stefante
Goto Top

Wie einen Mac als Mailclient hinter FritzBox sicher mit Firmennetz verbinden?

Ich bin neu hier und hoffe auf Hilfe.

Hallo zusammen,

ich hoffe, Ihr könnt einem Netzwerklaien weiterhelfen.

Unser Firmennetzwerk ist vom Internet komplett getrennt. Aus historischen Gründen (Crosfield Geräte) benutzen wir die IP Range 192.9.200.xxx mit festen Adressen.
Ein Umstieg auf die PrivateRange 192.168.xxx.xxx wäre aber machbar.

Nun soll ein Mac unter Leopard (10.5.8) als Mailclient für alle dienen. Nur dieser Rechner soll eine Internetverbindung und zugleich eine Verbindung zu unserem Fileserver (Windows 2003 Server) haben. Ziel: Die Mitarbeiter setzen sich an den Mailrechner, holen sich die zu verschickenden Anhänge vom Server und versenden ihre Post.
Ankommende Mailanhänge sollen automatisch auf ein festes Verzeichnis des Servers kopiert werden.

Wie konfiguriere ich die Netzwerkeinstellungen so, daß unser Firmennetz von außen unsichtbar/sicher ist?

Herzlichen Dank schon mal!

Gruß,
stefante

Content-Key: 180767

Url: https://administrator.de/contentid/180767

Printed on: April 23, 2024 at 15:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Feb 20, 2012 at 19:29:09 (UTC)
Goto Top
Zitat von @stefante:
Wie konfiguriere ich die Netzwerkeinstellungen so, daß unser Firmennetz von außen unsichtbar/sicher ist?

Zweite netzwerkkarte rein und alles wird gut, um es mit aquis Worten zu sagen. Allerdings müßt Ihr euch darauf gefaßt machen, daß dann der Mac nicht auf Systeme im Netz von Sun-Microsoystems zugreifen kann. (Oder seid Ihr SUN? face-smile)

Wenn Ihr aber tatsächlich Wert auf Trennung legt, benutzt Ihr dafür einen USB-Stick! Daten abholen und auf USB.-Stick speichern und diesen dann anschließend auf den Server kopieren.

lks
Member: dog
dog Feb 20, 2012 at 23:41:41 (UTC)
Goto Top
so, daß unser Firmennetz von außen unsichtbar/sicher ist?

Da wäre es evtl. zuerst mal schlau nicht ein OS zu benutzen, für das es nicht mal mehr Sicherheitsupdates gibt.
Member: stefante
stefante Feb 21, 2012 at 18:51:58 (UTC)
Goto Top
Hmm, das ist keine Option, sowas machen wir schon mit unserem FTP-Rechner. Aber für jede kleine Mail mit einem USB-Stick rennen? Nee das kriege ich unseren Leuten nicht vermittelt.
Member: stefante
stefante Feb 21, 2012 at 18:53:25 (UTC)
Goto Top
Ich habe vergessen zu schreiben daß es sich um einen MacPro mit G5 Prozessor handelt. 10.6 und 10.7 werden nicht mehr unterstützt.
Member: Lochkartenstanzer
Lochkartenstanzer Feb 21, 2012 at 19:02:59 (UTC)
Goto Top
Wenn die nur mails rein- und rausschcken, kannst du die Kiste plattmachen und ein KioskSystem mit nur dem Mailer draufpacken (z.B. auf Linux oder BSD-Basis).

Dann mußt paßt Du den MDA so an, daß er automatisch die Mails-Anhänge auf den Server packt und gut is.

lks
Member: stefante
stefante Feb 22, 2012 at 15:25:37 (UTC)
Goto Top
Danke für Eure Anregungen!

Angenommen es wird das MacOS X System: Wie konfiguriere ich in den Netzwerkeinstellungen beide Netzwerkkarten richtig?

Beispiel:
Internet: 192.168.1.103, Teilnetzmaske 255.255.255.0
Firmennetz: 192.9.200.104, Teilnetzmaske 255.255.255.0

Was muß ich noch tun? Firewall? Mit z.B. LitteSnitch alles blocken außer den nötigen Ports?
Member: Lochkartenstanzer
Lochkartenstanzer Feb 22, 2012 at 18:43:28 (UTC)
Goto Top
  • Routing auschalten (bzw. prüfen, daß es auch wirklich aus ist)
  • ipfw passend für benötigte Dienste anpassen.

So würde ich es machen, wenn ich es mit dem vorhandenen MacOS machen müßte. Ansonsten käme bei mir netBSD drauf wie oben geschildert.

lks
Member: stefante
stefante Feb 22, 2012 at 19:59:57 (UTC)
Goto Top
ok, das hilft mir schon weiter. Danke erst mal face-smile