通过exchange2013实现外网只允许移动设备登录邮箱

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了通过exchange2013实现外网只允许移动设备登录邮箱相关的知识,希望对你有一定的参考价值。

前几天应客户的需求到现场给客户做了通过exchange2013实现外网只允许移动设备访问邮箱,其它如:OWA、outlook都禁止访问的测试。现将测试的过程给大家分享一下,希望对大家有所帮助。

配置过程如下 :

  1. 登录exchange2013 CAS服务器,添加1块网卡,并配置IP信息(此IP信息需要通过防火墙对外发布443端口以用于Activesync访问)

技术分享

   2.  打开IIS信息服务管理器,并新建网站:Activesync,如下图:

技术分享

  3. 以管理员权限打开EMS,执行以下命令在新建的网站中创建activesync虚拟目录:new-ActiveSyncVirtualDirectory –WebSiteName “activesync” –ExternalUrl https://mail.contoso.com/Microsoft-Server-ActiveSync

技术分享

  4. Activesync虚拟目录创建完成,如下图:

技术分享

  5. 接下来对IIS网站进行IP绑定,单击:默认网站,点击:绑定

技术分享

  6. 对默认网站,针对https进行IP绑定(此IP为内部IP,不对外发布)

技术分享

  7. 单击新建的Activesync网站,点击:绑定

技术分享

  8. 对Activesync,进行Https IP绑定(此IP需通过防火墙对外发布443端口)

技术分享

以上操作完成后,我们需要在防火墙上发布Activesync网站绑定的IP的443端口。

 

完成后,我们在外网通过OWA登录邮箱,报错:

技术分享

外网通过移动设备配置邮箱并发送测试邮件,均正常。

本文出自 “jianbin liu的博客” 博客,请务必保留此出处http://liujb.blog.51cto.com/269257/1860282

以上是关于通过exchange2013实现外网只允许移动设备登录邮箱的主要内容,如果未能解决你的问题,请参考以下文章

Exchange中限制部分用户外网访问

Exchange 2016 客户端外网环境无法使用outlook2013/2016连接故障

lduan Exchange 2013 高可性 外网访问与证书(十七)

exchange的owa登陆从外网登陆不上

Exchange 2013 配置外部 URL

EXCHANGE设置了SMTP不允许匿名访问之后OUTLOOK收不到邮件!如何实现不允许匿名访问后可以收不到邮件,急!