<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.2900.2722" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV>If access to CCM user pages is your only concern, then you might want 
consider a reverse proxy. We have that installed and it works very well. You 
have to do a bit more work in getting it to work with HTTPS, but it will still 
work.</DIV>
<DIV>&nbsp;</DIV>
<DIV>For other application such as softphone, etc, you will need direct access, 
but seeing that IIS is under so much attack, I would almost use both - direct 
access for applications and proxy access for ccmuser pages. </DIV>
<DIV>&nbsp;</DIV>
<DIV>We have not got the reverse proxy working for Unity user pages but we also 
haven't spent much time there either.</DIV>
<DIV>&nbsp;</DIV>
<DIV>--------------------------------------------------------------------------------<BR>Lelio 
Fulgenzi, B.A.<BR>Network Analyst (CCS) * University of Guelph * Guelph, Ontario 
N1G 2W1<BR>(519) 824-4120 x56354 (519) 767-1060 FAX 
(JNHN)<BR>^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 
<BR>"I had a coffee and Coke at lunch today...and now, I've got more jitter than 
an<BR>IP phone on a long haul 10base2 
connection"&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
LFJ</DIV>
<BLOCKQUOTE 
style="PADDING-RIGHT: 0px; PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #000000 2px solid; MARGIN-RIGHT: 0px">
  <DIV style="FONT: 10pt arial">----- Original Message ----- </DIV>
  <DIV 
  style="BACKGROUND: #e4e4e4; FONT: 10pt arial; font-color: black"><B>From:</B> 
  <A title=techguy@gmail.com href="mailto:techguy@gmail.com">Tech Guy</A> </DIV>
  <DIV style="FONT: 10pt arial"><B>To:</B> <A title=bbieth@pacific.edu 
  href="mailto:bbieth@pacific.edu">Bradley Bieth</A> </DIV>
  <DIV style="FONT: 10pt arial"><B>Cc:</B> <A title=cisco-voip@puck.nether.net 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A> </DIV>
  <DIV style="FONT: 10pt arial"><B>Sent:</B> Wednesday, August 17, 2005 12:32 
  PM</DIV>
  <DIV style="FONT: 10pt arial"><B>Subject:</B> Re: [cisco-voip] WebDialer and 
  Outlook</DIV>
  <DIV><BR></DIV>I think most people do have seperate vlans for voice and data, 
  many<BR>people do limit pc's from accessing the callmanagers, I have 
  asked<BR>about this before and it seems obvious you dont want your 
  pc's<BR>accessing callmanagers but then I have asked what the point of 
  having<BR>"CCMUser" page?&nbsp; Most of our users use the CCMUser page, so 
  they need<BR>to access the callmanagers.<BR><BR>In this case I guess our voice 
  and data vlans, despite being different<BR>are not doing us much good security 
  wise.&nbsp; However, the voice vlan<BR>will run a separate spanning tree so 
  that if a PC has a virus and<BR>loads up the data VLAN, the voice vlan may not 
  be affected. Also, its<BR>better for QOS to keep a separate Voice 
  vlans.<BR><BR>I have the same concerns as you about our vlans, but not sure 
  what to<BR>do about the fact our users need access to 
  CCMUser.<BR><BR><BR><BR><BR>On 8/17/05, Bradley Bieth &lt;<A 
  href="mailto:bbieth@pacific.edu">bbieth@pacific.edu</A>&gt; wrote:<BR>&gt; 
  What are the security risk in regards to user computers accessing the 
  voice<BR>&gt; vlan to make these calls? It sounds that the personal computer 
  sends the<BR>&gt; dialing information to CCM via the IP address and then CCM 
  dials that<BR>&gt; number. In our network diagram we have the call managers on 
  a separate voice<BR>&gt; vlan and we have ACL's setup to allow only those 
  specific machine access to<BR>&gt; that vlan.<BR>&gt;&nbsp; <BR>&gt; Do other 
  user have this same setup? How do you get around personal PC's<BR>&gt; 
  accessing call managers?<BR>&gt;&nbsp; <BR>&gt; Thanks<BR>&gt; Brad<BR>&gt; <A 
  href="mailto:bbieth@pacific.edu">bbieth@pacific.edu</A><BR>&gt;&nbsp; <BR>&gt; 
  Bradley Bieth<BR>&gt; Network Engineer I<BR>&gt; Telecommunications<BR>&gt; 
  University of the Pacific<BR>&gt; <A 
  href="mailto:bbieth@pacific.edu">bbieth@pacific.edu</A><BR>&gt; (209) 
  946-3953<BR>&gt; <BR>&gt; &gt;&gt;&gt; "Court Schuett" &lt;<A 
  href="mailto:cschuett@hfsnorthamerica.com">cschuett@hfsnorthamerica.com</A>&gt; 
  8/17/2005 8:40:32 AM &gt;&gt;&gt;<BR>&gt; <BR>&gt; Thanks for the help.&nbsp; 
  That must have been it because it is working like<BR>&gt; a champ now.&nbsp; 
  Have to say, that's a pretty cool feature.&nbsp; Thanks!<BR>&gt; <BR>&gt; 
  Court Schuett<BR>&gt; <BR>&gt; 630-909-5560<BR>&gt; <A 
  href="mailto:cschuett@hfsna.com">cschuett@hfsna.com</A><BR>&gt; -----Original 
  Message-----<BR>&gt; From: Tech Guy [mailto:techguy@gmail.com] <BR>&gt; Sent: 
  Tuesday, August 16, 2005 4:17 PM<BR>&gt; To: Court Schuett<BR>&gt; Cc: <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>&gt; 
  Subject: Re: [cisco-voip] WebDialer and Outlook<BR>&gt; <BR>&gt; Make sure you 
  have the correct username and password.&nbsp; Log into<BR>&gt; CCMUser to 
  confirm the username and password is working.<BR>&gt; <BR>&gt; Make sure in 
  Global Directory the user has the phone setup as the<BR>&gt; controlled 
  device, and that "Enable CTI Application Use" is checked.<BR>&gt; <BR>&gt; I 
  ran into this on one user I set it up for and it was a combination<BR>&gt; of 
  wrong password, and not having enable CTI checked.<BR>&gt; <BR>&gt; On another 
  user I simply had to reboot for some reason.<BR>&gt; <BR>&gt; Hope that 
  helps,<BR>&gt; Dane<BR>&gt; <BR>&gt; <BR>&gt; On 8/16/05, Court Schuett &lt;<A 
  href="mailto:cschuett@hfsnorthamerica.com">cschuett@hfsnorthamerica.com</A>&gt; 
  wrote:<BR>&gt; &gt; I'm having problems as well.&nbsp; I installed it and 
  configured everything<BR>&gt; &gt; in it correctly.&nbsp; However, when I go 
  to the Dialing Properties in<BR>&gt; &gt; Outlook, I don't see an option for 
  it.&nbsp; All I see are:<BR>&gt; &gt; My Modem<BR>&gt; &gt; IPCONFLINE<BR>&gt; 
  &gt; H323 Line<BR>&gt; &gt; <BR>&gt; &gt; Outlook 2003<BR>&gt; &gt; Exchange 
  2003<BR>&gt; &gt; Call Manager 4.0(1)sr2a<BR>&gt; &gt; <BR>&gt; &gt; Any 
  ideas?<BR>&gt; &gt; <BR>&gt; &gt; Thanks!<BR>&gt; &gt; <BR>&gt; &gt; Court 
  Schuett<BR>&gt; &gt; <BR>&gt; &gt; 630-909-5560<BR>&gt; &gt; <A 
  href="mailto:cschuett@hfsna.com">cschuett@hfsna.com</A><BR>&gt; &gt; 
  -----Original Message-----<BR>&gt; &gt; From: <A 
  href="mailto:cisco-voip-bounces@puck.nether.net">cisco-voip-bounces@puck.nether.net</A><BR>&gt; 
  &gt; [mailto:cisco-voip-bounces@puck.nether.net] On Behalf Of<BR>&gt; Ortiz, 
  Carlos<BR>&gt; &gt; Sent: Tuesday, August 16, 2005 2:26 PM<BR>&gt; &gt; To: 
  Tech Guy; <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>&gt; 
  &gt; Subject: RE: [cisco-voip] WebDialer and Outlook<BR>&gt; &gt; <BR>&gt; 
  &gt; I tried on day to get the Web dialer working but was unsuccessful.&nbsp; 
  Do<BR>&gt; &gt; you have a specific link/guide that you used.&nbsp; If you can 
  send it back<BR>&gt; I<BR>&gt; &gt; would appreciate it.<BR>&gt; &gt; <BR>&gt; 
  &gt; Carlos<BR>&gt; &gt; <BR>&gt; &gt; -----Original Message-----<BR>&gt; &gt; 
  From: <A 
  href="mailto:cisco-voip-bounces@puck.nether.net">cisco-voip-bounces@puck.nether.net</A><BR>&gt; 
  &gt; [mailto:cisco-voip-bounces@puck.nether.net] On Behalf Of<BR>&gt; Tech 
  Guy<BR>&gt; &gt; Sent: Tuesday, August 16, 2005 2:34 PM<BR>&gt; &gt; To: <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>&gt; 
  &gt; Subject: Re: [cisco-voip] WebDialer and Outlook<BR>&gt; &gt; <BR>&gt; 
  &gt; Humm.. care to expand on this?&nbsp; I am unsure what you are referring 
  to<BR>&gt; &gt; when you say "use the cisco tsp" ?<BR>&gt; &gt; <BR>&gt; &gt; 
  Dane<BR>&gt; &gt; <BR>&gt; &gt; On 8/16/05, Wes Sisk &lt;<A 
  href="mailto:wsisk@cisco.com">wsisk@cisco.com</A>&gt; wrote:<BR>&gt; &gt; &gt; 
  use the cisco TSP to allow dialing from OL address book.<BR>&gt; &gt; 
  &gt;<BR>&gt; &gt; &gt; /Wes<BR>&gt; &gt; &gt;<BR>&gt; &gt; &gt; -----Original 
  Message-----<BR>&gt; &gt; &gt; From: <A 
  href="mailto:cisco-voip-bounces@puck.nether.net">cisco-voip-bounces@puck.nether.net</A><BR>&gt; 
  &gt; &gt; [mailto:cisco-voip-bounces@puck.nether.net]On Behalf Of<BR>&gt; Tech 
  Guy<BR>&gt; &gt; &gt; Sent: Tuesday, August 16, 2005 2:04 PM<BR>&gt; &gt; &gt; 
  To: <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>&gt; 
  &gt; &gt; Subject: [cisco-voip] WebDialer and Outlook<BR>&gt; &gt; 
  &gt;<BR>&gt; &gt; &gt;<BR>&gt; &gt; &gt; I am reading this cisco press book 
  "Cisco CallManager Best<BR>&gt; Practices"<BR>&gt; &gt; &gt; and on page 343 
  it talks about the WebDialer and the ability to have<BR>&gt; a<BR>&gt; &gt; 
  &gt; Microsoft Outlook address book add-in.<BR>&gt; &gt; &gt;<BR>&gt; &gt; 
  &gt; I am curious if something like this is out there for free or 
  what?<BR>&gt; I<BR>&gt; &gt; &gt; was playing with the webdialer today for the 
  first time, and it was<BR>&gt; &gt; &gt; limited to the global 
  directory.&nbsp; Just wondering what others have<BR>&gt; done<BR>&gt; &gt; 
  &gt; if anything with the webdialer.<BR>&gt; &gt; &gt;<BR>&gt; &gt; &gt; 
  _______________________________________________<BR>&gt; &gt; &gt; cisco-voip 
  mailing list<BR>&gt; &gt; &gt; <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>&gt; 
  &gt; &gt; <A 
  href="https://puck.nether.net/mailman/listinfo/cisco-voip">https://puck.nether.net/mailman/listinfo/cisco-voip</A><BR>&gt; 
  &gt; &gt;<BR>&gt; &gt; &gt;<BR>&gt; &gt; <BR>&gt; &gt; 
  _______________________________________________<BR>&gt; &gt; cisco-voip 
  mailing list<BR>&gt; &gt; <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>&gt; 
  &gt; <A 
  href="https://puck.nether.net/mailman/listinfo/cisco-voip">https://puck.nether.net/mailman/listinfo/cisco-voip</A><BR>&gt; 
  &gt; <BR>&gt; &gt; _______________________________________________<BR>&gt; 
  &gt; cisco-voip mailing list<BR>&gt; &gt; <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>&gt; 
  &gt; <A 
  href="https://puck.nether.net/mailman/listinfo/cisco-voip">https://puck.nether.net/mailman/listinfo/cisco-voip</A><BR>&gt; 
  &gt; <BR>&gt; &gt; _______________________________________________<BR>&gt; 
  &gt; cisco-voip mailing list<BR>&gt; &gt; <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>&gt; 
  &gt; <A 
  href="https://puck.nether.net/mailman/listinfo/cisco-voip">https://puck.nether.net/mailman/listinfo/cisco-voip</A><BR>&gt; 
  &gt;<BR>&gt; <BR>&gt; _______________________________________________<BR>&gt; 
  cisco-voip mailing list<BR>&gt; <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>&gt; 
  <A 
  href="https://puck.nether.net/mailman/listinfo/cisco-voip">https://puck.nether.net/mailman/listinfo/cisco-voip</A><BR>&gt; 
  <BR>&gt; _______________________________________________<BR>&gt; cisco-voip 
  mailing list<BR>&gt; <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>&gt; 
  <A 
  href="https://puck.nether.net/mailman/listinfo/cisco-voip">https://puck.nether.net/mailman/listinfo/cisco-voip</A><BR>&gt; 
  <BR>&gt; 
  <BR>&gt;<BR><BR>_______________________________________________<BR>cisco-voip 
  mailing list<BR><A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR><A 
  href="https://puck.nether.net/mailman/listinfo/cisco-voip">https://puck.nether.net/mailman/listinfo/cisco-voip</A><BR></BLOCKQUOTE></BODY></HTML>