Exchange Server und VPN Gateway: Eine feste IP ausreichend?
Hallo,
ich sehe gerade den Wald vor lauter Bäumen nicht mehr: Ich habe einen SDSL Anschluss mit einer festen IP. Diese IP ist dem VPN Gateway (Sonicwall Firewall) zugeordnet. Ich will jetzt noch einen Exchange Server betreiben. Brauche ich eine weitere feste IP dafür oder leite ich alles, was für den Exchange gedacht ist (hört sich gerade zu einfach an) an den Exchange weiter?
Danke schonmal!
ich sehe gerade den Wald vor lauter Bäumen nicht mehr: Ich habe einen SDSL Anschluss mit einer festen IP. Diese IP ist dem VPN Gateway (Sonicwall Firewall) zugeordnet. Ich will jetzt noch einen Exchange Server betreiben. Brauche ich eine weitere feste IP dafür oder leite ich alles, was für den Exchange gedacht ist (hört sich gerade zu einfach an) an den Exchange weiter?
Danke schonmal!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 239354
Url: https://administrator.de/contentid/239354
Ausgedruckt am: 25.11.2024 um 04:11 Uhr
6 Kommentare
Neuester Kommentar
Halt,
ganz so schnell würd ich jetzt nicht schießen.
Grundsätzlich ja eine IP reicht erst mal aus. Wobei das alles an den Exchange weiterleiten Sicherheitstechnisch ja nach Anforderungen nicht unbedingt ausreichend ist.
Aber wenn du jetzt z.b. eine SSL VPN Verbindung zum Router brauchst, greift oft auf den Port 443 zu, und den brauchst zu aber auch für den OWA. Und das Problem kann man mit einem Reverse Proxy nicht lösen.
Da muss man dann Ports um konfigurieren.
ganz so schnell würd ich jetzt nicht schießen.
Grundsätzlich ja eine IP reicht erst mal aus. Wobei das alles an den Exchange weiterleiten Sicherheitstechnisch ja nach Anforderungen nicht unbedingt ausreichend ist.
Aber wenn du jetzt z.b. eine SSL VPN Verbindung zum Router brauchst, greift oft auf den Port 443 zu, und den brauchst zu aber auch für den OWA. Und das Problem kann man mit einem Reverse Proxy nicht lösen.
Da muss man dann Ports um konfigurieren.
Hier gefällt mir das Wort erstmal nicht.
Da solltest du dir im Vorfeld Gedanken machen (es ist ja dann doch ein bisschen aufwand das zu ändern), und zum OWA gehört natürlich auch zugriff per Active Sync, also IPhone.
Outlook Anyware, also Outlook verschlüsselt ohne VPN.
Und Daten ungefiltert auf einen Exchange zu schicken, ja hat sich bei kleinen Betrieben eingebürgert. Aber normal hängt man da noch ein Gateway dazwischen.
Da solltest du dir im Vorfeld Gedanken machen (es ist ja dann doch ein bisschen aufwand das zu ändern), und zum OWA gehört natürlich auch zugriff per Active Sync, also IPhone.
Outlook Anyware, also Outlook verschlüsselt ohne VPN.
Und Daten ungefiltert auf einen Exchange zu schicken, ja hat sich bei kleinen Betrieben eingebürgert. Aber normal hängt man da noch ein Gateway dazwischen.