Szenario Wechsel FW/ISA2004/Exchange over RPC Teil2
From: Marco Nagel (em.age_at_gmx.net)
Date: 01/08/05
- Next message: Jens Baier: "Re: Szenario Wechsel FW/ISA2004/Exchange over RPC Teil2"
- Previous message: Marco Nagel: "Re: Umkreisnetz keine Verbindung ins interne"
- Next in thread: Jens Baier: "Re: Szenario Wechsel FW/ISA2004/Exchange over RPC Teil2"
- Reply: Jens Baier: "Re: Szenario Wechsel FW/ISA2004/Exchange over RPC Teil2"
- Messages sorted by: [ date ] [ thread ]
Date: Sat, 8 Jan 2005 09:24:41 +0100
folgendes Szenario ist vorhanden(bitte nehmt es kommentarlos hin, auch wenn
es aus sicherheitstechnischer Sicht nicht i.o ist :-)).
FW Securepoint 4.5 unter Vmware mit 3 Netzwerkkarten (int.Netz,ext. Netz,
DMZ) . Im internen Netz ein Win 2003 DC mit Exchange 2003 als Backend und
Citrix MF XP. In der DMZ steht ein Win2003 als Memberserver in der Domäne
und auch als Webserver, dort ein Exchange 2003 als Frontend, und Citrix
Securegateway. Nur Port 443 ist offen zum Webserver.
So, Teil 1 ist geschaffen, rausgehend funktioniert alles.
Jetzt kommen die Fragen wegen der Webserververöffentlichung.
Auf dem Webserver liegt eine private CA, und die Standardwebsite hält ein
Serverzertifikat. So war es mir möglich über SSL den Zugriff auf mein Citrix
Secure Gateway. OWA konnte ich leider nicht nutzen, jedoch habe ich
rausgefunden, das man Citrix und OWA mit Hilfe von Isa SSL verschlüsselt
nutzen kann. Zitat "Hostheader werden unter SSL nicht unterstützt. D.h. also
es werden zwei
IP-Adressen benötigt oder aber ISA Server mit Pfadumleitung wäre noch eine
Option."
Wie funktioniert das mit der Pfadumleitung ?
Was ich auch nicht verstanden habe ist, nachdem ich eine geschicherte
Webserververöffentlichungsregel machte, und SSL anwählte, sagt er mir es sei
kein Zertifikat auf dem Isaserver vorhanden.
Das Serverzertifikat liegt ja auf dem Webserver, wie bekomme ich dieses zur
Auswahl auf den Isa.
Danke
Gruß
Marco
- Next message: Jens Baier: "Re: Szenario Wechsel FW/ISA2004/Exchange over RPC Teil2"
- Previous message: Marco Nagel: "Re: Umkreisnetz keine Verbindung ins interne"
- Next in thread: Jens Baier: "Re: Szenario Wechsel FW/ISA2004/Exchange over RPC Teil2"
- Reply: Jens Baier: "Re: Szenario Wechsel FW/ISA2004/Exchange over RPC Teil2"
- Messages sorted by: [ date ] [ thread ]
Relevant Pages
|