【TechTarget中国原创】问:如果你有一个VPN防火墙路由器,它会受到DMZ服务器配置的影响吗?换句话说,DMZ服务器和VPN可以共存吗?
答:DMZ和VPN当然可以共存。实际上,它们是设计在一起工作的。
在典型的防火墙设置情形中,防火墙把网络分为明显的三个区:互联网,专用网和DMZ。来自互联网的带内连接只允许连到DMZ中的服务器上;在互联网和专用网之间不允许直接的连接。提供公共服务的服务器(例如,Web服务器和SMTP服务期)放置在DMZ内部,而为互联网用户提供服务的服务则存在于专用网上。
VPN为远程用户提供了专用资源的访问权。用户经过VPN认证,然后就可以通过VPN连接访问专用网上的互联网资源。