邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
关于Exchange2003配置客户端使用SSL加密的问题!
[打印本页]
作者:
vivahu
时间:
2008-12-8 21:38
标题:
关于Exchange2003配置客户端使用SSL加密的问题!
我想让exchange2003的移动客户端使用SSL加密方式收发邮件,以增强安全性,于是配置了SSL加密,但配置之后,不能正常收取外部域的邮件了,我是按Microsoft的support配置的,新建的一个smtp虚拟服务器,然后配置要求安全通道。
请问是否可以实现既能正常收取外部域邮件,又能使出差的员工使用SSL正常收发邮件这一功能?具体要如何配置?
作者:
钉子
时间:
2008-12-9 00:08
请将两个SMTP分开两个绑定两个固定IP,然后将接收外部域的SMTP取消SSL,仅在员工使用的SMTP中启用SSL看看。
作者:
vivahu
时间:
2008-12-9 09:51
标题:
回复 2楼 钉子 的帖子
钉站长,你好!
你说的似乎不可行。
第一,我的server就一块网卡,没有两个IP可以分配。
第二,我要使用SSL的目的是:让出差的员工通过加密,连接到服务器,以保证帐号的安全,按你的说法,就不能实现这个功能了。
请问还有其他办法吗?
作者:
钉子
时间:
2008-12-9 10:07
你现在是一块网卡建两个虚拟SMTP占用一个端口吗?这样能跑起来?
一块网卡也可以加多个IP,这是正常的。
实现没有IP就只能换端口了。对外的使用25,员工用使用比如26这样的端口。
作者:
vivahu
时间:
2008-12-9 10:30
标题:
回复 4楼 钉子 的帖子
我现在是这样的,一个使用固定IP,一个使用全部未分配,两个SMTP都能起来。
其实最关键的是:我想实现让外部用户能使用SSL收发邮件,又能正常接收外部域发来的邮件。
作者:
vivahu
时间:
2008-12-9 16:25
中午我又试了一种方法,一个网卡,配置2个IP,分别对应outside smtp和inside smtp,outside smtp:端口 25,只允许匿名验证,关闭中继,关闭ssl。inside smtp:端口 35,关闭匿名验证,启用中继,启用ssl。想使外部域用25端口发邮件进来,外部客户端用启用ssl的35和995端口收发邮件,结果,outlook2003提示:(0x800CCC7D)错误,发送(SMTP)服务器不支持安全 SSL 连接。使用outlook2007提示:报告了错误(0x800CCC1A):“您的服务器不支持您指定的连接加密类型。请尝试更改加密方法。换25端口+SSL后也不行,后来换成TLS加密后,正常收发(只限内部域,外域也是发不出去的,猜想是其他mail server都不支持SSL或TLS)!顿时感到很奇怪,不是SSL加密吗?怎么变成TLS加密啦?Microsoft所说的使用SSL加密SMTP发送邮件,难道只是内部域互发吗?那有个屁用啊!!!
总结一点:想用SSL加密的SMTP发送邮件到外部域,是不可能地!!!(除非对方mail server支持,很少吧,一般都不行)
作者:
vivahu
时间:
2008-12-10 22:55
没人能解释一下吗?
作者:
tanlu
时间:
2008-12-11 10:58
如果有条件的话可以考虑再增加一个网卡,如果实在不能实现,可以在一个网卡上配置2个IP,相对应于这2个IP建立2个虚拟SMTP服务器,比如一个A一个B
A:25,110端口,不加密,匿名身份验证,邮件域名MX记录-->A IP,如果外围有防火墙,将A的25端口发布出去
B:26,111端口,开启SSL加密
然后建立一个SMTP连接器,规定所有外部邮件经由A出去
外部客户端直接设置B的IP及端口进行收发
作者:
vivahu
时间:
2008-12-11 12:32
标题:
回复 8楼 tanlu 的帖子
我也是这么做的,可是没成功,通过加密,发到内部域,能发,也能收(我是在内网测试的),可是发到外部域,就出不去了,一直在队列里重试,是不是我smtp连接器配置错了,具体要怎么配呢?
还有就是,我加密后,为什么不是SSL,用SSL连不上去,TLS可以,这是怎么回事?
作者:
钉子
时间:
2008-12-11 14:10
你看设定的SMTP中不是写了TLS吗?
作者:
钉子
时间:
2008-12-11 14:10
你看设定的SMTP中不是写了TLS吗?
作者:
tanlu
时间:
2008-12-11 16:31
标题:
回复 9楼 vivahu 的帖子
建议使用2块网卡试试
作者:
tanlu
时间:
2008-12-11 16:35
我试了一下SSL加密,POP3和SMTP虚拟服务器均申请证书,开启加密
然后OE用加密的25和995端口连接,可以实现收发信加密的,我抓包看过了
作者:
vivahu
时间:
2008-12-11 21:47
标题:
回复 10楼 钉子 的帖子
终于搞定了,有很多地方设置错了。第一:Internet 邮件 SMTP 连接器中将桥头服务器设置错了,我也是像8楼所说的那样,将本地桥头设置成OUTSIDE SMTP的,以为要通过匿名模式才能连接到外部域邮件服务器的,其实因设置为INSIDE SMTP才对。第二:INSIDE SMTP的出站连接端口不能改成35,一定要是25才行,修改后不能与外部域服务器通信,也就无法发送邮件。
最后,请教钉子大哥,“你看设定的SMTP中不是写了TLS吗?” 是指SMTP-属性-访问-身份验证-要求TLS加密那个框吗?但是我没勾选啊!!
不知道这个设置是否可以在注册表中指定?
作者:
tanlu
时间:
2008-12-12 13:11
我是这样做的,一块网卡,配2个IP,IPA,IPB
新建2个SMTP虚拟服务器
A---IPA---25端口---加密
B---IPB---25端口---不加密
SMTP连接器----以B作为桥头服务器
MX记录指向B
OE处SMTP 和POP3设置为IPA
收发内外部邮件成功,加密成功
现在的问题就是该怎么发布25端口出去
作者:
vivahu
时间:
2008-12-12 16:32
标题:
回复 15楼 tanlu 的帖子
我是以A为桥头服务器的,用B的话,我发不出去,端口么肯定要改掉的,不然数据都发到25端口,它就不知道该给谁了,再说也不能同时发布两个端口为25的服务出去啊!
我的SSL还是不行,一直被认成TLS,office2007能发信,因其中有TLS或自动选项,office2003都不能发了。
是不是注册表中哪里被什么篡改过了啊?
作者:
vivahu
时间:
2008-12-12 17:17
又有新发现,tanlu所说,OE是可以,我试了下,能收发,但是OUTLOOK2003,2007为什么不行呢?难道他们定义的SSL还有区别啊?
作者:
tanlu
时间:
2008-12-12 19:52
改端口我试过,但是用其他端口做SSL OE发邮件会报错,不知道SSL是不是只认默认端口的缘故,反正在ISA里也遇到过这个问题,需要扩展SSL端口
开始将2个SMTP虚拟服务器都设置25端口肯定是不能同时启用的,但是将其中一个加密后就可以了。如果将加密后的SMTP作为桥头服务器,发邮件没问题,但是不能接受外部邮件
其实我现在已经基本实在这个功能,换双网卡也是一样,就是不知道改怎么发布这2个功能不同的25端口
作者:
vivahu
时间:
2008-12-12 23:23
标题:
回复 18楼 tanlu 的帖子
我的跟你正好相反,用加密的SMTP能正常收发邮件,我也是两个SMTP,另一个没有加密,启用匿名。我估计是用没加密的smtp收的邮件!你用了几个smtp连接器?我只使用默认的那个。
对了,你有用OUTLOOK2003或2007测试过SSL吗?难道你们公司全都用OE?
在注册表中是否有设置SSL默认端口的地方?
tanlu 兄弟,方便留个QQ或msn吗?方便以后交流下,我还有些问题想请教你。或者你加我也行,114046385,msn:vivahu_007@yahoo.com.cn,
[
本帖最后由 vivahu 于 2008-12-12 23:30 编辑
]
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/)
Powered by Discuz! X3.2