我即将为客户开发服务。该服务将位于防火墙后面的Intranet上,并拥有自己的数据库。该服务将由位于DMZ上的另一个Web应用程序使用。现在,我的问题是该公司有一种严格的政策,不打开从DMZ到Intranet的任何端口。
1)我的DMZ上的Web应用程序是否可以在不打开端口的情况下访问Intranet上的WCF服务?
2)如果没有,是否有任何参考架构描述可以完成打开端口并且仍然有安全的解决方案?也许与证书,某种授权等相结合。不需要任何其他应用程序来使用该服务(至少现在不需要),因此可以使用一种配置来限制消费者使用这个单一的Web应用程序。
祝你好运 / Valle
答案 0 :(得分:1)
我必须通过删除所有内容来“改进”我之前的答案:)
所以这是它的简短版本。不是最好的,但它的效果非常好。 为了使解释更简单,让我们考虑您有一个服务和一个想要使用它的客户端。
工作原理:
请注意,原始客户端不知道它连接到代理服务器而不是原始服务
另一个注意事项是转发发生在代码中并不是很好。 .NET 4.0中的WCF具有路由支持,但我不确定您是否只能路由回调通道而不是直接通道。
希望它有所帮助, Gicanu