maxpoint
Goto Top

Firewall - Internen Exchangeserver aus dem Gastnetzwerk erreichen

Hallo

Ich habe hier eine Firewall mit "Intranet Intern" und "Intranet Gast". Der Exchangeserver ist im "Intranet Intern" und über das Internet (WAN) erreichbar (NAT).

Wie kann ich das Gastnetzwerk dazu bewegen, dass Exchange Clients den internen Exchangeserver erreichen?

Durch die DNS Abfrage im Gastnetzwerk bekommen die Exchange Clients im Moment die WAN IP zurück, was ja natürlich richtig ist.

Mein Gedanke ist also die spezielle DNS Anfrage im Gastnetz abzufangen und direkt Umzuleiten in das Interne Netzt. Zusätzlich nötige Firewall Regeln anzupassen, damit die eigentliche Kommunikation zwischen Exchangeserver und Client funktioniert.

Ist der Gedanke richtig oder gibt es einen anderen Weg?

Danke für eure Rückmeldungen

Dennis

Content-ID: 346864

Url: https://administrator.de/contentid/346864

Ausgedruckt am: 05.11.2024 um 18:11 Uhr

wiesi200
wiesi200 21.08.2017 um 19:43:36 Uhr
Goto Top
Grundsätzlich ja.
Nennt sich, Hairpin NAT.
https://en.wikipedia.org/wiki/Hairpinning

Ich frag mich nur warum ich von meinem Gästenetz auf den internen Exchange will.
Bzw. Warum ich überhaupt Zugriffe aus dem Gästenetz in mein Produktiv Netzulasse
maxpoint
maxpoint 21.08.2017 aktualisiert um 20:03:15 Uhr
Goto Top
Wir habe im Moment keine Accesspoints im Internen Netz aber im Gastnetz. Das Gastnetzwerk hat einen anderen Zweck, als das es wirklich Gäste gibt.

Danke für deine Antwort
wiesi200
wiesi200 21.08.2017 um 20:50:40 Uhr
Goto Top
Der wird doch MultiSSID können,das Splittet man Dan mit VLan auf.
Oder sind das Geräte für den Heimgebrauch?
Pjordorf
Pjordorf 21.08.2017 um 21:48:53 Uhr
Goto Top
Hallo,

Zitat von @maxpoint:
Wir habe im Moment keine Accesspoints im Internen Netz
Problematisch dort welche hinzustellen?

aber im Gastnetz. Das Gastnetzwerk hat einen anderen Zweck, als das es wirklich Gäste gibt.
Wenn dein Gastnetz kein Gastnetz aber offensichtlich strikt von dein Produktvnetz getrennt ist, wird dir nur der weg über die Öffentliche IP bleiben, ausser dein Gastnetz ist kein Gastnetz und dein Produktivnetz und Gastnetz können intern über ein Router miteinander reden. Wir wissen nicht wie dein Gastnetz bei euch aufgebaut ist. Wenns ein Gastnetz ala Fritte ist, vergiss dein Vorhaben und lebe damit das es über die Öffentliche IP abgefackelt werden kann.

Klär uns also auf was dein Gastnetz ist, was ja aber kein Gastnetz ist face-smile

Gruß,
Peter