Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN, OWA, OMA - ISA Server

Frage Internet

Mitglied: Stefan12

Stefan12 (Level 1) - Jetzt verbinden

13.07.2009, aktualisiert 18.10.2012, 5753 Aufrufe, 5 Kommentare

Hallo zusammen,

ich plane ein Netzwerk aufzubauen, in dem den Benutzern eine Einwahlmöglichkeit mittels VPN gegeben wird. Weiterhin soll ein Exchangeserver veröffentlicht werden für OWA, OMA und OutlookAnywhere (RPC over HTTPS). Hierzu soll ein ISA Server 2006 verwendet werden. Die Einwahl ins Internet erfolgt mit einem NAT-Router (dynamische IP).
Da ich mich mit dem ISA Server momentan noch garnicht auskenne habe ich ein paar Fragen diesbezüglich. Kann der ISA Server direkt Routingfunktionen übernehmen oder benötige ich noch einen Router bzw. eine Firewall hinter dem ISA Server? Der ISA Server soll hinter dem NAT-Router in einer DMZ stehen. Reicht es aus wenn ich an dem NAT-Router die Ports für IPSec, PPP, etc. auf den ISA Server forwarde damit VPN mit dem ISA Server realisiert werden kann? Der ISA Server soll zudem als Proxy dienen. Das LAN soll ausschließlich über diesen Proxy Internet gelangen können. Weiterhin soll er als Application Layer Firewall dienen und alle eingehenden Pakete aus dem Internet scannen. Ich plane vorübergehend eine Testversion des ISA Servers einzusetzen und will dann später eine ISA Appliance von SecureGUARD holen wenn das alles so klappt wie ich mir das vorstelle.


Liebe Güße
Mitglied: aqui
13.07.2009, aktualisiert 18.10.2012
Ja, das reicht wenn du diese Ports forwardest.
Noch besser ist es alleridngs du bedienst die VPN Funktion gleich mit einem integrierten VPN Server om Router !
So bist du vollkommen unabhängig von der Verfügbarkeit der Server und musst dich auch nicht mit Port Forwarding Frickelei rumschlagen.

Systeme von Draytek supporten sowas z.B. problemlos indem sie außer IPsec auch die bordeigenen VPN Clients von Windows, Macs, Linux und PDAs supporten.

http://www.draytek.de/Beispiele_html/VPN/XP-Vigor-PPTP.htm
usw.

Eine kostenlose Variante findest du hier.
Bitte warten ..
Mitglied: crashzero2000
14.07.2009 um 08:32 Uhr
Ja, das reicht wenn du diese Ports forwardest.
Noch besser ist es alleridngs du bedienst die VPN Funktion gleich mit
einem integrierten VPN Server om Router !
So bist du vollkommen unabhängig von der Verfügbarkeit der
Server und musst dich auch nicht mit Port Forwarding Frickelei
rumschlagen.

Hy, stimmt, da kann ich aqui nur zustimmen.
Wir haben allerdings noch eine Hardwarefirewall vor dem ISA, so das die DAten zwischen den beiden Firewalls sauber hin- und hergeroutet werden.
Da leider nun auch der ISA sehr Exploitbehaftet ist haben wir diese 2. Sicherheitsstufe vorgesetzt.
Aber letztendlich ist das eine Kostenfrage.

Ich denke auch das die VPN [VPN Server] direkt am Router sitzen sollte, dann haste keine Probleme wenn der ISA mal weg ist [Ist eben immer noch ne MS Maschine !] ;)
Bitte warten ..
Mitglied: aqui
14.07.2009 um 12:50 Uhr
Macht auch letztlich Sinn, denn ein Windows OS, egal ob ISA oder was auch immer direkt im Internet zu exponieren macht heutzutage aus bekannten Gründen niemand (oder nur unkundige Laien..) mehr.
Bitte warten ..
Mitglied: Stefan12
14.07.2009 um 19:55 Uhr
Hallo danke schonmal für die Antworten. Also aus Kostengründen ist es mir leider nicht möglich noch eine 2. Firewall zu kaufen. Wenn ich den Router der am Internet hängt als VPN Server einsetze und der ISA Server hinter dem Router als Application Layer Firewall arbeitet, landet doch der Client der sich über VPN einwählt in der DMZ und nicht im LAN oder irre ich mich da?
Bitte warten ..
Mitglied: aqui
14.07.2009, aktualisiert 18.10.2012
Ja, genau so ist es !

P.S.: Eine Firwall kann auch kostenlos sein wie du hier siehst !
Bitte warten ..
Ähnliche Inhalte
Exchange Server
gelöst Externer Zugriff (OWA,OMA) nach SSL Abschaltung nicht mehr möglich (6)

Frage von Flinxit zum Thema Exchange Server ...

Router & Routing
Eigener VPN Server (11)

Frage von weisseradler zum Thema Router & Routing ...

TK-Netze & Geräte
Bezahlbare Telefonanlage für Oma Gertrud vom Blumenladen umme Ecke? (15)

Frage von Kuemmel zum Thema TK-Netze & Geräte ...

Neue Wissensbeiträge
Viren und Trojaner

Ransomware or Wiper? RedBoot Encrypts Files but also Modifies Partition Table

Information von BassFishFox zum Thema Viren und Trojaner ...

Notebook & Zubehör

WOL bei HP Notebooks

(6)

Erfahrungsbericht von Henere zum Thema Notebook & Zubehör ...

LAN, WAN, Wireless

Neue Cisco Catalyst-Serie 9000

Information von Kuemmel zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Windows 10
Netzwerkkarte schaltet sich erst nach dem Logon ein (23)

Frage von DerWoWusste zum Thema Windows 10 ...

Windows Server
Seit IP Umstellung DC DNS Fehler (18)

Frage von Yaimael zum Thema Windows Server ...

Netzwerke
Mobile Einwahl IPSec VPN von iPhone iPad T-Mobile zur Pfsense (16)

Frage von Spitzbube zum Thema Netzwerke ...

Weiterbildung
gelöst Fest angestellter Admin oder Systemhaus Admin mit Kundenbetreuung? (15)

Frage von Voiper zum Thema Weiterbildung ...