Wir haben derzeit unseren Webserver in einer DMZ. Der Webserver kann nichts im internen Netzwerk sehen, aber das interne Netzwerk kann den Webserver sehen. Wie sicher wäre es, ein Loch in die Firewall zwischen der DMZ und dem internen Netzwerk für nur einen Webserver im Intranet zu schlagen? Wir arbeiten an einer Lösung, die mit mehreren unserer Back-Office-Anwendungen (die sich alle auf einem Server befinden) zusammenarbeitet, und es wäre so viel einfacher, dieses Projekt durchzuführen, wenn wir direkt mit dem IBM i-Server kommunizieren könnten, auf dem diese Daten gespeichert sind ( über Webservices).
Nach meinem Verständnis (und ich kenne keine Marken) haben wir eine Firewall für die DMZ mit einer anderen externen IP als unsere primäre IP mit einer anderen Firewall. Eine weitere Firewall befindet sich zwischen dem Webserver und dem Intranet.
Also so etwas wie:
Web Server <==== Firewall ===== Intranet
| |
| |
Firewall Firewall
| |
| |
Internet IP1 Internet IP2