Windows und Exchange 2000 durch die Firewall konfigurieren

Es gilt einer Reihe von Ports und Protokollen den Zugang zur Domäne vom Exchange-Server aus zu erlauben – unter anderem diese:

  • UDP/TCP 53 (DNS)
  • UDP/TCP 88 (Kerberos-Authentifizierung)
  • TCP 123 (Network Time Protocol, NTP). Dies dient nur dazu, die Zeit auf dem Exchange-Server mit dem internen Netzwerk zu synchronisieren, was für die Kerberos-Authentifizierung erforderlich ist.
  • TCP 135 (DEC Endpoint Resolution, auch als RPC Endpoint Mapper bekannt)
  • UDP/TCP 389 (LDAP Access)
  • TCP 445 (Microsoft Directory Service)
  • TCP 3268 (LDAP für globale Katalog-Server)

Darüber hinaus muss man einen Port mit einer hohen Portnummer für Active Directory-Logon und Verzeichnis-Replikation bereitstellen.

Wichtiger Hinweis

Änderungen an der Registry sind riskant. Vor irgendwelchen Änderungen sollte man daher sicherstellen, dass man über ein verifiziertes Backup verfügt.

Dieser TCP-Port wird beim Starten des Servers dynamisch ausgewählt, aber man kann ihn über die Registry statisch zuweisen, indem man einen entsprechenden Registry-Schlüssel hinzufügt oder ändert.

Man öffnet den Registrierungs-Editor (Regedt32.exe), wechselt zum folgenden Schlüssel und nimmt die entsprechenden Einstellungen vor:

HKEY_LOCAL_MACHINESystemCurrentControlSetServices
NTDSParameters

Name: TCP/IP Port
Typ: REG_DWORD
Basis: Dezimal
Wert: Wählen Sie einen ungenutzten Port, dessen Nummer größer als 1024 ist.

Man darf nicht vergessen, die oberen Ports (TCP größer als 1024) von den internen Servern zum Windows 2000 Exchange Server in der DMZ freizugeben. Schließlich muss man TCP 25 (SMTP) ein- und ausgehend für E-Mail-Traffic von und zu anderen E-Mail-Servern vom Exchange Server ins Internet öffnen.

Nun, da der Windows 2000 Server E-Mail empfangen und mit dem internen Netzwerk kommunizieren kann, gilt es den Exchange-Clients Zugriff auf diesen Server durch die Firewall hindurch zu gestatten.

Page: 1 2 3

ZDNet.de Redaktion

Recent Posts

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

1 Tag ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

1 Tag ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

1 Tag ago

Internet-Tempo in Deutschland: Viel Luft nach oben

Höchste Zeit für eine schnelle Kupfer-Glas-Migration. Bis 2030 soll in Deutschland Glasfaser flächendeckend ausgerollt sein.

1 Tag ago

Erste Entwickler-Preview von Android 16 verfügbar

Schon im April 2025 soll Android 16 den Status Plattformstabilität erreichen. Entwicklern gibt Google danach…

1 Tag ago

Kaspersky warnt vor Cyberangriff auf PyPI-Lieferkette

Die Hintermänner setzen KI-Chatbot-Tools als Köder ein. Opfer fangen sich den Infostealer JarkaStealer ein.

2 Tagen ago