Configurar adaptadores de red
Última modificación del tema: 2010-12-13
Debe asignar una o varias direcciones IP al adaptador de red externo y al menos una dirección IP al adaptador de red interno.
Si se trata de una instalación nueva, instale Microsoft Forefront Threat Management Gateway 2010 según las instrucciones de instalación incluidas en el producto.
En los siguientes procedimientos, el servidor que ejecuta Forefront Threat Management Gateway (TMG) 2010 tiene dos adaptadores de red:
Un adaptador de red pública, o externa, que se mostrará a los clientes que intenten conectarse a su sitio web (normalmente a través de Internet).
Una interfaz de red privada, o interna, que se mostrará a los servidores internos que ejecuten Lync Server 2010 y hospeden los servicios web.
Importante: |
---|
De un modo similar a lo que ocurre con los servidores perimetrales, debe configurar la puerta de enlace predeterminada del adaptador externo con la dirección interna de la puerta de enlace externa, y debe crear rutas estáticas persistentes en la interfaz interna para todas las subredes que contengan servidores a los que hagan referencia las reglas de publicación web. El proxy inverso debe poder resolver el director interno y los FQDN del grupo de servidores del próximo salto que se usan en las reglas de publicación web para direcciones IP. Al igual que ocurre con los servidores perimetrales, se recomienda, por razones de seguridad, que no permita que los servidores perimetrales accedan a un servidor DNS ubicado en la red interna. Esto significa que necesita servidores DNS en el perímetro, o bien entradas de archivo HOST en el proxy inverso que resuelva cada uno de estos FQDN para la dirección IP interna de los servidores. |
Para configurar las tarjetas adaptadoras de red en el equipo de proxy inverso
En el servidor de Windows Server 2008 o Windows Server 2008 R2 que ejecute TMG 2010, abra Cambiar la configuración del adaptador haciendo clic en Inicio, señalando Panel de control, haciendo clic en Centro de redes y recursos compartidos y, a continuación, haciendo clic en Cambiar la configuración del adaptador.
Haga clic con el botón secundario en la conexión de red externa que desea utilizar para la interfaz externa y haga clic en Propiedades.
En la página Propiedades, haga clic en la pestaña Redes, haga clic en Protocolo de Internet versión 4 (TCP/IPv4) en la lista Esta conexión usa los siguientes elementos y, a continuación, haga clic en Propiedades.
En la página Propiedades del protocolo de Internet (TCP/IP), configure las direcciones IP según corresponda para la subred de red a la que está conectado el adaptador de red.
Nota
Si el proxy inverso ya está siendo utilizado por otras aplicaciones que usan HTTPS/443, como, por ejemplo, la publicación de Outlook Web Access, deberá agregar otra dirección IP para poder publicar los servicios web de Lync Server 2010 en HTTPS/443 sin interferir en las escuchas de web y reglas existentes, o bien sustituir el certificado existente por otro que agregue los nuevos nombres FQDN externos al nombre alternativo de sujeto.
Haga clic en Aceptar y, a continuación, haga clic en Aceptar.
En Conexiones de red, haga clic con el botón secundario en la conexión de red interna que desea utilizar para la interfaz interna y, a continuación, haga clic en Propiedades.
Repita los pasos del 3 al 5 para configurar la conexión de red interna.