实验概述
实验准备的环境:
Internal环境
DC
IP:192.168.2.10/24 默认网关:192.168.2.254
首选DNS:192.168.2.10
Exchange 2010
IP:192.168.2.3/24 默认网关:192.168.2.254
首选DNS:192.168.2.10
External环境
Forefront TMG+Router
IP:10.10.254/24
首选DNS:10.10.10.10
DNS+WEB
IP:10.10.10.10/24 默认网关:10.10.10.254
实验过程
Router的配置就省略了,如下查看IP地址
挂载Forefront TMG的镜像开始安装Forefront TMG
下面开始点击“运行准备工具”
选择第一个
开始“运行安装向导”
这里要花将近30~40分钟
点击“我接受许可协议中的条款”
填写下面的相关信息
选择第一个
添加内网的IP地址
完成后点击Forefront TMG管理
当Forefront TMG安装完成后,这里的防火墙会自动的关闭掉
现在发现就ping不通了
下面开始配置网络设置
当计算机加入域之后必须的重启
下面应用防火墙的这条策略
这里的问题是可以通过IP地址来访问网页,但是通过域名却报错!!!!!很郁闷,不知道哪里出现了错误
下面我开始创建一条ping的策略,测试内网ping防火墙
结果发现可以ping通的
查看日志和报道
下面在DNS上面指定网关,看是不是这个问题
结果:依然无法通过域名的形式来访问网站!但是到这里有关Forefront TMG的安装也完成了,测试也完成了
本文转自 vbers 博客,原文链接: http://blog.51cto.com/vbers/2052010 如需转载请自行联系原作者