Garde à l'esprit que la DMZ sert à placer des machines volontairement exposées pour permettre l'accès depuis l'exterieur. Cette zone autorise les requètes entrantes pour permettre la mise en place de serveur. Si une machine de la DMZ est compromise, elle reste isolée du réseau interne par un second parefeu, ce qui protège le réseau interne même en cas de prise de controle de la DMZ.
Donc si le DNS est à usage privé (entends par là que seules les machines de l'intranet y font appel) alors il ne doit PAS être placé en DMZ. C'est à la fois une question de sécurité et une question d'organisation. Le but est de limiter le plus possible le nombre de machines en DMZ. Seules les machines qui ont besoin de connexion entrantes depuis l'exterieur doivent être en DMZ. Il en va de même pour votre serveur web. S'il est destiné à un usage interne, il ne doit pas être en DMZ. Non seulement il n'en a pas besoin, mais statistiquement, plus le nombre de machines en DMZ est important et plus le risque pour la sécurité est grand.
Mon conseil serait celui ci :
Le DNS doit être placé en interne et non dans la DMZ
Le serveur web doit etre placé en DMZ seulement si il doit etre accessible de l'exterieur. Sinon il doit etre placé en interne.
Maintenant je ne connais pas les routages mis en oeuvre. Les batiments peuvent-ils communiquer entre eux de façon transparente ? si oui alors peu importe où sera placé le serveur pourvu qu'il soit en interne et non en DMZ.
Voila, en espérant avoir été suffisament clair. N'hésite pas a demandé si tu veux plus d'infos