邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 5910|回复: 5
打印 上一主题 下一主题

[转帖]ISA 2000 Server+Exchange 2000 Serv防垃圾邮件中转设置

[复制链接]
跳转到指定楼层
顶楼
发表于 2004-4-14 21:34:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
第一步:安装Windows 2000 Server,并安装好Pack4。<br>
<br>
第二步:设置网卡。<br>
在ISA计算机中必须有两块网卡,一块网卡绑定公网IP地址INTERNET,一块绑定内网IP地址INTRANET。并按正常方式为网卡设置好DNS。<br>
INTERNET: IP: 公网IP<br>子网掩码: 255.255.255.240<br>默认网关: 公网IP<br>DNS: 公网IP <br>
<br>
INTRANET: IP: 192.168.0.1<br>子网掩码: 255.255.255.0<br>默认网关: 192.168.0.1<br>DNS: 192.168.0.4 <br>
<br>
第三步:安装ISA,详见ISA安装手册。(正常安装ISA完毕,Windows 2000路由和远程访问将自动启用)。<br>
<br>
开启ISA Management,进入Servers and Arrays中的服务器。<br>
<br>
第四步:开启Enabled Packet Filtering。<br>
在Access Policy->IP Packet Filters上点击右键,在弹出的窗口中的General页中勾选Enabled IP routing。<br>
<br>
第五步:新增All Access。<br>
在Access Policy->Protocol Rule中新增Rule:All Access。所有值均默认。<br>
<br>
第六步:新增ICMP_Ping_Query。<br>
在Access Policy->IP Packet Filters中新增Filter:ICMP_Ping_Query。在Filter Type页中选择Predefined:ICMP ping query,其他默认。<br>
<br>
第七步:定义SMTP8899端口。<br>
在Policy Elements->Protocol Definitions中新增两个:<br>
SMTP 8899 8899 TCP OutBound<br>
SMTP 8899 Server 8899 TCP InBound<br>
<br>
第八步:发布Exchange服务。<br>
在Publishing->Server Publishing Rules中右键菜单Secure Mail Server,选择Default Authentication中的所有选项。<br>
<br>
第九步:发布SMTP 8899端口。<br>
在Publishing->Server Publishing Rules中新建Rule:SMTP 8899,在Action页中的内网IP输入Exchange Server中的内网SMTP IN绑定的IP地址:192.168.0.3,外网IP仍输入ISA服务器的外网IP地址:公网IP ,在Mapped Server protocol中选择SMTP 8899 Server。<br>
<br>
第九步:定义Exchange所需的其他Policy。<br>
在Access Policy->IP Packet Filters中新增如下Filter:<br>
POP IN TCP Inbound Fixed port:110 All ports<br>
POP OUT TCP Outbound All ports Fixed port:110<br>
SMTP IN TCP Inbound Fixed port:25 All ports<br>
SMTP OUT TCP Outbound All ports Fixed port:25<br>
SMTP 8899 TCP Both Fixed ports:8899 Both Fixed ports:8899<br>
<br>
第十步:重启ISA。<br>
<br>
第十一步:安装防病毒软件。<br>
<br>
完成。<br>
<br>
<br>
Exchange 2000 Server防垃圾邮件中转设置步骤<br>
<br>
第一步:安装Windows 2000 Server,并安装好Pack4。<br>
<br>
第二步:设置网卡。<br>
要防止垃圾中转,必须在Exchange计算机中安装两块网卡,用于设置虚拟SMTP服务,其中一块网卡用于对外公布,一块用于内部邮件用户使用。两块网卡可分别命名为NET IN与NET OUT,分别绑定一个内网IP地址(视内网IP地址而定)。<br>
<br>
第三步:取消路由和远程访问中的路由设置。<br>
<br>
第四步:设置内部DNS解析内部Exchange。<br>
<br>
第五步:安装Exchange 2000 Server,详见Exchange安装手册。<br>
<br>
第六步:启动Exchange System Management,进入Protocol设置中,将IMAP4、NNTP、POP3的默认虚拟服务均绑定在对外的网卡NET OUT上。<br>
<br>
第七步:将原有的SMTP服务名改为SMTP OUT,绑定在NET OUT网卡上,在属性Access页中的验证界面中启用三种验证方式,在Relay界面中设置为Only the list below,并取消Allow All Computers which...。在Delivery的Advanced界面中不使用外部DNS。<br>
<br>
第八步:新建一虚拟SMTP服务,命名为SMTP IN,绑定在NET IN网卡上,并将端口号更改为8899,在属性Access页中的验证界面中取消匿名认证,在Relay界面中启用Relay,即选择ALL Except the list below,并选择Allow all Computers...,在Delivery的Advanced界面中,启用逆向DNS查询,并增加外部DNS:202.96.209.133。<br>
<br>
第九部:在Connectors中新增SMTP Connections:SMTP connect。在Local Bridgeheads中选择对内的SMTP服务即SMTP IN。在Address Space属性页中增加SMTP * 1。在Delivery Restrictions属性页中选择Rejected,并交将合法用户加入到Accept Messages from列表中。<br>
<br>
第十步:安装Norton Antivirus for Exchange并进行必要设置。<br>
<br>
完成。<br>
沙发
发表于 2004-4-15 09:15:43 | 只看该作者

Re:[转帖]ISA 2000 Server+Exchange 2000 Serv防垃圾邮件中转设置

经典!谢谢钉子:)
藤椅
发表于 2004-4-23 19:18:40 | 只看该作者

Re:[转帖]ISA 2000 Server+Exchange 2000 Serv防垃圾邮件中转设置

厉害!多谢发出!
板凳
发表于 2005-8-8 19:43:33 | 只看该作者

re:请问楼主ISA一定需要SQL的支持吗?

请问楼主ISA一定需要SQL的支持吗?
报纸
发表于 2005-8-8 22:06:41 | 只看该作者

re:服务器内网卡不要设置网关。ISA 200...

服务器内网卡不要设置网关。ISA 2004需要MSDE做日志记录用。
地板
发表于 2005-8-9 12:35:02 | 只看该作者

re:感谢楼主了。。。这个好东西。我收下了。。

感谢楼主了。。。这个好东西。我收下了。。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-5 07:52

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表