Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Welche Exchange-Dienste ins Internet öffnen?

Frage Microsoft Exchange Server

Mitglied: andi303

andi303 (Level 1) - Jetzt verbinden

12.03.2010 um 07:39 Uhr, 7125 Aufrufe, 10 Kommentare

Hallo zusammen,

unser bisheriger Admin hat bis auf OWA keine Exchange-Dienste ins Internet freigegeben. Das heißt, um von extern Outlook nutzen zu können, geht nur der Weg über eine VPN-Verbindung. Aber gerade mit der zunehmenden Anzahl mobiler Geräte (Netbooks, Windows Mobile, RIM) wird dies zum echten Problem.
Ich frage mich daher, wie sicher es ist, wenn man zusätzlich auch MAPI (und andere Dienste?) nach außen öffnet.
Könnt Ihr mir zu diesem Thema eine Empfehlung geben?

Viele Grüße,
Andreas
Mitglied: 41064
12.03.2010 um 07:42 Uhr
Welches Windows und Exchage benutzt ihr?
Bitte warten ..
Mitglied: andi303
12.03.2010 um 07:53 Uhr
Oh, sorry, das hatte ich ganz vergessen:
Windows 2008 R2 und Exchange 2007.
Bitte warten ..
Mitglied: jhinrichs
12.03.2010 um 07:56 Uhr
Hallo,
wenn OWA geht, dann ist ja auf jeden Fall https geöffnet. Das reicht auch, um mobile Geräte per ActiveSync (ab Exchange 2003 SP1) oder ein externes Outlook per RPC over HTTPS (ab Server 2003/Exchange2003/Outlook2003, s. http://www.msxfaq.de/clients/rpchttp.htm ) anzubinden. Du brauchst also keine weiteren Ports freizugeben.
Grüße
Bitte warten ..
Mitglied: harald21
12.03.2010 um 08:01 Uhr
Hallo,

Exchange-Zugriffe von Outlook aus dem Internet zuzulassen, halte ich für eine ganz schlechte Idee.
Meiner Meinung nach sollte sich der Zugriff vom/auf den Exchange-Server auf folgende Dienste beschränken:
1. Mailversand (SMTP ausgehend)
2. Mailempfang (SMTP eingehend bzw. POP3 ausgehend), dabei unbedingt einen leistungsfähigen Mail-Virenscanner benutzen.
3. Client-Zugriff über OWA (HTTPS eingehend)
4. Zugriff mobiler Clients über "RPC über https" (HTTPS eingehend)

Alles andere ist Russisch Roulette.

mfg
Harald
Bitte warten ..
Mitglied: andi303
12.03.2010 um 08:29 Uhr
Besten Dank für Eure Antworten!

Ich habe mir gerade die "RPC über HTTPS"-Lösung angeschaut. Gemäß der Anleitung müsste ich dann allerdings einen Exchange-Proxyserver auf dem Client angeben. Ich habe gerade bei Windows Mobile 6.5 nachgesehen, dort konnte ich keine Einstellung dieser Art finden.
Bitte warten ..
Mitglied: Sascha-1
12.03.2010 um 08:33 Uhr
Hallo Andreas,

da muss ich Harald recht geben. Sollte es wirklich so sein das du die Postfächer von Extern erreichen musst, rate ich zu VPN Client, Citrix oder MS ISA Server.

VPN lässt sich dabei einfach lösen über MS RAS in einer DMZ. Citrix ist eigentlich auch kein Hexenwerk, kostet allerdings. Der Isa Server bietet eine gute und sichere Anbindung für den Webclient.

Den Exchange direkt nach Extern zur Verfügung zu stellen ist, wie bereits gesagt, eher fahrlässig.

Gruß
Sascha_1
Bitte warten ..
Mitglied: andi303
12.03.2010 um 09:04 Uhr
Sascha_1,

ja, das sehe ich völlig ein. Allerdings funktioniert die Verwendung von VPN bei mobilen Betriebssystemen in Verbindung mit der Exchange-Synchronisation nur sehr schlecht.
Bitte warten ..
Mitglied: Sascha-1
12.03.2010 um 11:06 Uhr
Andreas,

ja da hast du recht. Damit du einigermaßen Save bist und deine User auch mit mobilen Geräten zugreifen können, bietet sich hier doch der ISA Server und der OMA (Outlook Mobile Access) Dienst an, oder?

Gruß

Sascha_1
Bitte warten ..
Mitglied: jhinrichs
12.03.2010 um 13:21 Uhr
Hallo,
für Outlook Mobile nutz man nicht RPC over HTTPS, sondern ActiveSync (mit Push-Mail). Wie schon von Sascha_1 gesagt, braucht es dazu noch den OMA-Dienst, ein ISA-Server ist allerdings nicht erforderlich. An Ports reicht der https-Port.
Details wie immer auf msxfaq.de

Grüße
Bitte warten ..
Mitglied: andi303
30.03.2010 um 10:54 Uhr
Etwas verspätet, aber...
Besten Dank für Eure Hilfe!
Bitte warten ..
Ähnliche Inhalte
Webbrowser
Internet Explorer lässt sich nicht öffnen
Frage von Rizal1966Webbrowser5 Kommentare

Ich kann aktuell keinen Internet Browser öffnen, gestern ging es noch, heute bekomme ich folgende Meldung: "This program is ...

Exchange Server
Exchange Dienst fällt aus
gelöst Frage von racer1601Exchange Server4 Kommentare

Guten Morgen ich habe ein Problem mit einem Mail Proxy. erstmal zum Konstrukt. Hinter der Watchguard Firewall hängt für ...

Windows Server
Exchange Dienste starten
gelöst Frage von butch12Windows Server4 Kommentare

Hallo, seit gestern hat ein Dienst auf einem DC Server Blue Screen verursacht, das Problem für den Bluescreen konnte ...

Exchange Server
Exchange 2013 Port öffnen!?
Frage von geforce28Exchange Server12 Kommentare

Hallo Leute, es geht noch ein letztes Mal um meinen privaten Exchange 2013. Es gibt ein Netz, in dem ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 11 StundenWindows 101 Kommentar

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 13 StundenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 1 TagInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte16 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...

Windows Server
GPO nur für bestimmte Computer
Frage von Leo-leWindows Server13 Kommentare

Hallo Forum, gern würde ich ein Robocopy script per Bat an eine GPO hängen. Wichtig wäre aber dort der ...

Windows Server
KMS Facts for Client configuration
Frage von winlinWindows Server13 Kommentare

Hey Leute, wir haben in unserem Netz nun einen neuen KMS Server. Haben Bestands-VMs die noch nicht aktiviert sind. ...

Windows Tools
Software-Tool zum Entfernen von bösartigem Windows
Frage von emeriksWindows Tools11 Kommentare

Hi, siehe Betreff hat das jemals irgendjemand schonmal sinnvoll eingesetzt? (MRT) E.