设为首页 收藏本站
查看: 1058|回复: 0

[经验分享] Ex2010学习(五),TMG发布Exchange 2010 OWA-桥接模式

[复制链接]

尚未签到

发表于 2018-7-7 10:57:27 | 显示全部楼层 |阅读模式
  在上一篇博文中我们直接使用TMG的隧道模式来发布了Exchange Server 2010的OWA,在本篇博文中我们将利用TMG的桥接模式来发布Exchange Server 2010的OWA,至于隧道模式和桥接模式的区别就是在于,检查不检查https,如果使用隧道模式,那么当TMG收到外部发起的https请求后直接把数据包转给内部的Exchange Server的443端口,而桥接模式意味着当TMG收到外部发起的https请求后,会利用证书私钥对https进行解密检查,如果符合安全性,那么TMG再把数据包转发给内部Exchange Server的443端口。
  网络拓扑如下图,其中TMG没有加入域
DSC0000.png

DSC0001.png

  实验目标:公网的客户端赵芳使用OWA访问内部的Exchange Server
  实验思路:
  1.因为TMG要使用桥接模式发布OWA,所以我们需要把Exchange服务器上的证书进行导出,该导出的证书中是包含私钥的,然后导入到TMG中,此外TMG也必须信任我们的证书颁发机构CA
  2.TMG发布Exchange 2010 OWA
  3.测试一台和TMG外网卡在同一网段的客户端访问内部网络的Exchange Server
  如下图,我们定位到服务器配置,然后选择以前申请的证书邮件选择“导出Exchange证书”
DSC0002.png

  我直接把证书导出到桌面,选择“导出”
DSC0003.png

  导出完成
DSC0004.png

  如下图,我们的桌面上就有了一张Exchange 证书
DSC0005.png

  在TMG上导入证书,我们把该证书复制到TMG上,然后导入到TMG的本地计算机,如下图,选择 “导入”
DSC0006.png

  浏览到证书,选择“下一步”
DSC0007.png

  输入刚才导出时候的密码
DSC0008.png

  直接保持默认,选择“下一步”
DSC0009.png

  如下图,导入成功
DSC00010.png

  如下图,证书导入到了TMG中
DSC00011.png

  TMG通过Web访问CA,做信任,如下图,选择“下载CA证书、证书链或CRL”
DSC00012.png

  选择下载证书链,说明如果我们的TMG加入了域,那么我们刷新TMG的组策略就可以完成信任证书颁发机构了,由于我TMG没有加入域我们要手动做信任
DSC00013.png

  完成后我们的桌面上多了一张证书
DSC00014.png

  我们把该证书导入到受信任的证书颁发机构
DSC00015.png

  浏览到证书,选择“下一步”
DSC00016.png

  保持默认,直接下一步
DSC00017.png

  如下图,我们成功把该证书导入到了受信任的根证书颁发机构中
DSC00018.png

  以上我们就把证书的问题搞定了。
  TMG发布Exchange owa
  如下图,选择任务“发布Exchange Web客户端访问”
DSC00019.png

  Exchange发布规则名称,输入“Publish Exchange 2010 OWA”
DSC00020.png

  Exchange版本选择 “Exchange Server 2010”选择“Outlook Web Access”
DSC00021.png

  选择“发布单个网站或负载平衡器”
DSC00022.png

  选择使用SSL连接,选择“下一步”
DSC00023.png

  内部站点名称,输入mail.abc.com,因TMG无法解析出该域名,顾我们输入对应IP地址
DSC00024.png

  在公用名称中输入,mail.abc.com,选择“下一步”
DSC00025.png

  我们目前没有443的侦听器,所以选择“新建”
DSC00026.png

  Web侦听器名称,输入listen 443
DSC00027.png

  选择“需要与客户端建立SSL安全连接”
DSC00028.png

  选择“外部”,选择“下一步”
DSC00029.png

  选择证书
DSC00030.png

  由于我们已经导入了证书,所以直接选择该证书即可
DSC00031.png

  TMG的侦听器不需要验证客户端身份
DSC00032.png

  保持默认
DSC00033.png

  完成侦听器的创建
DSC00034.png

  返回后我们直接选择“下一步”
DSC00035.png

  Exchange不委派TMG对客户端进行身份验证,但是TMG允许客户端把身份验证传递给Exchange进行验证,选择“下一步”
DSC00036.png

  保持默认,所有用户,选择下一步后完成创建
DSC00037.png

  完成后我们就多了条策略,如下图
DSC00038.png

  测试该策略,如下图,选择 “测试规则”
DSC00039.png

  如下图,测试成功
DSC00040.png

  公网的客户端测试访问
  如下图,修改hosts文件,以便域名解析到TMG的外网卡
DSC00041.png

  公网客户端输入http://mail.abc.com/owa
DSC00042.png

  测试成功
DSC00043.png

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-534788-1-1.html 上篇帖子: Exchange2013配置-导出用户邮箱为PST文件 下篇帖子: exchange企业实战之邮箱数据库与日志文件迁移
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表