我正在爲客戶開發服務。該服務將位於防火牆後面的內部網上,並擁有自己的數據庫。該服務將被位於DMZ上的另一個Web應用程序使用。現在,我的問題是,公司有一種嚴格的政策,不打開從DMZ到Intranet的任何端口。從DMZ訪問防火牆後的WCF服務
1)DMZ上的Web應用程序可以在不打開端口的情況下訪問Intranet上的WCF服務嗎? 2)如果不是,是否有任何參考體系結構描述打開一個端口可能會完成並仍然有一個安全的解決方案?也許與證書相結合,某種類型的應用程序等等。不需要任何其他應用程序來使用服務(至少現在不用),所以可以有一個限制消費者使用這個Web應用程序的配置。
問候 /瓦勒