Zugriff extern Exchange 2007

  • Hallo liebes Forum.


    Ich möchte (muss) meinen Zugriff von extern auf unseren E-Mail Server neu gestalten und erhoffe mir hier ein paar Anregungen, wie ich es am besten umsetzen kann.
    Unser Netzwerk besteht momentan aus einem NETGEAR ProSafe FVX538 der eine öffentliche IP-Adresse und eine interne C-Klasse IP-Adresse besitzt. Von externe nach intern sind nur Ports freigeschaltet, die für eine VPN-Verbindung benötigt werden (PPTP und IPSec). Diese Anfragen werden an einen ISA-Server 2004 weitergeleitet, der ein Bein im Klasse C Netz des Netgears als auch in einem weiteren C-Klasse Netz (unsern internes LAN) besitzt.
    Von intern gehen die Clients über den ISA-Server (Proxy) ins Internet.
    Ich hoffe es ist soweit verständlich.
    Der Zugriff von extern ist momentan immer nur über eine VPN-Verbindung zu unserem ISA Server möglich. Auch unsere Handys (Windows Mobil 6.5) bauen zuerst eine PPTP-Verbindung zu unserem ISA Server auf und connecten sich dann über Activesync mit unseren Exchange Server 2007. Dies funktioniert soweit auch gut. Nun haben wir aber das Problem, das Android 2.2 Handys keine VPN-Verbindung und anschließen eine ActiveSynch Verbindung herstellen können (Aussage HTC-Support), also müssen wir unseren Zugriff neu „konfigurieren“.
    Was wir gerne hätten ist ein sicherer Zugriff von diversen Handys (Android, Windows, eventuell Apple) auf unseren Exchange Server 2007, es müssen weiterhin VPN-Verbindungen über PPTP als auch über IPSec möglich sein, wünschenswert wäre OWA Zugriff von überall über https (wenn es sicher ist). Und da die Wunschtüte noch nicht voll ist wäre ein SPAM Schutz auch noch toll.
    Der ISA Server 2004 soll in diesem Zuge abgeschafft werden.
    Kann mir jemand Tipps geben, wie ich unser Netzwerk (mit DMZ?) designen sollte und mit welcher Hardware ich das Ziel erreichen kann?


    PeterSch

    • Offizieller Beitrag

    Warum will man denn den ISA abschaffen? Genau der, kann genau das was du willst vernünftig lösen (ja es gibt inzwischen schon ein paar neuere Versionen ISA 2006, TMG 2010). Das was du suchst kannst du alles mit HTTPS und einer entsprechenden ISA Webserververöffentlichung sicher konfigurieren. Danach geht OWA, OUtlook Anywhere und EAS.


    Bye
    Norbert

  • Hallo,


    eigentlich wollten wir weg von einer reinen Softwarelösung die auf einem Windows Betriebssystem läuft.
    Gibt es vielleicht noch andere Ansätze?


    Gruß Peter

    • Offizieller Beitrag
    Zitat


    PeterSch schrieb:
    Hallo,


    eigentlich wollten wir weg von einer reinen Softwarelösung die auf einem Windows Betriebssystem läuft.


    Tja, damit löst ihr aber den besten "Exchangeveröffentlicher" ab, den es derzeit auf dem Markt gibt, und den man bezahlen kann. ;)


    Zitat

    Gibt es vielleicht noch andere Ansätze?


    Klar, wenn du uns verrätst, was genau dein Ziel ist und warum. ;)


    Bye
    Norbert

  • Was wir wollen habe ich doch eigentlich im Eingangstext schon beschrieben.


    "
    Was wir gerne hätten ist ein sicherer Zugriff von diversen Handys (Android, Windows, eventuell Apple) auf unseren Exchange Server 2007, es müssen weiterhin VPN-Verbindungen über PPTP als auch über IPSec möglich sein, wünschenswert wäre OWA Zugriff von überall über https (wenn es sicher ist). Und da die Wunschtüte noch nicht voll ist wäre ein SPAM Schutz auch noch toll.
    Der ISA Server 2004 soll in diesem Zuge abgeschafft werden.
    Kann mir jemand Tipps geben, wie ich unser Netzwerk (mit DMZ?) designen sollte und mit welcher Hardware ich das Ziel erreichen kann?
    "

    • Offizieller Beitrag

    Ja, und genau die Forderung nach "sicherem Zugriff" auf EAS ist mit einem TMG/ISA einfach und sehr sicher zu lösen. Warum will man die Lösung also abschaffen, die man erstens schon hat, und die zweitens eine der besten für diese Aufgabe ist?


    Bye
    Norbert


    PS: Auch auf Hardware läuft nur ne Software, also warum sollte man sowas ersetzen wollen? ;)