SBS2011允许来自远程子网的ActiveSync,但禁用OWA和SharePoint

我有一个SBS2011服务器,我需要允许ActiveSync(通过从防火墙转发443到服务器),但远程访问时禁用OWA和SharePoint(禁止从本地子网以外的IP到这些网站的任何连接)。

我认为这可能在IIS中是可能的,但希望如何正确执行此操作的build议。

有人可以build议最好的方式来做到这一点。

谢谢。

我能够通过IIS 7中的IPv4限制来解决这个问题。

我将默认策略设置为DENY,并为本地子网设置允许范围。

现在,当我从networking外部login时,我得到一个拒绝访问页面。

以上限制仅适用于远程,mycompany和owa网站。

rpc,主动同步和其他网站保持原样。