Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 23.11.2011, 19:37   #1
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Forefront Threat Management Gateway

Wir wollen/müssen in eine bestehende Firewallstruktur mit mehreren unterschiedlichen DMZ´s einen TMG integrieren. Da weiterhin nur die zentrale Firewall den Zugriff ins interne LAN bereitstellen soll, gibt es wohl ein dickes Problem: Laut den Beschreibungen unter Planning Forefront TMG network topology muss ein interface zwingend ins internen LAN zeigen; das hat mir auch ein Microsoft-Spezi so bestätigt. Ist dem wirklich so?

Wir hatten eigentlich geplant, das externe interface in eine von außen zugängliche bestehende DMZ zu integrieren und für das interne interface eine neue DMZ der bestehenden Firewall zu schaffen, worüber dann der Verkehr ins interne LAN geroutet würde. Daraus scheint aber wohl nichts zu werden, oder?
    Mit Zitat antworten
Alt 23.11.2011, 19:39   #2
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Quark, TMG geht genauso als Single NIC configuration. Allerdings werden dabei dann natürlich bestimmte Features wegfallen. Aber ich gehe mal davon aus, dass ihr das TMG für Exchange Reverse Proxy nutzen wollt, oder?

Bye
Norbert

PS: Und ja single NIC ist auch von MS supported. Müßte ich kurz suchen, aber bei Bedarf zum Vorlegen beim "MS Spezi"...

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 23.11.2011, 20:29   #3
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Jepp, soll für Exchange, aber ggf. auch zukünftig für Sharepoint eingesetzt werden. Um sich die volle Funktionalität nicht zu verbauen, soll halt über 2 NICs gearbeitet werden. Wer weiß, was noch alles kommt....

Im Cisco-Forum habe ich eben gesehen, dass bei einer Lösung der TMG hinter der FW installiert wird. Hieße also, dass ich mein jetziges inside der FW an das outside des TMG hänge und die interne NIC des TMG dann ins LAN. Macht das unter den gegebenen Umständenden denn Sinn? Dazu müsste ich natürlich einige Änderungen vornehmen und käme ohne einen Ausfall nicht herum. Oder wäre der Ansatz einen zweiten Weg ins LAN zu konfigurieren die sinnvollere Lösung?

Was wäre denn bei einem totalen Neuaufbau die sinnvollste/sicherste/bevorzugte Lösung?
    Mit Zitat antworten
Alt 23.11.2011, 23:10   #4
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Wenn du dual NIC baust, hast du Designtechnisch ne Brücke. Ob das deinem Firewall-/DMZ Konzept entspricht mußt du entscheiden. Auch für Sharepoint brauchst du keine Dual NIC Konfig. In dem Fall, würde ich zu KISS greifen und mit single NIC arbeiten, wenn die all das kann, was du derzeit benötigst.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 24.11.2011, 08:22   #5
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Zitat von NorbertFe Beitrag anzeigen
In dem Fall, würde ich zu KISS greifen ...
Ääääähhhh, was ist denn KISS?
    Mit Zitat antworten
Alt 24.11.2011, 10:02   #6
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Keep it stupid simple.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 24.11.2011, 10:40   #7
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Zitat von NorbertFe Beitrag anzeigen
Keep it stupid simple.

Bye
Norbert
ups, vielleicht schlägt es ja manchmal doch durch, dass ich vom Land komme

By the way, erfahre gerade, dass ein UAG-System aufgesetzt werden soll und hier zwingend zwei NICs benötigt werden. Warum allerdings UAG und nicht "nur" TMG weiß ich jetzt nicht, wer weiß, was da wieder alles geplant wird...
    Mit Zitat antworten
Alt 08.12.2011, 11:16   #8
Newbie
 
Offline
Registriert seit: 12-2011
Beiträge: 1
Hallo zusammen,
kurze Frage zum Thema oben: hat einer von euch eine Anleitung für TMG single Nic konfig, um damit OWA Exchange Reverse Proxy einzusetzen. Bei der TMG Konfig verzweifele ich langsam...
TMG & Edge auf einer Maschine innnerhalb der DMZ, Cisco ASA regelt alles weitere. Ich habe vorher noch nie mit TMG oder ISA gearbeitet.
Bislang habe ich zu dieser Konfigurationleider noch nichts gefunden.
Für jede Hilfe wäre ich sehr dankbar...

mfg
loppo
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Microsoft Forefront Threat Management Gateway (TMG) 2010 Service Pack 2 samsam Tipps & Links 0 11.10.2011 15:26
2K8R2 - Forefront durch Forefront Endpoint Protection 2010 tauschen MaBo85 Windows Forum — Security 4 22.08.2011 12:40
ISA - Probleme mit dem Microsoft Threat Management Gateway 2010 Tavok Windows Server Forum 0 11.07.2011 15:48
Forefront Threat Management Gateway 2010 Lavikus Windows Server Forum 5 25.01.2010 23:06
Forefront Threat Management Gateway 2010 PathFinder Microsoft Lizenzen 2 01.01.2010 15:24


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:35 Uhr. Seite generiert in 0,037 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang