@sinij

Перестал работать ActiveSync на Exchsnge 2013?

Добрый день,
структура
2 IIS-ARR в NLB на windows server 2012, DAG, состоящий из 3х серверов windows server 2012r2 CU9 и DC так же на wondows server 2012r2. До недавнего времени все работало хорошо, но после сбоя в сети IIS-ARR перестал пропускать запросы на DAG, было принято решение поменять в DNS ip для mail.domain.ru с IIS-ARR на DAG ( в обход баласнировщику напрямую к exchange серверам). Все разаботало, кроме ActiveSync из вне, внутри по wi-fi все подключается, из внешки нет. mail.domain.ru и autodiscowery.domain.ru настроены на DAG напрямую. Тестировал testconnectivity.microsoft.com, пишет

Попытка отправить запрос POST автообнаружения на потенциальные URL-адреса автообнаружения.
Не удалось получить параметры службы автообнаружения при отправке запроса POST в эту службу.

Анализатор Microsoft Connectivity Analyzer пытается получить XML-ответ от службы автообнаружения с URL-адреса https://mail.domain.ru/owa/ для пользователя user@domain.ru.
Анализатору Microsoft Connectivity Analyzer не удалось получить XML-ответ службы автообнаружения.
Подробнее
Возникло исключение веб-узла, так как был получен ответ HTTP 440 - 440 от Unknown.
Заголовки ответов HTTP:
request-id: a9aace8a-779b-415f-86e8-585638e9f2ab
X-FEServer: EXCH
Content-Length: 154
Content-Type: text/html; charset=utf-8
Set-Cookie: ClientId=CEHKPWA9KIBEGKL0BNG; expires=Fri, 07-Oct-2016 12:25:39 GMT; path=/; HttpOnly
Server: Microsoft-IIS/8.0
X-Powered-By: ASP.NET,ARR/2.5
Date: Thu, 08 Oct 2015 12:25:57 GMT
Затраченное время: 340 мс.

Попытка отправить запрос POST автообнаружения на потенциальные URL-адреса автообнаружения
Анализатору Microsoft Connectivity Analyzer не удалось получить XML-ответ службы автообнаружения.
Подробнее
Возникло исключение веб-узла, так как был получен ответ HTTP 440 - 440 от Unknown.
Заголовки ответов HTTP:
request-id: 64403e36-5227-4d30-bb13-bf38640ae44f
X-FEServer: EXCH
Content-Length: 154
Content-Type: text/html; charset=utf-8
Set-Cookie: ClientId=FXJNOKAYQUGIESRUEA; expires=Fri, 07-Oct-2016 12:25:42 GMT; path=/; HttpOnly
Server: Microsoft-IIS/8.0
X-Powered-By: ASP.NET,ARR/2.5
Date: Thu, 08 Oct 2015 12:26:01 GMT
Затраченное время: 337 мс.

Анализатор Microsoft Connectivity Analyzer пытается получить XML-ответ от службы автообнаружения с URL-адреса https://mail.domain.ru:443/Autodiscover/Autodiscov... для пользователя user@domain.ru.
Анализатору Microsoft Connectivity Analyzer не удалось получить XML-ответ службы автообнаружения.
Подробнее
Возникло исключение веб-узла, так как был получен ответ HTTP 400 - BadRequest от Unknown.
Заголовки ответов HTTP:
Persistent-Auth: true
request-id: 57ae2e1f-cea5-4e8d-afa4-2f7b067d6b3b
X-CalculatedBETarget: srv-exchange-1.bt.local
X-FEServer: EXCH
Content-Length: 30
Cache-Control: private
Content-Type: text/html; charset=utf-8
Set-Cookie: ClientId=SENGUKZUCVRQGFZYG; expires=Fri, 07-Oct-2016 12:25:44 GMT; path=/; HttpOnly
Server: Microsoft-IIS/8.0
X-AspNet-Version: 4.0.30319
X-Powered-By: ASP.NET,ARR/2.5
Date: Thu, 08 Oct 2015 12:26:03 GMT

уже всю голову сломал, google пока что не смог помочь, пересоздавал директории UpdateCas.ps1 по статье
https://dirteam.com/sergio/2014/01/21/bad-request-...

спасайте, братцы, хоть куда копать скажите
  • Вопрос задан
  • 1407 просмотров
Пригласить эксперта
Ответы на вопрос 3
akelsey
@akelsey
Много деталей - мало нужного.
1. Сеть за каким то устройством - роутером. В описании - ни слова о его конфигурации.
2. Допускаю что 443 порт по которому приходят запросы из вне - до сих пор попадают на NLB, как версия.
3. Фраза "было принято решение поменять в DNS ip для mail.domain.ru с IIS-ARR на DAG" вводит в заблуждение, у вас все все компьютеры внутри сети имеют белые айпи адреса? Т.е. до них пакеты роутятся напрямую?
Ответ написан
Комментировать
@sinij Автор вопроса
Проблема решена, дело было в сертификате, который был накручен на Exch. С сетью проблем нет, порт 433 был открыт, ip за NAT.
Ответ написан
Комментировать
@sithius82
Коллеги, доброго дня.

А можно чуть поконкретнее - что было с сертификатом? У меня такая же проблема, но тут ещё интереснее - если в ARR в ферме вырубить один из серверов - всё работает, если оба включены - по логам идёт ошибка HTTP 440.

На внутренних серверах сертификаты из внутреннего CA, на балансере IIS - сертификат на внешнее имя...

Проблема решена. Решилось инсталляцией внешнего сертификата на CAS-серверы.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы