2011-11-05 110 views
0

我们有一些位于防火墙后面的Intranet上的WCF服务,它们只被内部应用程序占用。从Internet上访问防火墙后面的WCF服务

新的要求是,很少有服务需要从外部公司通过互联网消费。

我公司的某个人建议在DMZ中创建服务,使用我们需要在公司外部暴露的完全相同的服务合同,这些DMZ服务的实施将只是对内部网服务的调用。这将解决我们的问题,但我认为还有其他解决方案。

另一种建议或一些网络配置?,我们是否错过了一些明显的东西?

致以问候

+0

什么是您的外部认证和授权要求。它们与您的内部托管服务和消费者相同吗?可能不会 ... – kroonwijk

回答

1

在类似的项目上工作。您可能需要让系统管理员创建一个针对信任/委派配置的特殊Active Directory帐户,以便DMZ中的WCF服务能够与防火墙内的Web服务对话。