Jump to content

Exchange 2010 Mail Routing PGP Gateway


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wir stehen vor folgendem Scenario:

ein Exchange nimmt wie gewohnt E-Mails aus dem Internet an, nun soll er diese aber bevor er Sie an die Empfänger zustellt an ein PGP System senden, welches die Entschlüsselung vornimmt, und diese dann an den Exchange zurück gibt, erst dann soll er die Mails die von dem PGP System an die Exchange Postfächer zustellen.

 

Mail -> Exchange -> PGP System -> Exchange -> Postfach

 

Und zu guter Letzt soll das ganze natürlich auch für E-Mails funktionieren die versendet werden.

Mail Client -> Exchange -> PGP System -> Exchange -> Internet

 

So und nun ist die Frage ob wie sowas über PolicyBased Routing und Connectoren umsetzen können, und zwar mit Boardmitteln.

 

Jemand eine Idee zu dem Szenario?

 

Grüße

 

Link zu diesem Kommentar

Moin,

 

es gibt in Exchange kein PolicyBased Routing (zumindest nicht das, was man landläufig im Firewall-Bereich son nennt).

 

Das, was Du willst, wird sich sehr schwer mit Bordmittel und nur mit viel Bastelei mit Transportregeln, Zusatz Headern und einem erheblichen Risiko aufbauen lassen.

 

Warum soll Exchange denn vor der Entschlüsselung, bzw, nach der Verschlüsselung die Mails ein zweites Mal anfassen? Sinnvoller wäre es daher, die Kette zu ändern:

 

Mail -> PGP -> Exchange -> Client

Client -> Exchange -> PGP -> Mail

 

So funktionieren normalerweise alle Signatur/Verschlüsselungs Gatewaylösungen.

Link zu diesem Kommentar

Der OP hat ja 2010, aber solche Schleifen müssten auch mit einem Linked Connector nicht gehen. Er will ja jede Mail zwei Mal durch den Exchange schieben und da müsste es dann einen Filter geben, der erkennt, dass die Mail jetzt entschlüsselt ist, bzw. je nach IP-Adresse unterschiedliche Connectoren nehmen.

 

Ein herrliches Szenario für bösere Schleifen und Mails, bei denen keiner mehr nachvollziehen kann, warum sie nicht angekommen sind.

Link zu diesem Kommentar

Bis heute hast Du uns ja nicht wirklich verraten, welche Art von Prüfung der Exchange vornimmt, die ein anderes Programm nicht kann.

 

Ich wüsste da im Vergleich zu einem ET nichts, was ORF nicht auch oder besser kann.

 

Und ob ein ET überhaupt an ein anderes Gerät außer Exchange senden kann (eingehend), weiß ich aus dem Kopf gar nicht. Kann durchaus sein, dass ein vollständiges Edge-Abonnement nur an einen HT sendet und dann hast Du nicht wirklich was gewonnen.

Link zu diesem Kommentar
  • 4 Wochen später...

So kurzes Update, der EDGE, mir Active-Directory Abo läuft, alles prima.

Nun ist die Frage aller Fragen, wie ich die eingehenden Mails vom EDGE auf das PGP Gateway bekomme, und vom internen Exchange HUB die ausgehenden auf das PGP Gateway!

Ist sicher recht simpel, habs aber noch NIE gemacht, also lieber nochmal fragen....

 

DANKE!

Link zu diesem Kommentar

Du hast doch die bestehenden Sendeconnectoren "Edgesync INternet to Standort" und "EdgeSync Standort to Internet". Bei "Edgesync Internet to Standort" mußt du die Emails weiterleiten an Smarthost (dein PGP Gateway). Zusätzlich legst du einen neuen Sendeconnector auf dem internen Exchange an, der Mails von deinem Exchange an das PGP Gateway sendet. Dem PGP Gateway sagst du eingehende Mails an internen Exchange leiten an dem du dann dem Receiveconnector anpassen mußt, damit die Mails vom PGP Gateway angenommen werden müssen und auf dem Edgeserver mußt du einen Empfangsconnector anlegen, der die Mails vom PGP Gateway nach extern annimmt.

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...