公開しているサーバ(WWWやDNS、メール、ストリーミング等)を保護するために、
Linuxで作ったファイアウォールマシンを設置し、それらのサーバをDMZセグメントに配置しました。
今のところ、DMZセグメントとLANセグメントはプライベートアドレスを割り振ってあります。
ところが、昨今読んだ本では、DMZセグメントにプライベートアドレスを割り振るのは一般的でないという旨の記述がありました。
また、他の本では、リバースプロキシをファイアウォールマシン上で動かしてサーバへのアクセスを代行させるという方法もありました。
ファイアウォール製品を購入できればいいのですが、予算の関係で購入不可です。
こういった場合、DMZセグメントにはプライベートアドレスを割り振った方がいいのでしょうか?
また、プライベートアドレスを割り振った上で、リバースプロキシ機能でアクセス制限した方がいいのでしょうか?
一般的には(皆様が管理するネットワークでは)どうしているのかご教示ください。