This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Exchange Anbindung über Smarthost

Hallo zusammen,

wir haben einen internen Exchange-Server, welcher E-Mails über einen Smarthost (Datev) Nachrichten sendet und empfängt. Unsere E-Mail-Domänen sind ebenfalls bei entsprechenden Provider gehostet, eine MX-Record-Weiterleitung ist laut support nicht möglich.

Nun stellt sich uns die Frage, welche möglichkeiten wir haben, E-Mails über unser UTM220 laufen zu lassen (senden/empfangen), ohne dabei den Absender zu "fälschen".

Wir möchten in Zukunft auch gerne von der E-Mail-Verschlüsselung gebrauch machen.

Über Tipps und Tricks zur Anbindung unseren Exhange-Server wäre ich dankbar.

Viele Grüße


This thread was automatically locked due to age.
Parents
  • Hallo kallimero0711,

    na das ist doch schonmal was :-).

    Für den Empfang ist es genau so wie du bereits gesagt hast. Wenn Ihr die Zusatzoption "Direktmail" habt, kannst du in der DatevNet-Administration die UTM angeben. Im DatevNet-Router wird dann automatisch alles Nötige veranlasst. Die Konstellation hatte ich selbst zwar noch nie - sollte aber problemlos funktionieren.

    In der UTM musst du dann natürlich noch ein paar Einstellungen vornehmen. Unteranderem die nötigen "akzeptierten" Domains unter dem Punkt "Routing" und das Target/Host list (euer Exchange), ebenfalls unter "Routing". 
    Wenn Ihr eine @datevnet.de Adresse habt (z.B. "A00043040001@datevnet.de") muss diese natürlich auch dazu.

    Im Exchange musst du eventuell noch angeben, von wem er E-Mails akzeptiert - das wäre dann die IP der UTM.




    Alles in Allem mußt du deine Konstellation natürlich genau durchdenken.
    Sobald du nur hinter dem DatevNet Router hängst bist du sehr eingeschränkt, was deine spätere E-Mail Verschlüsselung angeht, da du den DatevNet Router nicht konfigurieren kannst und keinen Zugriff darauf bekommst.
    Selbst wenn dir ein DatevNet Mitarbeiter individuelle Einstellungen eintragen würde, könnten diese beim nächsten Update-Rollout zurückgesetzt werden.

    Ich löse solche Probleme immer so, dass ich vor den DatevNet Router einen eigenen Router hänge, der die Internetverbindung aufbaut. Da dahinter dann erst den DatevNet Router der die VPN herstellt. Meinem eigenen gebe ich 2 IPs, einmal eine aus dem KanzleiNetz und eine in einem extra Netz.

    Darum solltest du die Sophos UTM vor den DatevNet Router hängen um einfach flexibel zu bleiben (und für ActiveSync, Home-VPN, Verschlüsselung.. nicht extra zahlen zu müssen [:P])  - eventuell hast du das bereits.

    Grüße
Reply
  • Hallo kallimero0711,

    na das ist doch schonmal was :-).

    Für den Empfang ist es genau so wie du bereits gesagt hast. Wenn Ihr die Zusatzoption "Direktmail" habt, kannst du in der DatevNet-Administration die UTM angeben. Im DatevNet-Router wird dann automatisch alles Nötige veranlasst. Die Konstellation hatte ich selbst zwar noch nie - sollte aber problemlos funktionieren.

    In der UTM musst du dann natürlich noch ein paar Einstellungen vornehmen. Unteranderem die nötigen "akzeptierten" Domains unter dem Punkt "Routing" und das Target/Host list (euer Exchange), ebenfalls unter "Routing". 
    Wenn Ihr eine @datevnet.de Adresse habt (z.B. "A00043040001@datevnet.de") muss diese natürlich auch dazu.

    Im Exchange musst du eventuell noch angeben, von wem er E-Mails akzeptiert - das wäre dann die IP der UTM.




    Alles in Allem mußt du deine Konstellation natürlich genau durchdenken.
    Sobald du nur hinter dem DatevNet Router hängst bist du sehr eingeschränkt, was deine spätere E-Mail Verschlüsselung angeht, da du den DatevNet Router nicht konfigurieren kannst und keinen Zugriff darauf bekommst.
    Selbst wenn dir ein DatevNet Mitarbeiter individuelle Einstellungen eintragen würde, könnten diese beim nächsten Update-Rollout zurückgesetzt werden.

    Ich löse solche Probleme immer so, dass ich vor den DatevNet Router einen eigenen Router hänge, der die Internetverbindung aufbaut. Da dahinter dann erst den DatevNet Router der die VPN herstellt. Meinem eigenen gebe ich 2 IPs, einmal eine aus dem KanzleiNetz und eine in einem extra Netz.

    Darum solltest du die Sophos UTM vor den DatevNet Router hängen um einfach flexibel zu bleiben (und für ActiveSync, Home-VPN, Verschlüsselung.. nicht extra zahlen zu müssen [:P])  - eventuell hast du das bereits.

    Grüße
Children
No Data