excaliburx
Goto Top

Exchange 2010 - Veröffentlichung im WWW

Hallo Zusammen,

im Einsatz ist derzeit ein Exchange 2010 auf einem Windows Server 2012 (in einer 2008 R2 Domäne/Gesamtstruktur).
Der Exchange 2010 ist wie folgt im Einsatz:
Hub Transport, Client Access, Mailbox, Exchange Managemt Console.
Der Exchange 2010 wird bisher nur im internen Netzwerk betrieben.
Von Extern ist der Exchange lediglich per VPN erreichbar.

Ziel ist es nun, einen separaten Windows Server 2012 mit Exchange 2010 zum Einsatz zu bringen, der in der DMZ platziert wird und somit im Internet veröffentlicht wird.
Sodass Clients künftig ohne zusätzlich VPN Verbindung zum Exchange erhalten.

Ist es korrekt dazu auf diesem Server die Exchange 2010 Edge Transport Serverrolle zu installieren oder heißt die richtige Rolle für anders?

Gibt es spezielle Punkte, die man bei der Installation einer Exchange 2010 Veröffentlichung im WWW beachten muss?

Vielen Dank für Eure Hilfe und Tipps.

Gruß

Content-Key: 292126

Url: https://administrator.de/contentid/292126

Printed on: April 26, 2024 at 02:04 o'clock

Member: Vision2015
Solution Vision2015 Jan 04, 2016, updated at Feb 02, 2016 at 21:32:27 (UTC)
Goto Top
Guten Morgen,

nein, dafür brauchst du die Exchange 2010 Edge Transport Serverrollen erst mal nicht.. es kommt drauf an, was du wirklich willst.

erst mal sollst du in deiner firewall die entsprechenden ports frei machen zum ziel server.
dann dns etc.. richtig einrichten, dann den MX eintrag ändern..
da lesen: http://www.msxfaq.de/clients/owafirewall.htm

und viel lernen
Gruß
Frank
Member: GuentherH
Solution GuentherH Jan 04, 2016, updated at Feb 02, 2016 at 21:32:28 (UTC)
Goto Top
Hallo.

Wenn du den Exchange (OWA) zusätzlich über die DMZ absichern willst, dann ist ein Reverse Proxy das Produkt deiner Wahl. Beiträge zu diesem Thema sollte es hier genug dazu geben.

LG Günther
Member: emeriks
emeriks Jan 04, 2016 at 20:22:57 (UTC)
Goto Top
Hi,
ich würde Exchange in jedem Fall nur über einen Reverse Proxy veröffentlichen!
Keinen weiteren Exchange Server in die DMZ, sondern statt dessen einen Reverse Proxy in die DMZ und die vorhandene Exchange Umgebung darüber veröffentlichen.

E.
Member: Excaliburx
Excaliburx Jan 06, 2016, updated at Feb 02, 2016 at 21:34:02 (UTC)
Goto Top
Danke für die bisherigen Tipps und Hinweise.

Welche Produkte als Reverse Proxy sind empfehlenswert?

Im WWW gibt es auch Lösungen über Apache2 als Reverse Proxy.
Eine umfangreichere Variante wäre W2k12R2 mit WAP und ADFS als Reverseproxy zu implementieren.
Member: Dani
Dani Jan 10, 2016 at 20:35:11 (UTC)
Goto Top
Moin,
gibt hier diverse Anleitungen dazu. Einfach die Suche nutzen...


Gruß,
Dani