Маршрутизатор: Asus RT AC-66U
Настроить:
Router, IP 10.0.0.1
Apache2 server, IP 10.0.0.2
Clients etc., IP 10.0.0.X
Virtual servers:
All traffic on port 80 forwarded to 10.0.0.2, port 80.
Довольно простая настройка.
Однако - маршрутизатор также имеет функцию виртуальной DMZ. Что мне мало известно о DMZ, так это то, что он предназначен для веб-серверов и других, доступных из Интернета, которые в DMZ изолированы от локальной сети, поэтому проникновение в них затрудняет получение доступа к локальной сети, чем если бы они этого не делали. в ДМЗ. Это довольно правильно?
Что мне интересно, так это то, является ли изоляция между внешними подключениями к серверу DMZ и локальной сетью "единственным" отличием от просто переадресации / виртуальных серверов, как я делаю сейчас? И еще: мне все равно придется перенаправлять / виртуальный сервер трафик порта 80 на сервер apache2, даже если он находится в DMZ?