[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Riesgos de seguridad para acceder a servidor web en red interna mediante proxy reverso desde DMZ



1) Desde la LAN puedes accesar a todo el contenido publicado en el WWW
server
2) Si necesitas accesar contenido que necesita el WWW server que se
encuentra en otro servidor en la LAN, creas las reglas para que el WWW
server solo conecte con ese server en la LAN.

En resumen, solo necesitas hacer lo siguiente:

1) Dependiendo del Firewall que usas, crear las reglas para que la lan
accese el WWW server
2) Otra regla para que el WWW server solo accese al server de la LAN
donde esta el contenido

Es así como lo estoy haciendo, como tú lo dices, pero mi objetivo
original es utilizar el mismo servidor (el de la red interna) para
publicar tanto el contenido de intranet como el de internet. La
diferencia es que el contenido de intranet es accedido directamente
por los usuarios de la red interna, y el contenido de internet es
accedido solamente por el proxy reverso, a solicitud de cada cliente
que se encuentra en internet, a la vez que protege al servidor web de
ataques directos y filtra paquetes malformados de HTTP.

Saludos,
Luis

--
Usuario Linux Registrado # 342019
-> http://counter.li.org/ <-



Reply to: