Ich bin mir nicht sicher, was Sie fragen.
Sie müssen lediglich sicherstellen, dass Ihr ISP Ihnen einen ungefilterten Dienst bietet (Einige Ports für Blockschlüssel-Infrastruktur - 25, 80 usw.).
Wenn Sie sagen, dass Sie einen einzelnen Router haben, stellen Sie einfach sicher, dass Sie eine Firewall für Port 80 oder HTTP eingerichtet haben (dasselbe gilt für einige Ports, andere für Anwendungen), die auf die interne IP des Servers verweist, auf dem der Router gehostet wird .
Wenn Sie jedoch sagen, dass Sie zwei Router mit einer DMZ dazwischen haben, könnte ein Problem mit "Double NAT" vorliegen. Stellen Sie einfach sicher, dass der äußere Router Port 80 an die IP des inneren Routers weiterleitet und dass der innere Router Port 80 an die IP des Servers weiterleitet.
Was DMZ betrifft, sollte dies eigentlich keinen Unterschied machen. Die meisten Router behandeln DMZ einfach als "alles andere". Wenn Sie also eine bestimmte Regel für HTTP / Port 80-Datenverkehr festgelegt haben, sollten die DMZ-Regeln überschrieben werden.
Best Practices für die Sicherheit: Wenn der Computer keine weiteren Aktionen ausführt und Sie ihn isolieren möchten, speichern Sie ihn in der DMZ.