DMZ - Sql -SMTP

18/01/2005 - 21:25 por Ivan Cobo | Informe spam
Hola a tod@:

Tengo un servidor Win 2000 Server en la DMZ en el cual ciertas paginas
necesitan poder acceder a un servidor SQL 2000 y poder enviar correo con el
SMTP Virtual al Exchange 2003 que estan en la red interna.( no quiero hacer
relay )
Lo he intentado de todas las maneras pero me ha sido imposible.
La relacion entre la DMZ y la red interna la tengo por NAT.
Si alguien sabe de alguna documentacion que pueda ayudarme se lo agradezco.

Un saludo,
Ivan Cobo
 

Leer las respuestas

#1 Ivan [MS MVP]
19/01/2005 - 09:00 | Informe spam
Imagino que hablamos de una configuracion trihomed DMZ sobre ISA 2004.
Lo primero que debes asegurarte es que el servidor de la DMZ resuelve el
nombre del servidor SQL y del Exchange en la IP del interface DMZ del ISA.
Utiliza el fichero host en el servidor de la DMZ si es necesario.
Una vez realizado esto, solo tienes que crear dos reglas de publicacion:
Para SQL: como es logico das un nombre a la regla, especificas la IP interna
del servidor SQL, eliges el protocolo Microsoft SQL Server, en "listen for
request fron these networks", seleccionas la red DMZ, clic sobre address y
eliges la IP del interface DMZ.
Para SMTP: lo mismo que la regla anterior excepto la IP del servidor
interno, logicamente debes especificar la IP del Exchange y el protocolo
debe ser SMTP Server

Tanto el servidor SQL como el servidor Exchange deben tener como default
gateway la IP interna del ISA y NO deben tener instalado el defautl gateway.
Si en el servidor SQL o incluso en el Exchange te resulta problematico
configurar default gateway, propieaddes de la regla de publicacion, pestaña
"To", selecciona "Request appear to como from the ISA Server computer".

Un saludo.
Ivan
MS MVP ISA Server


"Ivan Cobo" escribió en el mensaje
news:OTk2jvZ$
Hola a tod@:

Tengo un servidor Win 2000 Server en la DMZ en el cual ciertas paginas
necesitan poder acceder a un servidor SQL 2000 y poder enviar correo con
el SMTP Virtual al Exchange 2003 que estan en la red interna.( no quiero
hacer relay )
Lo he intentado de todas las maneras pero me ha sido imposible.
La relacion entre la DMZ y la red interna la tengo por NAT.
Si alguien sabe de alguna documentacion que pueda ayudarme se lo
agradezco.

Un saludo,
Ivan Cobo

Preguntas similares