Autor Thema: Neue eMail Struktur mit Domino 6  (Gelesen 1852 mal)

Offline dertoaster

  • Senior Mitglied
  • ****
  • Beiträge: 297
  • Geschlecht: Männlich
  • I love YaBB 1G - SP1!
Neue eMail Struktur mit Domino 6
« am: 17.05.03 - 14:35:38 »
Hallo zusammen,

wir sollen für unser Unternehmen eine zentrale europaweite Email Struktur mit Domino 6 aufbauen. Das Unternehmen umfasst so ca. 2000 User.

Es ist von den hohen Herren vorgeben das  2 Serverfarmen im Notes Cluster  unter Red Hat Advanced Server laufen zu lassen.  Das SMTP Relay soll auch von einem Notes Server gemacht werden. Bestehende User sollen nicht migriert werden, sondern es wird ein Schnitt gemacht, die User werden neu angelegt. Evtl. kommt noch ein Applikatiosns- oder Archivierungsserver hinzu.

Meine wichtigste Frage: wie mache ich das SMTP relay so sicher wie  mögllich?

Der Relay Server steht in der DMZ und soll außerdem noch als Passthru Server für Mobile User dienen. Macht es Sinn den Server aus Sciherheitsgründen in eine andere Notesdomäne zu packen und diesen dann mit dem eigentlichen Mailserver quer zuzulassen?

Gibt es irgendwo Dokus wie ich so einen SMTP relay Server sicher konfiguriere?

Für ein wenig Brainstorming und Tips wäre ich euch sehr dankbar!

Gruß
Toaster!
2x X440, SLES 8.0 Domino 6.5
2x X330, SLES 8.0 Domino 6.5
1x Compaq, W2K Server, Domino 6.5 für BlackBerry,
1x Sun Solaris Intel, Domino 5.09a
700 Clients von 5.09 - 6.5 auf WinNT, W2K, WinXP

Offline MartinG

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.802
  • Geschlecht: Männlich
Re:Neue eMail Struktur mit Domino 6
« Antwort #1 am: 17.05.03 - 19:22:20 »
Ich würde als Relayserver keinen Notesserver nehmen, sondern eine normale Linux oder Win2k Büchse. Diese bekommst Du sicherlich sicherer konfiguriert und sind sicherlich auch deutlich betriebssicherer.  

Auf diese Kiste würde ich dann auch noch gleich den Virenscanner draufpacken, der dann vor dem Dominoserver sitzt und wenn Ihr noch etwas Budget übrig habt auch noch irgendein proff. SPAM, Mailfilteringtool wie Mailsweeper o.ä...

Die externen User würde ich per VPN auf Eure internen Server drauflassen. Alles andere ist IMHO unsinnig. Für die Sicherstellung von dem Relayserver würde ich mir aber ext. Unterstützung dazuholen. Das Securitythema in der DMZ ist in der heutigen Zeit leider alles andre als trivial. Meine Erfahrungen sind hierbei das  Provider deutlich besseres Know-How hier draufhaben (Worldcom,T-Online) als Systemhäuser...








Martin
Wir leben zwar alle unter dem gleichen Himmel, aber wir haben nicht den gleichen Horizont.
KONRAD ADENAUER

Offline Meff

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.095
  • Geschlecht: Männlich
  • Das Denken der Zukunft muß Kriege unmöglich machen
    • apparet id etiam caeco
Re:Neue eMail Struktur mit Domino 6
« Antwort #2 am: 19.05.03 - 13:06:28 »
Hallo,

Zitat
Ich würde als Relayserver keinen Notesserver nehmen

--> Darüber kann man jetzt geteilter Meinung sein, ich pers. preferiere schon einen Dominoserver, da ich hier div. Dinge auch noch direkt aus meinem System raus steuern kann.

Du hast unter R6 div. Möglichkeiten (unter R5 im übrigen auch), wie Du Deinen Server was das Relying betrifft, sicher machen kannst. Schau Dir einfach mal das Konfigurationsdokument an. Was Deine Frage bzgl. der anderen Domäne betrifft, so kann ich Dir dieses nur empfehlen. Allerdings würde ich aus Sicherheitsgründen nicht eine Querzulassung auf O Ebene machen.
Grundsätzlich : Planne genau, was Du machen willst. Je genauer Du am Anfang Dein Vorgehen plannst, um so einfacher ereichst Du Dein Ziel.

Meff
"Zwei Dinge sind zu unserer Arbeit nötig: Unermüdliche Ausdauer und die Bereitschaft, etwas, in das man viel Zeit und Arbeit gesteckt hat, wieder wegzuwerfen."
Albert Einstein

Offline dertoaster

  • Senior Mitglied
  • ****
  • Beiträge: 297
  • Geschlecht: Männlich
  • I love YaBB 1G - SP1!
Re:Neue eMail Struktur mit Domino 6
« Antwort #3 am: 19.05.03 - 13:26:51 »
wie soll ich denn, wenn nicht durch querzulassung, die notesdomänen,bzw die server bekanntmachen??? das Adressbuch von meinem mailserver muss ja auf dem relay liegen, damit die maills auch richtig geroutet werden.

Wie würdest du sowas aufziehen, was das relayen, bzw die passthru geschichte betrifft??

danke und gruß
toaster
2x X440, SLES 8.0 Domino 6.5
2x X330, SLES 8.0 Domino 6.5
1x Compaq, W2K Server, Domino 6.5 für BlackBerry,
1x Sun Solaris Intel, Domino 5.09a
700 Clients von 5.09 - 6.5 auf WinNT, W2K, WinXP

Offline Meff

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.095
  • Geschlecht: Männlich
  • Das Denken der Zukunft muß Kriege unmöglich machen
    • apparet id etiam caeco
Re:Neue eMail Struktur mit Domino 6
« Antwort #4 am: 19.05.03 - 13:36:32 »
Hi Toaster,

Querzulassungen kannst Du auf verschiedenen Ebenen realisieren.

Zu Deiner Frage, wie ich sowas aufziehen würde :

Hat euer Unternehmen Geld für einen externen Berater? Nein, Spass beiseite, wie ich bereits geschrieben habe, plane genau, was Du machen willst. Wenn Du an der einen Schraube was drehst, hat das Auswirkungen auf andere Bereiche. Was Du heute nicht anständig berücksichtigt hast, kann Dir morgen viel Arbeit bereiten.
Konkret meine ich : Wer soll alles Passthru machen dürfen (alle / Gruppen / einzelen Personen / etc.). Was für ein Mailrouting soll alles über den Server laufen (nur SMTP Mails von / in das Internet, Mails von / für andere Systeme wie z.B. SAP).
Du siehst, ich kann Dir nur schwerlich eine Antwort auf Deine Frage geben, da man sich das ganze System anschauen muss.

Meff
"Zwei Dinge sind zu unserer Arbeit nötig: Unermüdliche Ausdauer und die Bereitschaft, etwas, in das man viel Zeit und Arbeit gesteckt hat, wieder wegzuwerfen."
Albert Einstein

Offline dertoaster

  • Senior Mitglied
  • ****
  • Beiträge: 297
  • Geschlecht: Männlich
  • I love YaBB 1G - SP1!
Re:Neue eMail Struktur mit Domino 6
« Antwort #5 am: 19.05.03 - 14:01:33 »
was gibt es für verschiedene arten von querzulasssungen??

das ganze wird erstmal auf einer testumgebung aufgesetzt und anschließend wird es von einem externen berater gecheckt.

passthru ist nur für mobile user vorgesehen. das lässt sich ja über zugriffsgruppen steurn.

der server soll als relay für ein- und ausgehende mails ins www dienen. mails zu anderen systemen ist nicht geplant.

gibt es irgendwo beispiel konfigurationen für ein notes smtp relay???

gruß
toaster
2x X440, SLES 8.0 Domino 6.5
2x X330, SLES 8.0 Domino 6.5
1x Compaq, W2K Server, Domino 6.5 für BlackBerry,
1x Sun Solaris Intel, Domino 5.09a
700 Clients von 5.09 - 6.5 auf WinNT, W2K, WinXP

Offline Meff

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.095
  • Geschlecht: Männlich
  • Das Denken der Zukunft muß Kriege unmöglich machen
    • apparet id etiam caeco
Re:Neue eMail Struktur mit Domino 6
« Antwort #6 am: 19.05.03 - 14:18:08 »
Hi toaster,

Zitat
was gibt es für verschiedene arten von querzulasssungen??

Z.B. auf OU1 Ebene, auf CN Ebene, etc.

Meff
"Zwei Dinge sind zu unserer Arbeit nötig: Unermüdliche Ausdauer und die Bereitschaft, etwas, in das man viel Zeit und Arbeit gesteckt hat, wieder wegzuwerfen."
Albert Einstein

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz