为了隐藏客户端访问服务器,不让外部用户直接访问客户端访问服务器,这里使用ISA 2006 sp1来发布客户端访问服务器web
ISA配置:浏览器
放在企业边缘网络安全
主机名:ISA服务器
外网IP:220.175.1.8/24网络
DNS服务器:公网DNS服务器ide
内网IP:192.168.1.8/24测试
配置ISA网站
配置内部属性,指定内部网络3d
新建 发布Exchange web 客户端访问server
进入Exchange发布规则向导
为发布规则命名,这里为其命名为CAS
下一步
选择 要发布的服务
选择,版本:Exchange server 2007
服务:Oulook Web Access(这里先以发布OWA服务为例)
下一步
选择 发布类型
这里 选择发布单个站点或负载平衡器
下一步
选择 服务器链接的安全性
这里 使用SSL链接到发布的web服务器或服务器场
下一步
设置 要发布的站点信息
输入内部站点的名称,这里没有为ISA配置内部DNS服务器,所以不能解析到内部站点,因此这里选择使用计算机IP地址来链接到发布的服务器
下一步
输入公共名称,即用户从外部访问是输入的网站FQDN名
下一步
配置web侦听器
选择 新建
进入侦听器配置向导
为侦听器命名
下一步
设置客户端链接的安全设置
选择 须要与客户端创建SSL安全链接
下一步
指定web侦听器侦听的IP地址
选择 外部
指定侦听地址为ISA服务器的外网地址,220.175.1.8/24
肯定
下一步
为侦听器配置SSL证书
这里使用内部企业CA颁发的证书,在此以前先要将企业证书颁发机构的证书链导入到ISA服务器的受信任的证书颁发机构位置中;(这里也能够使用第三方证书颁发机构的证书)
这里的证书使用者名称必须和用户访问时用的网站FQDN名相同
选择 选择证书
选择好证书
下一步
选择链接到ISA是的身份验证设置
这里 选择 没有身份验证
下一步
选择单一登录设置
下一步
完成web侦听器配置
完成
下一步
配置身份验证委派
这里选择 无委派,可是客户端能够直接进行身份验证
下一步
选择该规则用于那些用户集
下一步
完成发布规则配置
测试发布规则
成功
点击 应用来应用发布规则
应用规则后
在在外部经过浏览器访问:http://cas.hello.com/owa
进入客户端访问服务器设置的表单验证表单页
输入域\用户名和密码
登陆
进入该用户邮箱
利用ISA服务器发布OWA服务器完成
一样,能够使用使用ISA来分别发布Exchange ActiveSync和outlook anywhere,步骤同上