DMZ (Демилитаризованная зона) - это физическая или логическая подсеть, которая содержит и предоставляет внешние сервисы организации более крупной и ненадежной сети, обычно Интернету.
2 ответа

Чтение удаленного файла без обмена файлами

Я пытаюсь прочитать файл на удаленном компьютере, однако порты для обмена файлами заблокированы. На самом деле большинство porst закрыты и имеют доступ только для выполнения запросов WMI и Registry. Можно ли читать или извлекать данные с удаленного …
06 окт '11 в 23:14
2 ответа

Как включить подключение прямой DMZ

У нас есть приложение, которое делает sftp для внешних клиентов. В настоящее время это происходит через IBM Datapower, который действует как прокси-сервер DMZ, который фактически ищет фактический пароль назначения / пароль идентификатора пользовател…
25 фев '16 в 17:34
0 ответов

У меня есть приложение, которое использовало вызов API docusign, могу ли я знать, есть ли какие-либо изменения кода, когда мой клиент использует DMZ?

В моей компании есть приложение, в котором используется docusign API для подписи документа, поэтому приложение отправит PDF и получит ответ от DocuSignAPI. Есть ли что-то, что мне нужно изменить в моем исходном коде для поддержки DMZ в сети. Я просм…
16 июл '18 в 15:45
1 ответ

Есть ли разница в доступе к SQL Server и экземпляру SQL Server с сервера приложений, находящегося в DMZ?

Я новичок в коле рабочего процесса и не обладаю хорошими знаниями в области сетевых технологий. Может кто-нибудь, пожалуйста, скажите мне, если у меня есть сервер приложений в DMZ, который подключается к экземпляру сервера SQL, который не находится …
12 мар '16 в 19:45
1 ответ

Как запросить CRM 2011 Filtered View с сайта в нашей DMZ?

У нас есть общедоступный веб-сайт, который запрашивает нашу базу данных CRM 2011, используя фильтрованные представления для отображения некоторой информации для наших клиентов. Мы достигли этого путем олицетворения пользователя домена CRM/ домена, к…
09 апр '14 в 16:34
1 ответ

Порт 80 перепутан среди клиентов, использующих DNAT

Я пытаюсь настроить сеть следующим образом: ... но я столкнулся с проблемой. Вот в чем суть: Если я пытаюсь получить доступ (например) к mywebsite1.com с внешнего сайта, он работает как чудо, и он показывает мой замечательный веб-сайт, но всякий раз…
12 ноя '18 в 19:18
0 ответов

Устройство брандмауэра имеет встроенный протокол SSL-VPN. Нужно ли использовать отдельное устройство для VPN?

Так что у меня есть фортигейт 100D со встроенным SSL-VPN. Мы надеемся реализовать это, но у меня были некоторые проблемы с передачей записи DNS нашему пограничному маршрутизатору / межсетевому экрану. Должен ли я быть обеспокоен? Я думал, что решени…
27 ноя '18 в 21:20
2 ответа

Можно ли строго ограничить входящий и исходящий трафик между внешними и внутренними виртуальными машинами Azure IaaS на уровне сети?

Я хотел бы создать внепараноидальную настройку DMZ -концентратора в Azure с использованием виртуальных машин IaaS. У меня есть общедоступный внешний интерфейсный сервер (то есть веб-сервер IIS), который я хотел бы строго заблокировать. Однако внешне…
04 янв '13 в 16:03
0 ответов

IPTables позволяют mongodb во внутренней сети с каждого хоста

Я ударился головой о простую задачу: я хочу получить доступ к MongoDB внутри DMZ с каждого хоста, находящегося в той же сети. Мой сценарий до сих пор iptables -A INPUT -p tcp -i ${IF_DMZ} -s ${CIDR_DMZ} --dport 27017 -m conntrack --ctstate NEW,ESTAB…
05 дек '18 в 14:16
1 ответ

Подключение к внутреннему SQL Server 2008 R2 с веб-сервера DMZ с использованием IIS7 с использованием надежного подключения?

Я пытаюсь подключиться и получаю сообщение об ошибке: Ошибка входа. Логин не может быть использован с аутентификацией Windows Я использую зеркальные локальные учетные записи на SQL Server и веб-сервере, потому что я просто пытаюсь использовать надеж…
1 ответ

Spring / Roo и трехуровневая архитектура с брандмауэром и DMZ

У нас есть большое трехуровневое приложение ejb, которое состоит из веб-сервера (apache tomcat), расположенного в dmz (демилитаризованная зона), сервера приложений (jboss) и сервера базы данных. Наш клиент требует, чтобы между dmz и сервером базы да…
30 мар '11 в 16:06
0 ответов

Должен ли NTP-сервер находиться в DMZ? каковы проблемы безопасности?

Должен ли NTP-сервер находиться в DMZ? каковы проблемы безопасности? я делаю обзор безопасности сетевой архитектуры.
01 ноя '12 в 08:03
0 ответов

Невозможно удаленно подключиться к SSH на внутренней машине с включенной DMZ в маршрутизаторе

Мне нужно получить доступ к Raspberry Pi удаленно. Я назначил ему статический IP-адрес и включил DMZ на маршрутизаторе (при условии, что он перенаправляет все порты). Когда я пытаюсь подключиться к серверу Pi через публичный IP-адрес и перенаправлен…
26 июл '18 в 07:16
1 ответ

Ошибка аутентификации LDAP фильтра ISAPI на сервере DMZ

Я пишу фильтр ISAPI для веб-сервера, который работает в демилитаризованной зоне. Этот фильтр ISAPI должен подключаться к нашим внутренним контроллерам домена для аутентификации в Active Directory. В брандмауэре существует правило, разрешающее трафик…
18 июн '12 в 23:50
0 ответов

Как экспортировать файлы с серверов dmz

Я хочу экспортировать файлы (используя NFS) с серверов DMZ. Вывод команды showmount в порядке на том же сервере. Но выдает ошибку на другом сервере, подключенном к сети. ошибка " clnt_create: RPC: неизвестный хост "ПРИМЕЧАНИЕ: я могу подключиться че…
18 окт '15 в 10:58
1 ответ

Доступ к службе WCF с использованием TCP из DMZ (не в сети или домене)

У нас есть демилитаризованная зона, где мы размещаем веб-сайт IIS, который, в свою очередь, связывается с нашими службами WCF "сервера приложений" (также IIS) с использованием TCP. Когда мы находимся в домене и в сети, это работает нормально. Когда …
24 дек '09 в 01:51
3 ответа

Что такое DMZ в сети?

Я должен настроить приложение Java, которое размещено в корпоративной сети. Так что же такое DMZ и как пройти через выставление сервисов?
13 мар '10 в 18:53
0 ответов

Spring FeignClient не работает с DMZ

У меня проблема после развертывания приложения весенней загрузки в архитектуре микросервисов (jhipster). Презентация архитектуры: Защищенная зона (недоступна для пользователей из веб-браузера): AdminApp, ServerApp DMZ (доступно для пользователей): U…
1 ответ

Какой порт открыть на сервере для запросов геокодирования Карт Google?

У меня есть программа, которая запрашивает сервис карт Google через JavaScript для геокодов. Мне нужно запустить эту программу на сервере. Я не знаю, какие порты нужно открыть, чтобы получить доступ к URL карт Google. URL, который я использую для до…
07 май '15 в 23:53
0 ответов

Безопасно выставлять WebApi 2.0 во внутренней сети на веб-серверы в DMZ

В настоящее время у нас есть архитектура: www ->DMZ(веб-сервер1 приложение MVC5 -> веб-сервер2 служба WCF) Однако для веб-сервера2 возникло требование связаться со службой WebAPI 2.0, которая размещается внутри: www ->DMZ(веб-сервер1 приложение MVC5…