Kênh TV và video học IT - Trăm nghe không bằng một thấy - Trở thành chuyên gia theo cách của bạn.
+ Trả lời chủ đề
Hiện kết quả từ 1 tới 9 của 9

Chủ đề: Public HTTPS qua ISA 2006

  1. #1
    LTG
    LTG đang ẩn
    Thành viên mới Avatar của LTG
    Tham gia ngày
    09-10-08
    Tuổi
    26
    Bài gửi
    43
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Mặc định Public HTTPS qua ISA 2006

    Các bạn cho mình hỏi 1 vấn đề sau:
    - Công ty mình có 1 web server. Máy web này chứa web site quảng cáo cho công ty, cả nội bộ và từ internet đều truy cập vào được.
    - Yêu cầu của công ty là triển khai HTTPS cho web đó. Mình đã dựng máy chủ CA (máy này mình cài cùng trên máy DC luôn), cấu hình HTTPS cho website. Mình test lại thì trong hệ thống nội bộ chạy HTTPS rất tốt.

    Nhưng mình không thể nào cấu hình được máy ISA public webserver ra ngoài, để internet truy cập vào bằng HTTPS.

    Các bạn hướng dẫn mình cách làm với, càng chi tiết càng tốt nhé.
    Thanks mọi người trước.

  2. #2
    AHN
    AHN đang ẩn
    iPMAC Pro Avatar của AHN
    Tham gia ngày
    09-07-08
    Đến từ
    Vân du tứ hải
    Tuổi
    25
    Bài gửi
    541
    Thanks
    0
    Thanked 10 Times in 7 Posts

    Mặc định

    Quote Nguyên văn bởi LTG Xem bài viết
    Các bạn cho mình hỏi 1 vấn đề sau:
    - Công ty mình có 1 web server. Máy web này chứa web site quảng cáo cho công ty, cả nội bộ và từ internet đều truy cập vào được.
    - Yêu cầu của công ty là triển khai HTTPS cho web đó. Mình đã dựng máy chủ CA (máy này mình cài cùng trên máy DC luôn), cấu hình HTTPS cho website. Mình test lại thì trong hệ thống nội bộ chạy HTTPS rất tốt.

    Nhưng mình không thể nào cấu hình được máy ISA public webserver ra ngoài, để internet truy cập vào bằng HTTPS.

    Các bạn hướng dẫn mình cách làm với, càng chi tiết càng tốt nhé.
    Thanks mọi người trước.
    Như vậy vấn đề ở đây là bạn chưa cấu hình được ISA Server mà thôi. Cách cấu hình chi tiết, nếu bạn cần gấp có thể hỏi anh google, còn nếu không, khoảng vài tiếng nữa, mình rảnh sẽ post bài hướng dẫn chi tiết.

  3. #3
    Thành viên mới Avatar của tungnv
    Tham gia ngày
    25-04-09
    Tuổi
    30
    Bài gửi
    11
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Mặc định

    Quote Nguyên văn bởi AHN Xem bài viết
    Như vậy vấn đề ở đây là bạn chưa cấu hình được ISA Server mà thôi. Cách cấu hình chi tiết, nếu bạn cần gấp có thể hỏi anh google, còn nếu không, khoảng vài tiếng nữa, mình rảnh sẽ post bài hướng dẫn chi tiết.
    Hay quá post đi AHN, hoặc cho attack file cũng được.
    Merci beucoup!

  4. #4
    AHN
    AHN đang ẩn
    iPMAC Pro Avatar của AHN
    Tham gia ngày
    09-07-08
    Đến từ
    Vân du tứ hải
    Tuổi
    25
    Bài gửi
    541
    Thanks
    0
    Thanked 10 Times in 7 Posts

    Mặc định



    Mô hình đơn giản như trên, giả sử web công ty muốn public ra ngoài với tên www.ipmac.vn.

    Trong nội bộ sẽ truy cập tới web server với tên www.local.ipmac.vn

    Máy chủ WEB SERVER có 1 Certificate dùng cho mã hóa HTTPS, máy ISA 2006 có 1 Certificate dành cho Public HTTPS.

    1. Cấu hình WEB SERVER chạy HTTPS:

    - WEB SERVER là member của Domain.
    - Chú ý khi request chứng chỉ: Common name của chứng chỉ là: www.local.ipmac.vn

    2. Cấu hình ISA Public HTTPS:

    - Kết nối qua web tới CA để request chứng chỉ --> Tạo Rule Access để Request CA như sau:

    PROTOCOL: HTTP
    SOURSE: Local host, CA-SERVER
    DESTINATION: Local host, CA-SERVER

    - Request chứng chỉ với common name: www.ipmac.vn
    - Download root CA rồi Import vào Trust Root Certificate của máy.
    - Tạo Rule Web Public HTTPS như sau

    + Chọn Option Require SSL khi tạo Rule
    + Internal name: www.local.ipmac.vn
    + Public name: www.ipmac.vn
    + Listener: SSL (port 443), cấu hình LDAP,HTML Form ...
    + Authentication: Basic

    Người dùng phía ngoài Internet, muốn truy cập tới WEB SERVER cần phải gõ vào thanh URL: https://www.ipmac.vn

    Mình tóm tắt lại các bước chính khi cấu hình, nếu bị vướng ở bước nào, bạn có thể post lên để mình hướng dẫn chi tiết.

  5. #5
    AHN
    AHN đang ẩn
    iPMAC Pro Avatar của AHN
    Tham gia ngày
    09-07-08
    Đến từ
    Vân du tứ hải
    Tuổi
    25
    Bài gửi
    541
    Thanks
    0
    Thanked 10 Times in 7 Posts

    Mặc định

    Bổ sung thêm link Video (dạng .exe) hướng dẫn cấu hình Public HTTPS cho các bạn:

    http://www.fileden.com/files/2007/11...ERTIFICATE.rar

  6. #6
    Thành viên mới Avatar của vongcohay
    Tham gia ngày
    05-07-10
    Bài gửi
    2
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Mặc định

    Chào bạn! Bài lab của bạn rất hay, tuy nhiên mình có một câu hỏi như sau:

    Mình muốn dùng no-ip để publish khi đó người ở ngòai mạng của mình (ở đây là internet) người ta gõ www.ipmac.com là sẽ forward về địa chỉ https://www.ipmac.com thì mình làm sao? mình sẽ cài no-ip ở máy nào?

    mong bạn giúp đỡ.
    Thanks
    Quote Nguyên văn bởi AHN Xem bài viết


    Mô hình đơn giản như trên, giả sử web công ty muốn public ra ngoài với tên www.ipmac.vn.

    Trong nội bộ sẽ truy cập tới web server với tên www.local.ipmac.vn

    Máy chủ WEB SERVER có 1 Certificate dùng cho mã hóa HTTPS, máy ISA 2006 có 1 Certificate dành cho Public HTTPS.

    1. Cấu hình WEB SERVER chạy HTTPS:

    - WEB SERVER là member của Domain.
    - Chú ý khi request chứng chỉ: Common name của chứng chỉ là: www.local.ipmac.vn

    2. Cấu hình ISA Public HTTPS:

    - Kết nối qua web tới CA để request chứng chỉ --> Tạo Rule Access để Request CA như sau:

    PROTOCOL: HTTP
    SOURSE: Local host, CA-SERVER
    DESTINATION: Local host, CA-SERVER

    - Request chứng chỉ với common name: www.ipmac.vn
    - Download root CA rồi Import vào Trust Root Certificate của máy.
    - Tạo Rule Web Public HTTPS như sau

    + Chọn Option Require SSL khi tạo Rule
    + Internal name: www.local.ipmac.vn
    + Public name: www.ipmac.vn
    + Listener: SSL (port 443), cấu hình LDAP,HTML Form ...
    + Authentication: Basic

    Người dùng phía ngoài Internet, muốn truy cập tới WEB SERVER cần phải gõ vào thanh URL: https://www.ipmac.vn

    Mình tóm tắt lại các bước chính khi cấu hình, nếu bị vướng ở bước nào, bạn có thể post lên để mình hướng dẫn chi tiết.

  7. #7
    AHN
    AHN đang ẩn
    iPMAC Pro Avatar của AHN
    Tham gia ngày
    09-07-08
    Đến từ
    Vân du tứ hải
    Tuổi
    25
    Bài gửi
    541
    Thanks
    0
    Thanked 10 Times in 7 Posts

    Mặc định

    Quote Nguyên văn bởi vongcohay Xem bài viết
    Chào bạn! Bài lab của bạn rất hay, tuy nhiên mình có một câu hỏi như sau:

    Mình muốn dùng no-ip để publish khi đó người ở ngòai mạng của mình (ở đây là internet) người ta gõ www.ipmac.com là sẽ forward về địa chỉ https://www.ipmac.com thì mình làm sao? mình sẽ cài no-ip ở máy nào?

    mong bạn giúp đỡ.
    Thanks

    Bạn có thể cài No-IP ở bất cứ máy nào trong hệ thống đi ra Internet theo đường truyền bạn muốn Public IP. Tốt nhất là bạn cài ngay trên máy WEB SERVER.

  8. #8
    Thành viên mới Avatar của vongcohay
    Tham gia ngày
    05-07-10
    Bài gửi
    2
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Mặc định

    Nếu mình cài trên máy DC thì đâu cần dùng ISA để publish, mình có thể truy cập thẳng vào máy mail server. ví dụ: http://abc.no-ip.info/exchange là nó chạy rồi.

    Nhờ AHN có thể ghi cái rule public mail Exchange OWA qua ISA dùng no-ip được k?

    Bạn có thể làm một bài Lab được không?
    Thanks bạn!


    Quote Nguyên văn bởi AHN Xem bài viết
    Bạn có thể cài No-IP ở bất cứ máy nào trong hệ thống đi ra Internet theo đường truyền bạn muốn Public IP. Tốt nhất là bạn cài ngay trên máy WEB SERVER.
    Lần sửa cuối bởi vongcohay; 05-07-10 lúc 18:09

  9. #9
    AHN
    AHN đang ẩn
    iPMAC Pro Avatar của AHN
    Tham gia ngày
    09-07-08
    Đến từ
    Vân du tứ hải
    Tuổi
    25
    Bài gửi
    541
    Thanks
    0
    Thanked 10 Times in 7 Posts

    Mặc định

    Quote Nguyên văn bởi vongcohay Xem bài viết
    Nếu mình cài trên máy DC thì đâu cần dùng ISA để publish, mình có thể truy cập thẳng vào máy mail server. ví dụ: http://abc.no-ip.info/exchange là nó chạy rồi.

    Nhờ AHN có thể ghi cái rule public mail Exchange OWA qua ISA dùng no-ip được k?

    Bạn có thể làm một bài Lab được không?
    Thanks bạn!
    No-ip là thủ thuật để bạn map IP động của bạn thành 1 tên miền tĩnh (Trong trường hợp chưa đủ khả năng mua tên miền và IP tĩnh). Nó không liên quan gì đến ISA đâu bạn. Vậy public mail Exchange dùng No-IP của bạn là sao nhỉ ?

    Trong bài lab, mình dùng tên là www.ipmac.vn. Nếu hệ thống của bạn là tên khác (abc.no-ip.info) thì chỉ cần đổi lại là oke.

+ Trả lời chủ đề

Thông tin chủ đề

Users Browsing this Thread

Hiện có 1 người đọc bài này. (0 thành viên và 1 khách)

     

Quyền viết bài

  • Bạn không thể gửi chủ đề mới
  • Bạn không thể gửi trả lời
  • Bạn không thể gửi file đính kèm
  • Bạn không thể sửa bài viết của mình
muagi.vn