lattenlui
Goto Top

Exchange Server und VPN Gateway: Eine feste IP ausreichend?

Hallo,

ich sehe gerade den Wald vor lauter Bäumen nicht mehr: Ich habe einen SDSL Anschluss mit einer festen IP. Diese IP ist dem VPN Gateway (Sonicwall Firewall) zugeordnet. Ich will jetzt noch einen Exchange Server betreiben. Brauche ich eine weitere feste IP dafür oder leite ich alles, was für den Exchange gedacht ist (hört sich gerade zu einfach an) an den Exchange weiter?

Danke schonmal!

Content-ID: 239354

Url: https://administrator.de/contentid/239354

Ausgedruckt am: 25.11.2024 um 04:11 Uhr

sokraTonis
Lösung sokraTonis 27.05.2014 aktualisiert um 15:27:10 Uhr
Goto Top
Richtig. Du leitest alles an den Exchange weiter. Du benötigst keine gesonderte feste IP-Adresse.
lattenlui
lattenlui 27.05.2014 um 15:27:06 Uhr
Goto Top
Danke, hab ich ja mit meinen Vermutungen doch richtig gelegen face-wink
Dann würde ich ja eigentlich nur SMTP, IMAP, POP auf den Exc. weiterleiten.

Danke für die Hilfe!
wiesi200
wiesi200 27.05.2014 um 15:37:38 Uhr
Goto Top
Halt,

ganz so schnell würd ich jetzt nicht schießen.

Grundsätzlich ja eine IP reicht erst mal aus. Wobei das alles an den Exchange weiterleiten Sicherheitstechnisch ja nach Anforderungen nicht unbedingt ausreichend ist.

Aber wenn du jetzt z.b. eine SSL VPN Verbindung zum Router brauchst, greift oft auf den Port 443 zu, und den brauchst zu aber auch für den OWA. Und das Problem kann man mit einem Reverse Proxy nicht lösen.

Da muss man dann Ports um konfigurieren.
lattenlui
lattenlui 27.05.2014 um 15:45:14 Uhr
Goto Top
Hi,

Ja, Port 443 und OWA ist mir auch in den Sinn gekommen, aber da wir OWA erstmal nicht nutzen werden geht das so. Was meinst du da mit sicherheitstechnisch?
wiesi200
wiesi200 27.05.2014 um 15:51:39 Uhr
Goto Top
Hier gefällt mir das Wort erstmal nicht.
Da solltest du dir im Vorfeld Gedanken machen (es ist ja dann doch ein bisschen aufwand das zu ändern), und zum OWA gehört natürlich auch zugriff per Active Sync, also IPhone.
Outlook Anyware, also Outlook verschlüsselt ohne VPN.


Und Daten ungefiltert auf einen Exchange zu schicken, ja hat sich bei kleinen Betrieben eingebürgert. Aber normal hängt man da noch ein Gateway dazwischen.
keine-ahnung
keine-ahnung 27.05.2014 um 16:10:36 Uhr
Goto Top
Moin,
Dann würde ich ja eigentlich nur SMTP, IMAP, POP auf den Exc. weiterleiten.
und ftp, http, tftp sowie tropfende Wasserleitungen? Was willst Du in Gottes Namen mit Weiterleitungen von IMAP und POP auf den MX? Weil das so hübsch nach email klingt??

LG, Thomas