设为首页 收藏本站
查看: 1013|回复: 0

[经验分享] ISA 2004中发布Exchange RPC server

[复制链接]

尚未签到

发表于 2015-9-11 09:04:10 | 显示全部楼层 |阅读模式
另外可参考http://www.linux-cn.com/html/network/mail/exchange/20070528/44278_2.html
http://www.xmnetbuy.com/studay_display.asp?keyno=172
典型的情况下,远程Outlook MAPI客户通过本地的ISP或者宽带服务提供商向Internet上的Exchange服务器建立连接。当打开Outlook时,会执行以下动作:
² Outlook客户连接ISA防火墙的外部IP上的TCP 135端口(RPC终点映射器),在连接请求中包含Exchange服务器指定的UUIDs(Universal Unique Identifiers)。
² ISA防火墙上的Exchange RPC过滤器接受此连接请求,然后转发到内部网络中的Exchange服务器。但是,在转发连接请求之前,安全Exchange RPC过滤器执行RPC协议的协议状态识别和应用层过滤。只有有效的RPC通信才能转发到内部的Exchange服务器。
² 内部网络中的Exchange服务器通过回复一个Outlook客户可以与之进行通信的端口号来进行响应。ISA防火墙上的安全Exchange RPC 过滤器接受此回复,然后在自己的外部接口上开放一个动态包过滤器,让Outlook MAPI客户可以和Exchange服务器进行通信。这个动态的包过滤器在ISA防火墙的外部接口上指定一个端口,只有指定的Outlook客户才能和它进行通信。其他Internet主机是不能使用这个端口来和内部的Exchange服务器进行通信。另外,当Outlook客户登录后,它将从Exchange服务器上注册一个用于接收邮件通知的端口,ISA防火墙的RPC过滤器同样会为此端口开放一个动态包过滤器,然后允许从内部Exchange服务器到Internet上的Outlook客户的邮件通知。
² ISA防火墙转发Exchange服务器的回复给Outlook客户。Outlook客户接收到它可以用于和Exchange服务器进行通信的位于ISA防火墙的外部接口上的端口号;
² Outlook MAPI客户通过ISA防火墙映射的端口和内部网络中的Exchange服务器建立连接。
实现Exchange RPC服务器的发布的实验采用以下环境:
DSC0000.png

1、 建立DNS和SMTP协议规则。
u 打开ISA Server 2004管理控制台,展开服务器,点击防火墙策略节点,然后点击任务面板中的新建访问规则链接;
u 在欢迎使用新建访问规则向导页,输入规则的名字;
u 在规则动作页,选择”允许”,点击下一步;
u 在添加协议对话框,点击所有协议目录,双击”DNS”及”SMTP”协议,点击关闭;
u 在添加网络实体对话框,点击网络目录,然后双击”内部网络”,点击关闭;点击下一步;
u 在添加网络实体对话框,点击网络目录,然后双击”外部网络”,点击关闭;点击下一步;
u 在用户集页,接受默认的”所有用户”,点击下一步;
u 在正在完成新建访问规则向导页,点击完成;
2、 配置认证方式
当Outlook客户登录到Exchange服务器,Exchange服务器指示Outlook MAPI客户通过DC来进行身份验证;但是,对于远程客户来说,活动目录是不可以访问的。你可以通过配置Exchange服务器为客户代理进行身份验证来避免这个问题。修改Exchange服务器上的这个注册表键值来让Exchange服务器为Outlook MAPI客户代理身份验证:
HKLM\System\CurrentControlSet\Services\MSExchangeSA\Parameters
Add the following:
Value: NoRFRService
Type: REG_DWORD
Data: 1
添加键值后重启Exchange服务器。
3、 允许Outlook MAPI客户访问
u 打开ISA Server 2004管理控制台,展开服务器,点击防火墙策略节点,然后点击任务面板中的新建访问规则链接;
u 在欢迎使用新建访问规则向导页,输入规则的名字,点击下一步;
u 在规则动作页,选择”允许”,点击下一步;
u 在添加协议对话框,点击所有协议目录,双击”RPC (所有界面) ”协议,点击关闭;
u 在添加网络实体对话框,点击网络目录,然后双击”内部网络”,点击关闭;点击下一步;
u 在添加网络实体对话框,点击网络目录,然后双击”外部网络”,点击关闭;点击下一步;
u 在用户集页,接受默认的”所有用户”,点击下一步;
u 在正在完成新建访问规则向导页,点击完成;
4、 建立Exchange RPC服务器发布规则
u 打开ISA Server 2004管理控制台,展开服务器,点击防火墙策略节点,然后点击任务面板中的新建服务器发布规则链接;
u 在欢迎使用新建服务器发布规则向导页,输入规则的名字,点击下一步;
u 在选择服务器页,输入Exchange服务器的IP地址,点击下一步;
u 在选择协议页,选择Exchange RPC Server 项,注意如果想使用进入的SMTP过滤,需要使用SMTP邮件筛选器,点击下一步;
u 在IP地址页,选择”外部”。
DSC0001.png

5、 配置Outlook 2003客户使用安全Exchange RPC进行连接
可以使用微软Outlook MAPI客户端的任何版本来测试刚才建立的服务器发布规则。在此例中,使用Outlook 2003客户进行测试,Outlook 2000和Outlook 2002 MAPI客户端的配置基本一致。
在以下的测试中,使用HOSTS文件来映射Exchange的IP地址到ISA防火墙的外部IP地址上。
6、 配置Outlook客户端连接Exchange服务器的配置文件,执行以下步骤来配置Outlook客户端:
u 点击”开始”,然后右击E-mail Microsoft Office Outlook,再点击属性;
u 在邮件对话框,点击”添加”按钮;
u 在新建配置文件对话框,在配置文件名对话框,输入Administrator,然后点击确定;
u 在E-mail账户页,选择添加一个新的e-mail账户,然后点击下一步;
u 在Exchange服务器设置页,在Microsoft Exchange Server文本栏输入Exchanege服务器的Netbios名字,勾选Use Cached Exchange Mode,在用户名栏输入Administrator,点击Check Name;
u 注意现在Microsoft Exchange Server 名字修改为Exchange服务器的FQDN,点击More Settings按钮;
DSC0002.gif
u 在Microsoft Exchange Server对话框,点击安全标签;在安全标签,勾选Encrypt data between Microsoft Office Outlook and Microsoft Exchange Server ,点击应用再点击确定;

u 在Exchange Server Settings页点击下一步;  在Congratulations!页点击完成,最后在Mail点击确定。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-112145-1-1.html 上篇帖子: 在Exchange server 2007中启用pop3和IMAP4协议访问 下篇帖子: 采用模拟账号读取Exchange server未读邮件的注意事项(链接邮箱问题)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表