TMG单网卡,作为代理服务器使用。

适合企业已有路由器,且公网IP较少的公司使用,对于80,443等网站端口,可以使用代理模式,对多个网站进行发布。

1.操作系统安装(Win2008R2系统)

2.安装TMG(Demo)

3.初始化TMG(Demo)

4.将通配符公网证书导入TMG计算机的个人证书位置,修改公网证书的友好名称。

如果内部服务器有私有证书,需要安装根证书,以保障加密通信正常。

5.网站发布(重点Demo)

TMG单网卡发布Exchange2016

1.创建Web侦听器HTTPS

clip_p_w_picpath001

clip_p_w_picpath002

clip_p_w_picpath003

clip_p_w_picpath004

2.发布 Exchange

防火墙策略 > 新建 Exchange web 客户端访问发布规则

clip_p_w_picpath005

clip_p_w_picpath006

clip_p_w_picpath007

clip_p_w_picpath008

clip_p_w_picpath009

clip_p_w_picpath010

clip_p_w_picpath011

clip_p_w_picpath012

clip_p_w_picpath013

clip_p_w_picpath014

由于TMG2010的邮件发布规则是针对Ex2010设计的,此处测试规则将会出现错误。

3.修改Exchange的发布规则。

clip_p_w_picpath015

clip_p_w_picpath016

参照Exchange2016的IIS站点,修改发布的路径规则

clip_p_w_picpath017

TMG单网卡发布SFB

创建网站发布规则

clip_p_w_picpath018

clip_p_w_picpath019

clip_p_w_picpath020

clip_p_w_picpath021

clip_p_w_picpath022

clip_p_w_picpath023

clip_p_w_picpath024

clip_p_w_picpath025

clip_p_w_picpath026

clip_p_w_picpath027

clip_p_w_picpath028

修改发布规则,添加使用的域名,和内部服务器的端口。

clip_p_w_picpath029

clip_p_w_picpath030

TMG单网卡发布OWAS服务器

发布方式同 SFB