Ini seharusnya menjadi pertanyaan yang sangat mendasar dan saya mencoba untuk meneliti dan tidak dapat menemukan jawaban yang solid.
Katakanlah Anda memiliki server web di DMZ dan server MSSQL di LAN. IMO, dan apa yang selalu saya anggap benar, adalah bahwa server web di DMZ harus dapat mengakses server MSSQL di LAN (mungkin Anda harus membuka port di firewall, itu akan menjadi ok IMO).
Teman-teman jaringan kami sekarang memberi tahu kami bahwa kami tidak dapat memiliki akses ke server MSSQL di LAN dari DMZ. Mereka mengatakan bahwa segala sesuatu di DMZ hanya dapat diakses dari LAN (dan web), dan bahwa DMZ tidak boleh memiliki akses ke LAN, sama seperti web tidak memiliki akses ke LAN.
Jadi pertanyaan saya adalah, siapa yang benar? Haruskah DMZ memiliki akses ke / dari LAN? Atau, haruskah akses ke LAN dari DMZ dilarang keras. Semua ini mengasumsikan konfigurasi DMZ khas.