Publicar servidor de mail

25/10/2004 - 17:24 por Diego Sosnitsky | Informe spam
Buenas foro

En la red, dispongo de un servidor ISA, actuando en modo mixto - un DC y un
servidor de mail interno. Yo quiero publicar este ultimo servidor para que
se pueda accesar desde afuera asi los empleados consultan sus mails por
webmail.

De que forma "segura" puedo implementar esto!!

El planito se encuentra aqui

http://www.travelguardamericas.com/isa/isa.jpg


desde ya muchas gracias

Diego

" Un ejército de ciervos dirigido por un león es mucho más temible que un
ejército de leones mandado por un ciervo".
Plutarco (50-125); escritor griego

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
25/10/2004 - 22:01 | Informe spam
En un par de lineas:
-Configura el servidor de correo como cliente SecureNAT. Asegurate que no tiene instalado el lciente firewall
-Utiliza el asistente de ISA para publicar el servidor de correo
http://www.isaserver.org/tutorials/...pport.html (si utilizas el asistente, puedes crear de un plumazo las reglas de publicacion necesarias: POP3, SMTP, IMAP4)

Queda una ultima cuestion. Que DNSs tiene configuradas el servidor de correo ? utiliza los DNS internos o tiene configuradas DNSs para el servicio SMTP ?

Un saludo.
Ivan
MS MVP ISA Server


"Diego Sosnitsky" escribió en el mensaje news:
Buenas foro

En la red, dispongo de un servidor ISA, actuando en modo mixto - un DC y un
servidor de mail interno. Yo quiero publicar este ultimo servidor para que
se pueda accesar desde afuera asi los empleados consultan sus mails por
webmail.

De que forma "segura" puedo implementar esto!!

El planito se encuentra aqui

http://www.travelguardamericas.com/isa/isa.jpg


desde ya muchas gracias

Diego

" Un ejército de ciervos dirigido por un león es mucho más temible que un
ejército de leones mandado por un ciervo".
Plutarco (50-125); escritor griego





Respuesta Responder a este mensaje
#2 Diego Sosnitsky
26/10/2004 - 05:16 | Informe spam
utiliza DNS internos

y te hago una consulta.. no es necesario crear una DMz? para ese servidor
que va a tener acceso de la red publica?

salu2 y gracias

Diego

"Ivan [MS MVP]" wrote in message
news:
En un par de lineas:
-Configura el servidor de correo como cliente SecureNAT. Asegurate que no
tiene instalado el lciente firewall
-Utiliza el asistente de ISA para publicar el servidor de correo
http://www.isaserver.org/tutorials/...pport.html (si
utilizas el asistente, puedes crear de un plumazo las reglas de publicacion
necesarias: POP3, SMTP, IMAP4)

Queda una ultima cuestion. Que DNSs tiene configuradas el servidor de correo
? utiliza los DNS internos o tiene configuradas DNSs para el servicio SMTP ?

Un saludo.
Ivan
MS MVP ISA Server


"Diego Sosnitsky" escribió en el
mensaje news:
Buenas foro

En la red, dispongo de un servidor ISA, actuando en modo mixto - un DC y
un
servidor de mail interno. Yo quiero publicar este ultimo servidor para que
se pueda accesar desde afuera asi los empleados consultan sus mails por
webmail.

De que forma "segura" puedo implementar esto!!

El planito se encuentra aqui

http://www.travelguardamericas.com/isa/isa.jpg


desde ya muchas gracias

Diego

" Un ejército de ciervos dirigido por un león es mucho más temible que un
ejército de leones mandado por un ciervo".
Plutarco (50-125); escritor griego





Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
26/10/2004 - 09:08 | Informe spam
Configura tus DNS internos como clientes SecureNAT. Configura en los
servidores DNS los reenviadores a los DNS del ISP.
En el ISA crea un client address set que incluye las IPs de los DNS
internos. Crea una regla de protocolo que permite DNS Query y DNS Zone
Transfer al client address set anterior. Crea una regla de sitio y contenido
que permite al menos las IPs de los servidores DNS del ISP al client address
set anterior.
Una DMZ necesaria ? depende del nivel de seguridad que necesites. Si esa
maquina no va a estar integrada en el dominio interno, pues si, seria la
situacion ideal. Si va a estar integrada en el dominio interno, no es lo mas
logico. Posible es posible, aunque, al menos con ISA 2000...
http://support.microsoft.com/defaul...-us;329807

Un saludo.
Ivan
MS MVP ISA Server


"Diego Sosnitsky" escribió en el
mensaje news:
utiliza DNS internos

y te hago una consulta.. no es necesario crear una DMz? para ese servidor
que va a tener acceso de la red publica?

salu2 y gracias

Diego

"Ivan [MS MVP]" wrote in message
news:
En un par de lineas:
-Configura el servidor de correo como cliente SecureNAT. Asegurate que no
tiene instalado el lciente firewall
-Utiliza el asistente de ISA para publicar el servidor de correo
http://www.isaserver.org/tutorials/...pport.html (si
utilizas el asistente, puedes crear de un plumazo las reglas de
publicacion necesarias: POP3, SMTP, IMAP4)

Queda una ultima cuestion. Que DNSs tiene configuradas el servidor de
correo ? utiliza los DNS internos o tiene configuradas DNSs para el
servicio SMTP ?

Un saludo.
Ivan
MS MVP ISA Server


"Diego Sosnitsky" escribió en el
mensaje news:
Buenas foro

En la red, dispongo de un servidor ISA, actuando en modo mixto - un DC y
un
servidor de mail interno. Yo quiero publicar este ultimo servidor para
que
se pueda accesar desde afuera asi los empleados consultan sus mails por
webmail.

De que forma "segura" puedo implementar esto!!

El planito se encuentra aqui

http://www.travelguardamericas.com/isa/isa.jpg


desde ya muchas gracias

Diego

" Un ejército de ciervos dirigido por un león es mucho más temible que un
ejército de leones mandado por un ciervo".
Plutarco (50-125); escritor griego









Respuesta Responder a este mensaje
#4 Diego Sosnitsky
02/11/2004 - 04:53 | Informe spam
ups.. pero yo lo quiero publicar como webmail, o sea, para que los usuarios
chekeen correo via web. tengo qeu crear una regla de publicacion web?

esto no cambia los niveles de seguridad que hay que establecer?

salu2 y muchas gracias

Diego

"Ivan [MS MVP]" wrote in message
news:
Configura tus DNS internos como clientes SecureNAT. Configura en los
servidores DNS los reenviadores a los DNS del ISP.
En el ISA crea un client address set que incluye las IPs de los DNS
internos. Crea una regla de protocolo que permite DNS Query y DNS Zone
Transfer al client address set anterior. Crea una regla de sitio y
contenido que permite al menos las IPs de los servidores DNS del ISP al
client address set anterior.
Una DMZ necesaria ? depende del nivel de seguridad que necesites. Si esa
maquina no va a estar integrada en el dominio interno, pues si, seria la
situacion ideal. Si va a estar integrada en el dominio interno, no es lo
mas logico. Posible es posible, aunque, al menos con ISA 2000...
http://support.microsoft.com/defaul...-us;329807

Un saludo.
Ivan
MS MVP ISA Server


"Diego Sosnitsky" escribió en el
mensaje news:
utiliza DNS internos

y te hago una consulta.. no es necesario crear una DMz? para ese servidor
que va a tener acceso de la red publica?

salu2 y gracias

Diego

"Ivan [MS MVP]" wrote in message
news:
En un par de lineas:
-Configura el servidor de correo como cliente SecureNAT. Asegurate que no
tiene instalado el lciente firewall
-Utiliza el asistente de ISA para publicar el servidor de correo
http://www.isaserver.org/tutorials/...pport.html
(si utilizas el asistente, puedes crear de un plumazo las reglas de
publicacion necesarias: POP3, SMTP, IMAP4)

Queda una ultima cuestion. Que DNSs tiene configuradas el servidor de
correo ? utiliza los DNS internos o tiene configuradas DNSs para el
servicio SMTP ?

Un saludo.
Ivan
MS MVP ISA Server


"Diego Sosnitsky" escribió en el
mensaje news:
Buenas foro

En la red, dispongo de un servidor ISA, actuando en modo mixto - un DC y
un
servidor de mail interno. Yo quiero publicar este ultimo servidor para
que
se pueda accesar desde afuera asi los empleados consultan sus mails por
webmail.

De que forma "segura" puedo implementar esto!!

El planito se encuentra aqui

http://www.travelguardamericas.com/isa/isa.jpg


desde ya muchas gracias

Diego

" Un ejército de ciervos dirigido por un león es mucho más temible que
un
ejército de leones mandado por un ciervo".
Plutarco (50-125); escritor griego













Respuesta Responder a este mensaje
#5 Ivan [MS MVP]
02/11/2004 - 13:48 | Informe spam
Web o de servidor, lo que quieras, aunque es mejor usar reglas de publicacion web.

Un saludo.
Ivan
MS MVP ISA Server


"Diego Sosnitsky" escribió en el mensaje news:
ups.. pero yo lo quiero publicar como webmail, o sea, para que los usuarios
chekeen correo via web. tengo qeu crear una regla de publicacion web?

esto no cambia los niveles de seguridad que hay que establecer?

salu2 y muchas gracias

Diego

"Ivan [MS MVP]" wrote in message
news:
> Configura tus DNS internos como clientes SecureNAT. Configura en los
> servidores DNS los reenviadores a los DNS del ISP.
> En el ISA crea un client address set que incluye las IPs de los DNS
> internos. Crea una regla de protocolo que permite DNS Query y DNS Zone
> Transfer al client address set anterior. Crea una regla de sitio y
> contenido que permite al menos las IPs de los servidores DNS del ISP al
> client address set anterior.
> Una DMZ necesaria ? depende del nivel de seguridad que necesites. Si esa
> maquina no va a estar integrada en el dominio interno, pues si, seria la
> situacion ideal. Si va a estar integrada en el dominio interno, no es lo
> mas logico. Posible es posible, aunque, al menos con ISA 2000...
> http://support.microsoft.com/defaul...-us;329807
>
> Un saludo.
> Ivan
> MS MVP ISA Server
>
>
> "Diego Sosnitsky" escribió en el
> mensaje news:
>> utiliza DNS internos
>>
>> y te hago una consulta.. no es necesario crear una DMz? para ese servidor
>> que va a tener acceso de la red publica?
>>
>> salu2 y gracias
>>
>> Diego
>>
>> "Ivan [MS MVP]" wrote in message
>> news:
>> En un par de lineas:
>> -Configura el servidor de correo como cliente SecureNAT. Asegurate que no
>> tiene instalado el lciente firewall
>> -Utiliza el asistente de ISA para publicar el servidor de correo
>> http://www.isaserver.org/tutorials/...pport.html
>> (si utilizas el asistente, puedes crear de un plumazo las reglas de
>> publicacion necesarias: POP3, SMTP, IMAP4)
>>
>> Queda una ultima cuestion. Que DNSs tiene configuradas el servidor de
>> correo ? utiliza los DNS internos o tiene configuradas DNSs para el
>> servicio SMTP ?
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "Diego Sosnitsky" escribió en el
>> mensaje news:
>>> Buenas foro
>>>
>>> En la red, dispongo de un servidor ISA, actuando en modo mixto - un DC y
>>> un
>>> servidor de mail interno. Yo quiero publicar este ultimo servidor para
>>> que
>>> se pueda accesar desde afuera asi los empleados consultan sus mails por
>>> webmail.
>>>
>>> De que forma "segura" puedo implementar esto!!
>>>
>>> El planito se encuentra aqui
>>>
>>> http://www.travelguardamericas.com/isa/isa.jpg
>>>
>>>
>>> desde ya muchas gracias
>>>
>>> Diego
>>>
>>> " Un ejército de ciervos dirigido por un león es mucho más temible que
>>> un
>>> ejército de leones mandado por un ciervo".
>>> Plutarco (50-125); escritor griego
>>>
>>>
>>>
>>>
>>>
>>
>>
>
>


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida