ANo.#2の者です。
同じネットワークに乗せないというのは
>サーバーのIPを192.168.100.1とするならば、
>別のパソコンは、192.168.10.1という形に
という解釈のほうのことです。こうすると
>サーバー←→他のPCがアクセスできないと思いますが…。
という問題になりますが、確かにその通りです。そこでルーターが
登場します。ルーターを挟んで通信すればサーバ~他PC間の通信が
可能になります。
LAN(192.168.10.0)
Internet──<Router1>──┬──<Router2>───<他PC>
|
|DMZ(192.168.100.0)
<wwwServer>
上記のようなネットワーク構成にすればわかりやすいでしょうか?
このような構成にした場合、万が一DMZ内に侵入されたとしても、
LAN内に被害が及ぶ可能性を低くすることができますし、DMZとLAN
のそれぞれに、違うセキュリティポリシーを適用することができる
ので便利かと思います。
DMZ機能搭載のルーターを使用しているのであれば
LAN(192.168.10.0)
Internet──<Router>───<他PC>
|
|DMZ(192.168.100.0)
<wwwServer>
となります。DMZ機能といっても、市販のルーターの場合、ポート80番
への通信を全て特定IPアドレスのマシンへ転送するという機能をDMZ機
能として売り出している製品もありますので、必ずしもDMZのネットワ
ークが192.168.10.0となるわけではありません。
補足
「PCと同じネットワークに、外部に公開するサーバを置くのは好ましくない」ということなのですが、 この解釈としては、 ネットワークで、 WORKGROUPに家の他のパソコン、 SERVERに1台のパソコン と名前を変更すればいいのでしょうか? 同じネットワークに乗せないというと、 サーバーのIPを192.168.100.1とするならば、 別のパソコンは、192.168.10.1という形に することなのでしょうか? こうすると、 サーバー←→他のPCがアクセスできないと思いますが…。 よろしくお願いいたします。