Obecnie mamy nasz serwer internetowy w strefie DMZ. Serwer sieciowy nie widzi niczego w sieci wewnętrznej, ale sieć wewnętrzna może zobaczyć serwer sieciowy. Jak bezpieczne byłoby wybicie dziury w zaporze między DMZ a siecią wewnętrzną tylko dla jednego serwera WWW w intranecie? Pracujemy nad czymś, co będzie współpracować z kilkoma naszymi aplikacjami back-office (wszystkie na jednym serwerze) i byłoby znacznie łatwiej wykonać ten projekt, gdybyśmy mogli komunikować się bezpośrednio z serwerem IBM i przechowującym te dane ( za pośrednictwem usług internetowych).
Z mojego zrozumienia (i nie znam marek) mamy jedną zaporę ogniową dla DMZ z innym zewnętrznym adresem IP niż nasze podstawowe IP z inną zaporą ogniową. Kolejna zapora ogniowa znajduje się między serwerem WWW a intranetem.
Więc coś takiego:
Web Server <==== Firewall ===== Intranet
| |
| |
Firewall Firewall
| |
| |
Internet IP1 Internet IP2