Frage:
Wieso nicht aus Datenschutzgründen?
Natürlich ist eine physische Trennung von internen und nach aussen freigegebenen Daten sicherer, als deren gemeinsame Ablage auf einem Laufwerk. Ich gehe aber von einem sauber aufgesetzten und kontinuierlich gepflegten System aus, und da sind die Sicherheitsmechanismen von Linux, Apache und OS400 schon hinreichend ausgereift, um den erforderlichen Schutz zu gewährleisten.
Im übrigen brächte selbst eine vollständige physische Trennung der Systeme (schwarze iSeries hier, graue Linuxbox da) keinen zusätzlichen Sicherheitsgewinn, wenn die Webapplikation auf AS400-Daten durchgreifen muss.
Ob und wie du auf einer Hardware aber OS400 und Linux so fahren kannst, dass der Webserver in der DMZ und die AS400 im lokalen Netz steht, weiss ich nicht.
Gruss
Schorsch