Configuración de Debian+Apache como Reverse Proxy de OWA en DMZ

Si tenemos una instalación de Exchange y queremos publicar OWA para el exterior, nunca debemos abrir los puertos directamente a nuestro Exchange, para ello existen proxys localizados en la DMZ que nos presentaran nuestro OWA. En este caso vamos a montar un Reverse Proxy con DEBIAN y APACHE. Para ello partimos de que tenemos un debian instalado en nuestra DMZ con el puerto 443 de la WAN apuntando a el y permitiendo el paso del puerto 443 de nuestro servidor al CAS de Exchange de la LAN.

Instalando en la DMZ un Exchange 2010 con la función de transporte perimetral

Si tenemos una organización de Microsoft Exchange Server ya implementada en nuestra red y queremos darle más seguridad, podemos implantar un servidor de Exchange en la DMZ o zona desmilitarizada con la intención de no exponer directly a internet nuestros servidores de Exchange de la LAN. Microsoft dispose de ello un rol o función llamada Función de transporte perimetral o Edge Transport que nos permitirá realizar filtro de correo no deseado, así como de antivirus o crear reglas de transporte.

VMware View Connection Server Segurtasun Zerbitzariaren instalazioa eta konfigurazioa 4

Gure erakundeari kanpoko sarbidea ematea oso modu seguru batean nahi badugu, beharrezkoa da VMware View Segurtasun Zerbitzaria instalatzea, zerbitzari honek SSL bidezko trafiko osoa kapsulatuko du bezeroaren ordenagailutik mahaigaineraino, RDP erabiliz, claro. PCoIP ez da internetez funtzionatuko, mahaigaiko bakoitzerako 50002tcp mapatu beharko litzatekeelako; WAN edo VPN konexio baterako ideala, baina Internet bidez konektatzeko ez da egokia. Beraz, hori kontuan hartuta, DMZ zonako zerbitzariaren instalazioa eta konfigurazioa erakusten dugu. Zerbitzari honek ez du domeinu batean egon behar.