2012-05-02 50 views
0

我們在DMZ中有一個Web服務器,可以通過內部防火牆訪問Internet(當然)和RDP訪問我們的內部網絡。 我們的Web開發人員(使用許多不同的工具,包括Visual Studio)需要將內容更改和新項目「發佈」到Web服務器上的特定文件夾。此功能需要將驅動器映射到要發佈到的服務器。確保Web服務器的安全性,但允許開發者訪問

問題是,我們的網絡團隊拒絕在內部打開對服務器的NTFS訪問權限。我有點同意他們 - 沒有辦法限制端口號的NTFS訪問。它根本不存在作爲我知道的選項。

所以我們的問題就變成了 - 其他公司必須有這種需求來保護來自內部網絡的網絡服務器的流量。如何在沒有完全打開Web服務器的情況下允許將映射驅動器映射到DMZ中的Web服務器?

由於

+0

您的意思是CIFS而不是NTFS? NTFS只是一個磁盤格式... – sarnold

+0

我想是這樣嗎?我不熟悉網絡技術。無論通過網絡訪問映射驅動器時使用的協議是我們感興趣的內容(我是我的文章中提到的'web開發人員'之一) – Kolten

回答

1

CIFS正常運行上的幾個端口中的一個:TCP 445,137,139; UDP 137,138。您的防火牆團隊應該能夠將這些特定端口的漏洞通知給應該有權更新實時Web服務器的特定內部主機。

如果它是一個「真正的」DMZ,在主機兩側都有單獨的防火牆,應該很容易修改防火牆和Web服務器的主機防火牆以允許訪問。如果DMZ用單個防火牆「僞裝」了一下,仍然可以允許只從內部主機訪問防火牆和服務器的主機防火牆,但是我可以理解,對於單個防火牆來說,非常信任。

相關問題