geforce28
Goto Top

Exchange 2013 Port öffnen!?

Hallo Leute,

es geht noch ein letztes Mal um meinen privaten Exchange 2013.
Es gibt ein Netz, in dem sind alle Server, alle Clients.
Ich habe einen Router, einen DC und einen Exchange Server.

Nun die Frage, ob ich den HTTPS Port 443 einfach in meiner FritzBox 7390 freigeben kann und auf den Exchange Server weiterleiten kann ?!
Stellt dies ein Sicherheitsrisiko dar ??
Ich arbeiten momentan über VPN, nur ist es halt nervig mit den mobilen Endgeräten immer wieder eine VPN Verbindung aufbauen zu müssen, um Mails abzurufen.

Wie würdet ihr das am besten lösen?
Wäre eine Lösung über IMAP besser, sodass man nur den IMAP Port freigibt ??
Wie seht ihr das ?

Ich freue mich auf eure Antworten !

Liebe Grüße
Geforce28

Content-Key: 248705

Url: https://administrator.de/contentid/248705

Printed on: April 25, 2024 at 01:04 o'clock

Member: catachan
catachan Sep 09, 2014 at 14:43:47 (UTC)
Goto Top
Hi

also dass man mehr Sicherheit hat wenn man statt HTTPS den IMAP Port direkt durschleußt wage ich zu bezweifeln.
Normalerweise stellt man das ganze hinter einen Reverse Proxy bzw. eine Web Application Firewall in einer DMZ. Ob du das für zu Hause brauchst musst du entschieden.

Wenn nein => HTTPS Port am Router forwarden und den EXchange immer schön aktuell halten

LG
Member: geforce28
geforce28 Sep 09, 2014 at 14:53:25 (UTC)
Goto Top
Also imap bringt mir quasi nix und ist genau so sicher bzw unsicher wie direkt den https port durchzureichen?!

Naja dmz kommt wohl für ein Heimnetz nicht in frage.

Aber was kann denn schlimmstenfalls passieren?!
Firewall habe ich halt auf dem Server 2012 "nur" die Windows Firewall aber das sollte ja auch reichen wenn ich nur den https port durchgebe oder?
Member: DonMatze
DonMatze Sep 09, 2014 at 15:02:40 (UTC)
Goto Top
Moin,

du könntest auch den gesamten Internetverkehr über die VPN Leitung laufen lassen. Soweit ich weiß, kann man die VPN Nutzung bei iOS erzwingen, da ich aber kein Smartphone habe, kann ich dir das nicht 100%ig sagen.

Der Reiz an der Sache ist, dass selbst unverschlüsselter Web Traffic in z.B. öffentlichen WLANs abgesichert wird. Je nach dem, wie groß deine Leitung ist, könnte das sehr komfortabel sein, da du keinen Port freigeben musst.

Wenn du den Port frei gibst, weiß natürlich jeder, dass du einen Exchange Server dahinter hat.


Viele Grüße
Matze
Member: geforce28
geforce28 Sep 09, 2014 at 15:25:38 (UTC)
Goto Top
Leitung gibt das wohl her...
Nur das habe ich bereits recherchiert. Gibt keine Möglichkeit die VPN Verbindung dauerhaft aufrecht zu erhalten.

Falls du doch eine Lösung kennst, lasse ich mich gerne belehren..
Member: DonMatze
DonMatze Sep 09, 2014 at 15:30:00 (UTC)
Goto Top
Moin,

für iOS oder Android?

Viele Grüße
Marze
Member: geforce28
geforce28 Sep 09, 2014 at 15:32:50 (UTC)
Goto Top
Wir haben nur ios Clients....
Member: DonMatze
DonMatze Sep 09, 2014 at 15:51:13 (UTC)
Goto Top
Moin,

vielleicht hilft dir das: https://ssl.apple.com/de/ipad/business/docs/iOS_6_VPN_DE.pdf

Viele Grüße
Matze
Member: geforce28
geforce28 Sep 09, 2014 at 17:24:08 (UTC)
Goto Top
Ja fritz verwendet ja cisco IPSec mit Shared Key!

Habe ich auch eingerichtet aufm iphone!
Nur ich finde keine Option für dieses vpn on demand!
Member: DonMatze
DonMatze Sep 09, 2014 at 22:10:20 (UTC)
Goto Top
Zitat von Apple:

Für Konfigurationen, die eine zertifikatbasierte Authentifizierung verwenden, unterstützt iOS VPN On Demand.

Leider nur mit Zertifikaten möglich!


Viele Grüße
Matze
Member: geforce28
geforce28 Sep 10, 2014 at 06:10:45 (UTC)
Goto Top
Ach mist, hab ich mir irgendwie schon gedacht... face-confused
Läuft nicht mit der Fritz...

Na dann muss ne andere Möglichkeit her...

Also was meint ihr ? Zu riskant den Port 443 zu öffnen ?
Mitglied: 114260
114260 Sep 11, 2014 at 14:36:36 (UTC)
Goto Top
Wenn du schon einen Exchange am laufen hast, dann läuft das ganze doch sicher auf einem Windows Server oder?
Wenn ja dort den RAS Dienst installieren und schon wäre das Problem mit dem VPN gelöst.

Es ist aber auch möglich einen Exchange per https zu verbinden.
Member: goscho
goscho Sep 11, 2014 at 15:16:52 (UTC)
Goto Top
Mahlzeit.
Zitat von @114260:

Wenn du schon einen Exchange am laufen hast, dann läuft das ganze doch sicher auf einem Windows Server oder?
Wenn ja dort den RAS Dienst installieren und schon wäre das Problem mit dem VPN gelöst.
Und dann vielleicht noch per PPTP.
NE, diese Empfehlung würde ich nicht machen.
Wenn er schon ein funktionierendes VPN zu seinem Router hat, sollte das so genutzt werden.
Es ist aber auch möglich einen Exchange per https zu verbinden.
Ich sehe da jetzt auch nicht das Problem.
Wer es sicherer mag, der nimmt kein eigenes Zertifikat, sondern kauft sich eines.