Configuration d'exchange suite à l'installation d'un nouveau firewall
            Configuration d'exchange suite à l'installation d'un nouveau firewall - Windows & Software
         
        
            
                
											
					
	     
							 
					
					
	     
							 
Sujets relatifs:
                        
                            
                            
                                Leave a Replay
                                Make sure you enter the(*)required information where indicate.HTML code is not allowed
                              
      
                                 
                         
                     
                     
             
          
    
   
	 
    
	
 
Marsh Posté le 27-11-2003 à 14:20:47
Bonjour à tous 
 
 
  
 
Je dispose actuellement d'un firewall (firewall I) avec DMZ et LAN.
Je compte installer un nouveau firewall (firewall II) entre le firewall actuel et le LAN en vue d'une nouvelle architecture de sécurité.
Sur la DMZ du firewall actuel se situe un serveur de messagerie de type Exchange 2000.
Une fois le nouveau firewall installé, le serveur de messagerie sera toujours sur la DMZ du firewall I. Ce serveur devra accéder à l?Active Directory situé sur le LAN du firewall II. Ainsi Je vais devoir mettre une translation NAT to NAT pour rendre disponible l?AD depuis la DMZ du firewall I.
Le firewall II utilisera comme plage d?IP pour le LAN : 192.168.0.0-192.168.0.254 afin de ne pas perturber les configurations ip du LAN avant l'installation du firewall II.
Le premier firewall utilisera comme plage d?IP pour le LAN : 192.168.168.0-192.168.168.254
La translation NAT to NAT réalisera une translation entre une ip LAN du premier firewall (par exemple 192.168.168.10) et l?ip de l?AD sur le LAN du second firewall (ip actuel de l?AD 192.168.0.10).
Le problème est alors le suivant : Le serveur de messagerie sera-t-il capable de détecter la présence en automatique de l?Active Directory en 192.168.168.10 ou faut il modifier un paramètre de configuration d?accès à AD quelquepart.
Merci pour votre aide