Descripción del acceso externo a Exchange 2010

 

Se aplica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Última modificación del tema: 2016-11-28

En este tema se describe cómo configurar los firewall para usar con un servidor de acceso de cliente de Microsoft Exchange Server 2010 . Puede usar soluciones de software y hardware como firewall para contribuir a la protección del entorno de mensajería. Recomendamos que use un servidor de firewall avanzado, como Internet Acceleration and Security (ISA) Server 2006 Microsoft con Exchange 2010, porque estos dos productos están diseñados para trabajar juntos y ayudar a asegurar y mejorar la experiencia del acceso de cliente.

Forefront Unified Access Gateway 2010 y Forefront Threat Management Gateway 2010

Cuando publica Exchange para obtener acceso desde Internet, Microsoft ofrece dos opciones basadas en software: Microsoft Forefront Threat Management Gateway 2010 y Microsoft Forefront Unified Access Gateway 2010. Ambas opciones ofrecen asistentes para la publicación y características de seguridad para brindar acceso seguro a Exchange cuando se obtiene acceso desde afuera de la seguridad de la red corporativa. Para obtener más información sobre Forefront Unified Access Gateway 2010 y Forefront Threat Management Gateway 2010, consulte Publicación de Exchange Server 2010 con Forefront Unified Access Gateway 2010 y Forefront Threat Management Gateway 2010.

ISA Server 2006 y Exchange 2010

ISA Server 2006 y Exchange 2010 coexisten y proporcionan un mayor nivel de seguridad a los entornos de mensajería. Si usa el Asistente de nueva regla de publicación de Exchange para configurar el equipo de ISA Server y permitir el acceso de cliente, se configurarán automáticamente las opciones de ISA Server necesarias para que las características de Exchange 2010 e ISA Server 2006 funcionen correctamente.

Versiones anteriores de ISA Server y Exchange 2010

Cuando implemente Exchange 2010, es recomendable que actualice las versiones anteriores de ISA Server que use. La implementación de Exchange 2010 en un entorno que se configuró para usar una versión anterior de ISA Server, por ejemplo ISA Server 2004, exige la modificación de las reglas de ISA Server que se hayan configurado para el acceso de cliente.

Al configurar ISA Server 2004 o ISA Server 2000, tendrá que crear nuevas reglas de publicación en servidor o en Web para los servidores de acceso de cliente a los que desea que tengan acceso los usuarios. En la tabla siguiente se describen los directorios virtuales que se deben usar como rutas de acceso para las reglas de publicación en Web y en servidor que debe crear para el acceso de cliente a Exchange cuando usa una versión de ISA Server anterior a ISA Server 2006. Asegúrese de que solamente usa las rutas de acceso de las aplicaciones cliente que vaya a usar. Por ejemplo, si no va a usar Microsoft Exchange ActiveSync, no tiene que publicar el directorio virtual Microsoft-Server-ActiveSync.

Directorios virtuales de Exchange 2010 usados como rutas de acceso en las reglas de publicación de ISA Server

Nombre de la ruta de acceso Descripción

/owa

Outlook Web App usa este directorio virtual para obtener acceso a los buzones en los servidores de buzones de Exchange 2007 o Exchange 2010.

/public

Outlook Web App usa este directorio virtual para obtener acceso a las carpetas públicas de los buzones ubicados en equipos que ejecutan Exchange 2010, Microsoft Exchange Server 2007, Exchange Server 2003 o Exchange 2000 Server.

/exchweb

Outlook Web App usa este directorio virtual para los buzones ubicados en equipos que ejecutan Exchange 2003 o Exchange 2000.

/ecp

El panel de control de Exchange usa este directorio virtual.

/exchange

Outlook Web App usa este directorio virtual para obtener acceso a los buzones ubicados en equipos que ejecutan Exchange 2003 o Exchange 2000.

/UnifiedMessaging

Este directorio virtual se usa para obtener acceso a la mensajería unificada.

/Microsoft-Server-ActiveSync

ActiveSync usa este directorio virtual en Exchange 2007 o Exchange 2010.

/EWS

Este directorio virtual se usa para los servicios web de Exchange.

/Detección automática

El servicio Detección automática usa este directorio virtual para los clientes de Exchange ActiveSync y Outlook.

/rpc

La característica Outlook en cualquier lugar usa este directorio virtual en Outlook 2007 o Exchange 2010.

 © 2010 Microsoft Corporation. Reservados todos los derechos.