Beste tweakers,
Wij hebben een Zyxel Zywal 35 router aangeschaft voor de Terminal Server van een klant. Deze klant heeft alleen de TS op het internet waarbij hij TS verbindingen en FTP van deze server gebruikt.
Volgens de Zywel dealer was het noodzakelijk een router te gebruiken met DMZ ondersteuning. Wij krijgen de server van WAN naar DMZ echter niet voor elkaar op de router (hebben de juiste poort van LAN naar DMZ geplaatst, geconfigureerd volgens het boekje, etc).
Ik snap ook eigenlijk de toegevoegde waarde van de DMZ niet t.o.v. het LAN. Als ik de poort namelijk op LAN laat kan ik ook nog eens verschillende poorten wel of niet dicht zetten en werkt het systeem over het internet gewoon wel.
Ik weet niet of ik nu beveiliging mis die ik in de DMZ wel gehad zou hebben. Voorlopig laten we het systeem dus op de LAN modus staan i.p.v. de DMZ. Ik kan mij voorstellen dat je de DMZ gebruikt als je ook nog LAN pc's zou hebben zodat je daar een scheiding in kan brengen, maar verder snap ik voor geen meter waarom ze ons een 300 euro duurdere DMZ router hebben verkocht.
Alle intelligente ideen zijn natuurlijk weer zeer welkom.
Wij hebben een Zyxel Zywal 35 router aangeschaft voor de Terminal Server van een klant. Deze klant heeft alleen de TS op het internet waarbij hij TS verbindingen en FTP van deze server gebruikt.
Volgens de Zywel dealer was het noodzakelijk een router te gebruiken met DMZ ondersteuning. Wij krijgen de server van WAN naar DMZ echter niet voor elkaar op de router (hebben de juiste poort van LAN naar DMZ geplaatst, geconfigureerd volgens het boekje, etc).
Ik snap ook eigenlijk de toegevoegde waarde van de DMZ niet t.o.v. het LAN. Als ik de poort namelijk op LAN laat kan ik ook nog eens verschillende poorten wel of niet dicht zetten en werkt het systeem over het internet gewoon wel.
Ik weet niet of ik nu beveiliging mis die ik in de DMZ wel gehad zou hebben. Voorlopig laten we het systeem dus op de LAN modus staan i.p.v. de DMZ. Ik kan mij voorstellen dat je de DMZ gebruikt als je ook nog LAN pc's zou hebben zodat je daar een scheiding in kan brengen, maar verder snap ik voor geen meter waarom ze ons een 300 euro duurdere DMZ router hebben verkocht.
Alle intelligente ideen zijn natuurlijk weer zeer welkom.