Federation und DMZ

  • Hallo MSExchange Community,


    folgendes "Bedrohungsszenario" stellt sich bei uns gerade.


    Unser Exchangeserver ist im internen Netz und kommuniziert nach außen außschließlich über einen Seperaten Mailhost. Der Exchange nimmt/versendet nur von diesem Server und über die entsprechenden Ports - spricht also nie direkt mit dem Internet.


    Nun müssen wir vermutlich eine Federaton mit einem externen Dienstleister einlassen. Reicht es dazu einen Exchange in die DMZ zustellen, der dann für die Federation mit dem innerhalb des Netzwerks liegt oder wie geht man in solchem Fall vor?


    Erfahrungsberichte/Stolperstellen dürfen gerne erwähnt werden.