Exchange Server und VPN Gateway: Eine feste IP ausreichend?
Hallo,
ich sehe gerade den Wald vor lauter Bäumen nicht mehr: Ich habe einen SDSL Anschluss mit einer festen IP. Diese IP ist dem VPN Gateway (Sonicwall Firewall) zugeordnet. Ich will jetzt noch einen Exchange Server betreiben. Brauche ich eine weitere feste IP dafür oder leite ich alles, was für den Exchange gedacht ist (hört sich gerade zu einfach an) an den Exchange weiter?
Danke schonmal!
ich sehe gerade den Wald vor lauter Bäumen nicht mehr: Ich habe einen SDSL Anschluss mit einer festen IP. Diese IP ist dem VPN Gateway (Sonicwall Firewall) zugeordnet. Ich will jetzt noch einen Exchange Server betreiben. Brauche ich eine weitere feste IP dafür oder leite ich alles, was für den Exchange gedacht ist (hört sich gerade zu einfach an) an den Exchange weiter?
Danke schonmal!
Please also mark the comments that contributed to the solution of the article
Content-Key: 239354
Url: https://administrator.de/contentid/239354
Printed on: May 4, 2024 at 13:05 o'clock
6 Comments
Latest comment
Halt,
ganz so schnell würd ich jetzt nicht schießen.
Grundsätzlich ja eine IP reicht erst mal aus. Wobei das alles an den Exchange weiterleiten Sicherheitstechnisch ja nach Anforderungen nicht unbedingt ausreichend ist.
Aber wenn du jetzt z.b. eine SSL VPN Verbindung zum Router brauchst, greift oft auf den Port 443 zu, und den brauchst zu aber auch für den OWA. Und das Problem kann man mit einem Reverse Proxy nicht lösen.
Da muss man dann Ports um konfigurieren.
ganz so schnell würd ich jetzt nicht schießen.
Grundsätzlich ja eine IP reicht erst mal aus. Wobei das alles an den Exchange weiterleiten Sicherheitstechnisch ja nach Anforderungen nicht unbedingt ausreichend ist.
Aber wenn du jetzt z.b. eine SSL VPN Verbindung zum Router brauchst, greift oft auf den Port 443 zu, und den brauchst zu aber auch für den OWA. Und das Problem kann man mit einem Reverse Proxy nicht lösen.
Da muss man dann Ports um konfigurieren.
Hier gefällt mir das Wort erstmal nicht.
Da solltest du dir im Vorfeld Gedanken machen (es ist ja dann doch ein bisschen aufwand das zu ändern), und zum OWA gehört natürlich auch zugriff per Active Sync, also IPhone.
Outlook Anyware, also Outlook verschlüsselt ohne VPN.
Und Daten ungefiltert auf einen Exchange zu schicken, ja hat sich bei kleinen Betrieben eingebürgert. Aber normal hängt man da noch ein Gateway dazwischen.
Da solltest du dir im Vorfeld Gedanken machen (es ist ja dann doch ein bisschen aufwand das zu ändern), und zum OWA gehört natürlich auch zugriff per Active Sync, also IPhone.
Outlook Anyware, also Outlook verschlüsselt ohne VPN.
Und Daten ungefiltert auf einen Exchange zu schicken, ja hat sich bei kleinen Betrieben eingebürgert. Aber normal hängt man da noch ein Gateway dazwischen.