2011-11-05 116 views
0

我們有一些位於防火牆後面的Intranet上的WCF服務,它們只被內部應用程序佔用。從Internet上訪問防火牆後面的WCF服務

新的要求是,很少有服務需要從外部公司通過互聯網消費。

我公司的某個人建議在DMZ中創建服務,使用我們需要在公司外部暴露的完全相同的服務合同,這些DMZ服務的實施將只是對內部網服務的調用。這將解決我們的問題,但我認爲還有其他解決方案。

另一種建議或一些網絡配置?,我們是否錯過了一些明顯的東西?

致以問候

+0

什麼是您的外部認證和授權要求。它們與您的內部託管服務和消費者相同嗎?可能不會 ... – kroonwijk

回答

1

在類似的項目上工作。您可能需要讓系統管理員創建一個針對信任/委派配置的特殊Active Directory帳戶,以便DMZ中的WCF服務能夠與防火牆內的Web服務對話。