Nouveaux serveur exchange pour gérer deux domaines

Nouveaux serveur exchange pour gérer deux domaines - Logiciels d'entreprise - Systèmes & Réseaux Pro

Marsh Posté le 16-07-2007 à 16:40:58    

Bonjour a tous,
 
Ceci est mon premier message!
Je vous explique mon probleme,
 
Aujourd'hui:
Je dispose d'un reseau en 192.168.1.0 avec 4 controleur de domaines! et un serveur exchange 2000 qui me sert pour la messagerie interne et mes dossiers publics.
Je dispose aussi d'une DMZ 192.168.2.0 avec un controleur de domaine et un exchange 5.5 pour la messagerie externe.
Résultat, lorsque je dois créer un nouvelle utilisateur, il faut que je cré deux boite au lettre; deux comptes utilisateurs; bref une usine a gaz!!
 
Mon but maintenant, est de mettre un peu d'ordre et de n'avoir qu'un seul exchange 2003 dans ma DMZ sur un autre PC que mon controleur de domaine de DMZ qui pourrais allez chercher les données de mes controleur de domaine de mon LAN.
Cet exchange me servirai aussi pour OWA
Pour les dossiers publics on verra ( ce n'est pas le plus important)
 
J'ai deja réalisé differents test sous VMWARE ( oui, je ne vais pas ma lancer dans une telle migration directement!)
J'ai réussi a créer un nouveau serveur exchange 2003 dans mon oraganisations exchange 2000 donc pour mon LAN; OWA fonctionne mais maintenant comment le mettre dans ma DMZ ( qui ne fais pas pas partie de meme domaine) et comment lui faire récupérer mes utilisateur de mon DC de ma DMZ ( attention au doublons)
 
Si quelqu'un a deja vécu cela ou si quelqu'un peut m'aider?
 
Merci d'avance


Message édité par Krapaud le 16-07-2007 à 17:32:51
Reply

Marsh Posté le 16-07-2007 à 16:40:58   

Reply

Marsh Posté le 16-07-2007 à 17:05:36    

Un controlleur de domaine en DMZ ?  :pt1cable:

Reply

Marsh Posté le 16-07-2007 à 19:10:53    

El Pollo Diablo a écrit :

Un controlleur de domaine en DMZ ?  :pt1cable:


 
 
 
Et vi!!
cela ne fait pas lonteps que j'ai rejoint l'entreprise!
l'ancien admin reseau nous a quitter
 
Vu que l'on a du domaine complet dans la dmz, je pensse qu'il fallai effectivement mettre un DC en dmz

Reply

Marsh Posté le 16-07-2007 à 20:20:01    

Mettre un DC dans une DMZ, c'est bien la dernière des choses à faire. Ou alors au pire un truc de test, mais surtout pas un serveur en production !
 
Tes DC ainsi que ton serveur Exchange doivent tous être à l'abri dans ton réseau interne. Ensuite, pour l'accès extérieur,  un serveur Exchange supplémentaire configuré en frontal, ou un proxy ISA Server, installé dans la DMZ.

Reply

Marsh Posté le 16-07-2007 à 23:26:01    

ou une passerelle SMTP/reverseProxy (pour OWA) sous linux ;) ) en DMZ
Rapide, efficace, et pas cher.

Reply

Marsh Posté le 17-07-2007 à 13:04:29    

Merci pour reponses, effectivement j'ai penssé a un serveur frontal; mais ce que je ne sais pas faire, c'est pour qu'il puisse dialoguer avec mon LAN qui un reseau different de ma dmz ( pas meme reseau et pas meme classe d'adresse

Reply

Marsh Posté le 17-07-2007 à 13:25:17    

comme le dit Wolfman, tu mets ton exchange 2003 dans ton LAN. Ensuite tu installes un frontal exchange 2003 dans ta DMZ.
ensuite il faut creer des regles de routages très strictes afin que ton frontal exchange (en DMZ) et uniquement lui puisse dialoguer avec ton serveur 2003 en Lan.
 
pour avoir une idee des conf possibles avec des frontaux exchanges, regardes l'article suivant :
 
http://www.laboratoire-microsoft.o [...] frontexch/
 
bye,
Vegas.
 
 


Message édité par vrobaina le 17-07-2007 à 13:25:40

---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 17-07-2007 à 16:06:47    

OK! Merci
J'essaye ca
Mais je comprend pas comment je vais faire pour pouvoir recuperer les comptes qui sont dans mon domaine titi.fr (DMZ) et toto.fr (LAN) comment cette usine a gaz va bien pouvoir fonctionner?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed