在ISA2006以SSL-TO-HTTP方式发布内部的WEB服务器(二)
查看( 58 ) /
评论( 1 )
接上一篇在ISA2006以SSL-TO-HTTP方式发布内部的WEB服务器(一)
h-gh3r{8KR0
~y w/D/`@;it Z;f%h0 在此(二)部分,主要分为三大部分,一是建立ISA主机与内部WEB服务器HTTP连接;二是建立ISA主机与WEB客户端之间的SSL连接(https)包含建立SSLWEB侦听器(这要用到第(一)篇的知识啦);三是验证发布是否生效、成功。
$@/I{#r P9S1W0IXPUB技术博客C`5a+tC.n
一、在ISA本地主机上新建发布规则(建立ISA主机与内部WEB服务器HTTP连接)IXPUB技术博客X7_8H}%fT)c5^
要点:A、新建的发布规则,仍是按照"网站发布规则"的步骤来建立的,这并没有什么新的东西。IXPUB技术博客:\Z5KOk W
B、在ISA 2006版本中,发布的内部站点,需以内部域名的方式显示出来,并不能只在同一页面的下方填写IP地址或是计算机名字。为了更好的让外部访问ssl.rickyfang.net的流量经由ISA转发至内部的被发布的WEB站长点,故此,我在ISA本地主机上新建一个HOST记录:notepad c:\WINDOWS\system32\drivers\etc\hosts 填入192.168.1.28 ssl.rickyfang.net。IXPUB技术博客.f f4x5q2z"d
d.|`QWE!vY`i?01、打开ISA 2006本地主机,ISA管理控制台窗口,找到计算机名,展开,右键点“防火墙规则”,新建“网站发布规则”。IXPUB技术博客lzXO+@a
IXPUB技术博客z@[;@X^m?
2、在弹出的窗口“新建WEB发布规则向导”,WEB发布规则名称下框中输入名称:pub ssl-to-http。(名称可以自定义)IXPUB技术博客'X5VsydesrB
IXPUB技术博客5s*b!Bf:Kkm
7J0E C)a__03、下一步,在“发布类型”窗口中,选择“发布单个网站或负载平衡器”。IXPUB技术博客$Kz*b-a"hhU2VfZ

Z@k$gX"yg[0
fq;kz{04、下一步,在“服务器连接安全”窗口中,选择“使用不安全的连接连接发布的WEB服务器或服务器场”。IXPUB技术博客+y _M]n X [
这一步要说明:既然要使用SSL连接,为何在此步骤中不选择第一项呢?因此,提示各位可以仔细看下这个选择下面的说明—这步骤是要建立ISA主机与要发布的内部WEB服务器的之间的连接。而不是INTERNET上的WEB客户端与ISA主机之间的连接。当然要使用HTTP连接啦,请大家结合这次实验目的来理解这一步。 IXPUB技术博客 b ?cMF

q EYsU0
1cTe?P%QI%h05、下一步,在“内部发布详细”窗口中,在内部站点名称后填上“ssl.rickyfang.net”(如果内部有DNS,并有A记录指向内部WEB站点。这里可以改变的),并勾选“使用计算机名称或IP连接到发布的服务器”。并填入内部的WEB服务器IP地址为192.168.1.28。(当然也可以不填写,还记得之前的HOSTS文件添加的A记录吗?在这里用上啦)IXPUB技术博客,F|2a;q}|[

E/@`I#\9q Z0IXPUB技术博客8N:j/v5?\$S,U/M
6、下一步,在“内部发布详细信息”窗口,在“路径(可选)”框里,输入/*。IXPUB技术博客 ^6]-MK,Z:^#H*DX
lt!G0n^ f@$MZH07、下一步,在“公共名称细节”窗口中,在“接受请求”后,选择“在此域名(在以下输入)”,并在“公用名称”后框中输入:ssl.rickyfang.net,(注意,这此输入的是需要INTERNET上访问的网站域名,一定要搞清楚和之前发布时输入的域名用处之别)
h-gh3r{8KR0
~y w/D/`@;it Z;f%h0 在此(二)部分,主要分为三大部分,一是建立ISA主机与内部WEB服务器HTTP连接;二是建立ISA主机与WEB客户端之间的SSL连接(https)包含建立SSLWEB侦听器(这要用到第(一)篇的知识啦);三是验证发布是否生效、成功。
$@/I{#r P9S1W0IXPUB技术博客C`5a+tC.n
一、在ISA本地主机上新建发布规则(建立ISA主机与内部WEB服务器HTTP连接)IXPUB技术博客X7_8H}%fT)c5^
要点:A、新建的发布规则,仍是按照"网站发布规则"的步骤来建立的,这并没有什么新的东西。IXPUB技术博客:\Z5KOk W
B、在ISA 2006版本中,发布的内部站点,需以内部域名的方式显示出来,并不能只在同一页面的下方填写IP地址或是计算机名字。为了更好的让外部访问ssl.rickyfang.net的流量经由ISA转发至内部的被发布的WEB站长点,故此,我在ISA本地主机上新建一个HOST记录:notepad c:\WINDOWS\system32\drivers\etc\hosts 填入192.168.1.28 ssl.rickyfang.net。IXPUB技术博客.f f4x5q2z"d
d.|`QWE!vY`i?01、打开ISA 2006本地主机,ISA管理控制台窗口,找到计算机名,展开,右键点“防火墙规则”,新建“网站发布规则”。IXPUB技术博客lzXO+@a
IXPUB技术博客z@[;@X^m?
2、在弹出的窗口“新建WEB发布规则向导”,WEB发布规则名称下框中输入名称:pub ssl-to-http。(名称可以自定义)IXPUB技术博客'X5VsydesrB
IXPUB技术博客5s*b!Bf:Kkm7J0E C)a__03、下一步,在“发布类型”窗口中,选择“发布单个网站或负载平衡器”。IXPUB技术博客$Kz*b-a"hhU2VfZ

Z@k$gX"yg[0
fq;kz{04、下一步,在“服务器连接安全”窗口中,选择“使用不安全的连接连接发布的WEB服务器或服务器场”。IXPUB技术博客+y _M]n X [
这一步要说明:既然要使用SSL连接,为何在此步骤中不选择第一项呢?因此,提示各位可以仔细看下这个选择下面的说明—这步骤是要建立ISA主机与要发布的内部WEB服务器的之间的连接。而不是INTERNET上的WEB客户端与ISA主机之间的连接。当然要使用HTTP连接啦,请大家结合这次实验目的来理解这一步。 IXPUB技术博客 b ?cMF

q EYsU0
1cTe?P%QI%h05、下一步,在“内部发布详细”窗口中,在内部站点名称后填上“ssl.rickyfang.net”(如果内部有DNS,并有A记录指向内部WEB站点。这里可以改变的),并勾选“使用计算机名称或IP连接到发布的服务器”。并填入内部的WEB服务器IP地址为192.168.1.28。(当然也可以不填写,还记得之前的HOSTS文件添加的A记录吗?在这里用上啦)IXPUB技术博客,F|2a;q}|[

E/@`I#\9q Z0IXPUB技术博客8N:j/v5?\$S,U/M
6、下一步,在“内部发布详细信息”窗口,在“路径(可选)”框里,输入/*。IXPUB技术博客 ^6]-MK,Z:^#H*DX
lt!G0n^ f@$MZH07、下一步,在“公共名称细节”窗口中,在“接受请求”后,选择“在此域名(在以下输入)”,并在“公用名称”后框中输入:ssl.rickyfang.net,(注意,这此输入的是需要INTERNET上访问的网站域名,一定要搞清楚和之前发布时输入的域名用处之别)