Meilleur auteur de réponses
Conseils nouvelle architecture Exchange

Question
-
Bonjour,
Nous souhaitons mettre en place un nouveau serveur de mail pour notre société
Le nombre d'utilisateur sera d'environ 160.
Nous avons pensé a mettre un relais smtp (Postfix + Amavis + Spamassassin) sur la DMZ et l'exchange (CAS-Mailbox-HUB) sur le local. Par contre le problème c'est qu'il faudrait ouvrir le 443 pour l’accès au webmail depuis l’extérieur
Pour vous, quelle serai la meilleure architecture possible ?
Cordialement,
Guillaume
Réponses
-
Effectivement, si vous souhaitez utiliser les fonctions OWA / Rpc-over-Http / Activesync depuis l'extérieur vous devrez ouvrir le port 443 à l'extérieur, ou utiliser un serveur de type reverse proxy (Forefront TMG) pour accorder l'accès à vos utilisateurs, si toutefois vous souhaitez mettre un serveur en DMZ afin de ne pas exposer votre serveur Mailbox sur l'extérieur vous pouvez aussi utiliser un serveur "edge" qui servira de relai.
Vous trouverez plus d'informations ici pour la partie edge : http://technet.microsoft.com/fr-fr/library/bb124701.aspx
et si vous vous débrouillez un peu en anglais ici :http://araihan.wordpress.com/2010/05/28/exchange-2010-deployment-in-different-firewall-scenario/
ainsi qu'un tableau ;) : http://aidexchange.fr/wp-content/uploads/2010/11/Exchange_2010_Poster_Full.jpg
Cordialement,
Yohan LEFEVRE - MCTS / MCP
- Modifié Yohan LEFEVRE mercredi 18 avril 2012 14:49
- Proposé comme réponse Yohan LEFEVRE mercredi 18 avril 2012 14:50
- Marqué comme réponse Florin Ciuca mardi 24 avril 2012 10:58
Toutes les réponses
-
Effectivement, si vous souhaitez utiliser les fonctions OWA / Rpc-over-Http / Activesync depuis l'extérieur vous devrez ouvrir le port 443 à l'extérieur, ou utiliser un serveur de type reverse proxy (Forefront TMG) pour accorder l'accès à vos utilisateurs, si toutefois vous souhaitez mettre un serveur en DMZ afin de ne pas exposer votre serveur Mailbox sur l'extérieur vous pouvez aussi utiliser un serveur "edge" qui servira de relai.
Vous trouverez plus d'informations ici pour la partie edge : http://technet.microsoft.com/fr-fr/library/bb124701.aspx
et si vous vous débrouillez un peu en anglais ici :http://araihan.wordpress.com/2010/05/28/exchange-2010-deployment-in-different-firewall-scenario/
ainsi qu'un tableau ;) : http://aidexchange.fr/wp-content/uploads/2010/11/Exchange_2010_Poster_Full.jpg
Cordialement,
Yohan LEFEVRE - MCTS / MCP
- Modifié Yohan LEFEVRE mercredi 18 avril 2012 14:49
- Proposé comme réponse Yohan LEFEVRE mercredi 18 avril 2012 14:50
- Marqué comme réponse Florin Ciuca mardi 24 avril 2012 10:58
-
Bonjour,
Merci beaucoup pour votre réponse.
Visiblement de nouvelles société devrait nous rejoindre avec des noms de domaines différents et sur des sites géographique différents.
Pour vous quelle serait la meilleure architecture possible ?
Je me permets de poser ces questions pour confronter les idées que l'on a en interne et celle émise sur le forum
Cordialement,
Guillaume
-
-
Bonsoir,
gérer des noms de domaines différents ne cause aucun problème à Exchange.
gérer l'arrivée de messages sur différents sites, c'est possible, en utilisant un ou plusieurs champs MX dans la zone DNS sur Internet.
s'il y a différents points d'accès Internet, chaque site disposant d'un serveur exchange peut avoir sa propre URL d'accès.
A+
Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (69 MCPs) http://base.faqexchange.info
-
Bonjour,
Merci pour vos réponses.
C'est de ma faute j'ai oublié de mentionner des informations essentielles.
Nombre de site : 3
Nombre de nom de domaine : 4
Nombre d'utilisateur : 200
Qualité des liens : Moyen SDSL 2Mo passage futur en fibre
Cordialement,