Ik zit met een probleem met een firewall.
We zijn hier aan het nadenken hoe we onze firewall moeten inzetten. Het wordt hoogstwaarschijnlijk een Cisco pix 515E, eentje met DMZ poort dus.
Nu het volgende probleem:
Alle webservers gaan op de DMZ poort, al onze workstations op de inside poort alsmede de Domain controller. Nu is onze domain controller tevens onze mailserver, eigenlijk zou deze dus op de DMZ poort moeten komen, maar dan kunnen onze workstations niet meer aanloggen op onze domain controller omdat het dan een eigen domain wordt. Nu heb ik bij cisco en microsoft op de website gekeken en daar beschrijft cisco dat je dan een 2e mailserver nodig hebt op je DMZ poort, en die dan doormiddel van een trusted domain de databases laat synchroniseren. Dit is echter best een kostbare oplossing. Heeft een van jullie voor ons nog een handig idee hoe we dit op kunnen lossen, ik neem aan dat wij niet de enige zijn waar de domain controller tevens de mailserver is die beschermt moet worden met een firewall.
Alvast bedankt voor eventuele adviesen.
We zijn hier aan het nadenken hoe we onze firewall moeten inzetten. Het wordt hoogstwaarschijnlijk een Cisco pix 515E, eentje met DMZ poort dus.
Nu het volgende probleem:
Alle webservers gaan op de DMZ poort, al onze workstations op de inside poort alsmede de Domain controller. Nu is onze domain controller tevens onze mailserver, eigenlijk zou deze dus op de DMZ poort moeten komen, maar dan kunnen onze workstations niet meer aanloggen op onze domain controller omdat het dan een eigen domain wordt. Nu heb ik bij cisco en microsoft op de website gekeken en daar beschrijft cisco dat je dan een 2e mailserver nodig hebt op je DMZ poort, en die dan doormiddel van een trusted domain de databases laat synchroniseren. Dit is echter best een kostbare oplossing. Heeft een van jullie voor ons nog een handig idee hoe we dit op kunnen lossen, ik neem aan dat wij niet de enige zijn waar de domain controller tevens de mailserver is die beschermt moet worden met een firewall.
Alvast bedankt voor eventuele adviesen.