Autor Thema: Webmail-Zugang von außen  (Gelesen 6440 mal)

Offline mgubler

  • Aktives Mitglied
  • ***
  • Beiträge: 160
  • Geschlecht: Männlich
  • Ich war's nicht!!!
Webmail-Zugang von außen
« am: 17.07.09 - 08:29:57 »
Hallo zusammen,

gibt es die Möglichkeit, von einer Webseite auf unseren internen Mailserver zuzugreifen?!?
Bislang geht der Zugriff nur über einen VPN Tunnel.
Aber nett wäre es ja, wenn man über eine Webseite von aussen jederzeit auf seine Mail Zugriff hätte.

Hat schon jemand Erfahrungen damit?
Gruß, Marc

Offline WernerMo

  • @Notes Preisträger
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.050
  • Geschlecht: Männlich
Re: Webmail-Zugang von außen
« Antwort #1 am: 17.07.09 - 08:57:51 »
Hallo

Aber nett wäre es ja, wenn man über eine Webseite von aussen jederzeit auf seine Mail Zugriff hätte.

= technisch kein Problem, aber wie sieht es mit der Sicherheit aus?
Habt Ihr eine DMZ, dann stelle doch einen (zusätzlichen) Webmail-Server in die DMZ.

Gruß Werner
Gruß Werner
  o                                                  o   
 /@\  Nächster @Notes-Stammtisch  /@\  online Sept. 2020?
_/_\__________________________/_\_ Details folgen.

Offline MartinG

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.802
  • Geschlecht: Männlich
Re: Webmail-Zugang von außen
« Antwort #2 am: 17.07.09 - 13:27:19 »
Zitat
  Habt Ihr eine DMZ, dann stelle doch einen (zusätzlichen) Webmail-Server in die DMZ. 

So für die optimale Lösung halte ich das nicht (Aufwand und Sicherheit). Wenn dies unbedingt notwendig ist, dann würde ich SSL-VPN machen.
Martin
Wir leben zwar alle unter dem gleichen Himmel, aber wir haben nicht den gleichen Horizont.
KONRAD ADENAUER

Offline WernerMo

  • @Notes Preisträger
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.050
  • Geschlecht: Männlich
Re: Webmail-Zugang von außen
« Antwort #3 am: 17.07.09 - 13:50:38 »
Hallo,

ich hatte den Satz:
wenn man über eine Webseite von aussen jederzeit auf seine Mail Zugriff hätte.

so verstanden, dass es ohne VPN-client und ohne NotesClient von überall und jederzeit funktionieren soll und daher meine Antwort s.o.

Gruß Werner
Gruß Werner
  o                                                  o   
 /@\  Nächster @Notes-Stammtisch  /@\  online Sept. 2020?
_/_\__________________________/_\_ Details folgen.

Offline MartinG

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.802
  • Geschlecht: Männlich
Re: Webmail-Zugang von außen
« Antwort #4 am: 17.07.09 - 14:20:43 »
SSL-VPN funktioniert ja ohne Client (den Browser würde ich jetzt mal nicht als Client bezeichnen)...
Martin
Wir leben zwar alle unter dem gleichen Himmel, aber wir haben nicht den gleichen Horizont.
KONRAD ADENAUER

Offline mgubler

  • Aktives Mitglied
  • ***
  • Beiträge: 160
  • Geschlecht: Männlich
  • Ich war's nicht!!!
Re: Webmail-Zugang von außen
« Antwort #5 am: 17.07.09 - 17:56:29 »
Wir haben eine DMZ.
Aber ich würde das Ganze gerne ohne VPN machen.
Wir könnte man das denn umsetzen?!?
Hat da jemand eine Idee?
Gruß, Marc

Offline WernerMo

  • @Notes Preisträger
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.050
  • Geschlecht: Männlich
Re: Webmail-Zugang von außen
« Antwort #6 am: 17.07.09 - 19:46:17 »
Hallo,

einen weiteren Dominoserver für Webmail aufsetzen, der in der DMZ steht.
Evtl. kann man über eine eigene Notesdomäne nachdenken.
Das Verbindungsdokument nur auf der "internen" Seite einrichten.
Auf den Webmailserver nur die benötigten Mailboxen replizieren und vorher die ACLs prüfen.
Http-Task in die notes.ini eintragen.
Anmeldemaske einrichten
vgl.z.B. diesen Fred
http://atnotes.de/index.php/topic,41214.0.html

Gruß Werner
Gruß Werner
  o                                                  o   
 /@\  Nächster @Notes-Stammtisch  /@\  online Sept. 2020?
_/_\__________________________/_\_ Details folgen.

Offline MrT

  • Junior Mitglied
  • **
  • Beiträge: 78
Re: Webmail-Zugang von außen
« Antwort #7 am: 20.08.09 - 13:21:12 »
Darf ich mich hier mit meiner Frage anschließen ?


Ist es denn zwingend -notwendig, das man die Mailboxen auf den Webmail Server, welcher in der DMZ steht repliziert ?

Kann man diesen nicht als Durchgangsserver definieren, welcher dann die Mailbox aus dem Domino abruft, welcher im internen Netzwerk steht ?
Ich denke da an den Traveler, der das ja auch macht.

Ich stehe gerade vor dem Problem, das alle Mitarbeiter sich per Webmail einloggen dürfen. Bisher hatte ich nur eine begrenzte Anzahl von Benutzern, wobei ich eine Replik von den Datenbanken hatte. Wenn ich nun alle replizieren müsste, würde es meinen Speicherplatz auf dem DMZ Server sprengen.

Hat jmd einen Tipp für mich, ob und wie man sowas aufsetzt ?

Gruss
Hakan

Offline eknori

  • @Notes Preisträger
  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Webmail-Zugang von außen
« Antwort #8 am: 20.08.09 - 13:24:05 »
Zitat
Kann man diesen nicht als Durchgangsserver definieren, welcher dann die Mailbox aus dem Domino abruft, welcher im internen Netzwerk steht ?
Nein, das funktioniert (leider) nur füpr den Client; bei http(s) geht das nicht.
Alternative: Reverse Proxy
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline MrT

  • Junior Mitglied
  • **
  • Beiträge: 78
Re: Webmail-Zugang von außen
« Antwort #9 am: 20.08.09 - 13:34:40 »
Hallo Ulrich, danke für die Info.

Ich habe folgenden Beitrag in deinem Blog gefunden: http://www.eknori.de/2008-11-23/using-a-reverse-proxy-for-dwa/

Heisst das, mit einem reverse Proxy, brauche ich keinen Domino in der DMZ mehr ?
Auf dem Apache Proxy welcher in der DMZ steht, definiere ich den internen Domino und das wars ?

Wie siehts mit dem DWA Login Page aus, muss der speziell angepasst werden für die Redirection Type ( fixes, dynamic, mailserver ) ?

gruss

Offline eknori

  • @Notes Preisträger
  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Webmail-Zugang von außen
« Antwort #10 am: 20.08.09 - 13:35:58 »
Zitat
Heisst das, mit einem reverse Proxy, brauche ich keinen Domino in der DMZ mehr ?
Richtig

Zitat
Wie siehts mit dem DWA Login Page aus, muss der speziell angepasst werden für die Redirection Type ( fixes, dynamic, mailserver ) ?
nein
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline MrT

  • Junior Mitglied
  • **
  • Beiträge: 78
Re: Webmail-Zugang von außen
« Antwort #11 am: 27.08.09 - 09:19:32 »

Kurzes Feedback:

Ich habe deine Anleitung befolgt und der reverse Proxy Webserver über SSL funktioniert wie gewünscht.
Jedoch musste ich 2 verschiedene DWA Configs definieren, weil einige User iNotes intern benutzen.

Soweit ich weiß, nutzt du den Traveler auch. Würde das damit auch funktionieren ? Hast du das ggf. getestet und könntest mir die mod_proxy dazu posten ?

Gruss

Offline crasher-mike

  • Junior Mitglied
  • **
  • Beiträge: 97
Re: Webmail-Zugang von außen
« Antwort #12 am: 22.10.09 - 13:06:20 »
Hallo, ich habe nach Ulrichs Anleitung einen Reverse Proxy eingerichtet (+https)

Nun habe ich in der Live Umgebung das Problem, dass wenn ich

https://webmail.firma.de/benutzername eingebe ich um eine Authentifizierung gebeten werde, was ja auch in Ordnung ist, und im Anschluss daran auf den gleichen Server (der nicht der Homemailserver ist) redirected werde.

Ein einfaches Beispiel :

https://reverseproxy/pfad/zur/mail/db/db.nsf -> https://INTERNER-MAILserver/pfad/zur/mail/db/db.nsf ->Authentifizierung

Woran kann das liegen ?

Danke im Voraus

Mike
« Letzte Änderung: 22.10.09 - 13:09:25 von crasher-mike »
Gruß

Mike

Offline crasher-mike

  • Junior Mitglied
  • **
  • Beiträge: 97
Re: Webmail-Zugang von außen
« Antwort #13 am: 22.10.09 - 15:26:20 »
Seltsam, ich habe nun im Serverdokument den redirect von http nach https deaktiviert und nun funktioniert das. Dabei hat die Kommunikation ausschließlich über https stattgefunden...... ???
Gruß

Mike

Offline crasher-mike

  • Junior Mitglied
  • **
  • Beiträge: 97
Re: Webmail-Zugang von außen
« Antwort #14 am: 24.10.09 - 18:49:26 »
Hallo, eine Frage noch zu dem Thema.

Kann ich via Policy festlegen ob ein User lediglich den Ultralite Client angezeigt bekommt oder ist das eine Serverseitige Einstellung, welcher Modus beim Verbindungsaufbau via Http(s) dargestellt wird ?

Mein Ziel ist es zu unterbinden, dass einige User in der Lage sind mit mehr Funktionalität zu arbeiten, als der Ultralite Mode liefert. (Genauer gesagt die Iphone User, wenn sie sich per Browser vom PC mit dem Webzugang verbinden)

« Letzte Änderung: 24.10.09 - 18:54:37 von crasher-mike »
Gruß

Mike

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz