Me pregunto si un equilibrador de carga web puede asumir los deberes de lo que normalmente se consideraría el servidor front-end en una DMZ.
En nuestro entorno actual, tenemos la configuración clásica de DMZ como se ilustra a continuación.
Internet - > Cortafuegos - > Servidor front-end DMZ - > Cortafuegos - > Datos del servidor Lan
Tenemos una nueva aplicación en línea que no tiene un servidor de aplicaciones para el usuario creado por el proveedor. Aunque no habrá datos en este servidor, se ubicará en la LAN. Cuando se les preguntó sobre cómo hacer que la aplicación fuera segura, su respuesta fue usar un proxy inverso como la parte frontal.
Entonces, mi pregunta es esta: ¿puedo simplemente usar nuestro equilibrador de carga web para ser el "servidor" en el dmz? ¿Pasa esto la prueba de olfateo? ¿Funciona esto en una auditoría?
Aquí hay una ilustración.
Internet - > Cortafuegos - > Equilibrador de carga - > Servidor Lan
El equilibrador de carga, por su naturaleza, funciona como un cortafuegos, ya que es necesario especificar los números de puerto. Sin embargo, la interfaz interna del firewall, así como todas las interfaces del equilibrador de carga (brazo único) y la interfaz del servidor de LAN, están todas en la misma red de LAN. Sin embargo, el equilibrador de carga finaliza y crea nuevas sesiones.
¿O debo emplear un proxy inverso y un equilibrador de carga como se ilustra a continuación?
Internet - > Cortafuegos - > Equilibrador de carga - > NGINX rev proxy - > Servidor Lan
El proxy inverso NGINX no haría nada esencialmente, excepto que existan y reenvíen paquetes.
¿Qué hace realmente una DMZ? ¿Son las dos subredes diferentes con firewall lo más importante o es la terminación y la recreación de la sesión antes de llegar a la LAN? ¿O es algo más?
Otro proyecto que he estado necesitando abrochar es un SSH abierto a un servidor en la LAN. No tiene un servidor front-end, pero podríamos usar el equilibrador de carga para este propósito, pero solo si puede pasar legítimamente una auditoría SOC.
¡Gracias por cualquier discusión significativa!