Avatar billede mn9274 Nybegynder
24. juni 2005 - 18:34 Der er 8 kommentarer og
1 løsning

Exchange owa fra internettet

Jeg skal ha lavet så vi kan gå på vores exchange server udefra. Jeg har idag kun 1 server som køre exchange og som er placeret på vores lan. Jeg forestiller mig at sætte en ekstra server op på vores dmz og så installere en front-end exchange server på denne og så sætte den eksisterende server på lanet op til back-end. Er dette den rigtige løsning af hensyn til sikkerhed o.s.v. eller hvordan gøres dette bedst/smartest. Og hvordan og hvorlede med brugere hvis jeg vælger den løsning - skal serveren på dmz zonen så køres op som en additional domain controller?
Avatar billede strych9 Praktikant
24. juni 2005 - 18:46 #1
Det er i hvert fald den løsning som microsoft officielt anbefaler og yder support på.

Og nej, du behøver ikke flere domain controllere, men typisk anbefales det ikke at man lader en enhed fra dmz oprette forbindelse til LAN af sikkerhedshensyn.
Men på den anden side mener jeg ikke nødvendigvis at front-end serveren behøver at lave directory lookups. Den kan nok sættes op til ikke at gøre det.

Og sæt for guds skyld ikke en domain controller i DMZ.. Den indeholder jo al sikkerhedsinformation for dit domæne. Den skal stå og være beskyttet.
Avatar billede mn9274 Nybegynder
25. juni 2005 - 17:26 #2
Ok jeg forstår fuldt ud at man ikke skal åbne for adgang fra dmz -> lan, men jeg er vel nød til at åbne for exchange front-end serveren på dmz til exchange back-end serveren på lan eller? Og hvordan og hvorledes med hensyn til owa login på front-end serveren - sendes de blot videre til back-end serveren?
Avatar billede strych9 Praktikant
25. juni 2005 - 19:49 #3
Den her artikel skulle besvare de fleste af dine spørgsmål:
http://www.msexchange.org/tutorials/OWA_Exchange_Server_2003.html

men.. Microsoft ser jo helst at man benytter ISA server som firewall i den her sammenhæng. Når jeg kigger på hvad de gerne vil have åbnet af porte synes jeg ikke det ser særlig imponerende ud sikkerhedsmæssigt må jeg sige.
Avatar billede johnnymadsen Nybegynder
21. juli 2005 - 13:10 #4
Hvis du har en Cisco firewall (515 har denne funktion) med 2 Ethernet ben i kan du lave en DMZ i den, og derfra kan du sende OWA ude gennem firewall med HHTPS.

Det som Microsoft anbefaler syntes jeg ikke om og en server mere, da bliver det trodsalt bedre med en firewall med logning med en syslog så du kan se alle request til OWA med mere.

Jeg vil også anbefales dig med HHTPS at lave en certifikt som brugerne skal acceptere før det kan komme videre.
Avatar billede mn9274 Nybegynder
08. august 2005 - 19:01 #5
Tak for hjælpen - det ser ud til at jeg har fundet en løsning som passer til mit behov.
Avatar billede strych9 Praktikant
08. august 2005 - 19:02 #6
hvis du kunne bruge et af vore forslag eller de informationer vi gav, så bed den af os der fortjener point om at lægge et svar så du kan dele dem ud.
Avatar billede strych9 Praktikant
16. august 2005 - 08:43 #7
mn9274?
Avatar billede mn9274 Nybegynder
17. august 2005 - 19:45 #8
Ok strych9 - giv mig et svar, da det var dit link som førte til svarene på mine spørgsmål.
Avatar billede strych9 Praktikant
17. august 2005 - 19:46 #9
ok cool. Godt at det lykkedes =)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester