Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 20.01.2009, 15:28   #1
Junior Member
 
Offline
Registriert seit: 04-2008
Beiträge: 106
Edge-Server (BEd: Exchange 2007) - Router/Firewall Ports (Portfreigaben) zum Internet

Hallo,

folgendes Szenario ist vorhanden:
Ein Edge-Server (Windows Sever 20008) der im Frontend, über einen Vigor-Router (5510), für einen Exchange 2007 (auch WinS2k8) im Backend die E-Mails abholt.

Meine Frage wäre:
Wenn am Vigor alle Ports geschlossen sind - welche Ports müssen in der Firewall geöffnet werden, damit der Edge-Server seine Arbeit verrichten kann?

Für Lösungen und Hilfestellungen - was evtl. noch zu beachten ist - wäre ich sehr dankbar...

Grüße
Dominik
    Mit Zitat antworten
Alt 22.01.2009, 12:25   #2
Newbie
 
Offline
Registriert seit: 08-2005
Beiträge: 52
hey,

du schreibst er soll die mails abholen? also pop3? oder bekommst du die mails direkt auf den server mit smtp?
für den reinen mailverkehr würde ich ein- und ausgehend smtp (25/tcp) freischalten und ggf. noch ausgehend pop3 (110/tcp) zum abholen.

mfg

Signatur
http://tinyurl.com/26rtxfo

    Mit Zitat antworten
Alt 22.01.2009, 13:19   #3
Junior Member
 
Offline
Registriert seit: 04-2008
Beiträge: 106
SMTP mit der 25 habe ich letzten Endes auch freigeschaltet - die Frage kam aber auf Grund eines kleinen Fehlers bei den Regeln zu Stande.

Problem ist gelöst - trotzdem danke!

OWA sollte auch noch laufen - somit hier die Ports für eine
funktionsfähige Konfig:

SMTP raus 25
SMTP rein 25
DNS rein 53
OWA rein 443
OWA rein 80
DCE rein 135
(Telnet rein 23)

Grüße
    Mit Zitat antworten
Alt 22.01.2009, 13:23   #4
Expert Member
 
Benutzerbild von BrainStorm
 
Offline
Registriert seit: 11-2004
Ort: Karlsruhe/Heilbronn
Beiträge: 2.415
Du hast den SecureLDAP Port 50636/TCP von intern zum Edge vergessen. Der wird für die EdgeSync benötigt.
DNS rein benötigst du in der Regel nicht

Signatur
MCT

    Mit Zitat antworten
Alt 22.01.2009, 14:08   #5
Junior Member
 
Offline
Registriert seit: 04-2008
Beiträge: 106
Intern ist ja nicht von der Firewall betroffen...
Danke, aber welcher Vorgang wird über den Port 50636/TCP abgewickelt?
Kann man den Vorgang, zum Testen, manuell anstoßen?
    Mit Zitat antworten
Alt 22.01.2009, 14:13   #6
Expert Member
 
Benutzerbild von BrainStorm
 
Offline
Registriert seit: 11-2004
Ort: Karlsruhe/Heilbronn
Beiträge: 2.415
Zitat von TheOmen Beitrag anzeigen
Intern ist ja nicht von der Firewall betroffen...
Danke, aber welcher Vorgang wird über den Port 50636/TCP abgewickelt?
Kann man den Vorgang, zum Testen, manuell anstoßen?
Wie ich oben schon geschrieben habe - für den EdgeSync.
Dh. die Informationen aus dem AD in die ADAM/AD LDS Datenbank des Edge Servers zu schreiben. Die Syncronisation passiert per default alle 4 Stunden und mit dem CMDlet Start-EdgeSynchronization kannst du diesen Vorgang manuell triggern.

Signatur
MCT

    Mit Zitat antworten
Alt 22.01.2009, 14:43   #7
Junior Member
 
Offline
Registriert seit: 04-2008
Beiträge: 106
Ok - danke.
Aber für den internen Verkehr ist die Firewall ja nicht zuständig.
Und der EdgeSync wurde auch mit Success bestätigt...
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Exchange 2007 Problem mit EDGE und Postfachserver martins MS Exchange Forum 13 23.01.2012 07:56
EXCH - Exchange 2007 Edge esea MS Exchange Forum 6 24.02.2010 12:17
Exchange 2007, Edge Konfiguration difas MS Exchange Forum 2 05.05.2008 10:41
Exchange 2007 - Edge Server wannabee MS Exchange Forum 2 27.03.2008 16:14
Win3k als Router, Internet Server, Firewall und VPN Server. (für Noobs) Dschoka Windows Forum — Security 6 10.05.2004 16:42


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:31 Uhr. Seite generiert in 0,034 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang