Da wir unser VPN Gateway ebenfalls in der DMZ beim ISP haben, über das unsere ganzen Aussenstellen an unser LAN angebunden sind, haben wir eigentlich Vollzugriff auf die DMZ. Das heisst der Backend Server (mit Datenbestand) könnte bei uns im LAN stehen und der Frontend Server in der DMZ. Dann würde aber unsere 2MBit Strecke zum ISP stark belastet, was ich eigentlich vermeiden möchte. Also würde eine Front/Backend Lösung eigentlich keinen eklatanten Sicherheitsvorteil bieten und ich könnte einen Exchange Server (Enterprise Edition) inkl. OWA innerhalb der DMZ beim ISP zur Verfügung stellen. Habe das MS Dokument mal meinem Ansprechpartner beim ISP zugemailt, der wird sich das auch mal genauer anschauen. Werde meine Lösungansätze dann hier mal posten, sofern gewünscht.
Danke erstmal für die kompetente Hilfe.
Gruss
Tobias