Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Firewalling & securing multi-task W2K Server

Hello, I hope you can help me with some configuration advice. I have:

-A single W2K Server in an environment, 1 NIC  
 right now
-Same server running Exchange 2000, SMTP only to 
 the outside.
-DSL Modem translates SMTP port 25 to internal 
 NAT address for Exchange.
-A small range of public IP addresses that is not 
 currently being used because the DSL modem is 
 doing NAT right now, and disabling the use of 
 those IPs.

We would like to put Astaro out as a firewall and allow only traffic over port 25 to reach the internal NAT address of the Exchange services. Essentially, we want to put Exchange out in a DMZ, and we are trying to figure out the best way to do this. Should we:

-Add a 2nd NIC to our server with another NAT IP, let Astaro do the NAT, and have Astaro route SMTP traffic to that IP only? We tried this initially, but had a devil of a time with the NetBIOS name responding to both IPs on the server, suppose we'll have to unbind it from the new NIC.

-Do it all through Astaro? Keep only one NIC in the server, and have Astaro create some kind of DMZ for only port 25 traffic?

Please excuse my shortness of detail, and thanks again for any insight you can provide.

Precarious
Isn't it most?


This thread was automatically locked due to age.
  • precarious,

    I would place the W2K server in the private/internal network.
    You could use the builtin SMTP capability of Astaro.
    Assign an official IP address to the external interface
    of the firewall and make sure that your e-mail domain
    MX (DNS) record points to this address.
    In this setup you could also use Astaroes builtin
    virus scanner (SMTP).

    Refer the manual how to setup this scenario.

    Regards
    ollion
  • I'm currently working on setting up exchange to work with astaro, securely!

    What I have done so far is setup an exchange front-end server (in DMZ) to relay and authenticate to an exchange back-end server (internal network, information store).  Note however, front-end and back-end feature is only available with e2k enterprise edition.