В этом разделе приводятся указания по публикации через HTTP. Дополнительные сведения о том, как выполняется публикация через безопасное SSL-соединение, см. в разделе Публикация отдельного веб-сайта или системы балансировки нагрузки по протоколу HTTPS.
Чтобы опубликовать отдельный веб-узел или систему балансировки нагрузки через HTTP, выполните следующие действия.
-
В дереве консоли управления Forefront TMG щелкните узел Политика межсетевого экрана.
-
В области Задачи откройте вкладку Инструментарий.
-
На вкладке Инструментарий щелкните Сетевые объекты, нажмите кнопку Создать, а затем выберите пункт Веб-прослушиватель, чтобы открыть мастер создания веб-прослушивателя.
-
Завершите настройки с помощью мастера создания веб-прослушивателя, как показано в таблице.
Страница Поле или свойство Параметр или действие Страница приветствия мастера создания веб-прослушивателя
Имя веб-прослушивателя
Введите имя для нового веб-прослушивателя. Например, введите:
HTTP Web Site Listener
Безопасность клиентских подключений
Выберите Не требовать безопасного подключения SSL для клиентов.
IP-адреса веб-прослушивателя
Прослушивать входящие веб-запросы данных сетей
Выберите сеть Внешняя. Нажмите кнопку Выбрать IP-адреса, затем установите флажок Указанные IP-адреса на компьютере Forefront TMG в выбранной сети. В списке Доступные IP-адреса выберите IP-адрес для веб-сайта, нажмите кнопку Добавить, а затем — кнопку ОК.
Параметры проверки подлинности
Укажите способ предоставления клиентами учетных данных для Forefront TMG.
В раскрывающемся списке выберите пункт Без проверки подлинности.
Параметры единого входа
Включение единого входа в систему для узлов, опубликованных при помощи этого прослушивателя
Единый вход в систему (SSO) доступен только при использовании проверки подлинности на основе форм. При включении SSO необходимо нажать кнопку Добавить и указать домен, внутри которого будет применен единый вход.
Завершение работы мастера создания веб-прослушивателя
Просмотрите параметры и нажмите кнопку Готово.
-
В области Задачи откройте вкладку Задачи.
-
На вкладке Задачи нажмите кнопку Опубликовать веб-узлы, чтобы открыть мастер создания правила веб-публикации.
-
Завершите настройку с помощью Мастера создания правила веб-публикации, как показано в таблице.
Страница Поле или свойство Параметр или действие Страница приветствия Мастера создания правила веб-публикации
Имя правила веб-публикации
Введите имя для нового правила веб-публикации. Например, введите:
Один веб-узел
Выберите действие правила
действие
Щелкните Разрешить.
Тип публикации
Выберите Опубликовать один веб-узел или систему балансировки нагрузки.
Безопасность подключения к серверу
Выберите вариант Использовать небезопасные подключения для подключения к опубликованному веб-серверу или ферме серверов.
Сведения о внутренней публикации (1)
Внутреннее имя веб-узла
Введите имя узла, которое будет использовать Forefront TMG в сообщениях HTTP-запросов, отправляемых на опубликованный сервер.
Если при публикации одного веб-сервера внутреннее имя сайта, указанное в этом поле, является неразрешимым и не является именем компьютера или IP-адресом опубликованного сервера, выберите вариант Используйте имя или IP-адрес компьютера для подключения к опубликованному серверу, а затем введите разрешимое имя компьютера или IP-адрес опубликованного сервера.
Сведения о внутренней публикации (2)
Путь (необязательно)
Введите путь к веб-узлу.
Пересылать исходный заголовок узла вместо действительного, указанного в поле «Имя внутреннего веб-узла» на предыдущей странице
Этот флажок устанавливается только в том случае, если веб-сайт имеет особые функции, требующие исходного заголовка узла, который Forefront TMG получает от клиента.
Параметры внешнего имени
Принимать запросы для
Выберите Доменное имя (введите ниже).
Внешнее имя
Введите внешнее полное доменное имя или IP-адрес, который будут использовать внешние пользователи для доступа к опубликованному веб-узлу.
Выберите веб-прослушиватель
Веб-прослушиватель
В раскрывающемся списке выберите веб-прослушиватель, созданный в шаге 4. Для изменения свойств выбранного веб-прослушивателя можно нажать кнопку Изменить.
Делегирование проверки подлинности
Выберите метод, используемый Forefront TMG для проверки подлинности на опубликованном веб-сервере.
Выберите параметр Без делегирования, клиент не может выполнять проверку подлинности напрямую.
Учетные записи пользователей
Это правило применяется к запросам от следующих наборов пользователей
Не изменяйте параметр по умолчанию Все пользователи.
Защита от вредоносных программ
Выберите вариант Включить проверку наличия вредоносных программ для данного правила.
Завершение работы мастера создания правила веб-публикации
Просмотрите параметры и нажмите кнопку Готово.
-
В области сведений нажмите кнопку Применить, а затем — кнопку ОК.
Примечание. |
---|
|
См. также
© Корпорация Майкрософт, 2009 Все права защищены.