Wenn Sie einen Server in der DMZ platzieren, ist dies im Grunde dasselbe wie das Aktivieren der Portweiterleitung, jedoch für alle Ports Ihres Routers. Es ist eine ziemlich einfache "Lösung" für das Problem, nicht zu wissen, welche Ports Sie weiterleiten müssen, oder nützlich, wenn Sie wissen, dass Sie die Firewall dieses Geräts unabhängig voneinander verwalten werden.
Es ist manchmal Teil des LANs (im Allgemeinen nicht, aber siehe Anmerkungen unten) und als solcher zugänglich. Sie möchten jedoch eine unabhängige Firewall auf diesem Gerät einrichten, da jetzt jeder Port zugänglich ist.
Einige Routing-Geräte können es so einstellen, dass das Gerät nicht über das LAN erreichbar ist, und bei manchen kann es möglich sein, eine separate öffentliche IP-Adresse zuzuweisen, auf die der gesamte Verkehr gezeigt wird (anstelle der IP-Adresse des Routers). Dies ist jedoch ein Gerät Spezifisch.
Auf einem Gerät, das nur eine IP-Adresse verwaltet, bedeutet das Einrichten einer DMZ manchmal, dass Sie nur einen 'Server' auf der LAN-Seite haben können, da die Portweiterleitung es Ihnen ermöglicht, Ports an verschiedene Server weiterzuleiten. Dies liegt auf der Hand Die öffentliche IP-Adresse zeigt auf ein internes Gerät.