none
DMZ e OWA RRS feed

  • Pergunta

  •  

    Olá amigos! Estou como uma seguinte dúvida... Estou implementando o exchange 2007 na minha empresa, e li que por segurança é interessante implementar o "Edge Transport" na DMZ e colocar meu exchange 2007 na minha rede local. Isso cria uma certa segurança, mas e em relação ao OWA? Li a respeito que não vale a pena colocar o OWA na DMZ pois seria necessário abrir muitas portas para sua rede local. Gostaria de saber se existe alguma solução nesse caso.... O que vocês recomendam?

     

     

     

    Valeu!!!!

    quinta-feira, 7 de agosto de 2008 19:46

Respostas

Todas as Respostas

  • Ola darodrigues77,

     

    Pelo design do produto não é suportado colocar o CAS (Papel responsavel pelo OWA) na DMZ. Caso não queira ou não possa colocar um server com o Edge na DMZ pode usar o Hub Transport na LAN fazendo o papel dele.

     

    Abs.

     

    quinta-feira, 7 de agosto de 2008 20:32
  • Ola darodrigues,

     

    Junto com a dica do Rodrigo, tu pode usar um ISA como proxy de autenticacao para o CAS na tua DMZ.

     

    quinta-feira, 7 de agosto de 2008 22:03
  • Ok... Mas em relação a segurança Rodrigo? Colocando o EDGE TRANSPORT na DMZ eu gero um certo nível de segurança.... Mas em relação ao OWA estando na minha rede não Desmilitarizada, vou ter que permitir acesso externo direto na minha rede não Desmilitarizada.... Isso gera uma certa insegurança, correto? Tem alguma forma de melhorar esse escopo?

     

     

    Obrigado!!!!!

     

    sexta-feira, 8 de agosto de 2008 12:37
  • Ola Darodrigues77,

     

    Vou resposder com a resposta do Anderson. Smile

    Veja esse post que rolou uma discussão legal sobre isso e com todos os pontos detalhados.

    http://forums.microsoft.com/technet-br/ShowPost.aspx?PostID=3565871&SiteID=29

     

    Abs.

     

    Se útil classifique!

     

    sexta-feira, 8 de agosto de 2008 13:04
  • Ok.. Muito obrigado! o post informado é excelente!

     

    sexta-feira, 8 de agosto de 2008 14:04
  • Ola Darodrigues77,

    Que bom que ajudou, mas se quiser ajudar o forum marque o post como util ok.

    Abs.
    sexta-feira, 8 de agosto de 2008 17:35
  •  darodrigues77 wrote:

    Ok... Mas em relação a segurança Rodrigo? Colocando o EDGE TRANSPORT na DMZ eu gero um certo nível de segurança.... Mas em relação ao OWA estando na minha rede não Desmilitarizada, vou ter que permitir acesso externo direto na minha rede não Desmilitarizada.... Isso gera uma certa insegurança, correto? Tem alguma forma de melhorar esse escopo?

     

     

    Obrigado!!!!!

     

     

    Com o ISA você pode fazer o Proxy Reverso. Sendo assim, você não vai ter nenhuma falta de segurança!

     

    [ ]'s
    Jamal Ibrahim
    Deployment Tips & Tricks
    http://jamal-ibrahim.spaces.live.com/

    sexta-feira, 8 de agosto de 2008 18:19
  •  

    Prezado,

     

     

    Você teria algum tutorial para configurar proxy reverso com topologia de back firewall?

    quarta-feira, 3 de dezembro de 2008 20:15
  • Ola Paulo,

    Se tiveres dúvidas relacionadas a firewall posta lá no fórum de ISA que o pessoal te ajuda ok.

    Abs.
    quarta-feira, 3 de dezembro de 2008 22:35