我们有一个DMZ,我们举办一个IIS网站,进而对我们的“应用程序”服务器(IIS也)WCF服务使用TCP通信。

当我们对域和网络中能正常工作。当我们试图从DMZ访问服务,我们得到了一个“无法处理匿名”用户异常。直接访问应用程序服务器工作正常。

上配置在DMZ和应用服务器

之间的安全的最佳途径任何建议

感谢。

KJQ

有帮助吗?

解决方案

NetTcpBinding的默认使用Windows凭据,以便不同的AD域将不起作用。在像这样的使用互证书的情况下,是在DMZ和实际服务之间,以验证最佳选择。

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top