點擊“完成”完成訪問規(guī)則的創(chuàng)建
接下來我們在外網(wǎng)測試機Perth上測試一下,(⊙v⊙)嗯…….怎么回事?仔細(xì)看看原來是客戶端無法解析ISA服務(wù)器。是DNS問題。
我們來手工修改一下客戶端的host文件。把ISA服務(wù)器外網(wǎng)的IP地址和完全合格域名寫進去。
保存退出再試試能不能訪問。哇…怎么還不行呢?提示的錯誤是:阻止了客戶端身份驗證。
這問題不要慌,原因是這樣的,因為ISA認(rèn)為HTTPS才能進行身份驗證,才是安全的訪問方法,而現(xiàn)在我們用的是HTTP所以ISA服務(wù)器認(rèn)為這是不安全的,就直接給拒絕了。我們在ISA服務(wù)器的發(fā)布規(guī)則中設(shè)置一下,讓ISA能對HTTP進行省份驗證。如圖選擇偵聽器屬性
身份驗證選項卡中的“高級”
勾選“允許通過HTTP進行客戶端身份驗證”
更改完成后我們在來訪問以下,如圖在外網(wǎng)Perth上成功訪問到了內(nèi)網(wǎng)的firenze上了。
哦了。試驗成功了。下篇會給大家介紹發(fā)布安全的Web站點,也就是HTTPS驗證。需要證書的支持!期待吧!呵呵……
出處:http://hongwei.blog.51cto.com/533436/160420