Koozali.org: home of the SME Server

SOGO dall'esterno

Offline hikekar

  • **
  • 38
  • +0/-0
Re: SOGO dall'esterno
« Reply #15 on: June 09, 2015, 01:52:25 PM »
ri-eccomi...

ho appena fatto un test..
infrastruttura virtuale sul mio portatile:
A) macchina SME9 in server only con SOGo (ip 192.168.1.2)
B) macchina w2003 nella stessa rete 192.168.1.0 di SME, indirizzo in dhcp
C) macchina m0n0wall (come pfsense) con 2 schede di rete:
- LAN 192.168.1.1 (ip usato come gateway su SME)
- WAN in dhcp sulla mia rete

nella rete "locale" 192.168.1.x non ho problemi a vedere SOGo andando su https://192.168.1.2/sogo

su m0n0wall ho creato una regola di nat inbound della porta 443 verso l'indirizzo interno di SME (e naturalmente creata anche regola di firewall per permettere tale traffico)

conettendomi sull'ip esterno di monowall con
https://wan_ip_address/sogo

vengo portato alla pagina di login di SOGo

non ho ovviamente effettuato altro nat perchè esulava dal test..

quindi, di DEFAULT, SOGo anche in server only risponde agli indirizzi IP esterni
il problema è nel tuo nat

in effetti la situazione è simile, cmq ho SME 8... suggerisci upgrade a prescindere?
il NAT verso ip macchina interno su 443 c'è, e anche la regola.. tale e quale a exchange (che raggiunge)..
comunque ricontrollo bene e faccio un po di prove su pfsense e vedo che succede..
grazieeee !!

Offline Stefano

  • *
  • 10,894
  • +3/-0
Re: SOGO dall'esterno
« Reply #16 on: June 09, 2015, 02:12:21 PM »
in effetti la situazione è simile, cmq ho SME 8... suggerisci upgrade a prescindere?
il NAT verso ip macchina interno su 443 c'è, e anche la regola.. tale e quale a exchange (che raggiunge)..
comunque ricontrollo bene e faccio un po di prove su pfsense e vedo che succede..
grazieeee !!

ahem.. le due regole di nat le usi alternativamente, giusto?

in seconda battuta, se puoi, backup -> install di SME9 -> restore.. SME9 oltre ad avere un migliore supporto hw, ha anche un maggiore periodo di supporto

Offline hikekar

  • **
  • 38
  • +0/-0
Re: SOGO dall'esterno
« Reply #17 on: June 09, 2015, 05:50:22 PM »
ahem.. le due regole di nat le usi alternativamente, giusto?

se intendi quella di exchange e quella di sme, funzionerebbero (in teoria) assieme...  ho due nat, su due wan diverse:
1) wan1 (dsl telecom) -> ip statico -> nat -> ip interno lan server exchange
2) wan2 (dsl altro op) -> dynamic dns -> nat -> ip interno lan server SME

non penso vadano in "conflitto"
...
comunque appena riesco provo con un altro pfsense "nuovo" per capire se cambia qualcosa
« Last Edit: June 09, 2015, 05:52:13 PM by hikekar »

Offline hikekar

  • **
  • 38
  • +0/-0
Re: SOGO dall'esterno
« Reply #18 on: June 23, 2015, 05:11:39 PM »
niente, neanche con un pfsense "nuovo"..
ho provato con putty e l'accesso remoto...facendo una regola/NAT sulla porta 22 funziona, putty entra e posso gestire sme..

guardando bene in realtà il browser da errore sul SSL, esempio crome dice Errore 107 (net::ERR_SSL_PROTOCOL_ERROR): Errore protocollo SSL.
forse non è un problema di NAT in se...  boo
...

Offline Stefano

  • *
  • 10,894
  • +3/-0
Re: SOGO dall'esterno
« Reply #19 on: June 23, 2015, 05:13:28 PM »
contattami offline su skype