Outlook ne peut pas se connecter via un pare-feu ou un serveur proxy qui effectue la traduction d’adresses réseau (NAT) entre les réseaux publics et privés

Numéro de la base de connaissances d’origine : 291615

Symptômes

Les clients Outlook ne peuvent pas se connecter par le biais d’un pare-feu ou d’un serveur proxy qui effectue une nativité entre les réseaux publics et privés.

Cause

Lorsque les paquets IP qui contiennent les informations d’appel de procédure distante (RPC) sont modifiés pendant la traduction, les paquets IP perdent les informations de connectivité RPC. Cela empêche le client de se connecter au serveur. En outre, Outlook peut avoir des problèmes pour résoudre le nom de l’ordinateur Microsoft Exchange Server derrière le pare-feu ou le serveur proxy.

Solution de contournement

Une solution de contournement pour les pare-feu ou les serveurs proxy qui ne sont pas basés sur Microsoft Windows NT consiste à effectuer une traduction un-à-un entre les deux réseaux. C’est également ce que l’on appelle l’ouverture d’un canal ou d’un tunnel entre les réseaux publics et privés. Cela prend toutes les demandes pour une adresse spécifique sur le réseau public et les transmet directement au réseau privé. Pour plus d’informations sur la configuration d’une traduction un-à-un, reportez-vous à la documentation de votre fabricant.

Une traduction un-à-un ou un canal ne fonctionne pas pour les pare-feu windows NT et les serveurs proxy, car le client Outlook tente de se lier au port de mappeur de point de terminaison (EPM), le port 135, sur le pare-feu. Ce serveur ne retourne pas les informations de connectivité Exchange Server correctes au client Outlook.

Une autre solution de contournement possible consiste à utiliser Outlook Web App. Cela nécessite uniquement l’autorisation du trafic HTTP via le pare-feu ou le serveur proxy.

Informations supplémentaires

Pour plus d’informations, consultez les demandes de commentaires (RFC) suivantes :

  • RFC 1631 - Traduction d’adresses réseau IP (NAT)
  • RFC 1918 - Allocation d’adresses pour l’Internet privé

Ces RFC sont disponibles ici.