Forefront_TMG_2010-TMG发布SSL OWA Exchange 2010

1.环境拓扑图:

160257979.jpg

2.在DMZ区域中安装ExchangeServer 2010邮件服务器,并在内部验证成功发送和接收邮件

160311528.jpg

160313400.jpg

3.在Exchange 2010邮件服务器上安装CA证书颁发服务器

安装AD证书服务:

160331225.jpg

添加“证书颁发机构”和“证书颁发机构Web注册”:

160339530.jpg

选择“企业CA”:

160347757.jpg

选择“根CA”:

160358830.jpg

新建私钥:

160419701.jpg

加密方式:

160438378.jpg

CA名称:

160451532.jpg

有效期:

160502292.jpg

证书数据库路径:

160513805.jpg

开始安装:

160524435.jpg

完成安装:

160538456.jpg

160541467.jpg

4.在Exchange 2010邮件服务器的Web服务器上,为默认站点向CA服务器申请网站服务证书

打开Exchange2010服务器,IIS管理控制台,双击“服务器证书”:

160601800.jpg

点击“创建证书申请”:

160643325.jpg

在“通用名称”中添加Exchange服务器要发布的FQDN名称:

160653901.jpg

设置加密类型:

160707378.jpg

选择文件的存放位置:

160722562.jpg

160724831.jpg

在Exchange服务器上打开IE浏览器输入:https://CA服务器的IP地址/certsrv,点击“申请证书”:

160743710.jpg

160745427.jpg

选择“使用base编码”:

160759303.jpg

在保存的申请中,输入当时Exchange服务器保存的记事本中的全部内容,证书模版选择“Web服务器”,点击“提交”:

160813920.jpg

160815507.jpg

打开CA管理控制台,企业级CA自动颁发证书:

160826115.jpg

5.在Exchange服务器中下载证书并安装证书

160842667.jpg

160845274.jpg

160847817.jpg

回到IIS管理控制台,找到“服务器证书”,点击右侧的“完成证书申请”:

160859720.jpg

找到刚下载的网站证书:

160913162.jpg

160915743.jpg

找到网站站点,选择“绑定”,找到“https”,点击“编辑”:

160926118.jpg

选择协议类型为“https”,端口为“443”,SSL证书为刚刚保存的网站证书:

160939575.jpg

删除默认的“https-443-127.0.0.1”:

161009461.jpg

查看结果:

161024861.jpg

6.在默认站点上把Exchange服务器的证书导出成文件(导出私钥)保存到本机,把该证书文件复制到TMG服务器中,并导入到TMG的服务器(计算机证书)个人证书里

打开Exchange服务器的计算机证书,找到证书导出:

161036134.jpg

导出私钥:

161049796.jpg

161051388.jpg

输入密码:

161103602.jpg

保存路径:

161114248.jpg

导出成功:

161124995.jpg

把Exchange服务器的证书复制到TMG服务器中:

161135467.jpg

到TMG服务器的计算机证书的个人证书,选择导入:

161149502.jpg

161151962.jpg

输入当时的密码:

161204948.jpg

161206407.jpg

完成导入:

161222623.jpg

161224867.jpg

7.在TMG服务器上创建允许http/https的访问规则

新建访问规则:

161234842.jpg

输入名称:

161245343.jpg

选择“允许”:

161657236.jpg

协议类型选择“https”:

161724553.jpg

访问源选择“本地主机”,即TMG:

161841419.jpg

访问目标为“外围”:

161852312.jpg

查看结果:

161904724.jpg

8.在TMG服务器上,下载证书链导入到受信任的证书列表中

在TMG服务器上打开IE浏览器输入:https://CA服务器的IP地址/certsrv,点击“下载CA证书、证书链或CRL”:

161915271.jpg

点击“是”:

162117454.jpg

选择“下载CA证书”,保存:

162134300.jpg

162136782.jpg

在TMG服务器的计算机证书中,找到“受信任的根证书颁发机构”,选择“导入”:

162149888.jpg

找到刚下载的CA证书:

162159690.jpg

导入证书的结果:

162209788.jpg

9.在TMG服务器上创建ExchangeWeb客户端访问发布规则

新建“Exchange Web客户端访问发布规则”:

162220917.jpg

新建名称:

162234149.jpg

选择版本为Exchange 2010,Web客户端邮件服务为“Outlook Web Access”:

162245472.jpg

选择发布类型“发布单个网站或负载平衡器”:

162257100.jpg

选择“使用SSL连接到发布的Web服务器或服务器场”:

162309982.jpg

输入内部站点名称,勾选“使用计算机名称或IP地址连接到发布的服务器”,并输入Exchange服务器的IP地址:

162321969.jpg

输入公用名称:

162333500.jpg

新建Web侦听器:

162344178.jpg

选择“需要与客户端建立SSL安全连接”:

162355668.jpg

选择侦听范围为“外部”:

162407695.jpg

选择有效的证书:

162418901.jpg

下一步:

162429535.jpg

选择身份验证为“没有身份验证”:

162443279.jpg

完成Web侦听器:

162454524.jpg

选择身份验证委派为“无委派,客户端无法直接进行身份验证”:

162504862.jpg

查看结果:

162518692.jpg

10.修改外部客户机的hosts文件,把发布的证书名称解析为TMG服务器的外网网卡的IP地址,并使用ping命令验证

162532749.jpg

162534781.jpg

11.在客户机上使用OWA方式来连接Exchange服务器(https://发布的通用名称/OWA)来验证是否能成功发送和接收邮件

首先在Exchange服务器中新建邮箱用户:

162545716.jpg

在客户端打开IE浏览器,输入https://发布的公用名称FQDN/owa,并输入邮箱用户和密码:

162622941.jpg

向内网的管理员发送封测试邮件:

162636242.jpg

162638366.jpg

回到内网的管理员的Outlook,发现外网的用户的测试邮件已经到达:

162651840.jpg

在内网的管理员给外网的用户回复封邮件:

162705406.jpg

外网的用户也收到了内网管理员发回的回复邮件!

162716795.jpg


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值