二、发布MAPI和SMTP服务 在 ISA Server 2006 中提供了邮件服务器发布向导,可以同时发布多种邮件访问服务,在此我将利用此向导同时发布MAPI和SMTP服务。 MAPI服务基于 RPC协议,RPC协议的访问需要动态开放高端端口(1024~65535),在 ISA Server 2004 之前,由于没有防火墙可以做到RPC协议的应用层过滤, 因此从安全性考虑,通常都是禁止了RPC协议的直接访问而通过RPC over HTTPS来实现MAPI服务的访问。从 ISA Server 2004 开始,ISA Server 实现了针对RPC协议的应用层过滤,因此你可以直接发布 基于RPC协议的MAPI服务而不需要经过RPC over HTTPS的转换。 在 ISA Server 2006 管理控制台中,右击防火墙策略,指向新建,选择邮件服务器发布规则, 在弹出的欢 迎使用新建邮件服务器发布规则向导页,输入规则名称后点击下一步; 在选择访问 类型页,选择客户端访问:RPC,IMAP,POP3,SMTP,点击下一步; 在选择服务页, 勾选Outlook(RPC)和SMTP(standard port),ISA Server 将会根据你的选择为每个服务创建一条发布规则,点击下一步; 在选择服务 器页,输入服务器的IP地址,点击下一步; 在网络侦听 器IP地址页,勾选外部网络,点击下一步; 在正在完成 新建邮件服务器发布规则向导页点击完成,此时邮件服务器发布规则就创建好了 ,如下图所示: 在 ISA Server 2006 管理控制台中点击应用保存修改并更新防火墙策略。 (责任编辑:admin) |