Esta debería ser una pregunta muy básica e intenté investigarla y no pude encontrar una respuesta sólida.
Supongamos que tiene un servidor web en la DMZ y un servidor MSSQL en la LAN. OMI, y lo que siempre he asumido que es correcto, es que el servidor web en la DMZ debería poder acceder al servidor MSSQL en la LAN (tal vez tendrías que abrir un puerto en el firewall, eso sería ok IMO).
Nuestros chicos de redes ahora nos dicen que no podemos tener acceso al servidor MSSQL en la LAN desde la DMZ. Dicen que cualquier cosa en la DMZ solo debe ser accesible desde la LAN (y la web), y que la DMZ no debe tener acceso a la LAN, así como la web no tiene acceso a la LAN.
Entonces mi pregunta es, ¿quién tiene razón? ¿Debe la DMZ tener acceso a / desde la LAN? O, debe estar estrictamente prohibido el acceso a la LAN desde la DMZ. Todo esto supone una configuración típica de DMZ.