This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zugriff von extern

Hallo liebes Forum.

Ich möchte (muss) meinen Zugriff von extern auf unseren E-Mail Server neu gestalten und erhoffe mir hier ein paar Anregungen, wie ich es am besten umsetzen kann. 
Unser Netzwerk besteht momentan aus einem NETGEAR ProSafe FVX538 der eine öffentliche IP-Adresse und eine interne C-Klasse IP-Adresse besitzt. Von externe nach intern sind nur Ports freigeschaltet, die für eine VPN-Verbindung benötigt werden (PPTP und IPSec). Diese Anfragen werden an einen ISA-Server 2004 weitergeleitet, der ein Bein im Klasse C Netz des Netgears als auch in einem weiteren C-Klasse Netz (unsern internes LAN) besitzt. 
Von intern gehen die Clients über den ISA-Server (Proxy) ins Internet.
Ich hoffe es ist soweit verständlich.
Der Zugriff von extern ist momentan immer nur über eine VPN-Verbindung zu unserem ISA Server möglich. Auch unsere Handys (Windows Mobil 6.5) bauen zuerst eine PPTP-Verbindung zu unserem ISA Server auf und connecten sich dann über Activesync mit unseren Exchange Server 2007. Dies funktioniert soweit auch gut. Nun haben wir aber das Problem, das Android 2.2 Handys keine VPN-Verbindung und anschließen eine ActiveSynch Verbindung herstellen können (Aussage HTC-Support), also müssen wir unseren Zugriff neu „konfigurieren“. 
Was wir gerne hätten ist ein sicherer Zugriff von diversen Handys (Android, Windows, eventuell Apple) auf unseren Exchange Server 2007, es müssen weiterhin VPN-Verbindungen über PPTP als auch über IPSec möglich sein, wünschenswert wäre OWA Zugriff von überall über https (wenn es sicher ist). Und da die Wunschtüte noch nicht voll ist wäre ein SPAM Schutz auch noch toll. 
Der ISA Server 2004 soll in diesem Zuge abgeschafft werden und durch eine Hardware Appliance Astaro ersetzt werden. 

Kann ich meinen unterschiedlichen Zugriffe von extern mit einer Astaro Hardware Appliance realisieren? 
Hat das schon jemand im Einsatz?

Vielen Dank für die Infos


This thread was automatically locked due to age.
  • Hi, hippo, please forgive me for writing in English, but my answer is too complex for me to think creatively in German.

    There's no reason you can't just replace your ISA-Server with an Astaro.  I'm not familiar with the Android - can it do RTP over HTTPS to Exchange?  If you do have OWA/OMA configured, then I know it works with the iPhone, but I recall that we've discussed here that Android doesn't do OMA well if at all.

    I would be tempted to replace both the Netgear and the ISA-Server with a single Astaro.  That would simplify your networking problems.

    If you don't want to replace the Netgear, then without more information about the devices on the internal network of the Netgear, I am hesitant to make a recommendation.  In fact you might be able simply to have the Astaro be a device on one internal network instead of double-NATting as you are now; there's no reason to run RTP/HTTPS through the Astaro if you're already NATting that traffic in the Netgear.

    MfG - Bob
    PS Bitte, auf Deutsch weiterhin!