Pablo – Acceso web y servicios corporativos
Este servidor actúa como la puerta de entrada a nuestra intranet. Aquí centralizamos los servicios que utilizan nuestros empleados y clientes internos:
- Traefik como reverse proxy seguro
- WordPress como portal corporativo
- GLPI para soporte técnico e inventario
- phpLDAPadmin para la gestión del directorio
- cAdvisor para monitorización de contenedores
Martín – Datos y autenticación
Este servidor se encarga de:
- MariaDB como base de datos centralizada
- OpenLDAP como sistema de autenticación corporativa
- Node Exporter para métricas del sistema
- Scripts de backup para garantizar la integridad de la información
Además de la creación y configuración de la VPN.
Lucía – Monitorización y continuidad de negocio
El servidor está dedicado a:
- Prometheus para recopilar métricas
- Grafana para visualizar el estado de la infraestructura
- Uptime Kuma para controlar la disponibilidad
- NAS para copias de seguridad externas
- Copia en la nube (AWS)
- Pruebas de restauración como parte del DRP
Este servidor garantiza que nuestra infraestructura esté siempre vigilada, protegida y lista para recuperarse ante cualquier incidente.
Lo que ve un cliente
Cuando un cliente accede desde el navegador, solo interactúa con la capa expuesta en la DMZ, no con la infraestructura interna.
Lo que ve es:
- Una interfaz limpia, sin rastro de VPNs, redes internas, contenedores o segmentación.
- Una URL pública accesible desde cualquier navegador.
- Un servicio web funcional (panel, dashboard, aplicación, formulario…).
- HTTPS con certificado válido, sin advertencias ni exposición de puertos internos.
- Rendimiento estable, sin conocer la topología real ni la complejidad del backend.

