@MClane
sei mir nicht böse, aber du hast ein grundlegendes Verständnisproblem über Sinn/Zweck und Nutzung einer DMZ - in dem Thread wurde aufgezeigt was wesentlich ist - warum und wieso ...
versteh das nicht falsch - ich möchte nicht unfreundlich oder so sein - echt nicht!
markus
interne webanwendung öffentlich zugänglich machen [gelöst]
Ich glaube nicht das ich da ein Verständisproblem habe. Ich arbeite als IT-Dienstleister seit Jahren und habe da auch schon die ein oder andere Lösung aufgebaut.
Die DMZ soll das interne Netzwerk schützen. Und es gibt Szenarien wo eben von beiden Seiten aus auf die DMZ zugegriffen werden muss.
Bei nem popeligem Webserver mit relativ statischen Seiten ist das ok. Aber wenn es um ein Portalsystem geht, über das sich Kunden einloggen sollen usw. komme ich damit eben nicht mehr aus.
Ich weiß ja nicht für was du eine DMZ einsetzt, aber für den Fall den du beschreibst, brauchst du keine. Wirklich nicht. Ehrlich.
edit:
Schau dir mal den Wikipediaartikel von weiter oben mal an. Dort steht es doch genauso drin wie ich mir eine DMZ vorstelle.
Die DMZ soll das interne Netzwerk schützen. Und es gibt Szenarien wo eben von beiden Seiten aus auf die DMZ zugegriffen werden muss.
Bei nem popeligem Webserver mit relativ statischen Seiten ist das ok. Aber wenn es um ein Portalsystem geht, über das sich Kunden einloggen sollen usw. komme ich damit eben nicht mehr aus.
Ich weiß ja nicht für was du eine DMZ einsetzt, aber für den Fall den du beschreibst, brauchst du keine. Wirklich nicht. Ehrlich.
edit:
Schau dir mal den Wikipediaartikel von weiter oben mal an. Dort steht es doch genauso drin wie ich mir eine DMZ vorstelle.
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
darum geht es - ich glaube das du Ahnung von den Dingen hast ich glaube aber das wir irgendwie aneinander vorbeireden - mir ist es schon zu blöd - dir nicht?meandtheshell hat geschrieben:die datenbank und der webserver gehören in die DMZ - backup der DB und evt. der daten am webserver triggerst du dann vom LAN heraus - die firewall zwischen DMZ und internem LAN ist dann so eingerichtet das der Webserver oder der DB server niemals von selbst verbindungen ins LAN aufbauen kann ...
anyway ...
markus