kommt darauf an, finde ich...
wenn man eine dmz "bauen" will, kann man etwa einen externen und einen internen router verwenden - und damit das netz segmentieren.
für sowas würde ich allerdings wie bei grösseren installationen 1, verschiedene fabrikate kombinieren und 2, vorher genau planen, was dann wo hängt.
ich habe etwa solch ein setup, um internes LAN und server vom wlan-netz zu trennen; in verwendung sind momentan firebox, netgear und dlink.
sicherheit ? die grösste sicherheit habe ich imho dadurch, das die firebox keine exotischen sachen herauslässt - der netgear forwardet ja alles, was aus dem internen netz herauswill.
|