从DMZ访问LAN文件

时间:2011-03-04 20:45:34

标签: security file-transfer dmz

我们有一个应用程序将文件存储在LAN中的文件服务器上。现在,他们希望Web应用程序在我们的公共Web服务器(在DMZ中)上提供文件。从Web应用程序访问这些文件的最佳方法是什么?

我考虑的选项是:

  1. FTP从DMZ到LAN服务器。 (最便宜,最简单)
  2. DMZ中的第二个文件服务器,文件从LAN推送到它。 (更好的性能和安全性,还有更多的钱)

2 个答案:

答案 0 :(得分:1)

在DMZ中配置反向代理,该代理将与后端内部网络中的Web服务器(Web应用程序)通信。这应该可以解决您的问题,因为真正的Web应用程序将与外部世界分离。使用防火墙,SSL,客户端身份验证可以提高安全性。

答案 1 :(得分:-1)

一起避免非军事区(DMZ)!他们是网络的“蓝牙”