Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1247 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  sbs 2003 Sécurisation Exchange pour être accessible de l'extérieur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

sbs 2003 Sécurisation Exchange pour être accessible de l'extérieur

n°62773
mehdou
Posté le 27-01-2010 à 17:18:52  profilanswer
 

Bonjour à tous,
Je travaille pour une petite PME: 1 serveur SBS 2003, 15 postes windows un routeur Cisco Small Business RV042(Routeur,Firewall,DMZ,VPN....),IP publique fixe.
Actuellement le serveur fait : DNS,AD,Exchange,Serveur de fichier. Ce qui est bien suffisant.
Pour la partie Exchange, le serveur fait relay avec le SMTP de mon registra du domaine. Ainsi cela m'évite d'avoir à sécuriser cette partie(mise à part antivirus). Pour le moment rien ne peut entrer dans le réseau (ie : pas de serveur web ou autre...), sauf par VPN, Le serveur n'est donc joignable que par le réseau et communique uniquement vers l'extérieur avec le smtp et pop de mon registra.
Voilà donc le décor.
 
Je souhaiterais pouvoir offrir un accès au mail depuis l'extérieur avec Outlook WebAcces et surtotu un accès au téléphone mobile (mode push), fonction disponible sur Exchange 2003.
Quelles sont les solutions architecture réseaux/logiciel possibles et surtout sécurisées?
Est ce que je peux me débrouiller en configurant le firwall du routeur (voir utiliser ISA).
Ou dois-je passer par un Exchange en frontend dans une dmz....
Faire pointer le MX vers mon serveur, quels sont les risques, comment m'en protéger?
Autre,....
 
Par avance merci de vos réponse.

mood
Publicité
Posté le 27-01-2010 à 17:18:52  profilanswer
 

n°63051
mehdou
Posté le 04-02-2010 à 14:28:27  profilanswer
 

Un petit up...
Pas d'idées? c'est la mauvaise catégorie? c'est pas clair, pas intéressant? :(.
Merci de votre aide

n°63052
Wolfman
Modérateur
Lobo'tomizado
Posté le 04-02-2010 à 14:56:22  profilanswer
 

Déjà, pour des raisons de sécurité évidentes, je te déconseille fortement de mettre ton serveur SBS en frontal.

 

Il te faut mettre un serveur ISA ou un serveur Exchange en frontal. Personnellement, je te conseillerais le serveur ISA, plus adapté à cette utilisation.
Pour le SMTP, je te conseille de rester tel que tu es aujourd'hui si ça te convient.


Message édité par Wolfman le 04-02-2010 à 14:56:39
n°63073
mehdou
Posté le 04-02-2010 à 17:43:45  profilanswer
 

Merci pour ta réponse.
Rester avec ma config SMTP actuelle ça m'arrange.
Si j'ai bien compris, je place un serveur ISA entre mon routeur et mon serveur SBS, et je configure l'ISA pour filtrer et rediriger les requêtes externes (client Outlook WebAcces et Téléphones portables) vers mon serveur Exchange. C'est ça?
Or mis une configuration de l'ISA bien faite, il n'y a pas d'autre précaution à prendre? (DMZ,...)


Message édité par mehdou le 04-02-2010 à 17:44:10
n°63075
Wolfman
Modérateur
Lobo'tomizado
Posté le 04-02-2010 à 17:46:52  profilanswer
 

Il faut que ton serveur ISA soit en DMZ, tant qu'à faire. Selon ton archi réseau, soit tu le place dans ta DMZ avec une seule patte et tu filtres les flux avec ton firewall, soit tu le places en coupure : un réseau sur Internet, l'autre en interne...après tout c'est un firewall avant tout.

n°63078
mehdou
Posté le 04-02-2010 à 17:56:10  profilanswer
 

OK,
Mon routeur permet de créer une DMZ, je vais placer un ISA dedans.
Encore merci pour tes réponses.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  sbs 2003 Sécurisation Exchange pour être accessible de l'extérieur

 

Sujets relatifs
probleme "catalogue global" pour exchangeSBS 2003 : Taille des pièces jointes
Réplication ou synchronisation de fichiers NAS/Serveur 2003Terminal serveur 2003 WSRM
mise en place d'un server exchange 2010Faire sortir les mails internes vers l'exterieur !
Activer service remote registry via GPO (2003 server)[Win Server 2003] recuperer une configuration
Licences clients et upgrade d'un domaine 2003 vers 2008Restauration d'une boite exchange
Plus de sujets relatifs à : sbs 2003 Sécurisation Exchange pour être accessible de l'extérieur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR