千家信息网

如何进行TMG中的防火墙客户端身份验证

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,如何进行TMG中的防火墙客户端身份验证,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。防火墙墙客户端默认也是Web代理客户端,为什么?
千家信息网最后更新 2025年01月20日如何进行TMG中的防火墙客户端身份验证

如何进行TMG中的防火墙客户端身份验证,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。

防火墙墙客户端默认也是Web代理客户端,为什么?因为安装了防火墙客户端后会自动设置浏览器,让浏览器成为TMG的Web代理客户端。当防火墙客户端访问http/https/ftp的时候会连接TMG的8080端口,而访问其它请求时候会连接TMG的1745端口。

注意点:如果客户端安装了防火墙客户端,TMG开放了smtp,pop3协议的同时要求了身份验证,那么默认使用登陆PC的账户名和密码进行身份验证,如果身份验证不成功那么邮件客户端outlook等无法进行邮件的收发,不会弹出提示输入用户名和密码。

网络拓扑如下图

实验目标:测试安装了outlook客户端的bob,在TMG上开放smtp,pop3后可以进行收发邮件网易的邮件,且只允许bob通过,用户mark登录pc后使用outlook因为账户和密码不匹配防火墙用户要求无法进行收发邮件,查看是否会弹出要求输入用户名和密码对话框。

防火墙开放SMTP和pop3,只允许用户bob

在TMG的防火墙策略节点上选择:新建访问规则

访问规则名称这个随意,我如下进行标识

允许

添加协议中我们注意到有pop3和pop3服务器,POP3服务器的方向为入站,SMTP服务器也是入站,而我们是要访问Internet的网易,所以我们直接选择pop3和SMTP协议即可

如下图直接选择POP3和SMTP

访问规则源:内部

访问目标外部

删除所有用户,新建用户集"发送接收邮件组"

只添加用户bob

此规则应用于:发送和接收邮件组用户,目前只有bob一个成员

策略创建成功

设置域用户bob的outlook客户端,默认情况下网易的邮箱提供了如何设置的方法,如下图

设置outlook客户端,注意虽然安装了防火墙客户端,但是还是必须设置网关的,不然outlook身份验证过不去,关于这点有时候想不通,见链接:http://bbs.51cto.com/thread-967399-1.html

客户端通过了测试,如下图

客户端发送一封测试邮件给自己

如下图自己发给自己邮件已经接收到了

以上就完成了,bob登录后邮件的收发。

测试mark用户登录PC,然后仍然使用刚才的邮箱账号和密码,其实这个肯定不成功了,如下图直接在身份验证这块已经过不去了,哪里还有提示输入用户名和密码,有别于Web代理客户端,我们知道Web代理客户端在访问网页的时候,如果集成身份验证过不去,还会提示输入用户名和密码。

关于如何进行TMG中的防火墙客户端身份验证问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。

客户 客户端 用户 防火墙 防火 邮件 身份 验证 密码 用户名 规则 代理 测试 输入 成功 时候 服务器 问题 网易 开放 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 传统数据库管理系统三大数据模型 辽宁软件开发技术服务优势 软件开发的淘宝客服 华为网络安全系统概况 交通领域期刊外文数据库 数据库技术oltp 杭州直销软件开发哪家值得信赖 璧山区企业网络技术服务特点 普陀区现代软件开发试验设备 erp软件开发公司估值 银行签约支付宝过程 软件开发 服务器老是死机显示器黑屏 数据库如何还原.psc 数据库中文长度 网络安全是一种动态的管理过程 mc一个服务器最多能多少人在线 长安银行软件开发招聘 安装UG12已经有许可证服务器 软件开发公司都要做什么 网络安全法的一包括 网络安全讲座听后感300字 软件开发的淘宝客服 成都智能家居软件开发 数据库操作jar包 服务器设备安全 长宁区工商软件开发价目 新网服务器管理平台 矿产规划数据库建设存在的问题 搞软件开发是什么单位 服务器安装centos7卡了
0