vivahu 发表于 2008-12-8 21:38:00

关于Exchange2003配置客户端使用SSL加密的问题!

我想让exchange2003的移动客户端使用SSL加密方式收发邮件,以增强安全性,于是配置了SSL加密,但配置之后,不能正常收取外部域的邮件了,我是按Microsoft的support配置的,新建的一个smtp虚拟服务器,然后配置要求安全通道。
请问是否可以实现既能正常收取外部域邮件,又能使出差的员工使用SSL正常收发邮件这一功能?具体要如何配置?

钉子 发表于 2008-12-9 00:08:58

请将两个SMTP分开两个绑定两个固定IP,然后将接收外部域的SMTP取消SSL,仅在员工使用的SMTP中启用SSL看看。

vivahu 发表于 2008-12-9 09:51:03

回复 2楼 钉子 的帖子

钉站长,你好!
你说的似乎不可行。
第一,我的server就一块网卡,没有两个IP可以分配。
第二,我要使用SSL的目的是:让出差的员工通过加密,连接到服务器,以保证帐号的安全,按你的说法,就不能实现这个功能了。
请问还有其他办法吗?

钉子 发表于 2008-12-9 10:07:18

你现在是一块网卡建两个虚拟SMTP占用一个端口吗?这样能跑起来?
一块网卡也可以加多个IP,这是正常的。
实现没有IP就只能换端口了。对外的使用25,员工用使用比如26这样的端口。

vivahu 发表于 2008-12-9 10:30:48

回复 4楼 钉子 的帖子

我现在是这样的,一个使用固定IP,一个使用全部未分配,两个SMTP都能起来。
其实最关键的是:我想实现让外部用户能使用SSL收发邮件,又能正常接收外部域发来的邮件。

vivahu 发表于 2008-12-9 16:25:04

中午我又试了一种方法,一个网卡,配置2个IP,分别对应outside smtp和inside smtp,outside smtp:端口 25,只允许匿名验证,关闭中继,关闭ssl。inside smtp:端口 35,关闭匿名验证,启用中继,启用ssl。想使外部域用25端口发邮件进来,外部客户端用启用ssl的35和995端口收发邮件,结果,outlook2003提示:(0x800CCC7D)错误,发送(SMTP)服务器不支持安全 SSL 连接。使用outlook2007提示:报告了错误(0x800CCC1A):“您的服务器不支持您指定的连接加密类型。请尝试更改加密方法。换25端口+SSL后也不行,后来换成TLS加密后,正常收发(只限内部域,外域也是发不出去的,猜想是其他mail server都不支持SSL或TLS)!顿时感到很奇怪,不是SSL加密吗?怎么变成TLS加密啦?Microsoft所说的使用SSL加密SMTP发送邮件,难道只是内部域互发吗?那有个屁用啊!!!
总结一点:想用SSL加密的SMTP发送邮件到外部域,是不可能地!!!(除非对方mail server支持,很少吧,一般都不行)

vivahu 发表于 2008-12-10 22:55:23

没人能解释一下吗?

tanlu 发表于 2008-12-11 10:58:22

如果有条件的话可以考虑再增加一个网卡,如果实在不能实现,可以在一个网卡上配置2个IP,相对应于这2个IP建立2个虚拟SMTP服务器,比如一个A一个B
A:25,110端口,不加密,匿名身份验证,邮件域名MX记录-->A IP,如果外围有防火墙,将A的25端口发布出去
B:26,111端口,开启SSL加密
然后建立一个SMTP连接器,规定所有外部邮件经由A出去
外部客户端直接设置B的IP及端口进行收发

vivahu 发表于 2008-12-11 12:32:48

回复 8楼 tanlu 的帖子

我也是这么做的,可是没成功,通过加密,发到内部域,能发,也能收(我是在内网测试的),可是发到外部域,就出不去了,一直在队列里重试,是不是我smtp连接器配置错了,具体要怎么配呢?
还有就是,我加密后,为什么不是SSL,用SSL连不上去,TLS可以,这是怎么回事?

钉子 发表于 2008-12-11 14:10:01

你看设定的SMTP中不是写了TLS吗?
页: [1] 2
查看完整版本: 关于Exchange2003配置客户端使用SSL加密的问题!