ovviamente la cosa e' soggettiva... ci sono 1000 modi di procedere!

cmq...si usa quando nella rete 172.16.0.x (DMZ:demilitarizzata)
ci metti i server che devono essere visibili su internet

cosi' apri le porte dal router ai server ...ad esempio la 80...
Se uno prende possesso del server... sfruttando la porta aperta (e non c'e' firewall che tenga.. poiche' la porta deve stare aperta...)
c'e' sempre il secondo firewall ... che blocca il pirata..dai server visibili alla rete locale con i dati importanti e il lavoro!