Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Exchange 2010 2 IPs für Edge und CAS Server notwendig?

Frage Microsoft Exchange Server

Mitglied: VladimirSpidla

VladimirSpidla (Level 1) - Jetzt verbinden

13.11.2010 um 17:20 Uhr, 4583 Aufrufe, 3 Kommentare

Ich dachte das der Edge-Server mehr Sicherheit für den Exchange-Server bringt weil nur er von außen erreichbar ist, aber jetzt bin ich schon überrascht das ich bei Nutzung von ActiveSync / OWA doch wieder direkten Zugriff auf den Exchange Server brauch

Hintergrund ist das ich nur eine feste IP hab und dachte das die einfach der Edge-Server bekommt und fertig, aber jetzt muss ich ja wohl doch mit port forwarding arbeiten. Den Vorteil von Edge verstehe ich jetzt echt nicht mehr. Schließlich muss ich dafür einen extra Server laufen lassen (virtuell natürlich, aber liz. brauch ich trotzdem)

Da ich nur wenige Mobile Clients hab und 95% der Nutzer nur intern auf den Exchange-Server zugreifen überhaupt notwendig 2 Server laufen zu lassen?

Software: MS Exhchange 2010 Stnd. ca 100 Standard CAL

Danke im Voraus.

Vladimir
Mitglied: GuentherH
13.11.2010 um 17:26 Uhr
Hallo.

Da ich nur wenige Mobile Clients hab und 95% der Nutzer nur intern auf den Exchange-Server zugreifen überhaupt notwendig 2 Server laufen zu lassen?

Müssen nicht, das kommt ausschließlich auf das Sicherheitskonzept der der Firma an, ob ein Teil der Maildienste in der DMZ stehen.

LG Günther
Bitte warten ..
Mitglied: VladimirSpidla
13.11.2010 um 17:29 Uhr
Hallo,

Zitat von GuentherH:
Hallo.

> Da ich nur wenige Mobile Clients hab und 95% der Nutzer nur intern auf den Exchange-Server zugreifen überhaupt notwendig
2 Server laufen zu lassen?

Müssen nicht, das kommt ausschließlich auf das Sicherheitskonzept der der Firma an, ob ein Teil der Maildienste in der
DMZ stehen.

LG Günther

Ja der Edge-Server ist natuerlich nur in der DMZ. Bin daran interessiert was so "Best-Practice" ist

Danke!
Bitte warten ..
Mitglied: filippg
13.11.2010 um 19:24 Uhr
Hallo,

Ich dachte das der Edge-Server mehr Sicherheit für den Exchange-Server bringt weil nur er von außen erreichbar ist, aber jetzt bin ich schon
überrascht das ich bei Nutzung von ActiveSync / OWA doch wieder direkten Zugriff auf den Exchange Server brauch
Der Edge-Server macht nur "Message Hygiene", sprich: eingehende Mails auf Viren/Malware und Spam scannen. Und bei OWA/EAS brauchst du auch keinen Direkten Zugriff auf "den" Exchange. Viel mehr ist es Best Practice, in die DMZ einen ISA-Server zu stellen, und die CAS-Rolle separat vom MBX laufen zu lassen.
Die Trennung der einzelnen Rollen auf mehrere Server kann man sich bei kleineren Installationen getrost sparen (es sei denn, man möchte z.B. zwei Mailbox-Rollen mit DAG und zwei CAS im NLB-Verbund [also Redundanz]).
Bezüglich des ISAs in der DMZ (und dessen Einsparung) gibt es unterschiedliche Auffassungen. De facto ist er oft schlicht zu teuer für das doch sehr geringe Plus an Sicherheit, das er bringt.
Keinesfalls verzichtbar ist die Message Hygiene. Das muss aber nicht unbedingt der Edge-Server sein, es gibt (im Aufbau viel billigere, im zuverlässigen Betrieb m.E. nach viel teurere) "Selbstbaulösungen" auf Basis Postfix und sehr gute Appliances verschiedener Hersteller.

Gruß

Filipp
Bitte warten ..
Neuester Wissensbeitrag
Exchange Server

WSUS bietet CU22 für Exchange 2007 SP3 nicht an. EOL Exchange 2007

Tipp von DerWoWusste zum Thema Exchange Server ...

Ähnliche Inhalte
Windows Server
Exchange 2010 Keine Verbindung zum LDAP-Server (7)

Frage von westberliner zum Thema Windows Server ...

Exchange Server
gelöst Exchange 2010 Standard auf neuen Server 2016 installieren? (9)

Frage von zeroblue2005 zum Thema Exchange Server ...

Exchange Server
gelöst Exchange 2010 PublicFolder Replication auf zweiten Exchange Server abschalten (2)

Frage von fragenumfragen zum Thema Exchange Server ...

Heiß diskutierte Inhalte
Exchange Server
Test-ActiveSyncConnectivity Error nach neuem Zertifikat (17)

Frage von Driphex zum Thema Exchange Server ...

Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...

Backup
Datensicherung ARCHIV (12)

Frage von fautec56 zum Thema Backup ...