【问题标题】:Accessing WCF Service using TCP from the DMZ (not on network or domain)使用 TCP 从 DMZ 访问 WCF 服务(不在网络或域上)
【发布时间】:2009-12-24 01:51:47
【问题描述】:

我们有一个 DMZ,我们在其中托管一个 IIS 网站,该网站反过来使用 TCP 与我们的“应用”服务器(也是 IIS)WCF 服务进行通信。

当我们在域和网络中时,这工作正常。当我们尝试从 DMZ 访问服务时,我们会收到“无法处理匿名”用户异常。直接访问应用服务器就可以了。

对于在 DMZ 和应用服务器之间配置安全性的最佳方式有何建议?

谢谢。

KJQ

【问题讨论】:

  • 您的安全模式是什么?因为看起来您正在匿名访问 WCF 服务?您使用 Windows Integrated 吗?
  • 是的,你是对的。它依赖于集成的 Windows,因为最初的意图是一切都在 AD 上。

标签: wcf tcp dmz


【解决方案1】:

netTcpBinding 默认使用 Windows 凭据,因此不同的 AD 域将不起作用。在这种情况下,使用相互证书是在 DMZ 和实际服务之间进行验证的不错选择。

【讨论】:

    猜你喜欢
    • 2012-05-06
    • 2011-02-01
    • 2013-07-30
    • 1970-01-01
    • 2012-03-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-06-28
    相关资源
    最近更新 更多