Autor Thema: Domino WebAccess und beste Topologie!  (Gelesen 2346 mal)

Offline hogdn

  • Frischling
  • *
  • Beiträge: 1
  • Ich liebe dieses Forum!
Domino WebAccess und beste Topologie!
« am: 07.12.03 - 15:35:12 »
Hallo,

wir werden Lotus Domino 6.5 einführen!

Es soll auch die Möglichkeit bestehen per WWW auf die Mails über Domino
WebAcces zuzugreifen.

Wie gestalte ich am besten die Topologie der/des Servers:

1 Notes Enterpriser Server ohne WWW Task und einen weiteren nur als WWW Server? Wie konfiguriere ich diese Server (Groberklärung)!

Für Anregungen bin ich sehr dankbar

Gruss

Hog

BANXX

  • Gast
Re:Domino WebAccess und beste Topologie!
« Antwort #1 am: 10.12.03 - 15:43:21 »
Wenn Du das über zwei Server mahcen willst (was durchaus Sinn machen kann), müssen nur die Mail-DB´s auf dem Web-Server liegen, damit du dort zugreifen kannst. Diese sollten auf der iNOtes Schablone basieren.

Darüber hinaus müssen in den Personendokumenten Internet-Kennwörter eingegebn sein, damit der Login klappt.

Alternativ kann man über verschlüsselte Verbindungen per SSL nachdenken.

Offline Gandhi

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 918
  • Geschlecht: Männlich
  • Domino for the masses
Re:Domino WebAccess und beste Topologie!
« Antwort #2 am: 10.12.03 - 16:07:23 »
Topologie mit 2 Servern (habe ich das richtig verstanden)
Da gibt es ja im Grunde nur die Möglichkeit:
1. Cluster, beide Server mit HTTP Task
2. kein Cluster - am besten ein Server vor, ein Server hinter der Firewall. Der vor der Firewall müsste einen http Server haben, der andere nicht.

In jedem Fall ist das kein Fall für Experimente: Domino vor der Firewall sicher und dicht zu installieren ist nichts für Neueinsteiger. Jedenfalls dann nicht, wenn einem seine Daten etwas bedeuten. Das ist zwar keine Noteseigenheit - sollte aber dennoch bedacht werden.
Der "Wenn ich" und der "Hätt' ich" das sind zwei arme Leut'
oder für den Süden:
Hatti Tatti Wari - san drei Larifari

Offline mastertom

  • Senior Mitglied
  • ****
  • Beiträge: 350
  • Geschlecht: Männlich
  • Yet another Domino-Day!
Re:Domino WebAccess und beste Topologie!
« Antwort #3 am: 21.12.03 - 16:54:06 »
Ich habe auch immer meine Bedenken, Domino-Server einfach mal so vor die Firewall zu stellen.

In eine DMZ eventuell, aber sicher ist der desswegen noch lange nicht.

Gibt`s hier schon ein Thread bez. Serversicherheit und HTTP unter Domino? Wenn nein, sollten wir das mal gemeinsam disskutieren!
Hier wäre dann auch das Thema "Servertests mit geeigneten Tools" etc. eine gute Idee...

Oder?

Gruß

Tom

-----------------------------------------------------

Einen Haufen User, die einem von der Arbeit abhalten wollen :)

Offline jofa

  • Senior Mitglied
  • ****
  • Beiträge: 265
  • Geschlecht: Männlich
  • try and error !Y!
Re:Domino WebAccess und beste Topologie!
« Antwort #4 am: 23.12.03 - 10:52:00 »
hi @all,

wir haben das ganze anders gelöst,
wir haben Inside einen Cluster für den Mailserver und in der DMZ einen Reverse Proxy unter Linux und Squid.

Läuft performant, stabil und sichert vor allem anhand von Regex den Zugriff auf die Server sehr genau.

Gruss JoFa
--
MAINTANACE FREE ---
Impossible to fix. ;-)
ca. 110 Server unter Win32 und Linux ab 5.0.9a bis R6.5.5dt.
Clients: 5.0.9a, 5.0.10, 5.0.11, 5.0.12, 6.0.1CF1, 6.0.2CF2, 6.5, 6.5.1, 6.5.2, 6.5.3, 6.5.4, 6.5.5, 7.0.

Offline mastertom

  • Senior Mitglied
  • ****
  • Beiträge: 350
  • Geschlecht: Männlich
  • Yet another Domino-Day!
Re:Domino WebAccess und beste Topologie!
« Antwort #5 am: 23.12.03 - 11:27:02 »
hmm... und an welchem System loggt sich der User wie ein?

Gruß

Tom

-----------------------------------------------------

Einen Haufen User, die einem von der Arbeit abhalten wollen :)

Offline ofshore

  • Junior Mitglied
  • **
  • Beiträge: 62
  • Geschlecht: Männlich
Re:Domino WebAccess und beste Topologie!
« Antwort #6 am: 23.12.03 - 15:27:17 »
Hallo,

ich kann mich dem nur anschließen, eine kurze/längere Beschreibung wäre schön,
wir stehen bald selbst vor dem Problem aus dem Internet auf die Mails zugreifen
zu müssen.

Vorweihnachtliche Grüße

                   Olaf
6X Solaris 2.8 mit Domino 5.12 + 4 NT4 mit Domino5.12
6000 User mit 5.11

Offline jofa

  • Senior Mitglied
  • ****
  • Beiträge: 265
  • Geschlecht: Männlich
  • try and error !Y!
Re:Domino WebAccess und beste Topologie!
« Antwort #7 am: 29.12.03 - 13:48:59 »
Hi,

also für jeden Mailserver gibt es einen DNS Eintrag, welche auf den Reverse Proxy zeigen. Dieser übersetzt die URL in eine "interne" und reicht den Benutzer direkt an seinen Home-Server oder -Cluster weiter. Von dort bekommt er über WebMail Redirect (https://quickplaceuk.lotus.com/QuickPlace/webmailredirect/Main.nsf) sein Login und wird in sein Postfach weitergeleitet.

Die Übersetzung der URLs übernimmt dabei der Squid Reverse Proxy.

Es findet KEIN direkter Zugriff von dem Internet Client auf den HTTP Task des Domino Servers statt. Man benötigt ausschliesslich ein Loch in der Firewall um aus der DMZ, in der wir den Proxy stehen haben, per HTTP oder HTTPS aud die internen Domino Server zu kommen.

Gruss JoFa
--
MAINTANACE FREE ---
Impossible to fix. ;-)
ca. 110 Server unter Win32 und Linux ab 5.0.9a bis R6.5.5dt.
Clients: 5.0.9a, 5.0.10, 5.0.11, 5.0.12, 6.0.1CF1, 6.0.2CF2, 6.5, 6.5.1, 6.5.2, 6.5.3, 6.5.4, 6.5.5, 7.0.

BANXX

  • Gast
Re:Domino WebAccess und beste Topologie!
« Antwort #8 am: 29.12.03 - 14:54:30 »
Tja... wirklich seltsam, dass sich hogdn immer noch nicht wieder gemeldet hat....

Offline killinspree

  • Aktives Mitglied
  • ***
  • Beiträge: 135
  • Geschlecht: Männlich
  • Intelligente Bomben explodieren nicht!
    • burninzoo.de
Re:Domino WebAccess und beste Topologie!
« Antwort #9 am: 29.12.03 - 15:28:52 »
hi wir wollen das auch bald in der firma realisieren!

wir haben einen mailserver in der dmz und einen interenen domino.
von der dmz ins lan ist sind nur die benötigten notesports offen die zur replizierung der notesdatenbanken nötig sind!

ist der domino eigendlich gefährdet wenn jemand aus dem web auf die http task zugreift, ich meine in bezug auf die funktion des webservers.
-killinspree-

3x domino 6.0.2 auf nt 5 server
1x domino 6.0.2 für meine privaten spielereien
350x clients w2k davon 70 im aussendienst; clientseitig LN 6.5.1
20x handhelds

Offline jofa

  • Senior Mitglied
  • ****
  • Beiträge: 265
  • Geschlecht: Männlich
  • try and error !Y!
Re:Domino WebAccess und beste Topologie!
« Antwort #10 am: 29.12.03 - 16:50:05 »
BTW:

IBM bietet einen eigenen Reverse Proxy (IBM Edge Server Web Traffic Express)  an - allerdings kostenpflichtig. Dieser soll aber Plug&Play sein - wobei der Squid einiges an Arbeit benötigt, je nach Infrastruktur und Policies im Unternehmen.
Ausserdem git es kleine Probleme mit dem Ausdruck von Kalendern unter R6 - was aber am Acrobat Plug In liegt, welches wir über den Reverse Proxy nicht konfiguriert haben.

Gruss JoFa
« Letzte Änderung: 29.12.03 - 16:51:24 von jofa »
--
MAINTANACE FREE ---
Impossible to fix. ;-)
ca. 110 Server unter Win32 und Linux ab 5.0.9a bis R6.5.5dt.
Clients: 5.0.9a, 5.0.10, 5.0.11, 5.0.12, 6.0.1CF1, 6.0.2CF2, 6.5, 6.5.1, 6.5.2, 6.5.3, 6.5.4, 6.5.5, 7.0.

Offline mastertom

  • Senior Mitglied
  • ****
  • Beiträge: 350
  • Geschlecht: Männlich
  • Yet another Domino-Day!
Re:Domino WebAccess und beste Topologie!
« Antwort #11 am: 26.01.04 - 19:37:35 »
Gibt's Redbooks zu dem Proxy um sich mal in die Funktion einlesen zu können?

Was kostet der denn (ca.)?
Gruß

Tom

-----------------------------------------------------

Einen Haufen User, die einem von der Arbeit abhalten wollen :)

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz