Exchange服务器公网发布

需求:把内网Exchange服务器通过TMG发布到公网,让外网的用户可以访问内网的Exchange服务器。

实验拓扑:

把Exchange服务器发布到公网有四种方法:

POP3,SMTP明文发布

POP3,SMTP密文发布发布

OWA桥接模式发布

OWA隧道模式发布

四种方法三种是使用证书的的,所有进行发布之前需要申请Exchange服务器证书,不然会报证书错误。

如何获取证书

  1. 从公网的证书提供商处购买证书(所有客户端都信任,无需另外安装受信任的证书)

    www.verisign.comwww.ssl.comwww.wosign.com

  2. 在内部的服务器上面安装证书服务,然后通过CA颁发给用户。(不花钱,但是客户端默认不信任)

exchange服务器证书申请

在exchange服务器配置里面选择选择新建一个exchange证书,用于申请Exchange证书

输入友好名称,可以随便写

通配符证书用于统配主机名,只要二级域名正确,主机名可以随便写。通配符证书一般不需要建立,建立一个很贵的。

设置mail.benet.com为公用名称

设置证书的存放位置

完成证书申请

下载到的文件使用一种特殊方式的加密算法加密了。

登陆到CA服务器 上面申请证书

选择高级证书申请

选择base64编码的证书

复制新建的exchange证书的内容,证书模板选择web服务器

选择下载证书,哪个编码都可以

在服务器配置,右击刚才新建的证书,选择完成搁置的请求,把申请到的证书保持到exchange服务器中。

选择申请的exchange证书的位置

选择将服务分配给证书

选择服务器,由于只有一个服务器,那么直接点击下一步

选择分配到的服务

完成证书申请

除了配置的这个证书,其他系统自带的证书就可以删除了。

然后Exchange的证书服务就配好了,客户端无论通过什么方式访问Exchange都可以了。

默认情况下pop3是不启用ssl认证的需要手动启用,启用后需要重新启动服务。

设置SMTP支持匿名用户访问

这时客户端就可以进行加密访问了,但是如果不是信任根CA的话,还是会报证书错误,所以客户端需要把CA安装到受信任的根颁发机构。

明文发布exchange服务器 POP3(110),SMTP(25)

要发布POP3和SMTP所以选择第一个

选择发布明文协议POP3(110)、SMTP(25)

设置Exchange服务器IP地址

设置监听外部的指定地址

最后完成,并且应用策略,那么不加密的Exchange服务器便发布出去了,这时候客户端就可以访问exchange服务器了

客户端安装telnet功能测试发布

确保客户端可以解析TMG的外网地址(mail.benet.com)

telnet 25号端口成功

如果测试110端口不通那么设置POP3端口为明文,然后重启POP3服务

勾上SMTP匿名用户

这时telnet 110端口就通了

Outlook客户端测试

设置账户信息和服务器地址

测试成功

设置exchange服务器加密发布

首先设置Exchange服务器的POP3为加密模式,设置完成重启服务

新建邮件服务器发布规则

选择发布的端口为POP3和SMTP的安全端口

设置exchange服务器的地址

侦听地址设置外部地址

设置完成,应用策略

这时TMG服务器定义的POP加密端口为995

但是TMG服务器定义的SMTP加密端口为465,但是Exchange服务器的SMTP加密端口是587号

这个时候在客户端测试Exchange服务器的时候POP3的995端口是通的

但是客户端测试服务器的465端口(TMG和Exchange端口不一样)和587端口(TMG没有开)都是不通的

所以这个时候需要设置TMG防火墙的策略,把TMG监听SMTP的端口更给为587端口

这时客户端在连接465端口就通了

Outlook设置服务器端的端口号

如果用户不愿意或者不会更改端口,可以在TMG服务器上面设置接收端口为25,由25端口转为587端口。

测试通过

后续内容:http://wangjunkang.blog.51cto.com/8809812/1573844

时间: 2024-11-08 03:12:42

Exchange服务器公网发布的相关文章

Exchange Server 2013 公网发布疑难解答

Microsoft Exchange Server 2013的公网发布文章在网上有很多,所以这也是我迟迟没有发布公网发布相关博文的原因.但是在最近身边有很多同学在实现Exchange Server 2013 公网发布时有很多的困惑,由此今天整理了一些常见的问题跟大家分享,希望可以帮到同学们. 问题一:实现Exchange Server 2013公网发布需要什么前提条件? 在本地已经部署好AD和Exchange服务器,并且保证服务器可以连接Internet: 公网域名:虽然有很多域名提供商支持免费

关于Exchange Server 2010 公网发布思路分享

最近在论谈中经常会看到关于Exchange Server 2010映射完成后,如何保证可于外网进行正常邮件投递的咨询,我在这里也就Exchange Server 2010公网发布之前总结的一些思路进行一下分享,其实最好的办法是,在你准备与网络工程师沟通发布时,先自己在内部进行一次测试,测试方法也很简单,如下:           1.搭建另一个测试域,其中包括AD.证书.邮件全部功能. 2.保证测试域与即将上线的生产域之间可正常进行邮件投递收发. 接下来,需要准备一份如下图所示的表单,来告诉网络

37Exchange 2010升级到Exchange 2013-测试邮件流(未切换公网发布)

17.4 邮件流测试(未切换) 在未切换公网发布指向EX2013 CAS(仍指向Exchange 2010的NLB群集IP)情况下,先来测试下邮件流的走向 17.4.1 广州总部Ex2013--Ex2010 在Exchange 2013上新建一个邮箱账户ROBIN ROBIN用户登陆OUTLOOK 连接状态的代理服务器可以看到是EX11.ROBIN.COM 下面ROBIN发送一份邮件跟广州总部的ALLEN ALLEN收到邮件 邮件流:EX13àEX01 回复一份邮件 邮件 邮件流:EX03àEX

24Exchange Server 2010跨站点部署-公网发布443&25端口

12.3 TMG公网发布 12.3.1 发布443端口 TMG安装部署这里就不介绍,关于TMG发布Exchange有两种方式,一种就是桥接模式Bridge,一种就是隧道模式Tunnel,这里采用隧道模式,模拟传统的硬件防火墙,新建一条非Web服务器协议发布规则 输入规则名称 输入NLB群集的IP地址 点击新建 输入新建协议的名称 点击新建 定义一个入栈的443的TCP协议类型 点击下一步 否,点击下一步 点击完成 点击下一步 选择侦听外部IP地址 点击完成,完成规则创建 应用规则,TMG一般20

隐藏邮件头中Exchange服务器信息(IP和主机名)

一.现象描述 ============================================================================================== 通过Exchange发送到公网的邮件,我们查看邮件头的时候,邮件头中会显示邮件路由的所有SMTP路径.这些路径中记录是邮件经过的所有SMTP服务器,这些路径中包含了服务器的FQDN和IP地址.而内部的服务器FQDN和IP地址这些信息泄露到公网不利于服务器安全(个人建议可以保留邮件头信息.下图显示

Exchange 2013公网证书配置

刚刚搭建完Exchange 2013当我们打开OWA的时候会有关于证书的提醒,如下图 证书申请共分为三步: 1.创建证书申请 2.申请证书 3.导入证书 我们这边已经支付了公网证书的费用,所以要申请一张公网证书. 一.创建证书申请 首先打开ECP,找到"证书"选项, 点击"新建",如下图, 选择"创建从证书颁发机构获取证书的请求", 指定证书名称, 不申请通配符证书,则将该页留空.选择"下一步". 选择用于存储证书的 Exch

迁移2000人的exchange 服务器

公司最近决定,把exchange服务器迁移到新IDC机房.邮箱约2000个左右.服务器9台.具体分布如下: DC+DNS: Umg-dc1(dc+dns+CA): 10.1.254.10 Umg-dc2(dc+dns):172.16.24.12 Umg-dc4(dc+dns): 172.16.104.20 Radius(DNS): 172.16.24.16 不可用的DC: Umg-dc6:172.16.18.178 (ping不通)   #####已删除 Wds:172.16.21.42(pin

Outlook 2016 连接Exchange服务器的一些已知问题

Office 2016 发布已经有一段时间了,做为重要的邮件客户端,Outlook 2016 支持众多的新功能的同时,也给老用户带来了一些头疼.现在让我们看看其中有哪些值得关注. 1. 首先,Outlook 2016 不再支持 手工填写 服务器名字 来配置Outlook profile的方法,必须要依赖autodiscover 自动查询并填写.因此要使用 Outlook 2016 , 您的Exchange 服务器的 autodiscover service 必须正常工作.不然,当你从老版本的Ou

08SkypeForBusiness2015--Lync2010升级到2013公网发布以及客户端体验

2.10.6 RP&公网发布修改 在反向代理服务器上修改如下HOST记录 修改前: 修改后: 导出Lync 2013边缘的外部证书,包括私钥 导入到反向代理服务器个人证书中,用于WEB服务侦听器用 边缘防火墙TMG更新,指向新的Lync Server 2013边缘的DMZ IP地址 外网用户登陆测试OK 运行一段时间看看日志情况: 边缘服务器日志信息,一切正常 前端服务器日志信息 2.10.7 Lync2013客户端体验 公网上的计算机WIN802 因为未加入域,需要信任根证书,这里不多介绍证书