Jump to content

TMG in DMZ


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo

 

Ich würde gerne einen Forefront TMG Server als VPN-Anmeldeserver (und nur als das) in der DMZ platzieren. Da sich dort Domänenuser anmelden müssen, muss irgendwie eine Verbindung zu ActiveDirectory bestehen.

 

Gibt es da BestPractices das zu lösen? Im Internet finde ich sehr unterschiedliche Meinungen dazu.

 

oder soll ich die Firewall dermassen öffnen (das sind ja sehr viele Ports), dass DC und TMG ihre AD Informationen austauschen können?

 

Hab nur eine Nic

Geschrieben

Also wir haben eine externe IP.

Diese ist auf unseren Webserver gebunden.

 

Nun wollen wir einen TMG Server aufsetzen damit wir die OWA nach draussen bringen können.

 

Mir ist noch nicht ganz klar, welche Ports ich benötige und ob ich diese auch ohne weiteres umbiegen kann.

Geschrieben

Wenn du ganz viele Probleme haben willst dann ja. ;) Ich würde das TMG als Firewall/Proxy installieren (mit zwei INterfaces) und dann eine normale Webveröffentlichung für OWA und den Webserver konfigurieren. Sollte mit entsprechender Path-Translation Rule eigentlich problemlos sein. Mehr IPs sind natürlich empfehlenswert. ;)

 

Bye

Norbert

Geschrieben

Mehr IPS hätte ich schon, diese sind aber MAC gebunden. Und unsere Firewall kann die IP nicht durchlassen sodass ich die IP auf den Server binden könnte.

 

Der TMG ist ne Virtuelle Maschine sodass ich nicht unbedingt direkt auf den Router kann. hab keine Nic mehr frei.

 

Anbei mal ne Zeichnung vielleicht hilfts.

Geschrieben
Mehr IPS hätte ich schon, diese sind aber MAC gebunden. Und unsere Firewall kann die IP nicht durchlassen sodass ich die IP auf den Server binden könnte.

 

Dann mußt du alles aufs TMG natten. Dann sollte es auch kein Problem sein.

 

Der TMG ist ne Virtuelle Maschine sodass ich nicht unbedingt direkt auf den Router kann. hab keine Nic mehr frei.

 

Dann bau halt zwei Virtuelle NICs. ;) So schwer ist das auch nicht.

 

Bye

Norbert

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...