|
|
1
2
更改DMZ策略和打开端口通常非常困难。您可能会比我做的更好:在网络中公开一个WCF服务,并通过端口80上的HTTP与它通信。 与局域网人员零摩擦,我只是模仿了.NET提供给我们的同样精确(尽管很糟糕)的API:。 编辑:为了澄清,这意味着我有一个配置如下的RemoteRoleProvider:
|
|
|
2
1
我们在DMZ中有两个面向Internet的Web服务器,必须在防火墙中打开隧道,返回到他们需要与之交互的专用网络中的SQL服务器。我认为我们使用了除端口1433之外的其他东西来进行SQL连接。到目前为止,它运行得很好,即没有安全漏洞。 |