Re: Firewall konzept



Juergen Ilse <ilse@xxxxxxxxxxxxxxxxxxxx> wrote:
Rainer Zocholl <UseNet-Posting-Nospam-74308-@xxxxxxxxxxxxxxxxx> wrote:
Naja, das Problem ist aber, das der Exchange Server, der direkt vom
Internet aus erreichbar ist, im LAN steht. Ich hörte mal, das man
alle Server die vom "bösen" Internet ansprechbar sind in eine DMZ
stellt, und das das Port Forwarden ins LAN "ober pfui" ist. Gilt da
im MS reich nicht? Sind MS Produkte inzwischen 100% fehlerfrei und
unangreifbar?

Ich wuerde eine Konfiguration bevorzugen, in der der Exchange nicht
direkt aus dem Internet erreichbar ist, sondern davor ein Mailrelay
basierend auf "nicht Windows" Betriebssystem in die DMZ setzen.

Ausgehend von Rainers Beschreibung im OP soll der Exchange von außen
ausschließlich per HTTPS erreichbar sein. Er soll also anscheinend OWA
von außen ermöglichen, aber nicht als Mailserver fungieren, womit ein
Mailrelay hier gar nichts bringt. Für dieses Szenario scheint mir ein
VPN und das Abschotten des Exchange gegen direkten Zugriff von außen der
sinnvollste Ansatz zu sein.

cu
59cobalt
--
"The Mac OS X kernel should never panic because, when it does, it
seriously inconveniences the user."
--http://developer.apple.com/technotes/tn2004/tn2118.html
.



Relevant Pages

  • Re: Moving Exchange Server
    ... Placing them in the LAN gives internal users 100% access with no firewall to ... DMZ, thus 0% risk/ports open between them. ... If Microsoft Exchange and/or Active Directory cannot run ... >> Internet is better? ...
    (microsoft.public.exchange.setup)
  • Re: Firewall konzept
    ... direkt vom Internet aus erreichbar ist, im LAN steht. ... ansprechbar sind in eine DMZ stellt, ... direkt aus dem Internet erreichbar ist, ... Mir fiele da nur ein gespiegelter MS Exchange ein, ...
    (de.comp.security.firewall)
  • Re: Moving Exchange Server
    ... >so what you are stating is not safe at all, ... >(Internet) you have to deal with, you must look at all sides, this is why ... >DMZ, thus 0% risk/ports open between them. ... Safe mail is then sent to the Exchange servers which also have anti ...
    (microsoft.public.exchange.setup)
  • Whats wrong with this topology?
    ... I've inherited a small corporate WinNT4.0 lan that I am reconfiguring to ... The funny thing about the setup is that the servers residing in the dmz are ... even though routing between interfaces on the dmz machines is disabled, ... region system (hostile internet vs. not very secure internal lan) because ...
    (Security-Basics)
  • RE: Exchange in the DMZ
    ... I agree with Jack. ... If possible put the FE in the LAN. ... If you put the E2K FE in the DMZ a hole will need to be cut for it to ... I assume you are running Exchange 2000 on Windows 2000 in an AD Domain? ...
    (Focus-Microsoft)