Jump to content

tastendruecker

Members
  • Gesamte Inhalte

    172
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von tastendruecker

  1. @zahni

     

    Klaro :-)

    Ursprünglich wollte ich nur checken ob ich richtig liege - was ich dank @testperson bestätigt bekommen habe.

     

    Ich wollte keinen Thread, mit einer Grundsatz-Diskussion, erstellen über das Thema "Boah wie kann man einen Exchange nur mit einem POP3-Grabber betreiben".

    Was die Vor- und Nachteile sind weiss ich selber.

     

    Wer aufmerksam meinen Eingangspost gelesen hat, hat festgestellt das ich diesen Satz verwendet habe:

     

    Wir haben bei manchen Kunden folgende Kombination im Einsatz:

     

    Betonung auf "manchen" ;-)

     

    BTW:

    Zum Thema Super-Admins (die wissen wie alles zu laufen hat aber dann in der Umsetzung schlampen)

    Erst gerade wieder ein System übernommen mit Exchange & MX der als offenes Relay im Netz stand ;)

     

    Trotzdem danke für Euer Feedback

     

    Grüße

     

    Robert

  2. @Jan
    Danke für Dein Feedback

     

    Ansonsten, hast du mal geprüft, ob die G-Data Mailsecurity sofern es wie angegeben konfiguriert ist, jemals eine Mail gesehen hat?

     

    Jup. Natürlich - wobei ich die Frage jetzt nicht ganz nachvollziehen kann. Warum sollte das nicht funktionieren ?
     

    Du kannst die Mails mit Pop Connect abrufen, dann an die G-Data Mail Security zustellen und dann zum Exchange. Wenn das alles auf einem Server läuft, musst du G-Data oder den Exchange vom Standard SMTP Port auf einen anderen Port legen.

     

    So mache ich das jetzt auch bzw. hatte ich so angedacht. GDATA in der Frontlinie zu haben wäre mir eigentlich lieber gewesen.

    So grabbt der PopCon erst die Mails - übergibt sie an GDATA (welcher die Mails checkt) - und dann ab den Exchange.

     

    was pflegt der Mitarbeiter vor Ort denn an Infrastruktur? Legt der die Konten beim Provider an? - Setz den MX Record und der Mitarbeiter kann 5 Minuten mehr produktiv für die Firma sein.

    Was hast du denn genau mehr an Administration und Pflege wenn du dem Kunden die Mails per SMTP zustellen lässt? - Keine.

    Eine feste IP ist in den meisten Business Tarifen gratis. Ansonsten meist für um die 5€ im Monat.

    Was muss den die Internetleitung "gescheiter" machen, damit sie für SMTP Zustellung zu gebrauchen ist?

    Wen brauchst du wofür vor Ort?

     

    Das waren auch nur ein paar kurze Beispiele. Ist ja immer Firmen-,Personen-,Orts- und Aufgabengebiets-abhängig.

    Mir ist schon bewusst was die bessere Lösung ist :p

    Daher möchte ich jetzt keinen Nebenschauplatz aufmachen.

    Mir ging es nur um die Erfahrungswerte und ob ich mit meiner Idee richtig liege.

     

    Grüße

    Robert

  3. Du meinst warum ich über POP3 grabbe und es nicht über MX mache ?

     

    Weil ich bei kleinen Firmen (<= 25 Email-Konten) oft Mitarbeiter habe die die Infrastruktur "mitpflegen" möchten und

    ausserdem ich es, bei kleinen Firmen, für überzogen (Administrativ und Pflegeaufwand) halte den Exchange per MX zu betreiben.

    Abgesehen davon brauche ich eine feste-IP (DDNS finde ich nicht so prall), Fallback wenn der Exchange mal nicht läuft (für absolutes worst case),

    ne gescheite Internetanbindung und jemanden der Vor Ort etwas davon versteht ;)

    Nicht jeder hat Unternehmen mit >= 100 AP + Server zu betreuen. Auch die Kleineren brauchen das :p

     

    Aber ich dachte mir schon das diese Frage kommt.

    Wäre nett wenn mir jemand trotzdem das beantworten kann :-)

  4. Hallo zusammen,

     

    da ja die großen Email-Anbieter auf SSL (POP3) umstellen bzw. schon umgestellt haben wollte ich einmal nachfragen ob

    jemand auch die GDATA-Mail Security Gateway oder Vergleichbares im Einsatz hat.

     

    Wir haben bei manchen Kunden folgende Kombination im Einsatz:

     

    PROVIDER --> GDATA Mail Security Gateway --> POPCONNECTOR --> EXCHANGE

     

    Unser PopConnector kann problemlos mit SSL umgehen. Bei GDATA sieht das ein bisschen anders aus ;) ;) ;)

    Und hier ist das Problem.

     

    Wie löst Ihr das Problem ? Bei den anderen AV-Anbietern dürfte sich das ja ähnlich verhalten.

     

    Danke & Grüße vom

     

    tastendruecker

  5. Hallo,

    wie bewerkstellige ich folgende Situation:

     

    Ich habe mehre Raum-Postfächer. Raum-Adressliste und Stellvertreter sind definiert. Buchung der Räume nur mit Vorbehalt bzw. nach Freigabe des Stellvs.

     

    Jetzt soll aber ein Stellv bzw eine berechtigte Person für einen anderen Mitarbeiter Räume buchen können.

    Der Mitarbeiter soll aber auch die Buchungsbestätigung bekommen. In der Raumbuchung soll dann der Mitarbeiter erscheinen für den der Termin gebucht wurde und nicht der Namen des Stellvs der den Termin eingetragen hat.

     

    Ich bräuchte also eine Funktion Senden-Als wie bei einem User-Postfach. Geht das überhaupt ?

     

    Grüße vom

    Tastendruecker

  6. Nabend,

    1) Warum möchtest Du einen anderen Provider für Deine Emails?
    Das ist doch bei dem kostenlosen Angebot Deiner ***.net.ms Domain schon dabei.


    2) Klar kostet professioneller Service von kommerziellen Anbietern Geld. Jeder möchte von etwas leben. Und Vertagsbindungen sind auch üblich. Oder Du bezahlst, bei freien Anbietern, über die kostenpflichtige Hotline. Das finde ich auch legitim. Ich sehe hier nicht ganz da Problem. Gehe doch zu einem deutschen Provider, wie z.Bsp. 1und1, da bekommst Du alles aus einer Hand zum kleinen Preis.


    3) Ich weiss das es schon spät ist. Aber ein kleines bisschen Gross- und Kleinschreibung mit Satzzeichen kann nicht schaden ;) Auch wenn man über mobile Devices schreibt.


    Grüße

  7. Ich glaube Du brauchst das für Deine Freigabe:

     

        Share Permissions:
            Everyone – Full Control
            Administrators – Full Control
            System – Full Control
        NTFS Permissions:
            Everyone - Create Folder/Append Data (This Folder Only)
            Everyone - List Folder/Read Data (This Folder Only)
            Everyone - Read Attributes (This Folder Only)
            Everyone - Traverse Folder/Execute File (This Folder Only)
            CREATOR OWNER - Full Control (Subfolders and Files Only)
            System - Full Control (This Folder, Subfolders and Files)
            Domain Admins - Full Control (This Folder, Subfolders and Files)



    Damit werden User-Verzeichnisse beim ersten Anmelden auf nem Share angelegt.

    Admin hat Vollzugriff und die User jeweils nur auf ihr eigenes Verzeichnis.

    Oder habe ich deine Aufgabenstellung falsch verstanden ?

  8. Wie @lefg schreibt wäre auch der IPCop eine gute Alternative.

     

    Wir haben diesen auch im Einsatz. Wenn die Möglichkeit besteht nehmen wir aber lieber eine Appliance von SOPHOS.

    Quasi alles aus einem Guß. Beim IPCop, meiner Erfahrung nach, muss man stark auf die Hardware-Kompatibiliät achten.

    Und der Funktionsumfang ist nicht ganz so hoch - man muss aber fairerweise dazu sagen das es diese Lösung auch umsonst gibt.

     

    Du solltest einfach wissen welche Bereich Du alle abdecken möchtest.

     

    Letzendlich eine Frage des Geldes.

  9. Die Sophos UTM Reihe kann ich guten Gewissens empfehlen.

    Haben davon schon mehrere im Einsatz - gerade im schulischen Umfeld.

    Was auch super interessant ist, wenn ihr ne Sophos Full Guard Subscription habt, ist die Wireless-Security :-)

    Und die Web Protection / Proxy funktioniert super. Gerade was verschiedene Proxy-Profile angeht inkl. Applicaton Control.

     

    Für Schulen sind die Kosten für die SOPHOS UTM mit FG-Sub. überschaubar.

  10. @Sunny61

     

    Danke für Deinen Support. Hatte auch erst die Security-Lösung von GData in Verdacht.

    Habe auch ewig alles mögliche gegoogelt, auch im Vorfeld - bevor ich diesen Thread eröffnete.

    Bin jetzt über Umwege auf diesen Post gestossen.

     

    https://code.google.com/p/android/issues/detail?id=60022

     

    Da wir aber ClientCertificate auf unseren mobilen Devices haben bzw. voraussetzen (Sicherheit geht vor *g*) müssen wir wohl abwarten und Tee trinken :suspect:

    Scheint wohl aber nicht nur Android- sondern auch iOS-Devices zu betreffen (Habe ich an anderer Stelle gefunden).

     

    It´s not a bug - it´s a (security) feature ;)

     

    Denke erst einmal gelöst, quasi

×
×
  • Neu erstellen...