VPN, OWA, OMA - ISA Server
Hallo zusammen,
ich plane ein Netzwerk aufzubauen, in dem den Benutzern eine Einwahlmöglichkeit mittels VPN gegeben wird. Weiterhin soll ein Exchangeserver veröffentlicht werden für OWA, OMA und OutlookAnywhere (RPC over HTTPS). Hierzu soll ein ISA Server 2006 verwendet werden. Die Einwahl ins Internet erfolgt mit einem NAT-Router (dynamische IP).
Da ich mich mit dem ISA Server momentan noch garnicht auskenne habe ich ein paar Fragen diesbezüglich. Kann der ISA Server direkt Routingfunktionen übernehmen oder benötige ich noch einen Router bzw. eine Firewall hinter dem ISA Server? Der ISA Server soll hinter dem NAT-Router in einer DMZ stehen. Reicht es aus wenn ich an dem NAT-Router die Ports für IPSec, PPP, etc. auf den ISA Server forwarde damit VPN mit dem ISA Server realisiert werden kann? Der ISA Server soll zudem als Proxy dienen. Das LAN soll ausschließlich über diesen Proxy Internet gelangen können. Weiterhin soll er als Application Layer Firewall dienen und alle eingehenden Pakete aus dem Internet scannen. Ich plane vorübergehend eine Testversion des ISA Servers einzusetzen und will dann später eine ISA Appliance von SecureGUARD holen wenn das alles so klappt wie ich mir das vorstelle.
Liebe Güße
ich plane ein Netzwerk aufzubauen, in dem den Benutzern eine Einwahlmöglichkeit mittels VPN gegeben wird. Weiterhin soll ein Exchangeserver veröffentlicht werden für OWA, OMA und OutlookAnywhere (RPC over HTTPS). Hierzu soll ein ISA Server 2006 verwendet werden. Die Einwahl ins Internet erfolgt mit einem NAT-Router (dynamische IP).
Da ich mich mit dem ISA Server momentan noch garnicht auskenne habe ich ein paar Fragen diesbezüglich. Kann der ISA Server direkt Routingfunktionen übernehmen oder benötige ich noch einen Router bzw. eine Firewall hinter dem ISA Server? Der ISA Server soll hinter dem NAT-Router in einer DMZ stehen. Reicht es aus wenn ich an dem NAT-Router die Ports für IPSec, PPP, etc. auf den ISA Server forwarde damit VPN mit dem ISA Server realisiert werden kann? Der ISA Server soll zudem als Proxy dienen. Das LAN soll ausschließlich über diesen Proxy Internet gelangen können. Weiterhin soll er als Application Layer Firewall dienen und alle eingehenden Pakete aus dem Internet scannen. Ich plane vorübergehend eine Testversion des ISA Servers einzusetzen und will dann später eine ISA Appliance von SecureGUARD holen wenn das alles so klappt wie ich mir das vorstelle.
Liebe Güße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 120346
Url: https://administrator.de/forum/vpn-owa-oma-isa-server-120346.html
Ausgedruckt am: 23.12.2024 um 05:12 Uhr
5 Kommentare
Neuester Kommentar
Ja, das reicht wenn du diese Ports forwardest.
Noch besser ist es alleridngs du bedienst die VPN Funktion gleich mit einem integrierten VPN Server om Router !
So bist du vollkommen unabhängig von der Verfügbarkeit der Server und musst dich auch nicht mit Port Forwarding Frickelei rumschlagen.
Systeme von Draytek supporten sowas z.B. problemlos indem sie außer IPsec auch die bordeigenen VPN Clients von Windows, Macs, Linux und PDAs supporten.
http://www.draytek.de/Beispiele_html/VPN/XP-Vigor-PPTP.htm
usw.
Eine kostenlose Variante findest du hier.
Noch besser ist es alleridngs du bedienst die VPN Funktion gleich mit einem integrierten VPN Server om Router !
So bist du vollkommen unabhängig von der Verfügbarkeit der Server und musst dich auch nicht mit Port Forwarding Frickelei rumschlagen.
Systeme von Draytek supporten sowas z.B. problemlos indem sie außer IPsec auch die bordeigenen VPN Clients von Windows, Macs, Linux und PDAs supporten.
http://www.draytek.de/Beispiele_html/VPN/XP-Vigor-PPTP.htm
usw.
Eine kostenlose Variante findest du hier.
Ja, das reicht wenn du diese Ports forwardest.
Noch besser ist es alleridngs du bedienst die VPN Funktion gleich mit
einem integrierten VPN Server om Router !
So bist du vollkommen unabhängig von der Verfügbarkeit der
Server und musst dich auch nicht mit Port Forwarding Frickelei
rumschlagen.
Noch besser ist es alleridngs du bedienst die VPN Funktion gleich mit
einem integrierten VPN Server om Router !
So bist du vollkommen unabhängig von der Verfügbarkeit der
Server und musst dich auch nicht mit Port Forwarding Frickelei
rumschlagen.
Hy, stimmt, da kann ich aqui nur zustimmen.
Wir haben allerdings noch eine Hardwarefirewall vor dem ISA, so das die DAten zwischen den beiden Firewalls sauber hin- und hergeroutet werden.
Da leider nun auch der ISA sehr Exploitbehaftet ist haben wir diese 2. Sicherheitsstufe vorgesetzt.
Aber letztendlich ist das eine Kostenfrage.
Ich denke auch das die VPN [VPN Server] direkt am Router sitzen sollte, dann haste keine Probleme wenn der ISA mal weg ist [Ist eben immer noch ne MS Maschine !] ;)