OVH Cloud OVH Cloud

Outlook via http (rpc)

19 réponses
Avatar
Pierre AA
Bonsoir à toutes et tous,

Après plusieurs mois sans soucis avec le sbs2003 (exchange sp1)
J'ai réussi à mettre en place owa et tout fonctionne bien.
Je voudrais maintenant essayer d'utiliser outlook via http car si j'ai bien
compris ça me permettrai de récupérer les mails (et rdv..) comme si j'étais
connecté à mon lan plutôt que du webmail.

Est-ce que quelq'un l'utilise déjà sous sbs ?
Est-ce "simple" à mettre en oeuvre ?
Bref, quelqu'un a des infos sur le sujet ?

J'ai déjà lu:
http://www.msexchange.org/tutorials/outlookrpchttp.html

J'ai essayé mais sans succès... il me force à indiquer un serveur proxy que
je n'ai pas...

Merci d'avance et bonne nuit !

Pierre.

9 réponses

1 2
Avatar
Pierre AA
Bonsoir GG,

sans faire de pub et dans ce cas tu peux m'envoyer par mail

Quel FAI me conseil tu ?
Avatar
GG [MVP]
Bonsoir Pierre,

sans faire de pub et dans ce cas tu peux m'envoyer par mail




Ce n'est pas une question de pub, je l'ai déjà dit
ici même je suis satisfait des services de Nerim,
pour mes clients mais je suis aussi satisfait des
services de Free pour moi même et certains de
mes clients.

En revanche je vais être honnête avec vous, je ne
gagne rien ni chez Nerim, ni chez Free, mais changer
de FAI n'est peut-être pas la bonne solution.

La première raison et non des moindres, si un de
vos employés est (et veut rester chez Wanadoo)
le problème se repose, lui étant chez Wanadoo,
pour lui les ports RPC étant fermés il ne pourra
toujours pas accéder a son mail en HTTPS/RPC.

Le deuxième raison, et la plus importante a mes
yeux est un problème de bande passante et d'attaque
sur les port RPC.
Aujourd'hui il n'est pas raisonnable d'ouvrir cette
possibilité a l'extérieur, et si Wanadoo et d'autres
ont fermés ces ports c'est qu'il y a une raison, cela
reste dangereux et il y a encore beaucoup de PC
infectés qui peuvent non pas vous polluer mais
vous déranger sur ces ports.

Donc je serais partisan de faire de la synchronisation
de courrier électronique via un lien VPN. Le SBS
est bien conçu a cet effet et de ce coté là il est assez
blindé sur tout si vous êtes en version Premium avec
la 7e merveille du monde qu'est ISA 2004. :-)
Il n'y a pas besoin d'être un grand spécialiste pour
cette mise en oeuvre et l'assistant de MS sur SBS
est assez bien fait pour qu'en quelques minutes cela
soit baché. :-) et la sécurité sera bien meilleure.

Maintenant si vous voulez changer de FAI libre a vous.
--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/
Avatar
Pierre AA
Bonjour,

La première raison et non des moindres, si un de
vos employés est (et veut rester chez Wanadoo)
le problème se repose, lui étant chez Wanadoo,
pour lui les ports RPC étant fermés il ne pourra
toujours pas accéder a son mail en HTTPS/RPC.




1) Effectivement.... je n'y avait pas pensé !

2) Si pb de sécurité alors pas pb !! je ne met pas en oeuvre !
Dans ce cas comment désinstaller cette fonctionnalité dans SBS ?

3) Pas de pb pour le vpn, j'utilise déjà mais j'utilise un vpn matériel et
pas celui de sbs.
Dans ce cas je vais utiliser exchange comme en réseau local, mais la bande
passante n'étant pas du tout la même, n'est ce pas trop long ?

Bonne journée.
Avatar
Xavier
Bonjour GG,

je ne connais pas les us et coutumes des FAI français. Comment Wanadoo
arrive-t'il à interférer avec le trafic RPC qui est encapsulé dans des
paquets HTTPS ? D'après ce que je comprends du système (mais qqch peut
toujours m'échapper), entre le PC de l'utilisateur et le point d'entrée du
réseau SBS, seul du HTTPS est utilisé et les ports RPC ne sont pas utilisés
avant décryptage des paquets sur le SBS. Est-ce que Wanadoo fournit et
contrôle les routeurs utilisés par ses abonnés ?

Xavier



"GG [MVP]" wrote in message
news:eWQpUw2$
Bonsoir Pierre,

sans faire de pub et dans ce cas tu peux m'envoyer par mail




Ce n'est pas une question de pub, je l'ai déjà dit
ici même je suis satisfait des services de Nerim,
pour mes clients mais je suis aussi satisfait des
services de Free pour moi même et certains de
mes clients.

En revanche je vais être honnête avec vous, je ne
gagne rien ni chez Nerim, ni chez Free, mais changer
de FAI n'est peut-être pas la bonne solution.

La première raison et non des moindres, si un de
vos employés est (et veut rester chez Wanadoo)
le problème se repose, lui étant chez Wanadoo,
pour lui les ports RPC étant fermés il ne pourra
toujours pas accéder a son mail en HTTPS/RPC.

Le deuxième raison, et la plus importante a mes
yeux est un problème de bande passante et d'attaque
sur les port RPC.
Aujourd'hui il n'est pas raisonnable d'ouvrir cette
possibilité a l'extérieur, et si Wanadoo et d'autres
ont fermés ces ports c'est qu'il y a une raison, cela
reste dangereux et il y a encore beaucoup de PC
infectés qui peuvent non pas vous polluer mais
vous déranger sur ces ports.

Donc je serais partisan de faire de la synchronisation
de courrier électronique via un lien VPN. Le SBS
est bien conçu a cet effet et de ce coté là il est assez
blindé sur tout si vous êtes en version Premium avec
la 7e merveille du monde qu'est ISA 2004. :-)
Il n'y a pas besoin d'être un grand spécialiste pour
cette mise en oeuvre et l'assistant de MS sur SBS
est assez bien fait pour qu'en quelques minutes cela
soit baché. :-) et la sécurité sera bien meilleure.

Maintenant si vous voulez changer de FAI libre a vous.
--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/



Avatar
GG [MVP]
Bonjour,

Est-ce que Wanadoo fournit et contrôle les routeurs utilisés par ses
abonnés ?



Ce n'est pas sur les routeurs ADSL que fournit Wanadoo
a l'utilisateur, ce serait trop beau c'est sur les routeurs de
l'infrastructure de Wanadoo que les ports RPC son fermés.
Ce serait trop simple qui Wanadoo ne fermait que sur
les routeurs ADSL qu'ils fournissent aux utilisateurs. :-)
J'ai eu un client qui fournissait de http/rpc et aucun de
ses clients Wanadoo ne pouvaient se connecter, a force
de crier chez LDCOM (il était dégroupé) LDCOM a fini
par lâcher la perle Wanadoo, une semaine de boulot à
chercher d'ou cela pouvait bien venir, jusqu' a la menace
de quitter LCDOM, qui n'y était pour rien.
--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/
Avatar
GG [MVP]
Bonjour,

2) Si pb de sécurité alors pas pb !! je ne met pas en oeuvre !
Dans ce cas comment désinstaller cette fonctionnalité dans SBS ?



Vous relancez l'assistant "Connexion a Internet" et vous selectionnez
"Activer le pare-feu" et là vous aurez le choix dans la fenetre suivante
il faut décocher "Outlook via Internet"

3) Pas de pb pour le vpn, j'utilise déjà mais j'utilise un vpn matériel et
pas celui de sbs.
Dans ce cas je vais utiliser exchange comme en réseau local, mais la bande
passante n'étant pas du tout la même, n'est ce pas trop long ?



Cela peut poser un petit probleme de goulot d'étranglement, en utilisant
le VPN de SBS (comme je dis toujours SBS est un tout en un et il faut le
prendre comme tel) SBS gère le QoS (Quality Of Service) et donc la
bande passante de l'accès Internet, et donc limite et verifie que sur le
VPN la consommation de la bande passante soit également répartie,
si il ne gère pas le VPN, si votre système ne le gère pas non plus si
un certain nombre d'utiliseurs se synchronise de cette maniere cela
risque de ralentir de temps en temps.
10 utilisateurs qui synchronisent en même temps sur une 256/1024 et
le lien Internet risque une certaine saturation

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/
Avatar
Pierre AA
Décidemment, les questions nous animent !
Je voudrais surtout être sur de la piste Wanadoo et ne pas commettre
d'impairs...
Je rejoint un peu Xavier (tout en précisant que je ne suis pas spécialiste
!) dans le fait que c'est https et le port 443 qui sont utilisés du pc au
sbs ensuite seulement c'est "re-router", donc la piste Wanadoo est elle
vraiment la bonne ?

@+ tard

Pierre.
Avatar
GG [MVP]
Bonjour,

sbs ensuite seulement c'est "re-router", donc la piste Wanadoo est elle
vraiment la bonne ?



si telnet adresse_ip_publique 135 repond sans problème
c'est que RPC est ouvert non ? :-)
en général telnet adresse_ip_publique port_tcp_a_tester
doit répondre si il est ouvert.

A vous de voir.
--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/
Avatar
GG [MVP]
Bonjour,

je viens de tester, j'ai ouvert https/rpc sur mon serveur sur une
Freebox, de chez un lien client Nerim je synchronise correctement
mon Outlook sur SBS, de chez un client connecté Wanadoo je ne
peux pas, de Free a Free cela fonctionne bien aussi.
Sur les traces d'ISA on peut constater que la demande https
se fait bien mais que la demande rpc n'arrive pas sur le port
rpc. :-(
--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/
1 2