Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN, OWA, OMA - ISA Server

Frage Internet

Mitglied: Stefan12

Stefan12 (Level 1) - Jetzt verbinden

13.07.2009, aktualisiert 18.10.2012, 5719 Aufrufe, 5 Kommentare

Hallo zusammen,

ich plane ein Netzwerk aufzubauen, in dem den Benutzern eine Einwahlmöglichkeit mittels VPN gegeben wird. Weiterhin soll ein Exchangeserver veröffentlicht werden für OWA, OMA und OutlookAnywhere (RPC over HTTPS). Hierzu soll ein ISA Server 2006 verwendet werden. Die Einwahl ins Internet erfolgt mit einem NAT-Router (dynamische IP).
Da ich mich mit dem ISA Server momentan noch garnicht auskenne habe ich ein paar Fragen diesbezüglich. Kann der ISA Server direkt Routingfunktionen übernehmen oder benötige ich noch einen Router bzw. eine Firewall hinter dem ISA Server? Der ISA Server soll hinter dem NAT-Router in einer DMZ stehen. Reicht es aus wenn ich an dem NAT-Router die Ports für IPSec, PPP, etc. auf den ISA Server forwarde damit VPN mit dem ISA Server realisiert werden kann? Der ISA Server soll zudem als Proxy dienen. Das LAN soll ausschließlich über diesen Proxy Internet gelangen können. Weiterhin soll er als Application Layer Firewall dienen und alle eingehenden Pakete aus dem Internet scannen. Ich plane vorübergehend eine Testversion des ISA Servers einzusetzen und will dann später eine ISA Appliance von SecureGUARD holen wenn das alles so klappt wie ich mir das vorstelle.


Liebe Güße
Mitglied: aqui
13.07.2009, aktualisiert 18.10.2012
Ja, das reicht wenn du diese Ports forwardest.
Noch besser ist es alleridngs du bedienst die VPN Funktion gleich mit einem integrierten VPN Server om Router !
So bist du vollkommen unabhängig von der Verfügbarkeit der Server und musst dich auch nicht mit Port Forwarding Frickelei rumschlagen.

Systeme von Draytek supporten sowas z.B. problemlos indem sie außer IPsec auch die bordeigenen VPN Clients von Windows, Macs, Linux und PDAs supporten.

http://www.draytek.de/Beispiele_html/VPN/XP-Vigor-PPTP.htm
usw.

Eine kostenlose Variante findest du hier.
Bitte warten ..
Mitglied: crashzero2000
14.07.2009 um 08:32 Uhr
Ja, das reicht wenn du diese Ports forwardest.
Noch besser ist es alleridngs du bedienst die VPN Funktion gleich mit
einem integrierten VPN Server om Router !
So bist du vollkommen unabhängig von der Verfügbarkeit der
Server und musst dich auch nicht mit Port Forwarding Frickelei
rumschlagen.

Hy, stimmt, da kann ich aqui nur zustimmen.
Wir haben allerdings noch eine Hardwarefirewall vor dem ISA, so das die DAten zwischen den beiden Firewalls sauber hin- und hergeroutet werden.
Da leider nun auch der ISA sehr Exploitbehaftet ist haben wir diese 2. Sicherheitsstufe vorgesetzt.
Aber letztendlich ist das eine Kostenfrage.

Ich denke auch das die VPN [VPN Server] direkt am Router sitzen sollte, dann haste keine Probleme wenn der ISA mal weg ist [Ist eben immer noch ne MS Maschine !] ;)
Bitte warten ..
Mitglied: aqui
14.07.2009 um 12:50 Uhr
Macht auch letztlich Sinn, denn ein Windows OS, egal ob ISA oder was auch immer direkt im Internet zu exponieren macht heutzutage aus bekannten Gründen niemand (oder nur unkundige Laien..) mehr.
Bitte warten ..
Mitglied: Stefan12
14.07.2009 um 19:55 Uhr
Hallo danke schonmal für die Antworten. Also aus Kostengründen ist es mir leider nicht möglich noch eine 2. Firewall zu kaufen. Wenn ich den Router der am Internet hängt als VPN Server einsetze und der ISA Server hinter dem Router als Application Layer Firewall arbeitet, landet doch der Client der sich über VPN einwählt in der DMZ und nicht im LAN oder irre ich mich da?
Bitte warten ..
Mitglied: aqui
14.07.2009, aktualisiert 18.10.2012
Ja, genau so ist es !

P.S.: Eine Firwall kann auch kostenlos sein wie du hier siehst !
Bitte warten ..
Neuester Wissensbeitrag
Microsoft

Lizenzwiederverkauf und seine Tücken

(5)

Erfahrungsbericht von DerWoWusste zum Thema Microsoft ...

Ähnliche Inhalte
Windows Server
Windows Server 2016 VPN richtig konfigurieren (1)

Frage von junior zum Thema Windows Server ...

Windows Server
gelöst Windows Server 2012 mit Fritzbox per VPN verbinden (13)

Frage von StefanT81 zum Thema Windows Server ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (17)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
Windows 10 RDP geht nicht (16)

Frage von Fiasko zum Thema Windows Netzwerk ...

Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...