Jump to content

sbs2003 als mailserver im internet


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo board :)

 

ich war ziemlich lang nicht hier muß ich gestehen ;)

 

nun, ich komme gleich zum eigentlichen "problem".

ein kunde hat einen sbs2003 den er gern als mailserver für seine domäne einsetzen möchte.

 

als firewall verwende ich einen IPCop. der provider meines kunden ist 1und1.de

 

kann mir jemand von euch sagen was ich genau einstellen muß damit der sbs2003 als "MASTER-Mailserver" für seine internet-domäne funktioniert ?

 

worauf sollte ich achten ? wie melde ich mich mit outlook 2003 von "außen" am sbs2003 an ?

 

grüße aus palma ;)

Link zu diesem Kommentar

In der dns zone für den FQDN des Kunden muss der MX Record für den Mail Server (z.B. mail.example.com) die höchste Priorität haben und der dazu passende A Record für mail.example.com muss die öffentliche IP des Kunden Gateways (IPCop) haben. Auf dem Gateway leitest du TCP Port 25 auf den Exchange weiter.

Am SBS startest du am besten in der Serververwaltungskonsole unter "Internet und Email" den Assistenten "Verbindung mit dem Internet herstellen".

Am besten verbindest du dich mit RPC over HTTPS mit Outlook von aussen auf den Exchange. Dazu muss noch HTTPS (TCP Port 443) auf den Exchange weiter geleitet werden. Vergiss nicht das Zertifikat das der Assistent erstellt (In den ClientApps) hat unter den Benutzer Konto zu importieren, ansonsten funktioniert RPC over HTTPS nicht.

 

Grüße,

Balthazor

Link zu diesem Kommentar

Es sollte auf jedenfall das SP2 für Exchange installiert sein mit sämtlichen Updates

Ebenfalls solltest du nicht Emails an unbekannte Benutzer nicht annehmen wenn du zu einer Backscatter Quelle werden willst. Öffne dazu den Exchange System Manager und navigiere zu Globale Einstellungen /Nachrichtenübermittlung. In den Eigenschaften und Empfängerfilter aktiviere die Option "Empfänger filtern, die nicht im Verzeichnis sind"

 

Auch Tarpitting solltest du aktivieren.

SMTP tar pit feature for Microsoft Windows Server 2003

 

und das xexch50 Verb nach aussen deaktivieren.

Dazu erstelle in der Registry unter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SMTPSVC\XEXCH50 den neuen REG_DWORD Schlüssel SuppressExternal mit dem Wert 1 und starte den SMTP Dienst neu.

 

Grüße,

Balthazor

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...