Dmz publique ou privée

ericbord -  
ianvs Messages postés 539 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

JE reflechis actuellement à la mise en service d'une DMZ devant contenir un serveur mail et un un serveur Web.
A ce jour, j'ai toujours monté des dmz publiques mais là je réflechis sur les 2 possibilites qui me sont offertes créer une dmz publique (je possède les IP nécessaires) ou une dmz privée avec redirection de ports.

Auriez-vous quelques retours d'expériences avec des avantages / inconvénients à ce sujet ?

Merci.

EB

1 réponse

ianvs Messages postés 539 Date d'inscription   Statut Membre Dernière intervention   209
 
Bonjour,

Tu entends par DMZ publique une DMZ où les machines ont des adresses routables sur le Net ?

Alors ce n'est pas la meilleure solution :
Avec une DMZ avec un plan d'adressage privé (192.168.0.0/24 par exemple) permet de masquer les adresses réelles et de ne rendre visible QUE les services nécessaires vers les machines concernées en plus du filtrage réalisé par le Firewall.
De fait, même si le Firewall laisse passer un message vers un service (erreur d'access-list par exemple) et bien le message ira à la poubelle car le port n'a pas été rendu visible.
Petit bonus (même si tu n'es pas concerné), ça permet de faire des économies sur les adresses publiques.
0