我需要允许美国用户连接到我们的客户网站(其中10个),但允许所有人访问我们的在线支持票务网站,因为我们的美国以外的技术人员只需要访问这一个网站。 / p>
我们有一台运行Windows Server 2008 R2的专用服务器。
我打算运行一个脚本,只允许美国IP范围通过Windows防火墙,但后来我记得我们在同一台服务器上有售票网站,所以如果我继续使用该脚本,我会阻止这个售票站点同样。
我如何仍然只允许10个客户网站上的美国IP范围,但允许票务网站上的所有人?
我们正在使用IIS 7.5。
由于
答案 0 :(得分:0)
您可以检查BeginRequest上的Global.asax
。
protected void Application_BeginRequest(Object sender, EventArgs e)
{
// here check if is allowed
if(!IsOnPermitedNetwork(MyCurrentContent.Request.ServerVariables["REMOTE_ADDR"])
{
HttpContext.Current.Response.TrySkipIisCustomErrors = true;
HttpContext.Current.Response.StatusCode = 403;
HttpContext.Current.Response.End();
return ;
}
}
以及您需要进行检查的一些实用程序功能。
public bool IsOnPermitedNetwork(string sMyIpString)
{
long TheIpTranslate = AddressToNum(sMyIpString);
if (TheIpTranslate >= 0)
{
// exampple
// 192.168.0.0 192.168.255.255
if (TheIpTranslate >= 3232235520 && TheIpTranslate <= 3232301055)
return true;
}
return false;
}
public long AddressToNum(string cAddress)
{
IPAddress MyIpToCheck = null;
if (IPAddress.TryParse(cAddress, out MyIpToCheck))
{
return AddressToNum(MyIpToCheck);
}
else
{
return -1;
}
}
public long AddressToNum(IPAddress Address)
{
byte[] b = BitConverter.GetBytes(Address.Address);
if (b.Length == 8)
return (long)(((long)16777216 * b[0]) + ((long)(65536 * b[1])) + ((long)(256 * b[2])) + b[3]);
else
return 0;
}