实验概述 实验准备的环境: Internal环境 DC IP:192.168.2.10/24 默认网关:192.168.2.254 首选DNS:192.168.2.10
Exchange 2010 IP:192.168.2.3/24 默认网关:192.168.2.254 首选DNS:192.168.2.10
External环境 Forefront TMG+Router IP:10.10.254/24 首选DNS:10.10.10.10
DNS+WEB IP:10.10.10.10/24 默认网关:10.10.10.254
实验过程 Router的配置就省略了,如下查看IP地址 挂载Forefront TMG的镜像开始安装Forefront TMG 下面开始点击“运行准备工具”
选择第一个
开始“运行安装向导” 这里要花将近30~40分钟 点击“我接受许可协议中的条款” 填写下面的相关信息 选择第一个
添加内网的IP地址 完成后点击Forefront TMG管理 当Forefront TMG安装完成后,这里的防火墙会自动的关闭掉 现在发现就ping不通了 下面开始配置网络设置 当计算机加入域之后必须的重启 下面应用防火墙的这条策略 这里的问题是可以通过IP地址来访问网页,但是通过域名却报错!!!!!很郁闷,不知道哪里出现了错误 下面我开始创建一条ping的策略,测试内网ping防火墙 结果发现可以ping通的 查看日志和报道 下面在DNS上面指定网关,看是不是这个问题 结果:依然无法通过域名的形式来访问网站!但是到这里有关Forefront TMG的安装也完成了,测试也完成了