WinFuture-Forum.de: Exchange Firewall Für Owa, Activesync Und Rpc Over Https - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows Server
Seite 1 von 1

Exchange Firewall Für Owa, Activesync Und Rpc Over Https


#1 Mitglied ist offline   MaliMaster 

  • Gruppe: aktive Mitglieder
  • Beiträge: 907
  • Beigetreten: 10. April 02
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Deutschland

geschrieben 03. Juli 2010 - 17:40

Hallo Leute,

wir benutzen derzeit noch ISA Server 2004 um unseren Exchange Server ans Intern anzubinden. Demnächst wollen wir auf Exchange 2010 migrieren und bei der Gelegenheit auch gleich den ISA Server 2004 ablösen. Jetzt stellt sich die Frage, welches Produkt am besten als Ersatz geeignet ist. Vielleicht den ISA Server 2006, aber der ist ja jetzt auch schon ziemlich alt oder gleich Forefront Threat Management Gateway. Wir haben eine Mail Firewall Cluster, also Anti-Spam usw. muss das Ding nciht können. Benutzen würden wir es quasi nur für folgendes Fuktionen:

- OWA
- RPC over HTTPS
- ActiveSync

Dafür erscheint mir das Forefront Threat Management Gateway zu oversized. Im Moment würde ich eher zum ISA Server 2006 tendieren, obwohl dieser auch schon wieder so alt ist.
0

Anzeige



#2 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 04. Juli 2010 - 14:41

FTMG ist eine gute Weitereintwicklung, keine Frage. In reinen MS-Netzwerken in Verbindung mit Server 2008/R" und Vista/7 echt tolle Software.

Ein Blick auf eine Linus-Distri kann aber auch nicht Schaden. IP-COP ist super.
Admin akbar
0

#3 Mitglied ist offline   tavoc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.446
  • Beigetreten: 22. Juli 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 04. Juli 2010 - 15:21

da klinke ich mich gleich mal in die Frage mit ein. Kann man den TMG auf dem gleichen Server betreiben, oder bedarf es einer extra Maschine?

IP COP kann die Pakete nur bis Layer 3/4 untersuchen, oder geht es auch höher?
your IP is 127.0.0.1 or ::1
you are running an OS
you use a Browser
I know so much about you...
0

#4 Mitglied ist offline   MaliMaster 

  • Gruppe: aktive Mitglieder
  • Beiträge: 907
  • Beigetreten: 10. April 02
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Deutschland

geschrieben 04. Juli 2010 - 18:05

Das frisst ziemlich viel Ressourcen, im Vergleich zu einem ISA Server 2006. Ordentlich lief es erst bei 4 Cores und 4 GB Ram und ich frage mich wirklich, ob ich diese Hardware bereistellen sollte, für ein bisschen OWA, OMA und RPC over HTTPS weiterleiten.

Ich würde schon gern bei einem MS Produkt bleiben, obwohl ich zuhause auch IP-Cop einsetze :P Schade das es von der Forefront Serie keine abgespekte Firewall gibt, sondern nur gleich dieses riesen Monster.

@tavoc: Du willst die Firewall auf dem gleichen Rechner installieren auf dem der Exchange läuft? Das würde dem Sinn einer Firewall irgendwie wiedersprechen^^ Manche Firmen betreiben die Firewall auf virtueller Hardware, die auf dem physischen Rechner läuft, auf dem der Exchange Frontend Server läuft.
0

#5 Mitglied ist offline   clickme 

  • Gruppe: aktive Mitglieder
  • Beiträge: 419
  • Beigetreten: 14. August 07
  • Reputation: 0

geschrieben 06. Juli 2010 - 18:40

1. Macht es keinen Sinn die Firewall auf dem gleichen Rechner zu betreiben auf dem auch der Exchange läuft und

2. Wird es vom MS PSS nicht supportet.

Natürlich ist es für dein vorhaben oversized, aber wenn du aktuelle Produkte einsetzen willst, musst du darüber gehen.

Evtl. könntest du deine Mailservices auch outsourcen. Das könnte eine günstige Alternative sein.
0

#6 Mitglied ist offline   MaliMaster 

  • Gruppe: aktive Mitglieder
  • Beiträge: 907
  • Beigetreten: 10. April 02
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Deutschland

geschrieben 06. Juli 2010 - 20:12

Wir haben schon fast alles da, was wir für die Migration auf Exchange 2010 brauchen. Netapp Platz ist schon eingeplant, es fehler nur noch 2 Databaseavailable Server und 2 Hub Transport und Frontend Server. Deswegen lohnt sich das Outsourcing eher nicht mehr :D

Ich hab mich jetzt auch für den ISA 2006 SP !entschieden und ein Array aus 2 Servern die auf virtueller Hardware laufen erstellt, die ca. 500 Postfächer bedienen müssen und davon noch 200 ActiveSync User, die mit ihrem Handy dran hängen.
0

#7 Mitglied ist offline   RobbieRob 

  • Gruppe: aktive Mitglieder
  • Beiträge: 272
  • Beigetreten: 29. Mai 05
  • Reputation: 0

geschrieben 07. Juli 2010 - 12:35

Wir haben den TMG auch seit nem halben Jahr im Einsatz.
Wer den ISA kennt hat mit dem TMG keine Probleme.
Der TMG ist bei uns auf nem Dell Server installiert, der sich mitlerweile zu tode langweilt.
Also viel Ressourcen braucht der TMG bei weitem nicht.

Gruss Robert

Dieser Beitrag wurde von RobbieRob bearbeitet: 07. Juli 2010 - 12:35

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0