利用ISA防火墙发布邮件服务器并部署OWA访问

本文涉及的产品
云防火墙,500元 1000GB
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
简介:
    在介绍完ISA防火墙配置之后,终于今天可以开始探讨如何运用ISA发布企业内部的服务器了。这次我们使用OWA来做客户端的验证。在通常情况下,员工如果出差在外,则使用企业内部邮件用OWA是最佳的方法,配置容易并且操作简单。相对OE来说,OWA在服务器上的操作能稍微繁琐,而在客户端不需要设置,这样就方便了员工使用邮件服务器。
clip_image002
      这样不但实现了安全,并且只需要建立内部到DMZ区的访问规则就可以实现双网卡时候的功能。我们使用拥有Exchange 2007,DNS ,DC为一身的windows server 2003为服务器,一台加入域的windows server 2003成为ISA , 一台windows server 2003为internet上的主机。
首先对IP地址进行规划,因为涉及网络较多,在学习的时候容易对IP地址的配置产生混淆,所以本次将IP地址进行详细规划。
Exchange2007 IP 172.16.100.1 网关 172.16.100.2 掩码255.255.255.0 DNS 172.16.100.1
ISADMZ区网卡 172.16.100.2 掩码255.255.255.0 DNS 172.16.100.1
ISA外网卡 192.168.99.1 掩码255.255.255.0 DNS 172.16.100.1
      内部网络这里就不配置了。操作步骤前面文章中都有讲解。
clip_image004
      我们在Exchange 服务器上搭建CA服务,然后申请。
在添加删除组建中,添加证书。
clip_image005
      在域中我们可以部署企业根。
clip_image006
      然后下一步就可以安装了,在安装过程中,系统会提示我们关闭IIS程序,确定之后会自动关闭。
然后打开IIS管理器,右键默认网站选择属性。
clip_image008
因为证书服务和exchange服务器在同一台机器上,所以我们选择立刻颁发。
clip_image009
安装成功之后,选择查看证书,将证书导出。
clip_image011
因为我们要在ISA上装上跟邮件服务器同样的证书,所以我们要导出私钥。
clip_image012
      然后我们进入 https://127.0.0.1/certsrv 安装和下载证书链, 证书链同样要导出然后复制到ISA防火墙中。访问过程中,需要我们键入管理员的账户和密码。
进入页面之后选择下载安装证书链。
clip_image014
      将导出的证书和证书链复制或用移动设备导入到ISA防火墙中。所谓安装证书链,就是使安装的计算机信任此CA颁发的证书,所以导出的证书安装在ISA防火墙的计算机的个人证书中,而证书链导入在受信任的证书中。使用MMC管理控制台导入,操作非常简单,这里就不截图了。
证书服务配置完成后,开始发布我们的邮件服务器。
因为我们要用owa安全网页访问,所以这里选择Exchange web的发布。
clip_image016
然后选择exchange 2007 的OWA模式
clip_image018
这里我们发布的是安全网站,所以需要选择https发布
clip_image020
发布完成之后我们需要在DNS上创建一条A记录和MX记录,所以这里添写的内部站点名称必须和DNS中保持一致,在下一步之后填写仍然如此,路径的添加我们为空就可以了。
clip_image022
下一步之后需要我们新建侦听器,同样选择SSL安全模式,因为要用Internet上的用户访问,所以这里选择外部。
clip_image024
然后选择我们刚刚申请的证书。
clip_image026
选择html窗体身份验证。
clip_image028
设置完成侦听器后,需要选择防火墙的身份验证,我们选择基本身份验证。
clip_image030
设置完成后,应用就完成了发布。我们使用一台windows server 2003模仿Internet用户访问,如果没有DNS支持,修改本地HOSTS文件即可。
clip_image031
      已经可以正常访问了,过程还是非常容易,需要理解证书的作用,将exchange2007中的证书包括私钥全部导入ISA防火墙中,外部网络就只能当ISA防火墙为他访问的邮件服务器了,就实现了企业内部网络的安全。


本文转自 郑伟  51CTO博客,原文链接:http://blog.51cto.com/zhengweiit/316986
目录
打赏
0
0
0
0
344
分享
相关文章
DeepSeek服务器繁忙解决方法:使用阿里云一键部署DeepSeek个人网站!
通过阿里云一键部署DeepSeek个人网站,解决服务器繁忙问题。学生用户可领取300元代金券实现0成本部署,普通用户则可用99元/年的服务器。教程涵盖从选择套餐、设置密码到获取百炼API-KEY的全流程,助您快速搭建专属大模型主页,体验DeepSeek、Qwen-max、Llama等多款模型,无需代码,最快5分钟完成部署。支持绑定个人域名,共享亲友使用,日均成本仅约1元。
158 10
Vue项目部署:如何打包并上传至服务器进行部署?
以上就是Vue项目打包及部署的方法,希望对你有所帮助。描述中可能会有一些小疏漏,但基本流程应该没有问题。记住要根据你的实际情况调整对应的目录路径和服务器IP地址等信息。此外,实际操作时可能会遇到各种问题,解决问题的能力是每一位开发者必备的技能。祝你部署顺利!
239 17
一键部署OpenWebUI+Ollama到阿里云ECS,轻松运行DeepSeek!(保姆级教程)
在当今数据驱动的时代,快速部署和管理大模型成为企业的关键需求。阿里云提供了一键部署OpenWebUI+Ollama的便捷方案,支持本地大模型运行和管理。用户也可以选择连接阿里云百炼的在线模型。
一键部署OpenWebUI+Ollama到阿里云ECS,轻松运行DeepSeek!(保姆级教程)
Docker——阿里云服务器使用Docker部署python项目全程小记
本文记录了我在阿里云服务器上使用Docker部署python项目(flask为例)的全过程,在这里记录和分享一下,希望可以给大家提供一些参考。
189 1
【已解决】Matomo本地SMTP配置可以发邮件,但部署到阿里云ECS就发不了邮件
在阿里云ECS上使用Matomo和PHPMailer发送邮件时遇到问题,邮件无法发出且接口调用Pending。经过排查,发现是ECS安全组未开放25/465端口,导致SMTP请求无法正常通信。解决方法为在安全组中配置并开放25/465端口,从而恢复邮件发送功能。
Linux服务器部署docker windows
在当今软件开发中,Docker成为流行的虚拟化技术,支持在Linux服务器上运行Windows容器。流程包括:1) 安装Docker;2) 配置支持Windows容器;3) 获取Windows镜像;4) 运行Windows容器;5) 验证容器状态。通过这些步骤,你可以在Linux环境中顺利部署和管理Windows应用,提高开发和运维效率。
197 1
基于ECS部署DeepSeek个人专属AI网站
本方案介绍了如何基于云服务器ECS集成百炼API和Open WebUI服务,一键部署体验DeepSeek个人专属AI网站。用户不仅可以以极低的成本,拥有个人专属的AI网站,进行稳定的AI对话,还能够切换DeepSeek-V3、DeepSeek-R1、Qwen-max等模型进行体验。同时Open WebUI还具备开源能力,支持定制工具的开发。您还可以创建其他子账号,将您的专属AI网站分享给他人使用。
使用域名访问部署在ECS上的网站
本文为您介绍如何为网站配置域名并为域名配置HTTPS证书。
阿里云经济型e实例云服务器评测:企业官网搭建的性价比之选
阿里云服务器经济型e实例可以用来搭建企业网站吗?云服务器作为搭建企业官网的基础设施,其性能、稳定性、成本等因素直接影响着官网的运营效果。阿里云经济型e实例云服务器作为一款性价比较高的产品,备受用户关注。许多企业在选择云服务器搭建官网时,都会将其纳入考虑范围。本文将详细探讨阿里云经济型e实例云服务器的特点、性能表现、稳定性与可靠性,以及成本考量,最终解答是否适合用它来搭建企业官网。

热门文章

最新文章