IPHONE an Exchange
Tag Zusammen,
ich hatte dazu schonmal ein Thema eröffnet, aber keine richtige Lösung gefunden.
Ich suche immer noch nach einer sicheren Methode um ein IPHONE sicher an einen Exchange anzubinden. Damit meine ich möglichst kein Portforwarding auf den Exchange und auch keinen Exchange-Access-Server in einer DMZ, weil das ist ziemlich sinnlos, der Access-Server ist ja Mitglied der Domäne mit hohen AD-Rechten und ist mit RPC an den Exchange angebunden.
Was ich suche ist folgendes:
• Entweder eine Möglichkeit dass das IPHONE vor dem abrufen eines Exchange-Accounts eine VPN Verbindung aufbaut (wäre am einfachsten)
• Oder eine einfache und sichere Möglichkeit etwas in die DMZ zu hängen was dann der Zugriffspunkt für IPHONEs ist
Danke !!!
ich hatte dazu schonmal ein Thema eröffnet, aber keine richtige Lösung gefunden.
Ich suche immer noch nach einer sicheren Methode um ein IPHONE sicher an einen Exchange anzubinden. Damit meine ich möglichst kein Portforwarding auf den Exchange und auch keinen Exchange-Access-Server in einer DMZ, weil das ist ziemlich sinnlos, der Access-Server ist ja Mitglied der Domäne mit hohen AD-Rechten und ist mit RPC an den Exchange angebunden.
Was ich suche ist folgendes:
• Entweder eine Möglichkeit dass das IPHONE vor dem abrufen eines Exchange-Accounts eine VPN Verbindung aufbaut (wäre am einfachsten)
• Oder eine einfache und sichere Möglichkeit etwas in die DMZ zu hängen was dann der Zugriffspunkt für IPHONEs ist
Danke !!!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 174639
Url: https://administrator.de/contentid/174639
Ausgedruckt am: 25.11.2024 um 18:11 Uhr
11 Kommentare
Neuester Kommentar
Hallo,
also ich habe noch keine wirkliche Erfahrung mit Exchange-Einrichtung. Aber da ich vielleicht mal darauf umstelle, habe ich schon etwas damit beschäftigt, und m.E. ist der Exchange Edge Server in der DMZ gerade nicht als Domänenmitglied einzurichten. Port 25 zum Hub muss man öffnen, wenn ich das recht erinnere.
Grüße
Richard
also ich habe noch keine wirkliche Erfahrung mit Exchange-Einrichtung. Aber da ich vielleicht mal darauf umstelle, habe ich schon etwas damit beschäftigt, und m.E. ist der Exchange Edge Server in der DMZ gerade nicht als Domänenmitglied einzurichten. Port 25 zum Hub muss man öffnen, wenn ich das recht erinnere.
Grüße
Richard
Zitat von @binBash86:
P.S: Ich würde niemals ein Forwarding in ein produktives Netz vom Kunden machen. Das ist fahrlässig.
P.S: Ich würde niemals ein Forwarding in ein produktives Netz vom Kunden machen. Das ist fahrlässig.
Seh ich nicht so. Solange die Passwörter sicher genug sind. Mir wäre kein Bug des OWA oder OMA bekannt mit dem es ein hacker schaffen könnte in das System zu kommen. Attacken auf dein netzwerk sind recht unschön hast du mal versucht den der dich attackiert zur Rechenschaft zu ziehen ?
Wenn ich umbedingt fürs mailabrufen von den Iphones mit VPN arbeiten müsste würde ich mir eine App und eine Firewall zulegen die das kann bzw. steht bei meinen kunden eine Firewall für die es eine App zum VPN tunnel aufbau gibt.
LG Andreas
Guten Morgen Leute,
ich muss zuerst einmal zugeben, dass ich relativ wenig Erfahrungen mit Eierphones habe.
Allerdings ist die Einrichtung einen VPN über den mitgelieferten VPN-Client keine große Sache. Mit den passenden Gegenstellen (LANCOM-Router sollten das können) hat man dieses VPN im Handumdrehen eingerichtet.
Danach kann der mobile Eiertelefonierer problemlos E-Mailen, als wäre er in der Firma mit seinem guten Apfelteil.
Einziger kleiner Nachteil: Man muss immer erst eine VPN-Verbindung aufbauen, bevor man damit auf sein Exchange-Konto kommt.
BTW: Ich sehe es ansonsten ähnlich wie Ausserwoeger, was das Portforwarding angeht.
ich muss zuerst einmal zugeben, dass ich relativ wenig Erfahrungen mit Eierphones habe.
Allerdings ist die Einrichtung einen VPN über den mitgelieferten VPN-Client keine große Sache. Mit den passenden Gegenstellen (LANCOM-Router sollten das können) hat man dieses VPN im Handumdrehen eingerichtet.
Danach kann der mobile Eiertelefonierer problemlos E-Mailen, als wäre er in der Firma mit seinem guten Apfelteil.
Einziger kleiner Nachteil: Man muss immer erst eine VPN-Verbindung aufbauen, bevor man damit auf sein Exchange-Konto kommt.
BTW: Ich sehe es ansonsten ähnlich wie Ausserwoeger, was das Portforwarding angeht.
Hast du dir mal den IConn VPN Client für Iphones angeschaut ? Möglich das der dein problem lösen würde.
http://www.cpug.org/forums/secureclient-securemote/11697-iconn-vpn-clie ...
Leider weiss ich nicht ob der für Lancom geht allerdings wird man die software sicha testen können.
LG Andreas
http://www.cpug.org/forums/secureclient-securemote/11697-iconn-vpn-clie ...
Leider weiss ich nicht ob der für Lancom geht allerdings wird man die software sicha testen können.
LG Andreas