Ich will eine DMZ aufbauen in der ein Exchange 2003 front-end Server steht.
Welche Erfahrungen habt Ihr damit ?
Und bringt das grosse Sicherheitsvorteile ? Ich habe eine Meinung gehört, man muss
zwischen den Exchange Server in der DMZ und dem Server im Netzwerk so viele Ports
öffnen, das falls der Server in der DMZ geknackt wird, alle Türen offen stehen.
ein Frontend in der DMZ ist nicht zu empfehlen. Wie Du schon geschrieben hast, mußt Du soviele Ports öffnen LDAP, etc., daß es wenig Sinn macht.
Am besten Du hast einen ISA Server und kannst den Frontend publishen.