Push mail et redirection de ports - Windows & Software
MarshPosté le 02-04-2006 à 17:44:52
Bonjour,
Je suis à la recherche dinformation pour protéger mon serveur Exchange. Mon installation est articulée de cette façon : Nous sommes une très petite entreprise donc avec des moyens en conséquences. Nous avons un serveur de fichier sous Windows 2003 server et Exchange 2003 installé sur ce même serveur. Le serveur exchange ne fait pas office de serveur de mail, pour cette fonction nous avons conservé notre provider, nous lutilisons principalement pour le travail collaboratif sous Outlook. Nous avons un modem routeur Bewan 6104 avec une petite protection firewall actif. Nous avons installé sur Exchange le dernier service pack qui nous permet de bénéficier de la fonction de push mail. Nous avons installé cette fonction sur un Qtek 9100 équipé de Windows mobile 2005. Nous avons ouverts sur le modem routeur les 443 et 80 pour la mise en place de cette fonction et tout marche très bien, sous ActiveSync nous attaquons le serveur avec lIP public attribué par notre FAI 217.x.x.x. Mon problème est évidemment que mon serveur se retrouve en frontal sur le net avec le port 80 ouvert. Je sais que la solution idéale serait de séparer mon serveur de fichier et mon serveur Exchange et de placer ce dernier dans une DMZ derrière un firewall digne de ce nom, mais faute de budget .. Donc sur mon modem routeur jai la possibilité de faire de la redirection de ports. Jai donc mis une règle dans mon routeur en lui demandant sur le protocole TCP en port public 8086 avec lIP de mon serveur 192.168.x.x de rediriger vers le port privé 80, en me disant que de cette manière toutes requêtes adressé sur mon adresse public 217.x.x.x :8086 sera rediriger vers le port 80. Jai donc modifié dans ActiveSync ladresse de mon serveur de 217.x.x.x par 217.x.x.x :8086 et bien sur cela ne marche pas. Donc ma question est til possible sous Exchange de reconfigurer le port http 80 par défaut par un autre port type 8086 et si oui ou faut il aller ?
Marsh Posté le 02-04-2006 à 17:44:52
Bonjour,
Je suis à la recherche dinformation pour protéger mon serveur Exchange.
Mon installation est articulée de cette façon :
Nous sommes une très petite entreprise donc avec des moyens en conséquences.
Nous avons un serveur de fichier sous Windows 2003 server et Exchange 2003
installé sur ce même serveur. Le serveur exchange ne fait pas office de
serveur de mail, pour cette fonction nous avons conservé notre provider, nous
lutilisons principalement pour le travail collaboratif sous Outlook.
Nous avons un modem routeur Bewan 6104 avec une petite protection firewall
actif.
Nous avons installé sur Exchange le dernier service pack qui nous permet de
bénéficier de la fonction de push mail.
Nous avons installé cette fonction sur un Qtek 9100 équipé de Windows mobile
2005.
Nous avons ouverts sur le modem routeur les 443 et 80 pour la mise en place
de cette fonction et tout marche très bien, sous ActiveSync nous attaquons le
serveur avec lIP public attribué par notre FAI 217.x.x.x.
Mon problème est évidemment que mon serveur se retrouve en frontal sur le
net avec le port 80 ouvert.
Je sais que la solution idéale serait de séparer mon serveur de fichier et
mon serveur Exchange et de placer ce dernier dans une DMZ derrière un
firewall digne de ce nom, mais faute de budget ..
Donc sur mon modem routeur jai la possibilité de faire de la redirection de
ports.
Jai donc mis une règle dans mon routeur en lui demandant sur le protocole
TCP en port public 8086 avec lIP de mon serveur 192.168.x.x de rediriger
vers le port privé 80, en me disant que de cette manière toutes requêtes
adressé sur mon adresse public 217.x.x.x :8086 sera rediriger vers le port 80.
Jai donc modifié dans ActiveSync ladresse de mon serveur de 217.x.x.x par
217.x.x.x :8086 et bien sur cela ne marche pas.
Donc ma question est til possible sous Exchange de reconfigurer le port
http 80 par défaut par un autre port type 8086 et si oui ou faut il aller ?
En vous remerciant vivement pour votre aide.
Daniel