Um IP público e precisa de dois servidores para serem acessados pela Internet

2

Então, estamos basicamente implementando uma rede para o nosso novo negócio. Eu não tenho experiência com redes, então estou um pouco confuso. Além dos computadores da rede local, temos dois servidores: um para todas as mensagens e outro para o nosso site. No entanto, acabamos de comprar um IP público.

Então, fiz testes e consegui configurá-lo para que pudéssemos acessar o servidor da Web pela Internet. Mas o servidor de e-mail não está visível. Como posso configurar minha rede para poder acessar os dois servidores da Internet?

Ainda não decidimos qual SO usaremos ... por isso não estou tentando obter informações específicas sobre como configurar isso no sistema operacional, mas uma ideia geral de como fazer isso.

    
por Cristian 16.08.2011 / 15:20

3 respostas

3

I have no experience with networks, so I am a little bit confused.

De uma perspectiva geral, eu diria que contratar um contratante local para ajudá-lo com sua configuração e tomada de decisões, no que diz respeito à sua configuração de rede. Uma rede mal configurada pode ser dispendiosa tanto em dólares reais quanto em custo de oportunidade, se não for confiável ou estiver comprometida; ambos são uma possibilidade real se não forem configurados corretamente.

Tecnicamente, há poucas razões pelas quais você deseja hospedar seu próprio servidor Web internamente; Por que não obter uma micro instância do Amazon EC2 ou até mesmo ir com hospedagem compartilhada por enquanto? Deixe que outra pessoa cuide da infraestrutura enquanto você pode se concentrar no crescimento de seus negócios.

E, na verdade, por que trazer correspondência para a empresa? O Google Apps para o seu domínio é gratuito para até cinco usuários e suporta protocolos abertos como IMAP, POP3 e uma interface da Web muito boa (como o Gmail, caso você não esteja familiarizado com ele), se você quiser configurar um servidor de e-mail em casa que você pode.

Se você deseja a pilha Microsoft, o Office Live 365 é uma solução baseada na nuvem que oferece toda a colaboração / Comunicações Unificadas do Office e do Exchange, mas com uma pequena taxa mensal.

Se você realmente precisa ter um servidor Web e de correio interno, considere a configuração de uma interface DMZ em seu firewall com filtragem para que seu e-mail e servidor da Web não estejam na mesma rede que sua LAN *. Você pode adicionar regras para permitir o acesso à DMZ a partir da LAN (mas não vice-versa), mas ao isolar sua LAN de seus servidores expostos à Internet, você está se protegendo caso eles sejam comprometidos. Você não precisa de outro IP estático: você pode usar o DNAT (port forwarding) para expor certas portas em seus servidores para o mundo externo; essa é uma configuração muito comum para pequenas implantações.

* isso fica complicado quando você tem uma configuração de domínio do Active Directory e apenas um Exchange Server.

    
por 16.08.2011 / 15:39
1

Obtenha outro IP. Além disso, você pode configurar algum tipo de roteador antes de seus servidores e configurá-los para fazer algum encaminhamento de porta, ou você pode configurar uma das máquinas para fazer isso. Neste caso, a máquina precisa de pelo menos duas portas de rede.

Como é provável que você já tenha um roteador na frente de sua rede, acho que o encaminhamento de porta do roteador é o caminho a ser seguido.

    
por 16.08.2011 / 15:24
0

Invariavelmente, você tem algum tipo de dispositivo de roteador / firewall sentado na entrada / saída de sua rede que o conecta ao seu ISP. O que você precisa fazer é descobrir se esse dispositivo pode ou não NAT e encaminhar o tráfego da web (normalmente a porta 80) para o seu servidor web e NAT e encaminhar o tráfego de e-mail (porta 25) para o seu servidor de e-mail. Se o seu roteador / firewall atual não tiver esse recurso, você precisará obter um dispositivo que o faça.

Em suma, deve ser bastante simples configurá-lo.

Qual modelo / tornar o roteador / firewall você tem?

    
por 16.08.2011 / 15:48

Tags