Zugriff mit Inotes auf Mail über Web und seperater Webserver

  • Hallo,


    ich habe einen Domino 6.0 Server am laufen. Alles läuft problemlos, senden, empfangen, SMTP usw.
    Auch der Zugriff mittels INotes von außen über das Web klappt super. Zugriff erfolgt über Port 80 (Standard!!??)


    Nun habe ich noch eine Firewall (IPCop) installiert um das ganze abzusichern und derzeit nur Port 80 (HTTP) und Port 25 (SMTP) offen.
    Ich würde aber gerne einen seperaten Webserver und Mail-Relay in eine DMZ-Zone stellen, um noch sicherer zu sein.


    D.h. Mails von außen landen in der DMZ auf dem Mail-Relay. Dieser soll die Mails an Domino weiterrouten.
    Die Zugriffe per Web (Port 80) landen in der DMZ auf dem Webserver für meine eigene Domain.
    Dies müßte doc heigentlich machbar sein oder????


    Aber was ist dann mit dem Zugriff auf INotes über Web??
    Diese Anfragen landen dann ja auch auf dem Webserver. Wie komme ich dann von außen auf INotes drauf??????


    Mein Domino soll von außen wenn möglich nicht direkt erreichbar sein, wg. der Sicherheit.
    Gibt es da ne Möglichkeit, wenn ja wie und eine genaue Beschreibung bitte.
    Falls ich zusätzliche Software benötige, bitte angeben.


    Vielen Dank für eure Hilfe.

  • >Aber was ist dann mit dem Zugriff auf INotes über Web??
    >Diese Anfragen landen dann ja auch auf dem Webserver. Wie
    >komme ich dann von außen auf INotes drauf??????


    Die Maildatenbank kann in einer REplik auf dem Server in der DMZ liegen oder Du arbeitest mit WebSite Rules, die die Anfrage an den internen Server weiter leiten können.


    Der Domino-Server ist von ausseden nicht ereichbar, wennDu Port 1352 dicht machst.

  • Hallo,


    so wie ich das sehe benötigst du ziemlich sicher eine 2te feste öffentliche IP.


    Dann kannst du Mails von deinerfirma.de an die zweite IP zuweisen.


    Wie du aber nun iNotes ohne Http Zugriff steuern willst, kann ich dir nicht sagen. (irgendwie schliesst doch das eine das andere aus oder? :)


    Eine Idee von mir wäre vielleicht einen Domino-Server "ins Internet" zu stellen bei dem du nur die Mail-Datenbanken der iNotes User replizierst und somit ein potenzieller Angreiffer nur einen "Replikserver" downen könnte, ohne dir in das Netzwerk zu pfuschen.

  • Zitat


    SeppM schrieb:
    so wie ich das sehe benötigst du ziemlich sicher eine 2te feste öffentliche IP.


    Nicht zwangsweise.... Man könnte auch mit nem Durchgangsserver arbeiten. Aber ne zweite IP wäre die einfachere Lösung, stimmt.