DMZ

  • Hallo zusammen,


    ich möchte gerne einen SMTP-Relay Server in einer DMZ installieren. In der DMZ möchte ich den Server in die Domäne des Haupt-Lans integrieren. Welche Ports/Dienste muss ich zwischen DMZ und LAN freischalten, damit eich eine Verbindung zum Domänen-Controller bekomme?


    Danke für Eure Antworten...


    Viele Grüße


    SEIWA

    • Offizieller Beitrag

    Hallo,


    in der DMZ wird eigentlich nicht mit direkten Verbindungen zum AD gearbeitet...


    Ausnahme bildet hier z.B. der ISA, der mit einer Karte im LAN, mit der zweiten in der DMZ sein kann / darf.


    Hast du unsere Beispiele in den How-To mal angeshen?


    http://www.nobbysweb.de/commun….php/Thread/?postID=60061


    :)

  • Hallo Norbert,


    der Link hat mir sehr geholfen, Danke! Ich habe einen Firewall Router von Netgear mit einer seperaten DMZ Einstellmöglichkeit. Da ich einen Webhosting Server in der DMZ betreiben möchte, wollte ich diesen auch gleichzeitig für das Mailrelay benutzen. Der Webhosting Server muss in der Domäne sein. Ich werde die Ports über Portforwarding freischalten. Mal sehen, ob ich durchkomme.


    Gruß


    Sven

  • Ich hätte noch einmal eine Verständnis-Frage. Wenn ich eine DMZ einrichte, dann sollten die Clients im internen Netz über die DMZ in das Internet gehen. Wenn man das so einrichtet, wie und was muss ich einstellen, damit ich ein Routing auf die DMZ bekomme?


    Viele Grüße


    Sven

  • Als SMTP Relay Server würde ich den Exchange 2007 Edge Server benutzen.
    Vorteil hier ist, dass du das Feature ADAM (Active Directory Application Mode) verwenden kannst, welches Dir die AD Informationen am Edge Server zur Verfügung stellen kann.
    Weiterhin hast Du dann auch die Möglichkeit Features in Richtung Message Hygiene zu verwenden (Contentfilter, Sender ID, etc.).
    Mit dem Thema MS Forefront Security hast Du dann auch noch die Möglichkeit deine Umgebung weiter abzusichern.


    Wenn Du dazu noch weitere Info´s benötigst....einfach posten!


    Gruß


    ulli

    Operative Hektik ersetzt geistige Windstille!

    • Offizieller Beitrag
    Zitat

    Ich habe einen Firewall Router von Netgear mit einer seperaten DMZ Einstellmöglichkeit.


    Das klingt sehr "lowcostig". Welches Modell ist das genau? Normalerweise wird bei solchen Geräten mit DMZ meist ein Host gemeint an den aller eingehender Traffic per NAT geschickt wird. Hat mit DMZ im eigentlichen Sinne wenig bis gar nix zu tun.


    Bye
    Norbert