Voilà, j'ai un serveur Exchange 2007 derrière un UTM Arkoon et je me demandais s'il fallait installer un ISA Server pour sécuriser mon Outlook Web Access ?
Ca ferait pas un peu doublon ?
Publicité
Posté le 09-12-2009 à 08:36:06
Neo_t3
Posté le 09-12-2009 à 11:25:38
Tu peux placer un ISA dans ta DMZ.
WAN -> UTM Arkoon DMZ --> ISA --> UTM Arkoon LAN--> Exchange
Du coup tu n'ouvres pas ton Exchange en direct sur le Net, tu mets une authentification Radius et c'est parti.
Mais même sans ISA, l'exchange n'est pas directement sur le Net puisque derrière l'Arkoon avec un PAT...
J'ai regardé les prix, ça fait cher pour "securiser" un OWA... (Hard + soft)
Je@nb
Modérateur Kindly give dime
Posté le 09-12-2009 à 19:29:11
Perso j'éviterai de mettre un exchange meme avec un PAT ouvert sur le net.
L'intéret du reverse proxy c'est que l'auth est faite sur le ISA, qu'il y a un traitement sur ISA. Le PAT tu attaques directement le Exchange. Si faille sur IIS c'est le Exchange qui prend.
Perso j'éviterai de mettre un exchange meme avec un PAT ouvert sur le net.
L'intéret du reverse proxy c'est que l'auth est faite sur le ISA, qu'il y a un traitement sur ISA. Le PAT tu attaques directement le Exchange. Si faille sur IIS c'est le Exchange qui prend.
+1 C'est également ma vision des choses quand je disais que Exchange n'est pas ouvert en frontal sur le net.