快捷搜索:   服务器  安全  linux 安全  MYSQL  dedecms

使用TMG2010发布Exchange 2010

  近期已经慢慢将系统升级到Windows 2008 R2及其相关产品,在升级的过程中虽然出现一些问题但都已经解决。近期将开始写些TMG2010、Exchange 2010、Windows Server 2008 R2的文章,如果大家一直用ISA Server、Exchange、Windows Server 2003,可能感觉上相关不多,现在权且当记录一下。

  本文介绍使用TMG2010发布Exchange 2010的方法,包括发布Exchange OWA(Web客户端访问)与SMTP、POP3等服务(使用Foxmail或Outlook客户端访问)到Internet的方法,本文实验拓扑如图1所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图1 网络拓扑

  在图1中,内网用户可以使用https://mail.msft.local访问,其中msft.local是内网Active Directory域名,mail.msft.local被解析到Exchange 2010服务器的地址192.168.1.2,内网用户还可以通过Outlook访问。

  Internet的用户,如果想通过Web界面访问,可以通过https://mail.msft.com/owa来访问,msft.com是申请的域名,mail.msft.com被解析成TMG2010外网的地址。

  在本实验中,将Exchange 2010的OWA、POP3、SMTP等端口通过TMG2010发布到Internet供用户使用。

  在操作之前,需要在网络中安装“标准证书服务器”,并为TMG2010申请“*.msft.com”的通配符证书,为Exchange 2010申请mail.msft.local的“服务器证书”,并且每个证书都要安装到“计算机存储”中。有关这些内容,可以参考我以前的博文。

  1 发布Exchange OWA

  (1)新建“Exchange Web客户端访问发布规则”,如图2所示。

使用TMG2010发布Exchange 2010

  图2

  (2)设置发布规则名称,如图3所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图3

  (3)在“选择服务”中,选择“Exchange Server 2010”,并选中“Outlook Web Access”,如图4所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图4

  (4)在“发布类型”页,选择“发布单个网站或负载平衡器”,如图5所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图5

  (5)在“服务器连接安全”页,选择“使用不安全的连接发布的Web服务器或服务器场”,如图6所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图6

  (6)在“内部发布详细信息”页,在“内部站点名称”处键入Exchange OWA内部访问域名mail.msft.local,并选中“使用计算机名称或IP地址连接到发布的服务器”,并设置Exchange 2010服务器的地址192.168.1.2,如图7所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图7

  (7)在“公共名称细节”页,设置侦听的域名,该域名即是发布到Internet并对外公布的域名(供用户访问),在此为mail.msft.com,如图8所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图8

  (8)新建“Web侦听器”,在“证书”中,选择*.msft.com的“通配符”证书,在“身份验证”中选择“没有身份验证”即可。如图9所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图9

  (9)选择Web侦听器后,在“身份验证委派”中选择“无委派,客户端无法直接进行身份验证”,如图10所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图10

  (10)在“用户集”中选择“所有用户”,如图11所示。以后选择默认值,直接创建策略完成。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图11

  (11)创建完发布规则后,用鼠标双击进入规则,在“到”选项卡中,选中“使请求显示为来自初始客户端“,如图12所示。

使用TMG2010发布Exchange 2010

  图12

  (12)在“桥接”选项卡中,选中“将请求重定向到SSL端口”,如图13所示。

使用TMG2010发布Exchange 2010

  图13

  2 发布Exchange 2010 服务

  接下来发布Exchange 2010的POP3与SMTP等服务。

  (1)新建“邮件服务器发布规则”,如图14所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图14

  (2)设置规则名称。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图15

  (3)选择“客户端访问:RPC、IMAP、POP3、SMTP”,如图16所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图16

  (4)在“选择服务”中,选中所有的服务(实际上POP3不用选择,因为Exchange 2010采用POP3的安全端口发布),如图17所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图17

  (5)指定Exchange邮件服务器的地址,如图18所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图18

  (6)指定网络侦听器IP地址,如图19所示。

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图19

使用TMG2010发布Exchange 2010

  查看原图(大图)

  图20

  发布完成后,单击“应用”按钮,让设置生效。

  3 客户端访问

  使用OWA客户端访问如图21所示。

使用TMG2010发布Exchange 2010

  图21

  使用FoxMail与Outlook,可以配置使用安全POP3与SMTP连接到Exchange邮件服务器收发信,如图22所示。

使用TMG2010发布Exchange 2010

  图22 配置POP3方式收发信

  出处http://wangchunhai.blog.51cto.com/225186/381806

顶(0)
踩(0)

您可能还会对下面的文章感兴趣:

最新评论