Firewall - Internen Exchangeserver aus dem Gastnetzwerk erreichen
Hallo
Ich habe hier eine Firewall mit "Intranet Intern" und "Intranet Gast". Der Exchangeserver ist im "Intranet Intern" und über das Internet (WAN) erreichbar (NAT).
Wie kann ich das Gastnetzwerk dazu bewegen, dass Exchange Clients den internen Exchangeserver erreichen?
Durch die DNS Abfrage im Gastnetzwerk bekommen die Exchange Clients im Moment die WAN IP zurück, was ja natürlich richtig ist.
Mein Gedanke ist also die spezielle DNS Anfrage im Gastnetz abzufangen und direkt Umzuleiten in das Interne Netzt. Zusätzlich nötige Firewall Regeln anzupassen, damit die eigentliche Kommunikation zwischen Exchangeserver und Client funktioniert.
Ist der Gedanke richtig oder gibt es einen anderen Weg?
Danke für eure Rückmeldungen
Dennis
Ich habe hier eine Firewall mit "Intranet Intern" und "Intranet Gast". Der Exchangeserver ist im "Intranet Intern" und über das Internet (WAN) erreichbar (NAT).
Wie kann ich das Gastnetzwerk dazu bewegen, dass Exchange Clients den internen Exchangeserver erreichen?
Durch die DNS Abfrage im Gastnetzwerk bekommen die Exchange Clients im Moment die WAN IP zurück, was ja natürlich richtig ist.
Mein Gedanke ist also die spezielle DNS Anfrage im Gastnetz abzufangen und direkt Umzuleiten in das Interne Netzt. Zusätzlich nötige Firewall Regeln anzupassen, damit die eigentliche Kommunikation zwischen Exchangeserver und Client funktioniert.
Ist der Gedanke richtig oder gibt es einen anderen Weg?
Danke für eure Rückmeldungen
Dennis
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 346864
Url: https://administrator.de/forum/firewall-internen-exchangeserver-aus-dem-gastnetzwerk-erreichen-346864.html
Ausgedruckt am: 23.12.2024 um 12:12 Uhr
4 Kommentare
Neuester Kommentar
Grundsätzlich ja.
Nennt sich, Hairpin NAT.
https://en.wikipedia.org/wiki/Hairpinning
Ich frag mich nur warum ich von meinem Gästenetz auf den internen Exchange will.
Bzw. Warum ich überhaupt Zugriffe aus dem Gästenetz in mein Produktiv Netzulasse
Nennt sich, Hairpin NAT.
https://en.wikipedia.org/wiki/Hairpinning
Ich frag mich nur warum ich von meinem Gästenetz auf den internen Exchange will.
Bzw. Warum ich überhaupt Zugriffe aus dem Gästenetz in mein Produktiv Netzulasse
Hallo,
Problematisch dort welche hinzustellen?
Klär uns also auf was dein Gastnetz ist, was ja aber kein Gastnetz ist
Gruß,
Peter
Problematisch dort welche hinzustellen?
aber im Gastnetz. Das Gastnetzwerk hat einen anderen Zweck, als das es wirklich Gäste gibt.
Wenn dein Gastnetz kein Gastnetz aber offensichtlich strikt von dein Produktvnetz getrennt ist, wird dir nur der weg über die Öffentliche IP bleiben, ausser dein Gastnetz ist kein Gastnetz und dein Produktivnetz und Gastnetz können intern über ein Router miteinander reden. Wir wissen nicht wie dein Gastnetz bei euch aufgebaut ist. Wenns ein Gastnetz ala Fritte ist, vergiss dein Vorhaben und lebe damit das es über die Öffentliche IP abgefackelt werden kann.Klär uns also auf was dein Gastnetz ist, was ja aber kein Gastnetz ist
Gruß,
Peter