Hej
Jag har en fundering angående DMZ. Är det vanligt att man satt upp sina servrar på det viset?
Kan man inte använda sig av router/brandvägg/server - internt nätverk? Eller är det nödvändigt med en brandvägg mellan webbservern och det interna nätverket? Det är ju större risker med databasdrivna webbplatser. Var ska sql-servern vara i sådana fall - i det interna eller mellan de båda brandväggarna?
Du bör väl ha dina servrar i en DMZ om du har dem 'inhouse', så att säga. Ofta finns ju faktiskt den känsligaste företagsinformationen på det interna nätverket och det är väl det man vill skydda?
Det normala är nog att sätta webservern (och andra servrar som skall accessas från internet) på DMZ, sedan kan man sätta SQL servern på insidan och bara tillåta trafik till den från webservern som finns på DMZ.
Du kan också låta SQL-maskinen stå i DMZ, datat kan du sedan replikera från insidan. Detta är ju förstås beroende på vad det är för data som finns på SQL-maskinen, men det är inga problem att sätta SQL-maskinen i DMZ om man är noga med alla regler som kontrollerar trafiken.