Назад | Перейти на главную страницу

Обратный прокси Outlook

Мы используем обратный прокси для нашего Outlook Web Access. Кто-то однажды сказал мне, что вам лучше никогда не использовать этот обратный прокси-сервер внутри компании, потому что он будет небезопасным (фактически, вы выходите на улицу, чтобы вернуться на серверы своей компании).

Может ли кто-нибудь объяснить мне, правда ли это, и если да, то почему?

Это не проблема безопасности ... это сеть и маршрутизация: в зависимости от вашей фактической настройки сети вы можете просто использовать дополнительный (и ненужный) шаг для подключения к вашему внутреннему серверу Exchange, или вы можете прыгать между своими маршрутизаторы / брандмауэры / DMZ для доступа к серверу, который изначально находился внутри вашей сети и к которому вы могли напрямую подключиться. При определенных сетевых конфигурациях это могло даже не работать или могло замаскировать клиентские IP-адреса и испортить регистрацию на сервере (ах).

Возможные решения - использование разделенного DNS (т.е. www.yourcompany.com разрешается во внутренний IP-адрес вашего сервера Exchange при использовании внутри вашей сети, в то время как он разрешается во внешний IP-адрес вашего обратного прокси-сервера при доступе извне) или полагаясь на внутренние URL-адреса Exchange, которые могут быть (и обычно) настроены иначе, чем внешние единицы и используйте внутреннее имя вашего сервера.