建立服务器发布策略
在ftp服务器设置好后(注:可在本地网络中加以验证),我们来在isa2004中建立ftp服务器发布策略。这条策略将会演示在使用isa2004的服务器发布时协议行为的可扩展性。
执行以下步骤以建立一条使用TCP 99端口来发布ftp服务器的策略:
1、打开Microsoft Internet Security and Acceleration Server 2004管理界面,展开你的服务器,点击Firewall Policy。
2、右击Firewall Policy,指向New 并且点击Server Publishing Rule。
3、在Welcome to the New Server Publishing Rule Wizard页,在Server publishing rule name 输入策略的名称,在这儿我们起名为FTP Server TCP Port 99 ,点击Next。
4、在Select Server页,在Server IP address 输入内部ftp服务器的IP地址,点击 Next。
5、在Select Protocol 页,从Selected protocol 列表中选择FTP Server,然后点击Ports 按钮。
6、在Ports 对话框,在Firewall Ports 框里面选择 Publish on this port instead of the default port 选项,然后输入端口号99,点击OK。
7、在Select Protocol页点击Next。
8、在IP Addresses页,选择External ,然后点击Address 按钮。
9、在External Network Listener IP Selection 对话框,选择Selected IP addresses in this network Selected IP addresses in this network 选项,在 Available IP Addresses 中选择你想在ISA Server 2004外部接口上侦听进入的ftp连接的IP地址,然后点击Add,这个IP将会在Selected IP Addresses 列表中显示出来,点击OK。
10、在IP Addresses 页点击Next 。
11、在Completing the New Server Publishing Rule Wizard 页点击Finish 。
12、点击Apply 以保存修改并且更新防火墙策略。
13、你现在将可以在细节面板中看见FTP服务器发布策略。