Vou explicar direito o que tenho e o que quero.
Tenho uma rede intranet com aplicações em ASP/VB com comunicação com um banco de dados SQL. Contudo, tenho aplicações tanto web e tanto desktop.
O que quero?
Eu tenho que abrir essas aplicações pra WEB , tirando somente da minha intranet, vou ter que abrir for ALL. Contando também que na interação desse site pessoas, talvez com senhas especificas possam logar em algum ponto e fazer uploads. Até esse ponto está fácil.
O que eu tenho em mãos:
3 servidores Windows2003 enterprise
1 Firewall usando kurumim. Que se quiserem depois eu passo o arquivo de conf.
As aplicações web estão sendo feitas no windows2003sv, adjunto ao IIS(Serviço). Pelo que eu saiba, o IIS é muito vulneravel praticamente. Estou pensando em por um servidor web do tipo apache no linux, que é mais fácil você atualizar, apesar do IIS so ser atualizado se você obter o windows2003 original mesmo.
Bem, no final eu queria comentários do tipo que eu poderia deixar minha rede praticamente bem segura, eu fiz um pequeno esqueminha pra ajudar na visualização.

Espero comentários , obrigado.