Доступ к службе WCF за брандмауэром из Интернета - PullRequest
0 голосов
/ 06 ноября 2011

У нас есть несколько служб WCF, которые расположены в интрасети за брандмауэрами и используются только внутренними приложениями.

Новым требованием является то, что мало услуг нужно также получать от внешних компаний через Интернет.

Кто-то в моей компании предлагает создать службы в демилитаризованной зоне с точно таким же контрактом на те услуги, которые нам необходимо предоставить за пределами компании, реализация этих услуг демилитаризованной зоны будет лишь призывом к интранет-услугам. Это решит нашу проблему, но я думаю, что есть и другие решения.

Другие предложения или какая-то конфигурация сети? Неужели мы упускаем что-то очевидное?

С наилучшими пожеланиями

1 Ответ

1 голос
/ 15 декабря 2011

Работа над похожим проектом.Может потребоваться, чтобы ваши системные администраторы создали специальную учетную запись Active Directory, настроенную для доверия / делегирования, чтобы служба WCF в DMZ могла взаимодействовать с веб-службой внутри брандмауэра.

...