SBS2011 разрешает ActiveSync из удаленных подсетей, но отключает OWA и SharePoint

У меня есть сервер SBS2011, мне нужно разрешить ActiveSync (путем пересылки 443 от брандмауэра на сервер), но отключить OWA и SharePoint при удаленном доступе (отключить любые подключения к этим сайтам с IP-адресов, отличных от локальной подсети).

Я думаю, что это возможно в IIS, но хотелось бы получить рекомендации о том, как это сделать правильно.

Может кто-нибудь, пожалуйста, посоветуйте лучший способ сделать это.

Благодарю.

1 ответ

Решение

Мне удалось решить эту проблему с помощью ограничений IPv4 в IIS 7.

Я установил политику по умолчанию на DENY и установил диапазон разрешений для локальной подсети.

Теперь, когда я вхожу из-за пределов сети, я получаю страницу отказа в доступе.

Вышеуказанные ограничения были применены только к удаленным сайтам, сайтам mycompany и owa.

Rpc, active-sync и другие сайты были оставлены как есть.

Другие вопросы по тегам