Мы должны переместить сервер изнутри брандмауэра в DMZ (не настоящую DMZ, а пространство между двумя брандмауэрами. При перемещении сервера таким образом обычно бывает хорошей идеей поставить другую машину с целью IP для проверки правил брандмауэра перед перемещением производственной машины? Если нет, то почему?
Примечание. Это все виртуальные машины, поэтому установить тестовую коробку несложно.
Лучшие практики заключаются в ВСЕГДА:
Итак, да - вы должны протестировать это (в идеале в среде разработки, в противном случае, поставив тестовую машину в производство, чтобы ткнуть).
В вашем случае, поскольку мы говорим о виртуальных машинах, у вас действительно нет оправданий для отказа от тестирования. Неспособность провести адекватное тестирование вызовет насмешки со стороны коллег и осуждение пользователей, если что-то пойдет не так.