Installation du dispositif VMware Mirage Gateway

Si nous voulons que notre équipement VMware Mirage soit toujours synchronisé avec notre DataCenter, et pas seulement lorsqu’ils sont au sein de l’organisation, VMware dispose d’une appliance virtuelle qui nous permet de sauvegarder ou d’effectuer en toute sécurité n’importe quelle tâche depuis l’extérieur de l’organisation à l’aide de l’appliance Mirage Gateway!

Configuration de Debian+Apache en tant que proxy inverse OWA dans DMZ

Si nous avons une installation Exchange et que nous voulons publier OWA à l’étranger, nous ne devrions jamais ouvrir les ports directement à notre Exchange, pour cela, il y a des proxys situés dans la DMZ qui nous présenteront notre OWA. Dans ce cas, nous allons mettre en place un Reverse Proxy avec DEBIAN et APACHE. Pour ce faire, nous partons du fait que nous avons une debian installée dans notre DMZ avec le portage 443 du WAN pointant vers lui et permettant au port de passer 443 de notre serveur vers le CAS Exchange du LAN.

Installation d’un Exchange dans la DMZ 2010 avec la fonction de transport périmétrique

Si nous avons une organisation Microsoft Exchange Server déjà déployée sur notre réseau et que nous voulons lui donner plus de sécurité, nous pouvons déployer un serveur Exchange dans la DMZ ou la DMZ avec l’intention de ne pas exposer directement nos serveurs Exchange sur le LAN à Internet. Microsoft a un rôle ou une fonction appelée fonction de transport Edge qui nous permettra de filtrer le spam, ainsi qu’un antivirus ou créer des règles de transport.

Installation et configuration du serveur de sécurité du serveur de connexion VMware View 4

Si nous voulons donner un accès externe à notre organisation de manière totalement sécurisée, il est nécessaire d’installer le Security Server de VMware View, ce serveur encapsulera tout le trafic via SSL depuis le poste client jusqu’au bureau, en utilisant RDP, Bien sûr. PCoIP ne fonctionnera pas via Internet, car il faudrait mapper le 50002tcp de chaque bureau; idéal pour un WAN ou une connexion VPN, mais pas pour se connecter via Internet. Donc, en tenant cela pour acquis, nous montrons quelle est l’installation et la configuration du serveur de la zone DMZ. Ce serveur NE doit pas appartenir à un domaine.