Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Server 2003 SBS nieuwe ISP

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Tweakers,

Ik heb een SBS 2003 draaien voor ongeveer 20 gebruikers. Binnenkort gaan wij internet afnemen van een nieuwe prodiver. Mijn vraag is waar ik allemaal rekening mee moet houden wat betreft configuratie/instellingen van de server. Firewall is isa 2004. De opstelling momenteel is Internet->Modem->Server->Clients

Ik dacht aan:

Nieuwe modem configureren voor routed subnet.
Server voorzien van nieuwe ip adres.
Externe domein namen MX records aanpassen naar nieuwe ip adres.

Is dit voldoende?

Alvast bedankt!

  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 25-11 16:22

CAP-Team

XBL: CAPTeam

Waarom wil je de server voorzien van een nieuw ip adres. Aan de binnenkant verandert er toch niks?

De buitenkant van je internet verbinding zal veranderen, aangezien je je server ook als router gebruikt zul je daar ws. ook wel wat moeten doen.

MX records aanpassen zodat naar het nieuwe IP adres geleid wordt.

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • marc181982
  • Registratie: Augustus 2005
  • Laatst online: 06-07 09:20
Daarnaast even Configure E-mail and Internet Connection Wizard draaien om de nieuwe DNS servers op te geven. Of deze handmatig aanpassen onder DNS manager. Als dit is gebeurd even dnscache legen dnscmd /clearcache (Op SBS server)

Verwijderd

Topicstarter
CAP-Team schreef op donderdag 12 juli 2012 @ 11:58:
Waarom wil je de server voorzien van een nieuw ip adres. Aan de binnenkant verandert er toch niks?

De buitenkant van je internet verbinding zal veranderen, aangezien je je server ook als router gebruikt zul je daar ws. ook wel wat moeten doen.

MX records aanpassen zodat naar het nieuwe IP adres geleid wordt.
De server heeft 2 NIC's eentje heeft een WAN adres en de andere is voor LAN. Dus het WAN adres moet sowieso veranderd worden naar een nieuwe IP adres wat ik krijg van mijn nieuwe ISP?

En hoe zit het dan precies met de IIS webmail. Nu hebben wij bijvoorbeeld Webmail.domein.nl. Word die ook doorverwezen als ik de MX records aanpas?

@marc181982: Oke bedankt!

Bedankt voor je reactie.

  • redfoxert
  • Registratie: December 2000
  • Niet online
Verwijderd schreef op donderdag 12 juli 2012 @ 13:42:
[...]
En hoe zit het dan precies met de IIS webmail. Nu hebben wij bijvoorbeeld Webmail.domein.nl. Word die ook doorverwezen als ik de MX records aanpas?
MX records zijn alleen om mailservers te laten weten waar mail afgeleverd moet worden. Je zult ook de gewone DNS A records moeten aanpassen om dit te laten werken.

Let ook even op of je nieuwe provider een smarthost gebruikt om mails te kunnen VERSTUREN. Veel providers laten niet toe dat je direct via SMTP poort 25 naar andere mailservers connect, om spammers te blokkeren.

https://discord.com/invite/tweakers


Verwijderd

Voor MX wijzigen zou ik de ttl van de DNS al terugschroeven naar enkele minuten. Als alles gereed is kan dat wel weer op het oude niveau.

Verwijderd

Topicstarter
Verwijderd schreef op donderdag 12 juli 2012 @ 14:49:
Voor MX wijzigen zou ik de ttl van de DNS al terugschroeven naar enkele minuten. Als alles gereed is kan dat wel weer op het oude niveau.
Oke oke. Wat heeft dit als voordelen? Ik lees dat dit hinder voor gebruikers verminderd. Maar wat voor hinder zouden ze kunnen ondervinden mocht ik dit niet doen?

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Dat je geen mail krijgt in de periode dat je IP adres is gewijzigd maar je MX record nog niet?

Om even terug te keren op de originele vraag, als je SBS server ook routert (dus WAN>LAN) dan moet je inderdaad het IP adres en DNS adressen op de WAN interface aanpassen.
Misschien een kans om die smerige opstelling om te gooien met een fatsoenlijke router?

  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 27-11 13:26
Verwijderd schreef op donderdag 12 juli 2012 @ 13:42:
[...]


De server heeft 2 NIC's eentje heeft een WAN adres en de andere is voor LAN. Dus het WAN adres moet sowieso veranderd worden naar een nieuwe IP adres wat ik krijg van mijn nieuwe ISP?
Waarom heb je je server rechtstreeks aan het internet gehangen? Daar hoort imho een firewall tussen. Die 2 NIC's op je server zijn bedoeld voor teaming. Mogelijk dat 1 van de 2 ook voor iLO / DRAC kan dienen.
En hoe zit het dan precies met de IIS webmail. Nu hebben wij bijvoorbeeld Webmail.domein.nl. Word die ook doorverwezen als ik de MX records aanpas?
Nee, dat zijn je A-records.
Afhankelijk van hoe je MX-records erin staan (IP of naam) kun je mogelijk met alleen die aanpassen al volstaan.
Laat bij je nieuwe ISP ook meteen even je PTR-record zetten.

iRacing Profiel


  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Het is een tijdje best practice van MS geweest om een SBS server met ISA als router te gebruiken. Zijn ze snel genoeg op terug gekomen en nu wordt ISA/TMG zelfs helemaal stilgelegd.

  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 27-11 13:26
wagenveld schreef op vrijdag 13 juli 2012 @ 10:39:
Het is een tijdje best practice van MS geweest om een SBS server met ISA als router te gebruiken. Zijn ze snel genoeg op terug gekomen en nu wordt ISA/TMG zelfs helemaal stilgelegd.
Dat was pakweg een jaar of 10 geleden zo ja... Ik mag toch hopen dat TS toch wel iets met zn tijd is mee gegaan ;)

iRacing Profiel


  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Blijkbaar niet! Ik zou zeggen druk er een Sonicwall TZ tussen. Je moet dan ook de default gateway aanpassen op alle clients, hoop dat je DHCP gebruikt want dan kan dat simpel op de DHCP server.

  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 27-11 13:26
Ik zou zelf eerder voor Fortigate of voor Juniper kiezen, maar een SonicWall kan dat inderdaad ook prima.

iRacing Profiel


  • tc982
  • Registratie: Oktober 2003
  • Laatst online: 30-11 08:56
kroegtijger schreef op vrijdag 13 juli 2012 @ 11:26:
Ik zou zelf eerder voor Fortigate of voor Juniper kiezen, maar een SonicWall kan dat inderdaad ook prima.
Ben ik niet mee eens. Een FortiGate vind ik persoonlijk een zeer slecht apparaat, en Juniper heeft het nog steeds niet goed op orde met hun SRX series, en je krijgt weinig functionaliteit voor een premium prijs. Dan kom je met SonicWall beter aan je trekken in een SMB markt.

Computers make very fast, very accurate mistakes.


  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 27-11 13:26
tc982 schreef op vrijdag 13 juli 2012 @ 11:37:
[...]


Ben ik niet mee eens. Een FortiGate vind ik persoonlijk een zeer slecht apparaat, en Juniper heeft het nog steeds niet goed op orde met hun SRX series, en je krijgt weinig functionaliteit voor een premium prijs. Dan kom je met SonicWall beter aan je trekken in een SMB markt.
Wat is er mis met Fortigate als ik vragen mag? Ik ben er juist ernorm over te spreken. Zeker met de nieuwste firmware-versies waarbij updaten een stuk beter is geworden. Ook hun spam/anti-virus en SSL-VPN-oplossingen werken perfect. Het nadeel is wel dat er nogal een prijs-kaartje aan hangt. SonicWall is wat dat betreft wel weer een stuk vriendelijker.

iRacing Profiel


Verwijderd

Topicstarter
Als ik me ISA server uitschakel. Zou ik dan gelijk een hardware firewall voorhangen? Waarschijnlijk zal het dan voor mij een pfsense worden. Draait onder Freebsd.
Pagina: 1