
15-06-2007, 11:31
|
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,778
|
|
אפשר עם שרת אחד, ולעניות דעתי אין שום תוספת אבטחה בשרת נוסף שיושב ב DMZ - זה hype שיווקי של מיקרוסופט "יש עוד שרת אחד בדרך - אז יותר קשה לפרוץ". אבל זה הרי אותו שרת, וחלות עליו אותן בעיות אבטחה בדיוק - ככה שאם פורצים לזה שבחוץ, אפשר באותה שיטה בדיוק לפרוץ לזה שבפנים (שבד"כ יהיה גם DC - והחגיגה מתחילה...). אם כבר רוצים פתרון אמיתי, צריך לשים שרת מסוג אחר, עם רקורד אבטחה טוב יותר, שיהיה HTTPS מול האינטרנט, ויריץ reverse proxy מול ה OWA של הפנימי. ואם באמת לא רוצים שיפרצו אלייך לשרת / להיות מושפעים מוירוסים וכדו' - לא משתמשים ב Exchange - אבל זה כבר חורג מהשאלה שלך 
|