par antolien » 06 Mars 2005 01:03
En fait, il faut bien comprendre qu'une dmz, "démilitarisée", est plus compromise par rapport aux zones que tu souhaites protéger à tout prix.
s'il n'y a que 2 serveurs toutes machines confondues (à part le fw), ce n'est pas un problème.
Une dmz sert à isoler ton lan (comprenant des données sensibles par exemple, où bien simplement ne pas vouloir se faire pirater par l'intermédiaire d'un service publique "potentiellement vulnérable".)
PS: avant de poser des question "à l'aveugle", il vaut mieux se renseigner sur la véritable fonction d'une dmz.
Un simple firewall ne suffit pas à écarter le risque de piratage, du moment où l'on publie des services.