Distribución grupal

Pablo – Acceso web y servicios corporativos

Este servidor actúa como la puerta de entrada a nuestra intranet. Aquí centralizamos los servicios que utilizan nuestros empleados y clientes internos:

  • Traefik como reverse proxy seguro
  • WordPress como portal corporativo
  • GLPI para soporte técnico e inventario
  • phpLDAPadmin para la gestión del directorio
  • cAdvisor para monitorización de contenedores

Martín – Datos y autenticación

 Este servidor se encarga de:

  • MariaDB como base de datos centralizada
  • OpenLDAP como sistema de autenticación corporativa
  • Node Exporter para métricas del sistema
  • Scripts de backup para garantizar la integridad de la información

Además de la creación y configuración de la VPN.

Lucía – Monitorización y continuidad de negocio

El servidor está dedicado a:

  • Prometheus para recopilar métricas
  • Grafana para visualizar el estado de la infraestructura
  • Uptime Kuma para controlar la disponibilidad
  • NAS para copias de seguridad externas
  • Copia en la nube (AWS)
  • Pruebas de restauración como parte del DRP

Este servidor garantiza que nuestra infraestructura esté siempre vigilada, protegida y lista para recuperarse ante cualquier incidente.

Lo que ve un cliente

Cuando un cliente accede desde el navegador, solo interactúa con la capa expuesta en la DMZ, no con la infraestructura interna.

Lo que ve es:

  • Una interfaz limpia, sin rastro de VPNs, redes internas, contenedores o segmentación.
  • Una URL pública accesible desde cualquier navegador.
  • Un servicio web funcional (panel, dashboard, aplicación, formulario…).
  • HTTPS con certificado válido, sin advertencias ni exposición de puertos internos.
  • Rendimiento estable, sin conocer la topología real ni la complejidad del backend.