Unternehmen     Impressum     Kontakt
+ Antworten
Ergebnis 1 bis 2 von 2

Thema: Problem mit DMZ und e-mail Versand

  1. #1
    stephan ist offline Registered User
    Registriert seit
    Sep 2005
    Beiträge
    6

    Problem mit DMZ und e-mail Versand

    Hallo Intranator-Gemeinde,

    ich habe da ein Problem bzw. eine Verständnisfrage.
    Unser Intranator läuft als Proxy und als "abgespeckter" Mailserver.
    Der Intranator ruft die e-mail bei unserem Provider ab und hält sie bis unser SBS sie dann vom Intranator abruft.
    Ausgehende mails von den Clients werden an den SBS übergeben und dann an den Intranator weitergeleitet.
    Funktioniert alles einwandfrei!

    Jetzt gibt es eine neue Situation und ein Poblem. --> ISP Wechsel von Hansenet (PPPoE) auf Arcor (Standleitung)
    Profil Router Standleitung --> lokale IP, Router IP, Subnetz alles korrekt eingetragen --> Intertzugriff OK!
    Jetzt soll der SBS sowohl im privaten Netz "stehen" als auch in der DMZ mit öffentlicher IP.
    Ich habe mich für das Verfahren 4.6.3 Proxy Arp entschieden

    Intranator "private IP" 192.168.168.3
    Intranator "öffentliche IP" 213.xx.xx.242
    Intranator "DMZ IP" 213.xx.xx.242

    SBS "private IP" 192.168.168.5
    SBS "öffentliche IP" 213.xx.xx.243

    Beide Systeme von "aussen" erreichbar.

    Nur ein Problem. Wenn der SBS jetzt Mails an den Intranator weiterleitet kommt eine Meldung, im Postausgang, auf dem Intranator "127.0.0.1 - connection refused".
    Die Mails werden nicht verschickt.

    Ich denke, das das ein Gateway Problem sein könnte .... oder?

    Der SBS hat ja jetzt 2 NIC's

    NIC#1
    IP 192.168.168.5
    SN 255.255.255.0
    GW 192.168.168.3

    NIC#2
    IP 213.xx.xx.243
    SN 255.255.255.248
    GW 213.xx.xx.242

    Ich denke, damit kommt Windows nicht wirklich klar und übergibt auf dem "falschen Weg" die Mails an der Intranator, der diese dann blockt ?????

    P.S Habe natürlich, wie in der Anleitung beschrieben, den SBS unter Rechner mit seiner öffentlichen IP bekannt gegeben.

    Für Anregungen, Hilfestellung oder sonstiges wäre ich dankbar...


    MfG

    Stephan Schmidt
    Geändert von stephan (29.09.2006 um 08:15 Uhr)

  2. #2
    Thomas Jarosch ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    1.916
    Hallo Herr Schmidt,

    Zitat Zitat von stephan
    Jetzt soll der SBS sowohl im privaten Netz "stehen" als auch in der DMZ mit öffentlicher IP.
    Ich habe mich für das Verfahren 4.6.3 Proxy Arp entschieden

    Intranator "private IP" 192.168.168.3
    Intranator "öffentliche IP" 213.xx.xx.242
    Intranator "DMZ IP" 213.xx.xx.242

    SBS "private IP" 192.168.168.5
    SBS "öffentliche IP" 213.xx.xx.243
    Ziel einer DMZ ist die Trennung Ihres eigentlichen Firmennetzes und (halb-) öffentlichen Servern.

    Sobald der SBS Server eine private IP und eine Öffentliche hat,
    ist die DMZ ausgehebelt. Stellen Sie sich vor jemand hackt
    Ihren SBS Server, er ist dann somit in Ihrem privaten Netz.
    Genau dort wollen Sie ihn ja nicht haben

    Bauen Sie das ganze so um, daß der SBS Server nur noch in der DMZ steht.
    Erstellen Sie eine extra Firewallregel, die den Emailversand über den Intranator erlaubt.
    Ihr privates Netz hat Vollzugriff auf die DMZ,
    in die andere Richtung ist alles gesperrt.

    Eine DMZ mit Proxy ARP ist auf jeden Fall eine gute Wahl.

    Herzliche Grüsse,
    Thomas Jarosch

+ Antworten

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein