2009-12-24 1 views
0

우리는 DMZ를 사용하여 IIS 웹 사이트를 호스팅하며,이 웹 사이트는 TCP를 사용하여 "app"서버 (IIS) WCF 서비스와 통신합니다.DMZ (네트워크 또는 도메인이 아님)에서 TCP를 사용하여 WCF 서비스에 액세스

우리가 도메인과 네트워크에있을 때 이것은 정상적으로 작동합니다. DMZ에서 서비스에 액세스하려고하면 "익명 처리"사용자 예외가 발생합니다. 앱 서버에 직접 액세스하면 올바르게 작동합니다.

DMZ와 앱 서버 사이의 보안을 설정하는 가장 좋은 방법에 대한 제안 사항이 있으십니까?

감사합니다. 그래서 다른 AD 도메인이 작동하지 않습니다 Windows 자격 증명을 사용하는

KJQ

+1

보안 모드가 무엇입니까? 익명 WCF 서비스에 액세스하는 것처럼 보입니까? Windows 통합을 사용합니까? – pipelinecache

+1

네, 맞습니다. 초기 의도는 모든 것이 광고에 있었기 때문에 Windows 통합에 의존합니다. – KJQ

답변

2

netTcpBinding 기본. 이와 같은 경우 상호 인증서를 사용하는 것이 DMZ와 실제 서비스 사이를 확인하는 좋은 옵션입니다.

관련 문제