Ik heb een wat algemene vraag. Ik loop regelmatig tegen het probleem op dat data en applicaties waar je via internet wel bij zou willen intern op het LAN staat, en dat je via internet alleen bij servers in de DMZ kan. En andersom is ook wel eens, dat je iets liever in het LAN hebt, maar dat het in de DMZ staat omdat je er via internet bij zou willen.
Small Business Server met Exchange zou ik bijvoorbeeld liever op het LAN willen, maar dan kunnen we niet meer bij de webmail van buitenaf. Wij hebben ook programmeurs, hun code staat in Subversion op het LAN, maar ze willen op zich wel via internet erbij kunnen (thuis werken). Een interne webapplicatie voor CRM staat in het LAN, en is dus via internet weer niet bereikbaar.
En dan kun je via je firewall natuurlijk 'gaatjes prikken' maar op een gegeven moment zou ik toch een beetje het gevoel hebben dat de DMZ niet meer zo geisoleerd is als in beginsel wel de bedoeling was.
Ik vroeg mij af: hoe denken jullie hierover en hoe gaan jullie hiermee om?
Bedankt!
Small Business Server met Exchange zou ik bijvoorbeeld liever op het LAN willen, maar dan kunnen we niet meer bij de webmail van buitenaf. Wij hebben ook programmeurs, hun code staat in Subversion op het LAN, maar ze willen op zich wel via internet erbij kunnen (thuis werken). Een interne webapplicatie voor CRM staat in het LAN, en is dus via internet weer niet bereikbaar.
En dan kun je via je firewall natuurlijk 'gaatjes prikken' maar op een gegeven moment zou ik toch een beetje het gevoel hebben dat de DMZ niet meer zo geisoleerd is als in beginsel wel de bedoeling was.
Ik vroeg mij af: hoe denken jullie hierover en hoe gaan jullie hiermee om?
Bedankt!