Если вы поместите сервер в DMZ, это в основном то же самое, что и включение переадресации портов, но для всех портов вашего маршрутизатора. Это довольно просто «исправить» проблему отсутствия информации о том, какие порты нужно перенаправлять, или полезно, если вы знаете, что собираетесь управлять брандмауэром этого устройства независимо.
Иногда это часть локальной сети (обычно нет, но см. Примечания ниже), и она доступна как таковая, однако вы хотите настроить независимый брандмауэр на этом устройстве, так как теперь каждый порт доступен.
Некоторые устройства маршрутизации могут настроить его так, чтобы устройство не было доступно из локальной сети, а некоторые могут позволить назначить отдельный общедоступный IP-адрес, на который был бы направлен весь трафик (вместо IP-адреса самого маршрутизатора). Однако это устройство конкретный.
На устройстве, которое обрабатывает только один IP, настройка DMZ иногда будет означать, что у вас может быть только «один» сервер на локальной сети, так как в то время как переадресация портов позволяет вам перенаправлять порты на разные серверы, по очевидным причинам вы можете иметь только общедоступный IP-адрес, указывающий на одно внутреннее устройство.