SBS2011 разрешает ActiveSync из удаленных подсетей, но отключает OWA и SharePoint
У меня есть сервер SBS2011, мне нужно разрешить ActiveSync (путем пересылки 443 от брандмауэра на сервер), но отключить OWA и SharePoint при удаленном доступе (отключить любые подключения к этим сайтам с IP-адресов, отличных от локальной подсети).
Я думаю, что это возможно в IIS, но хотелось бы получить рекомендации о том, как это сделать правильно.
Может кто-нибудь, пожалуйста, посоветуйте лучший способ сделать это.
Благодарю.
1 ответ
Мне удалось решить эту проблему с помощью ограничений IPv4 в IIS 7.
Я установил политику по умолчанию на DENY и установил диапазон разрешений для локальной подсети.
Теперь, когда я вхожу из-за пределов сети, я получаю страницу отказа в доступе.
Вышеуказанные ограничения были применены только к удаленным сайтам, сайтам mycompany и owa.
Rpc, active-sync и другие сайты были оставлены как есть.