利用ISA防火墙发布邮件服务器并部署OWA访问

简介:
    在介绍完ISA防火墙配置之后,终于今天可以开始探讨如何运用ISA发布企业内部的服务器了。这次我们使用OWA来做客户端的验证。在通常情况下,员工如果出差在外,则使用企业内部邮件用OWA是最佳的方法,配置容易并且操作简单。相对OE来说,OWA在服务器上的操作能稍微繁琐,而在客户端不需要设置,这样就方便了员工使用邮件服务器。
clip_image002
      这样不但实现了安全,并且只需要建立内部到DMZ区的访问规则就可以实现双网卡时候的功能。我们使用拥有Exchange 2007,DNS ,DC为一身的windows server 2003为服务器,一台加入域的windows server 2003成为ISA , 一台windows server 2003为internet上的主机。
首先对IP地址进行规划,因为涉及网络较多,在学习的时候容易对IP地址的配置产生混淆,所以本次将IP地址进行详细规划。
Exchange2007 IP 172.16.100.1 网关 172.16.100.2 掩码255.255.255.0 DNS 172.16.100.1
ISADMZ区网卡 172.16.100.2 掩码255.255.255.0 DNS 172.16.100.1
ISA外网卡 192.168.99.1 掩码255.255.255.0 DNS 172.16.100.1
      内部网络这里就不配置了。操作步骤前面文章中都有讲解。
clip_image004
      我们在Exchange 服务器上搭建CA服务,然后申请。
在添加删除组建中,添加证书。
clip_image005
      在域中我们可以部署企业根。
clip_image006
      然后下一步就可以安装了,在安装过程中,系统会提示我们关闭IIS程序,确定之后会自动关闭。
然后打开IIS管理器,右键默认网站选择属性。
clip_image008
因为证书服务和exchange服务器在同一台机器上,所以我们选择立刻颁发。
clip_image009
安装成功之后,选择查看证书,将证书导出。
clip_image011
因为我们要在ISA上装上跟邮件服务器同样的证书,所以我们要导出私钥。
clip_image012
      然后我们进入 https://127.0.0.1/certsrv 安装和下载证书链, 证书链同样要导出然后复制到ISA防火墙中。访问过程中,需要我们键入管理员的账户和密码。
进入页面之后选择下载安装证书链。
clip_image014
      将导出的证书和证书链复制或用移动设备导入到ISA防火墙中。所谓安装证书链,就是使安装的计算机信任此CA颁发的证书,所以导出的证书安装在ISA防火墙的计算机的个人证书中,而证书链导入在受信任的证书中。使用MMC管理控制台导入,操作非常简单,这里就不截图了。
证书服务配置完成后,开始发布我们的邮件服务器。
因为我们要用owa安全网页访问,所以这里选择Exchange web的发布。
clip_image016
然后选择exchange 2007 的OWA模式
clip_image018
这里我们发布的是安全网站,所以需要选择https发布
clip_image020
发布完成之后我们需要在DNS上创建一条A记录和MX记录,所以这里添写的内部站点名称必须和DNS中保持一致,在下一步之后填写仍然如此,路径的添加我们为空就可以了。
clip_image022
下一步之后需要我们新建侦听器,同样选择SSL安全模式,因为要用Internet上的用户访问,所以这里选择外部。
clip_image024
然后选择我们刚刚申请的证书。
clip_image026
选择html窗体身份验证。
clip_image028
设置完成侦听器后,需要选择防火墙的身份验证,我们选择基本身份验证。
clip_image030
设置完成后,应用就完成了发布。我们使用一台windows server 2003模仿Internet用户访问,如果没有DNS支持,修改本地HOSTS文件即可。
clip_image031
      已经可以正常访问了,过程还是非常容易,需要理解证书的作用,将exchange2007中的证书包括私钥全部导入ISA防火墙中,外部网络就只能当ISA防火墙为他访问的邮件服务器了,就实现了企业内部网络的安全。


本文转自 郑伟  51CTO博客,原文链接:http://blog.51cto.com/zhengweiit/316986
相关文章
|
24天前
|
定位技术
GPS北斗卫星同步时钟(时间同步服务器)建设施工部署方案
GPS北斗卫星同步时钟(时间同步服务器)建设施工部署方案
GPS北斗卫星同步时钟(时间同步服务器)建设施工部署方案
|
1月前
|
存储 边缘计算 监控
【MODBUS】Modbus主站云端服务器和边缘设备部署区别
【MODBUS】Modbus主站云端服务器和边缘设备部署区别
35 0
|
1月前
|
存储 资源调度 应用服务中间件
浅谈本地开发好的 Web 应用部署到 ABAP 应用服务器上的几种方式
浅谈本地开发好的 Web 应用部署到 ABAP 应用服务器上的几种方式
24 0
|
1月前
|
网络协议 Shell 网络安全
实验目的1.编译安装httpd2.优化路径3.并将鲜花网站上传到web服务器为网页目录4.在客户机访问网站http://www.bdqn.com
实验目的1.编译安装httpd2.优化路径3.并将鲜花网站上传到web服务器为网页目录4.在客户机访问网站http://www.bdqn.com
163 0
|
1月前
|
弹性计算 运维 安全
2024年阿里云一键搭建部署幻兽帕鲁服务器解决方案
幻兽帕鲁火了,为了确保畅快体验游戏,构建高效、稳定的游戏服务器至关重要。幸运的是,阿里云为您提供了快速、简便的服务器搭建解决方案,即使您对技术知识了解有限,也能在短短一分钟内轻松完成《幻兽帕鲁》游戏的联机服务器搭建!
1449 4
|
1天前
|
弹性计算 JavaScript Java
阿里云服务器搭建部署宝塔详细流程
以下是内容的摘要: 本文主要介绍了在阿里云上创建和配置服务器环境的步骤,包括注册阿里云账号、实名认证、购买和设置服务器、域名的获取与备案、以及使用宝塔面板安装和配置环境。首先,用户需要注册阿里云账号并进行实名认证,选择合适的服务器配置。接着,购买服务器后,要准备并备案域名,以便通过友好的网址访问网站。在服务器上安装宝塔面板,可以方便地管理和配置LAMP/LNMP/Tomcat/Node.js等应用环境。完成这些步骤后,用户还需要在宝塔面板中安装MySQL、Redis等数据库,部署Java或Vue项目,并配置相关端口。最后,将前端项目打包上传至服务器,并设置站点,即可实现网站的上线。
|
1天前
|
应用服务中间件 Linux 开发工具
如何在阿里云服务器快速搭建部署Nginx环境
以下是内容的摘要: 本文档主要介绍了在阿里云上购买和配置服务器的步骤,包括注册阿里云账号、实名认证、选择和购买云服务器、配置安全组、使用Xshell和Xftp进行远程连接和文件传输,以及安装和配置Nginx服务器的过程。在完成这些步骤后,你将能够在服务器上部署和运行自己的网站或应用。
|
3天前
|
NoSQL 关系型数据库 MySQL
阿里云服务器部署项目流程
本文主要讲解阿里云服务器的部署,如何选择配置等
|
6天前
|
Java 应用服务中间件 Linux
阿里云服务器部署多个tomcat
阿里云服务器部署多个tomcat
|
24天前
|
监控 安全 数据可视化
防火墙是什么?谈谈部署Web防火墙重要性
防火墙是什么?谈谈部署Web防火墙重要性
18 0