onemangang
Goto Top

Server und Hardwarerouterlösung sicher?

Wir haben in der Firma einen win2003 server der direkt an einenm 16-Fach-Switch angeschlossen ist. An diesem hängen 4 Clients aus dem ersten Bürobereich sowie ein Draytek vigor 2500 Router. Ausserdem läuft auf dem Server noch der Dvise.server für unser Tobit.
Der Switch ist verbunden mit einem zweiten 16-fach.Switch, welcher in der Fertigung steht. Am 2.Switch hängen ebenfalls nochmal 5 Clients.

Ist diese Lösung für das Netz sicher? Der Draytek-Gateway ist bei allen Clients eingetragen und sie können problemlos ins Internet. Jedoch läuft auf den Clients keine Softwarefirewall, nur die e-trust antivirensoftware welche sich täglich durch updates der signaturen vom server aktualisiert.

Die e-mails und faxe werden über die tobit-software empfangen und versendet.
1.problem:
Empfangen werden die Mails immer problemlos. Aufgefallen ist mir aber in letzer Zeit das wenn man gleichzeitig im internet surft der tobit-postman fehlermeldungen bringt zb. tx-file nicht gefundne oder domäne nicht gefunden. auch wenn dann nicht mehr im intnet gesurft wird werden die mails nicht mehr versendet. erst nachdem ich den router ausgeschaltet hab und er sich neu synchronisiert geht der versand wieder.

dhcp des draytek vigor ist übrigens abgeschaltet. der win2003 server übernimmt dies.

Content-ID: 12226

Url: https://administrator.de/contentid/12226

Ausgedruckt am: 15.11.2024 um 03:11 Uhr

architekt
architekt 22.06.2005 um 17:55:11 Uhr
Goto Top
Hi,

habe zwar ein anderes Problem aber vielleicht hilft dir das weiter, wenn ich alles richtig verstanden habe ist es sicherer du baust nen zweiten NIC in den Server ein der direkt am Router hängt und lässt das Routing vom Server machen.

Mein Problemlink mit evtl. weitern Hilfen:
5762
5762 28.06.2005 um 20:25:22 Uhr
Goto Top
unseriös... normalerweise sollte man alles hübsch voneinander trennen und nicht den mail-server als router vergewaltigen!!!
OneManGang
OneManGang 29.06.2005 um 10:58:13 Uhr
Goto Top
wie wäre denn die lösung für das ganze voneinander zu trennen?
2095
2095 01.11.2006 um 19:18:24 Uhr
Goto Top
hi

ich hänge einen Mailserver , schon gar nicht einen FIleserver direkt an den Router....

Wenn dann häng ich mir ne firewallappliance oder ne andere Firewall meintetwegen ISA....dazwischen....sonicwall....

EInen normalen Router kannste für Firewall aufgaben vergessen.....besonders dann , wenn es noch um https veröffentlichungen mit exchange geht....(ich lese 2003) ....

mfg rooks