Ahhh, die wunderbare "Proxy" Verwirrung
Sametime Proxy ist kein "Proxy" im Sinne eines mod_proxy, squid, ...
Der "Sametime Proxy" setzt NUR zwischen Community und Web um, also vom Sametime Virtual Places (VP) protocol (port 1516 und 1533) auf Web (80/443). Darueber hinaus bietet er ein Chat-Webinterface sowie ein
Sametime Proxy SDK und die Schnittstellen fuer die Mobilen Sametime Clients.
Der "Sametime Proxy" hat NICHTS mit Webmeetings oder sonstigen Proxy Funktionalitaeten (Webssphere Proxy, Websphere Edge Server, ..) zu tun. Man braucht aber einen ST Proxy fuer Webmeetings, da der ST Proxy Awareness und Chat fuer die Webmeetings macht. Webmeetings macht der Meeting Server.
Du muss also den/einen Meeting Server ins Web raus bringen. Entweder, indem Du ihn wie den ST Proxy in die DMZ stellst, oder indem Du ueber einen HTTP Reverse Proxy (der muss nur http(s) reverse proxien koennen) in der DMZ (nicht der ST Proxy) die http(s) requests zu dem internen Server durch die DMZ tunnelst (Security?!). Wenn Du Reverse Proxy und ST Proxy auf der gleichen Maschine haben willst, brauchst Du dort 2 Hostnamen (fuer http) oder sogar 2 IPs (https), da der ST Proxy und der Reverse Proxy nicht beide auf der gleichen IP auf den gleichen Port (80/443) hoeren koennen.
Achtung: ST Proxy und ST Meeting Server muessen in der gleichen DNS Domain sein, sonst hast Du ein SSO Problem und nix funktioniert.
Also so:
Oder so:
Statt dem Websphere HTTP Proxy kann man nauerlich auch eine F5 BIG-IP, ... verwenden um auch SSL offloading, ... zu machen (da nur aufpassen, wenn auch SIP geproxied werden soll, da gibts einiges zu beachten bzw. geht nicht alles).
Und wenn Du den Media Server auch noch draussen haben willst, dann kauf mich ein, dann wirds groeber.