设为首页 收藏本站
查看: 947|回复: 0

[经验分享] TMG发布Exchange2016服务(OWA、ActiveSync、OutlookAnywhere)

[复制链接]

尚未签到

发表于 2018-6-25 07:17:20 | 显示全部楼层 |阅读模式
  TMG发布Exchange2016服务(OWA、ActiveSync、OutlookAnywhere)
  我们前面文章中有介绍到Exchange2016高可用性的部署,所以关于Exchange2016相关的服务配置就不多介绍了,今天呢主要介绍如何使用TMG将Exchange2016相关服务发布到外网,首先呢,我们回顾一下环境:
  需要声明的是,Exchange2016高可用性的搭建相比Exchange2013或者更早的版本已经有了很大的变化,对于高可用的发布,微软建议使用硬件F5类似的产品或者智能DNS来搭建。所以对于很企业来说又是一个花销。但是我已找到了好的解决方法后续的文章中会介绍到,记得关注哦。
  同样Office2016开始,outlook配置exchange邮箱已经不提高手动配置服务邮箱了,因为已经隐藏了手动配置服务器的选项,只能通过autodiscover的方法进行自动发现及配置了。以下为介绍图
DSC0000.jpg

  Domainname:Iternalsoft.com
  Hostname:Iternal-dc
  Ip:10.10.1.254
  Role:DC、CA、DAG见证服务
  Hostname:Ex2016-01
  Ip:10.10.1.11
  Role:Exchange2016
  Hostname:Ex2016-02
  Ip:10.10.1.12
  Role:Exchange2016
  Hostname:Iternal-TMG
  Ip:10.10.1.1
  Role:TMG(Gateway)
  DAG:10.10.1.10
  我们在内部可以使用DAG的虚拟ip进行访问ecp、owa等服务
DSC0001.jpg

  证书申请步骤就不多介绍了,我们前面的文章也有介绍到的,其实证书步骤跟exchange2013完全一样
DSC0002.jpg

  设置到处路径及密码
DSC0003.jpg

  这样我们可以到处exchange2016的服务证书,然后将导出的证书拷贝到TMG服务器,然后使用MMC打开控制台,将证书导入到个人证书目录下
DSC0004.jpg

  导入后,我们就可以创建TMG策略来发布Exchange相关服务了,我们单机防火墙策略----新建---邮件服务器发布规则
DSC0005.jpg

  定义规则名称后,我们需要发布以下所有服务。
  注意:需要创建两条策略来发布邮件服务器的客户端访问记服务器到服务器的通讯
DSC0006.jpg

  勾选所有客户端访问角色服务协议
DSC0007.jpg

  定义服务器ip,该ip是服务器内部的ip
DSC0008.jpg

  定义到外网ip
DSC0009.jpg

  客户端访问服务规则定义完成
DSC00010.jpg

  接下来同样按照上面的方法定义服务器到服务器之间的通讯
DSC00011.jpg

  勾选需要发布的服务,在此我全部勾选了
DSC00012.jpg

  选择内部服务器
DSC00013.jpg

  同样选择到外网
DSC00014.jpg

  服务器到服务器之间的通讯服务发布完成
DSC00015.jpg

  到这一步我们还需要最后一个关键的个操作,就是需要在外部定义MX记录及外网访问的域名定义;
  如果在外部域名不做MX记录解析的话,我们内部的用户只能给外部用户邮箱发送邮件,而外部的用户无法发送给内部用户,所以我们定义域名的MX记录解析
DSC00016.jpg

  定义好域名后,我们就可以尝试内部外部互相发送测试邮件了
  我们先在内部给外部用户发送测试邮件
DSC00017.jpg

  发送邮件后,我们在外部邮箱查收一下,最后我们发现有退信,原因是对方的服务器拒绝我们发送的邮件,所以我们尝试给其他外部邮箱发送邮件
  该 原因是由于对方设置了SPF,我们的邮件域名不再对方的白名单里面,所以发送失败
DSC00018.jpg

DSC00019.jpg

  接着我们为了测试真实,我们使用126邮箱给我的iternalsoft.com的域用户发送测试邮件
DSC00020.jpg

  我们查看邮件收到了
DSC00021.jpg

  最后我们使用TMG发布Exchange2016服务器的owa、activesync、outlookanywhere,这样可以在外部使用web登录邮箱,也可以使用手机及outloo收发邮件了,
  发布规则----新建---Exchange web客户端访问发布规则
DSC00022.jpg

  我们首先发布owa,定义名称;因为我们知道TMG从2010就没更新了,微软就放弃了改产品,所以在选择Exchange版本的时候只有2010版本,所以我们选择Exchnage2010发布即可
DSC00023.jpg

  发布单个网站或者负载均衡
DSC00024.jpg

  因为我们已经导入了Exchange导出的证书,所以我们选择使用ssl
DSC00025.jpg

  我们从内部访问的地址为服务器的内部地址,所以我们需要根据内部的访问地址来填写
DSC00026.jpg

  然后定义从外部访问的域名信息
DSC00027.jpg

  然后新建侦听器,同样适用ssl安全链接
DSC00028.jpg

  然后选择证书
DSC00029.jpg

  身份认证模式,选择---没有身份验证即可
DSC00030.jpg

  然后单机创建可,然后选择该新建的侦听器
DSC00031.jpg

  选择身份验证委派----无委派,但是客户端可以直接进行身份验证
DSC00032.jpg

  最终发布owa完成,然后我们在外部测试可以成功登陆
DSC00033.jpg

  接下来我们使用同样的方法发布activesync、outlookanywhere
DSC00034.jpg

  后续的步骤跟owa一样,只是在新建侦听器那选择owa的创建的侦听器即可
DSC00035.jpg

  最后我们发布outlookanywhere,方法同上
DSC00036.jpg

  最终我们的所有的exchange服务就发布完成了
DSC00037.jpg

  最后再说一下, 如果在tmg发布owa、outlookanywhere、activesync的时候填写内部的dag虚拟地址的话是无法访问的,就比如是owa来说,会在外网访问提示以下错误,对于该错误微软给出的解释是虚拟ip是无法发布的。对于该问题我已找到了好的解决方法,后期会更新请关注哦
DSC00038.jpg

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-530289-1-1.html 上篇帖子: Exchange 2016集成ADRMS系列-5:集成Exchange 2016 下篇帖子: Exchange Server 2016安装部署系列二: 邮箱服务器角色安装
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表