Jump to content

Eigener Mailserver in SBS-Umgebung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo an Alle,

 

wir haben folgendes Szenario:

 

1x Server SBS 2008 Prem

Dieser dient als DC und Anwebdungsserver.

Exchange wird und soll nicht genutzt werden. Dienste sind deaktiviert.

 

Es soll nun ein weiterer Server integriert werden, auf welchem Tobit installiert wird (Fax und Mail). Bei diesem Server läuft Windows SRV 2008 Standard.

 

Der erste Server darf (Anweisung des Entscheiders) nicht ans Internet angeschlossen werden, selbiges gilt für die Mehrzahl der Clients. An den Clients soll jedoch das "Mailen" möglich sein, daher die Anschaffung des "Tobit-Servers".

 

Jetzt meine Frage:

 

Der Tobit Server muss folglich zwingend ans Internet und Mitglied der Domäne. Funktioniert dieses Szenario reibungslos wenn er nicht eigener DNS-Server ist und für seine Funktion den DNS des Routers/DC nutzt?

Link zu diesem Kommentar

Es soll nun ein weiterer Server integriert werden, auf welchem Tobit installiert wird (Fax und Mail). Bei diesem Server läuft Windows SRV 2008 Standard.

 

Soweit alles klar

 

Der erste Server darf (Anweisung des Entscheiders) nicht ans Internet angeschlossen werden, selbiges gilt für die Mehrzahl der Clients. An den Clients soll jedoch das "Mailen" möglich sein, daher die Anschaffung des "Tobit-Servers".

 

Also eine 100% Abschottung vom Internet?

 

Der Tobit Server muss folglich zwingend ans Internet und Mitglied der Domäne. Funktioniert dieses Szenario reibungslos wenn er nicht eigener DNS-Server ist und für seine Funktion den DNS des Routers/DC nutzt?

 

Ich würde mal auf nein Tippen. Als DNS trägst du ja beim Memberserver die IP des DCs ein, dieser kann aber dann ja nichts auflösen was ins Internet soll. Sprich du frägst den Server an, wer den MX von domain.ch ist und der DC sagt dann "weiss ich nicht und kann ich auch nicht finden, da kein Internet".

 

Braucht Tobit zwingend ein AD? Wenn du eine Firewall mit einem DMZ Port hast würde ich in die DMZ den 2008 Std setzen und einen Kerio (bei dem weis ich, dass es geht) mit lokaler Autentifizierung verwenden. Somit wären die Netze sauber getrennt und die Anforderungen erfüllt. Auf der FW dann noch eine Rule DMZ to LAN deny all und Ruhe ist :)

 

Liebe Grüsse

Link zu diesem Kommentar

Hi,

 

1x Server SBS 2008 Prem

Dieser dient als DC und Anwebdungsserver.

Exchange wird und soll nicht genutzt werden. Dienste sind deaktiviert.

 

Somit frage ich mich dann warum sich für den SBS entschieden wurde ?

Es soll nun ein weiterer Server integriert werden, auf welchem Tobit installiert wird (Fax und Mail). Bei diesem Server läuft Windows SRV 2008 Standard.

 

Dieser weitere Server ist der 2te vom SBS Premium oder noch ein neuer Server ?

 

Warum sollte man Tobit einsetzen wenn man einen Exchange haben kann ? :confused:

 

Der erste Server darf (Anweisung des Entscheiders) nicht ans Internet angeschlossen werden, selbiges gilt für die Mehrzahl der Clients. An den Clients soll jedoch das "Mailen" möglich sein, daher die Anschaffung des "Tobit-Servers".

 

Das Thema mit den Clients kann man nachvollziehen, aber was bitte macht dann der DNS und der mögliche WSUS ? ** Unverständnis **

 

Der Tobit Server braucht zum Mailen einen DNS Server, z.B den SBS welcher für die Domainanmeldung auch relevant wäre.

 

Der Tobit Server muss folglich zwingend ans Internet und Mitglied der Domäne. Funktioniert dieses Szenario reibungslos wenn er nicht eigener DNS-Server ist und für seine Funktion den DNS des Routers/DC nutzt?

 

Also ein solches Konstrukt welches du hier andeutest macht Ärger.

 

Nutze den SBS als DNS, überzeuge den Kunden davon das es bei richtiger

Konfiguration des SBS kein Nachteil für ihn darstellt wenn dieser einen Connect ins

Internet aufbauen kann sondern vorteilhaft ist !

 

Wenn du den Router / DNS der ISP auf dem Tobit nutzt wirst du Probleme mit der Domainanmeldung bekommen, aber das wirst du wissen / merken.

 

Es hört sich für mich so an als würde der Kunde über fundiertes Halbwissen verfügen ... ** hust ** :nene:

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...