Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

MS Exchange Forum


Alles zum Thema Microsoft Exchange — Q & A zu Microsoft Exchange 5.5 / 2000 / 2003 / 2007 / 2010 Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 31.07.2010, 14:27   #1
Board Veteran
 
Offline
Registriert seit: 02-2005
Ort: Bitland's
Beiträge: 1.057
Hinweis EXCH - Edge Server 2010 in DMZ

Hallo Exchanger!

Ich wollte Euch mal was fragen, ob ich es richtig verstanden habe.

Also, Hub Server (in AD Domain) synct von LAN->DMZ zum Edge Server 2010 über Port 50636/TCP (SSL) .

Ich las in Technet, dass ein Edge Server 2 NICs habe. Hmm, ich denke eine NIC reicht da aus?

Zwecks der DNS Namensauflösung. Ich denke da reicht die Hostsdatei völlig aus?

Meine Umgebung:

LAN : 1 EX 2010 Server
Zwischen LAN<->DMZ<->HW-FIREWALL :: Zwischen LAN und DMZ Forefront im Einsatz

Momentan HW Firewall -> SMTP IN durch DMZ Network an WAN Port der NIC Forefront -> Forefront zu Ex 2010 (SMTP IN/Out)

PS: Ich möchte hier meinen ersten Versuch unternehmen RICHTIG einen Edge Server einzubinden.

Edge Server steht. FQDN muss ich ja angeben. Ich denke hier auch, dass es nicht zwingend die Domain sein muss des AD's? Wobei wohl eher doch, da Edge Sync richtig?

Ziel wäre, nix von DMZ ins LAN zu lassen ausser:

IN/OUT Port 25,6
LAN->DMZ Out Port 50636,6

Hoffe auf ein paar Inputs.. Noch was, ich möchte eventuell noch versuchen den Forefront 2010 GW zu nutzen mit dem Edge Server zu Verbinden (das neue Feature; PS: Hab noch nicht viel dazugelesen. Jedoch kommt das noch.. )

Danke und Gruss

Bits
    Mit Zitat antworten
Alt 01.08.2010, 14:21   #2
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.053
Nein du brauchst keine 2 NICs. Hatte ich hier auch schonmal die Diskussion.
Egde und OWA in der DMZ
ziemlich weit unten.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 02.08.2010, 15:20   #3
Expert Member
 
Benutzerbild von NilsK
 
Online
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.150
Moin,

Edge braucht keine 2 NICs, aber Forefront TMG braucht zwei, wenn es in der DMZ steht.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 03.08.2010, 10:34   #4
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.053
Zitat von NilsK Beitrag anzeigen
Moin,

Edge braucht keine 2 NICs, aber Forefront TMG braucht zwei, wenn es in der DMZ steht.

Gruß, Nils
Echt? Warum das? Nur weil TMG nur noch mit 2 Karten supported ist, oder weils einen sinnvollen Grund dafür gibt? Und vor allem in welchen IP Kreisen sollen zwei Karten in der DMZ stehen?

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 03.08.2010, 10:46   #5
Expert Member
 
Benutzerbild von NilsK
 
Online
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.150
Moin,

Zitat von NorbertFe Beitrag anzeigen
Echt? Warum das? Nur weil TMG nur noch mit 2 Karten supported ist
ja. Der Microsoft-PSS hat erst weitergearbeitet, nachdem wir die zweite NIC eingesetzt hatten ...

Gilt für TMG in der DMZ. Dafür braucht TMG eine genaue Zuordnung des internen und von (mindestens) einem externen Netzwerk. TMG ist eine Firewall und will daher DMZ und LAN verbinden, auch wenn die DMZ z.B. ein Optional Network auf einer Watchguard ist ...

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 03.08.2010, 10:47   #6
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.053
Ja ok, aber was ist in einer DMZ innen und aussen?

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 03.08.2010, 11:13   #7
Expert Member
 
Benutzerbild von NilsK
 
Online
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.150
Moin,

internes Netzwerk = LAN. Der TMG steht nicht in der DMZ, sondern er bildet eine.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 03.08.2010, 11:22   #8
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.053
Ich will aber keine bilden, sondern das Ding in eine DMZ zwischen zwei Firewalls stellen. Was macht MS dann?

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 03.08.2010, 11:33   #9
Expert Member
 
Benutzerbild von NilsK
 
Online
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.150
Moin,

ich bin ja nicht Microsoft.

Du erzählst mir nichts Neues, genau das wollten wir auch. Bei uns hat es, wie gesagt, dazu geführt, dass wir eine zweite NIC eingebaut haben, die mit dem LAN verbunden ist. Wenn du es anders willst, frag selbst den PSS.

Edit: Ich ergänze mal:
Zitat von MS PSS
-> problem was on TMG: not supported with 1 NW Card -- please see unsupported configuration
Und hier die "Unsupported Configurations": Da ist die einzelne Netzwerkkarte explizit aufgeführt.

[Unsupported configurations]
http://technet.microsoft.com/en-us/l...px#hhht4sdarg4

Reicht das jetzt?

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 03.08.2010, 11:56   #10
Expert Member
 
Offline
Registriert seit: 04-2007
Ort: Horgen, Schweiz
Beiträge: 4.482
Ich hab das Problem sogelöst das es eine externe und eine interne DMZ gibt (zwei VLANs an einem Interface unserer SonicWALLs, sodass ich dadurch nicht mehr Ports benötige). Die externe DMZ hat eine externe IP-Adresse, die interne DMZ hat eine RFC1918-IP Adresse.

Tut prima.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Edge Server einrichten Soapp MS Exchange Forum 6 22.04.2010 22:24
2007/2010 EDGE Rollen edocom MS Exchange Forum 5 28.10.2009 14:29
Bereitstellung Exchange Edge Server blutgraf MS Exchange Forum 5 22.10.2009 12:49
EXCH - Edge Server Konfig Sunny99 MS Exchange Forum 3 07.09.2008 22:50
Exchange 2007 - Edge Server wannabee MS Exchange Forum 2 27.03.2008 16:14


Alle Zeitangaben in MEZ/CET. Es ist jetzt 00:30 Uhr. Seite generiert in 0,074 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang