я в двух местах подряд не могу донести до админов важность DMZ для "пограничных" серверов. Необходимость DENY ANY ANY и строго ограниченного перечня разрешённых портов и сервисов в обе стороны.
Я что-то не так делаю?:) мой посыл: взломают этот сервер, получат доступ ко всей остальной сети, давайте не будет полагаться на защиту конкрентного сервера