pipe-fitter 10 Geschrieben 14. April 2004 Melden Teilen Geschrieben 14. April 2004 Hallo, ich habe eine Frage. Im moment versuchen wir un userer Firma das Netzwerk noch mehr zu sichern. Hat jemad erfahrungen welche Ports man öffnen muss, um einen ADS und Exchange Server aus dem internen LAN zu erreichen? Was ich bis jetzt erraus gefunden habe ist, das es eine ganze Reihe an Ports öffnen muss und auf den Clients einige Ports festlegen muss, um das es funktioniert. Bin um jede anregung froh. Vielleicht hatte jemand schoneinmal das gleiche Szenario das die Server in einer DMZ stehen, so dass sie auch aus dem internen LAN nur über eine firewall erreichbar sind. Die Firewall soll auf IPTABLES aufbauen. Danke für Antworten. Zitieren Link zu diesem Kommentar
lemeid 11 Geschrieben 14. April 2004 Melden Teilen Geschrieben 14. April 2004 Hallo, http://www.msexchangefaq.de/internet/firewall4.htm Stefan Zitieren Link zu diesem Kommentar
IvkovicD 10 Geschrieben 14. April 2004 Melden Teilen Geschrieben 14. April 2004 Hallo Pipe-Fitter, nachdem du IPTables anwendest,solltest du die Basis einer AD Kommunikation kennen, dazu hat MS ein schönes Dokument zusammengefasst: http://www.microsoft.com/downloads/details.aspx?FamilyID=c2ef3846-43f0-4caf-9767-a9166368434e&DisplayLang=en Gruß Dejan Zitieren Link zu diesem Kommentar
pipe-fitter 10 Geschrieben 15. April 2004 Autor Melden Teilen Geschrieben 15. April 2004 Danke für eure Antworten... Ich werde mal sehen ob es funktioniert. Zitieren Link zu diesem Kommentar
pipe-fitter 10 Geschrieben 19. April 2004 Autor Melden Teilen Geschrieben 19. April 2004 Hallo, habe es mit dem ADS und dem Exchange über die Firewall hinbekommen. Es tauchen 2 Probleme auf: 1) kann man den RPC nicht beschneiden, so dass der nicht dynamische Ports nutz. Laut den Dokumenten muss man alles über 1024 dafür öffnen? 2) Wenn ein client in der Domäne ist kann er sich auch anmelden und der Exchange ist auch erreichbar. Wir können aber keinen neuen Client in dei Domäne einhängen: Fehler 0x0000232A, hat anscheinend irgendwas mit dem DNS zutun. Vielleicht weis ja jemand rat. MFG Pipe-Fitter Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 19. April 2004 Melden Teilen Geschrieben 19. April 2004 Das ist das Problem beim Exchange, die dyn. RPC-Ports. Nicht änderbar. Musterlösung: VPN grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.