Zum Inhalt springen

Empfohlene Beiträge

Geschrieben

Hallo Leute,

da ich nicht sicher bin, welches Thema es genau trifft versuche ich es erst mal hier. Ansonsten bitte verschieben...

Folgendes:

- Zwei Netzwerke (IP-seitig getrennt)

- Zwei unterschiedliche Domänen und Domänen-Controller

- Beide Netze laufen auf einer Hardware-Firewall zusammen, jedoch nur mit wenigen Ports ist netzübergreifende Kommunikation möglich

- In Netz A ist ein Exchange-Server im dem AD der Domäne eingebunden

- In Netz B sollen die XP-Clients mit Outlook auf diesen Exchange-Server zugreifen können

- Wenn ich alle Ports zwischen den Netzen für die entsprechenden IPs der Rechner / Server an der Firewall frei schalte, klappt es wunderbar, ist aber ja nicht der Sinn einer Firewall

Jetzt meine Frage.

Hat jemand Ideen, welche Ports ich von den vielen Ports, die Exchange benutzt, freigeben muss, damit Mail- und Kalenderfunktionen funktionieren?

Danke schon mal an alle!

:confused:

Geschrieben
- Beide Netze laufen auf einer Hardware-Firewall zusammen, jedoch nur mit wenigen Ports ist netzübergreifende Kommunikation möglich

Lösche die von dir eingetragenden Ports wieder und führe dann die von dir gewünschten Aktionen in Outlook aus.

Anschließend schaust du ins Log der Firewall, welche Verbindungen versucht wurden aufzubauen.

Geschrieben

Wie genau haengen die Netze zusammen?

Ueber eine WAN-Anbindung? Dort bitte den Port 135 nicht freigeben.

Dieser Port wird von RPC/DCOM genutzt und ist ein Einfallstor fuer Viren und andere Schadsoftware.

Wenn Port 135 unbedingt geoeffnet werden muss, dann sicherstellen dass die Hardwarefirewall RPC-Pakete untersuchen kann (Application Layer Filtering). Ein reines Portforwarding ist an dieser Stelle Selbstmord.

Elegantere Moeglichkeiten Outlook an einen Exchange Server anzubinden:

- RPC over HTTPS

geht nur mit einer Windows 2003 Domaene, Exchange 2003 und mit XP SP2 sowie Outlook 2003

- VPN-Anbindung

siehe http://www.msexchangefaq.de/clients/rpchttp.htm

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...