使用ISA防火墙的OWA发布规则来发布OWA站点
译自Thomas W Shinder,Publishing OWA Sites using ISA Firewall Web Publishing Rules (2004)
www.bitsCN.com
bitsCN.Com
远程用户能够通过HTTP协议来使用OWA(Outlook Web Access)连接到您的Exchange服务器上。安全的Exchange的RPC发布比OWA具备更高的安全性,完善的第7层过滤器对于远程的Outlook MAPI客户和Exchange服务器之间提供了安全的连接。但是,许多在常规的包过滤防火墙后的客户被禁止访问外部网络的MAPI,因为这些包过滤防火墙缺乏和ISA防火墙的第7层的过滤。
OWA站点发布提供了一个完美的的办法,通过ISA防火墙的OWA发布,您能够让您的远程客户安全的访问您的Exchange服务器OWA站点。确认远程用户和OWA Web站点之间进行安全连接的技术有:
- 在OWA客户和ISA防火墙之间的SSL连接;
- 在ISA防火墙和OWA站点间的SSL连接;
- 强加于OWA目录的客户证书,他需要ISA防火墙(或其他主机)在连接到OWA Web站点目录时先出示一个客户证书;
中国网管论坛
- ISA防火墙Web发布策略上的用户访问许可需要远程OWA客户出示用户证书,否则ISA防火墙不会转发信息到OWA Web站点;(注:能够使用任何用户来将他忽略掉,在此例就是)
bbs.bitsCN.com
- OWA基于表单的认证允许ISA防火墙产生登录表单,这样阻止没有经过认证的连接到达OWA站点。
bitsCN.Com
- 基本身份验证确保ISA防火墙预认证用户,阻止没有没有经过认证的主机发送单个数据包到达OWA Web站点。
bitsCN.nET中国网管博客
- 微软企业CA允许基于证书来控制任何的访问,这样能够没有从未经验证的主机发起访问的危险。并且访问和会话由ISA防火墙来控制提供了更高的安全性。
中国网管联盟
在这篇文章中,我们将安装以下步骤来实现内部OWA Web站点的发布:
- 为OWA Web站点发布和绑定一个Web站点证书;
- 将OWA Web站点的证书导出到一个文档中(包含站点的私钥);
- 配置OWA站点强制使用SSL加密和基本身份认证;
- 将OWA Web站点的证书导入到ISA防火墙电脑中;
- 运行OWA发布向导,在HOSTS文档中为OWA Web站点地址建立对应项;
- 在进入的Web请求侦听器上需要客户证书(可选);
- 配置公众的DNS服务器解析OWA站点的域名;
- 发布证书权威的Web注册站点; bitsCN_com
- 在OWA客户上安装证书权威;
- 在OWA客户电脑的HOSTS文档中建立对应项;
- 建立到OWA Web站点的连接;
bitsCN_com
下图为这篇文章中的试验环境:
BBS.bitsCN.com网管论坛
为OWA的Web站点发布和绑定一个Web站点证书
bitscn.com
为了执行SSL到SSL的桥接,ISA防火墙必须建立两个SSL连接:
中国网管联盟
- 第一个是在OWA客户和ISA防火墙之间;
- 第二个是在ISA防火墙和内部的OWA Web站点之间;
bitscn.com
bitsCN.Com
为了实现ISA防火墙和OWA Web站点之间的SSL连接,我们必须为OWA Web站点请求一个Web服务器证书,并且绑定此证书。
执行以下步骤来为OWA Web站点请求Web服务器证书:
bbs.bitsCN.com
- 在EXCHANGE2003BE电脑上,点击Start,然后指向Administrative Tools,点击Internet Information Services (IIS) Manager;
- 在Internet Information Services (IIS) Manager控制台的左面板,展开Web Sites节点,然后点击Default Web Site,右击Default Web Site,然后点击Properties;
- 在Default Web Site Properties对话框,点击Directory Security标签;
- 在
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
bitscn.com
- 利用Exchange Server 200
- Exchange 2000 Outlook W
- 实现Outlook Web Access
- Exchange 2007 数据保护
- 利用Exchange Server 200
- 安装配置和使用Windows S
- Windows 2000域控制器 Ex
- Exchange Server中使用收
- Exchange 2000 Server 备
- Exchange研发(六) Exchan
- 使用Exchange IMF引擎过
- 如何使用 Exchange 2003
- 维护Exchange Server 200
- 关于OWA“HTTP/1.1 503
- 如何用Exchange Server 2
- Instant Messaging的常见
- Exchange 2003和Exchange
- 在 Exchange Server 2003
- 三步轻松搞定导出/复制邮
- Exchange 常用工具
- Exchange Server 2003的
- 通过LDAP查询导出Exchang
- 迁移Exchange 2003到Exch
- 使用NTBACKUP备份和恢复E
- 使用Exchange 2000 Serve
- Exchange灾难恢复全过程
- 保护 Exchange 通信安全
- ISA Server 2004中的Outl
- Exchange Server 2003中
- 如何安装Exchange 2000 S
- Exchange系统的默认队列
- 如何使用Outlook Web Acc
- 使用 Microsoft ISA Serv
- 如何從Exchange 5.5升級
- Exchange 2000和Exchange
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD



