邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 4175|回复: 9
打印 上一主题 下一主题

[求助] 如何在前端服务器和后端服务器之间做IPSec加密?

[复制链接]
跳转到指定楼层
顶楼
发表于 2006-6-28 00:59:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
看了微软网站上的介绍,却没有具体的步骤,打电话给微软,说是这样做很麻烦,而且目前只有第三方提供的英文文档,想问问有人知道或者做过吗?具体如何实现?
沙发
发表于 2006-6-28 09:18:42 | 只看该作者
我曾经做过,只是文档有点乱,不知你能看清楚否?
藤椅
发表于 2006-6-28 09:28:23 | 只看该作者
前后端之间的IPSEC加密


一:server2 前端服务器上
           mmc 添加     IP 安全策略管理-本地
                             IP 安全监视器
                             服务

           右击 IP安全策略管理-管理IP筛选器表和筛选器操作
                      在管理IP筛选器表-添加-名称(http)-不用向导
                      -寻址    源          我的ip地址
                                   目标地址 一个特定的ip地址  192.168.0.222

                      -协议-tcp 目的端口 80-确定
                 
           右击 IP安全策略管理-创建ip安全策略-去掉激活默认响应规则
                     -规则页---添加-- 默认-- 选中http-请求安全(防止客户端不能连接上来)-确定

                具体的做法:就是新建一个IP策略,然后应用一下即可!

二:server1 后端服务器
          mmc 添加  IP 安全策略管理-本地
                      客户端(仅响应)--- 指派即可!

三:测试
    Server2---观测
          IP 安全监视器-快速模式-安全关联
          将前后端的ipsec服务重启
          客户端连接一次邮件服务器,(试试看 https://server2.ms.com/exchange
          再来看-安全的关联—里面应当会出现安全连接的数据
板凳
发表于 2006-6-28 09:29:18 | 只看该作者
若还有疑问,加我MSN benet-panjian@hotmail.com
报纸
发表于 2006-6-28 10:11:36 | 只看该作者
楼上的说得过于简单,既然做IPsec那么就要考虑前后端之间通讯的端口是哪么,验证方式等等。
地板
发表于 2006-6-28 10:24:07 | 只看该作者
是得哦,就https了吧!80 443端口开放,其他该关得就关吧
7
发表于 2006-6-28 10:30:52 | 只看该作者
我的意思似乎楼上的还不明白,不是说需要哪个端口就开哪个,不管开什么端口,既然是IPSec那么开什么端口都是安全的,但访问通讯的时候就得考虑到身份验证如何方便、省事。如下图。

45.JPG (52.11 KB, 下载次数: 0)

45.JPG
8
发表于 2006-6-28 10:37:36 | 只看该作者
哦,明白,看来我是写的简单了些!
9
发表于 2006-7-1 12:40:28 | 只看该作者
单打开80端口是不够的。验证方式建议使用KERBEROS或证书。
10
发表于 2006-7-1 22:33:07 | 只看该作者
楼上的,没事乱灌水,呵呵。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-5 02:09

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表