如何启用connect direct DMZ

时间:2016-02-25 17:34:10

标签: ibm-datapower dmz connect-direct

我们有一个向外部客户提供sftp的应用程序。目前,这通过IBM Datapower充当DMZ代理,实际上查找sftp的实际目标/用户ID密码,该密码用于文件的sftp。数据电源盒位于DMZ上。现在我们用IBM connect direct替换sftp。 Datapower似乎没有直接连接的FSH。关于如何使用datapower的任何想法?

2 个答案:

答案 0 :(得分:0)

由于DataPower不支持ConnectDirect,我担心这是不可能的。唯一的选择是Datapower中的TCP代理对象,但它根本不提供任何安全性,它是一个直接打开的端口。

最佳选择是在此处添加RFE:https://www.ibm.com/developerworks/rfe/execute?use_case=changeRequestLanding&BRAND_ID=181&PROD_ID=694&x=22&y=18

我知道之前已经讨论过了,他们已经实施了" Sterling多企业集成网关服务器"进入MPGW组件所以也许可以扩展到也支持ConnectDirect ...

从Chris3k的答案来看,有一种方法可以解决它: https://www.ibm.com/support/knowledgecenter/SSEP7X_7.0.4/com.ibm.wmqfte.doc/cd_bridge_overview.htm

你仍然需要Connect:Direct Node(当然还有带有FTE / MFT选项的IBM MQ 7+)......

答案 1 :(得分:0)

如果您有/使用MQFTE v7.4 +,那么您可以使用它来通过DataPower执行connect:direct操作。