《统一沟通-微软-技巧》-16-升级-反向代理服务器

  1. 云栖社区>
  2. 博客>
  3. 正文

《统一沟通-微软-技巧》-16-升级-反向代理服务器

余二五 2017-11-15 23:22:00 浏览1078
展开阅读全文
反向代理服务器?
你会用啥?
如果你使用UC,建议你使用微软的Microsoft Forefront Threat Management Gateway (TMG) 2010。
本人
从ISA 2000学习…
经TMG 2004
过TMG 2006
到TMG 2010
传说,微软放弃Microsoft Forefront Threat Management Gateway (TMG) 2010研发。
但是,建议你使用它!
原因:
A. 通过TMG+证书+443+多个域名。
B. 可以实现多个域名、单个公网IP、单个443多应用。
C. 可以实现iphone,ipad在公网上登录时不导证书,因为就算你有公网证书,如果使用硬件防火墙的话,直接发布前端的443,他是不验证书,所以除了你在前端上面使用公网证书外,你只有使用TMG才能解决你的这个问题。
D. 如果你想使用https://mail.uc-cn.net
E. 如果你想使用https://pool.uc-cn.net
F. 如果你想使用更多https://*.*.*.*
G. 但是你只有一个公网IP,甚至没有公网IP。
H. 你唯一的选择,使用TMG来得更简单,更方便。
1. 安装-TMG 2010
2. 查看-版本
clip_image001
如果,你的看到不一样,请注意升级版本号,因为我遇到一个这有版本号的,结果升级过不去。原因不清楚。
clip_image002
3. 下载-TMG 2010 KB
clip_image004
clip_image006
4. 安装-Microsoft Forefront Threat Management Gateway (TMG) 2010 Service Pack 1
clip_image008
clip_image009
clip_image010
clip_image011
clip_image012
clip_image013
clip_image014
clip_image015
clip_image001[1]
clip_image016
5. 安装-Microsoft Forefront Threat Management Gateway (TMG) 2010 Service Pack 1 update 1
clip_image018
clip_image019
clip_image020
clip_image021
clip_image022
clip_image023
clip_image024
clip_image025
6. 安装-Microsoft Forefront Threat Management Gateway (TMG) 2010 Service Pack 2
clip_image027
clip_image028
clip_image029
clip_image030
clip_image031
clip_image032
clip_image033
clip_image001[2]
clip_image016[1]
clip_image034
7. 注意事项:
A. 检查-配置
clip_image036
B. 检查-服务
clip_image038
C. 检查-网络
clip_image040
Route
Route
NAT
NAT
NAT
D. 检查-IP
clip_image042
E. 检查-Logs & Reports
clip_image044
8. TMG使用建议
1) 三个网卡
A- WAN---接internet,设置IP、子网掩码、网关、主要DNS服务器、辅助DNS服务器
B- LAN----接intranet, 设置IP、子网掩码、 、主要DNS服务器、辅助DNS服务器
C- DMZ---接Edge ,设置IP、子网掩码、 、主要DNS服务器、辅助DNS服务器
WAN:
192.168.1.20
255.255.255.0
192.168.1.254
10.10.10.1
10.10.10.2
LAN:
10.10.10.20
255.255.255.0
10.10.10.1
10.10.10.2
DMZ:
172.16.1.20
255.255.255.0
10.10.10.1
10.10.10.2
2) 主要DNS服务器、辅助DNS服务器
设置为内部DNS服务器,再通过转发到internet。
3) 请将你的TMG升级,按上面的升级思路升级。否则,你会有想不到的问题存在!




本文转自 CTO_LiuJinFeng 51CTO博客,原文链接:http://blog.51cto.com/dynamic/1142848,如需转载请自行联系原作者

网友评论

登录后评论
0/500
评论
余二五
+ 关注