This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

nat on port 443 not working

hello
 
I just installed a sbs server with exchange 2010. Now i know already that my isp blocks port 443 so in order for me to use Outlook Web Access from the internet i created the following nat rule:
 
traffic selector: Any -> port 12127 (or any other port of choice) -> External (WAN)
Dest. transaltion: Exchangeserver -> https service
 
Now, from the internet (another range then the one of my isp) i can reach the standard IIS page but if i try to go to the owa page(MyServer - Web hosting information and review | Just another WordPress site) i get as the classic certificate error on which i chose to continue anyway and then the following error page appears:
 
Forbidden
You don't have permission to access /owa/auth/logon.aspx on this server
Additionally, a 403 Forbidden error was encountered while trying to use an ErrorDocument to handle the request
 
What am i missing here? Owa works perfectly in the lan, it also works if i change the nat port 12127 to 443 (but and only  from other networks of the same isp cos as i mentioned my isp won't allow port 443 to be reachable from other isp's networks). So i am pretty sure is not a IIS or certificate issue.
 
Anyone help please?
 
Ed
 
Sophos UTM9 - 9.006-5


This thread was automatically locked due to age.
Parents
  • you can even change the port in exchenge OWA to 8443
    and have a straight NAT: 8443 to exchange 8443 cause IIS is a bit difficult
  • Thanks for your suggestion Oldeda but problem is that exchange does not like changing the port. Never has since exchange 2003. This is because there are lots of internal things that are using http/https and many things are hard coded to use that port, such as Exchange ActiveSync, Outlook Anywhere, Autodiscover and the availability service. So I belive that changing port would only open up even more issues.
Reply
  • Thanks for your suggestion Oldeda but problem is that exchange does not like changing the port. Never has since exchange 2003. This is because there are lots of internal things that are using http/https and many things are hard coded to use that port, such as Exchange ActiveSync, Outlook Anywhere, Autodiscover and the availability service. So I belive that changing port would only open up even more issues.
Children
No Data