Re: Firewall konzept
- From: Juergen Ilse <ilse@xxxxxxxxxxxxxxxxxxxx>
- Date: 23 Mar 2008 05:10:31 GMT
Hallo,
Rainer Zocholl <UseNet-Posting-Nospam-74308-@xxxxxxxxxxxxxxxxx> wrote:
Naja, das Problem ist aber, das der Exchange Server, der
direkt vom Internet aus erreichbar ist, im LAN steht.
Ich hörte mal, das man alle Server die vom "bösen" Internet
ansprechbar sind in eine DMZ stellt, und das das Port Forwarden
ins LAN "ober pfui" ist. Gilt da im MS reich nicht? Sind MS
Produkte inzwischen 100% fehlerfrei und unangreifbar?
Ich wuerde eine Konfiguration bevorzugen, in der der Exchange nicht direkt
aus dem Internet erreichbar ist, sondern davor ein Mailrelay basierend auf
"nicht Windows" Betriebssystem in die DMZ setzen. Es mag sein, dass meine
Gruende teils etwas irrational sind, aber ich habe bei dem Gedanken
"Exchange direkt aus dem Internet erreichbar" doch immer ein etwas mulmiges
Gefuehl (mehr als ich beim Einsatz von Exchange als Mailserver sowieso schon
ein mulmiges Gefuehl habe) ...
Tschuess,
Juergen Ilse (juergen@xxxxxxxxxxxxxxxxxxxx)
--
Ein Domainname (auch wenn er Teil einer Mailadresse ist) ist nur ein Name,
nicht mehr und nicht weniger ...
.
- Follow-Ups:
- Re: Firewall konzept
- From: Ansgar -59cobalt- Wiechers
- Re: Firewall konzept
- From: Rainer Zocholl
- Re: Firewall konzept
- References:
- Firewall konzept
- From: Rainer Zocholl
- Re: Firewall konzept
- From: Bernd Eckenfels
- Re: Firewall konzept
- From: Rainer Zocholl
- Firewall konzept
- Prev by Date: Re: Firewall konzept
- Next by Date: Re: Firewall konzept
- Previous by thread: Re: Firewall konzept
- Next by thread: Re: Firewall konzept
- Index(es):
Relevant Pages
|