Exchange als FE in der DMZ

  • Hallo!


    Leider brauche ich etwas Hilfe in der Konfiguration der Firewall/Server. Bei mir steht folgendes:


    Am Internet hängt eine Endian-Firewall, die eine DMZ zur Verfügung stellt. In dieser soll der FE-Server hängen, zu dem sich die mobilen Clients verbinden können. Von diesem Server aus soll weitergeleitet werden an den "grossen" Mailserver im internen LAN.
    Aber habe ich überhaupt einen Sicherheitsvorteil, wenn ich die Ports der DMZ zum internen LAN freigebe? Anders können die beiden Mailserver ja nicht kommunizieren!? Dann kann ich ja auch direkt an den Mailserver im internen LAN weitergeben. Vielleicht kann mir jemand zu dem Thema die Augen öffnen, ich wäre sehr dankbar.


    Mit freundlichen Grüssen


    Christian