Der Ausgangsthread gehört in die Rubrik Anwendungen und Server und ich habe ihn dorthin verschoben
(auch wenn hier am Ende über PF geredet wird

)
Aber zum DMZ muss ich auch mal meinen Senf dazugeben:
Ein Rechner, der als DMZ läuft ist nicht prinzipiell unsicher oder ein "offenes Scheunentor". Dieser Rechner ist genauso viel oder wenig angreifbar wie jeder andere der zig tausend Dial-In Rechner die direkt am Internet hängen.
Wenn das Betriebssystem und die laufenden Anwendungen keine Sicherheitslücken haben keine Ports öffnen, die durch schlechte Programmierung als Einbruchstür benutzt werden können, hat ein "Angreifer"
keine Möglichkeit sich in den Rechner einzuhacken.
Die wenigsten Nutzer eines Routers mit Firewall werden wirklich die Firewall konfiguriert und aktiviert haben.
Die zusätzliche Sicherheit durch NAT reicht den meisten auch aus.
Es kann hier nämlich dann auch mal ein "unsicheres" Programm laufen, dass auf eine Portanfrage von aussen lauscht und angreifbar wäre - oder auch z.B. eine nichtbeachtete und vielleicht unabsichtlich mitinstallierte Serveranwendung (z.B. MS IIS

)
Solange der Port in NAT nicht redirectet bzw. geöffnet wird, kann dann trotzdem nichts passieren.
Allein diesen Vorteil gibt man an dem einen DMZ-Rechner auf - nicht mehr und nicht weniger.
Falls eurerseits Interesse besteht, hierzu etwas zu sagen, bitte nicht in diesem Thread. Ich habe dieses Posting auch in die Rubrik "Firewall" gestellt - Antworten bitte dort!
Gruss,
Martin
Edited By deMattin on Feb. 20 2002 at 01:16