Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Exchange 2010 - Saubere Konfiguration gesucht

Mitglied: nic-moe

nic-moe (Level 1) - Jetzt verbinden

24.01.2012 um 16:27 Uhr, 3289 Aufrufe, 2 Kommentare

Umstellung einer fragewürdigen Exchange Konfiguration auf sauber getrennte Netzwerke

Hallo miteinander,

in unserem Unternehmen haben wir folgende Konfiguration:

dcc147dd09658400428b43abefaac040 - Klicke auf das Bild, um es zu vergrößern

Diese Konfiguration resultiert daraus, dass wir am Anfang nur 2 Server hatten und somit nur einen Mailserver zur Verfügung hatten der alle Rollen einnehmen musste.

Was mir an der aktuellen Konfiguration überhaupt nicht gefällt, ist die Tatsache dass zwischen DMZ und interenem Netzwerk Ports offen sind,
damit der Mailserver die Daten des AD abgreifen kann. Ich habe noch im Kopf dass man mit einem zusätzlichen Server die EDGE-Rolle auslagern
kann und mittels ADAM die Daten vom AD lesen kann, sodass nur eine HTTPS Verbindung vorhanden sein muss, aber so ganz genau weiß ich das nicht mehr wie das war.
Kann mir jemand von euch einen Tipp geben wie die Konstellation ausehen muss (am besten ein How-To oder sowas) wo das mit den getrennten Servern erklärt wird.

Einfach gesagt ist mein Ziel die Verbindung zw. internem Netz und DMZ weg zu bekommen. Des Weiteren sollen sich die Roadwarrior über VPN ins interne Netz einwählen und die Smartphones die Emails abrufen können.

Mittlerer Weile ist ein weiterer freier Server vorhanden und auch ein MAPS-Zugang und somit Zugang zu Forefront TMG etc.

Viele Grüße

nic
Mitglied: hajowe
24.01.2012 um 16:50 Uhr
Hallo nic-moe


Eine Saubere Installation sieht so aus
das ein Edserver in die DMZ kommt.
Zum einen nach extern mit FW geschützt und zum anderen eine FW zwischen Edge und internen Exchange.

Eine Edgeserver ist eine komische Kiste die sozusagen in einer halb vollständigen Welt des ADs und zum anderen in einer halbvollständigen Welt einer Exchange Org lebt.

Er dient im Prinzip dazu den Häckern das Leben nicht zu einfach zu machen und die Angriffsfläche zu veriingern.

Die Daten die auf einem Edgeserver vorgehalten werden sind Daten der Nachrichtenwarteschlange und eine Instanz des AD LDS mit Informationen, die er von der Exchange- Mutter-Org bekommt.


Also er ist ein abgespeckter eigener Exchange System.

Hoffe es hilft dir in der Planung weiter.

PS. Nicht vergessen die Lizenzierung klären.


Gruß
Hajo
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Exchange 2010 sauber deinstallieren
gelöst Frage von gutti122Exchange Server7 Kommentare

Hallo liebes Forum , zum Hintergrund : Exchange 2010 wurde bei uns durch Zarafa abgelöst, nun grundelt er vor ...

Exchange Server

Outlook 2010 verbindet sich nicht sauber mit Exchange 2013

gelöst Frage von Forseti2003Exchange Server3 Kommentare

Hallo in die Runde, eine nicht ganz seltene Frage, aber bis dato hab keine Lösung für das Problem gefunden. ...

Exchange Server

Exchange 2016 aus AD sauber entfernen

Frage von JanGarbersExchange Server11 Kommentare

Hallo zusammen, ich habe folgendes Problem: Unser Azubi sollte in unserer Testumgebung einen Server 2012r2 mit Exchange 2016 zu ...

Outlook & Mail

Exchange Konten Sauber aus Outlook entfernen

Frage von MultiStormOutlook & Mail6 Kommentare

Hallo, ich Doktor immer noch an meinem Exchange Server rum, der mich wieder und wieder vor neue Probleme Stelllt. ...

Neue Wissensbeiträge
Vmware
VMware Update für den ESXi 5.5 verfügbar
Information von sabines vor 22 StundenVmware

Nach dem ganzen Hickhack um Update mit Microcode Anpassungen und Rückzug, gibt es nun für den ESXi 5.5 ein ...

CPU, RAM, Mainboards

Meltdown und Spectre: Intel zieht Microcode-Updates für Prozessoren zurück

Information von keine-ahnung vor 1 TagCPU, RAM, Mainboards6 Kommentare

Moin, extrem lutztig. Nur gut, dass ich noch nicht beim Probanden-Bingo mitgemacht habe :-) LG, Thomas

Router & Routing
PfSense als Addon auf QNAP
Information von magicteddy vor 1 TagRouter & Routing7 Kommentare

Moin, für Spielereien eine ganz nette Idee aber ich fürchte das soetwas auch als echte Firewall genutzt wird: In ...

Datenschutz

Teamviewer kommt für IoT-Geräte wie den Raspberry Pi

Information von magicteddy vor 1 TagDatenschutz1 Kommentar

Moin, jetzt werden IoT Geräte endgültig zur Wanze? Anscheinend kann man auf einem Dashboard seine Geräte visualisieren Ich stelle ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Preis für Wartungsvertrag ok?
gelöst Frage von a-za-zNetzwerkmanagement26 Kommentare

Hallo! Mal ne Frage, weil ich mich mit dem akzeptablen Preis für einen Reaktionszeitvertrag nicht auskenne. Meine Firma hat ...

Windows Server
TEMP-Profile
gelöst Frage von Forseti2003Windows Server21 Kommentare

Guten Morgen, wer kennt sie nicht, die lieben Temporären Benutzerprofile, vorallem immer dann, wenn man sie am wenigsten braucht. ...

LAN, WAN, Wireless
100m+ Leitungslänge Ethernet
gelöst Frage von Ex0r2k16LAN, WAN, Wireless16 Kommentare

Guten Morgen zusammen, ich habe eine Netzwerkdose die die 100m Leitungslänge bis zum Switch knackt. Damit die Verbindung einigermaßen ...

Multimedia & Zubehör
Welches Tablet für die Verkäufer?
Frage von Hendrik2586Multimedia & Zubehör16 Kommentare

Guten Morgen meine Lieben, vielleicht könnt ihr mir ja helfen. Es geht um unsere Außendienstmitarbeiter /Verkäufer. Sie sollen demnächst ...