部署在内网服务器的应用,有什么方式让互联网端的用户客户端能访问到。

26 天前
 Renco

昨天发了一帖,都是关于本地化部署,如何远程运维相关的,本人描述的有点问题,造成了误解。实际上想问的是,如何让部署在内网服务器的应用,能让互联网用户能访问。比如 APP 端,和 pc-web 端直接调用。

甲方用户大多数是不允许通过开一个外网机器用 nginx 转发至内网来实现。说是有安全隐患。因此一般这种是有什么方案好做,或者有什么安全策略。

2734 次点击
所在节点    程序员
32 条回复
salmon5
26 天前
都出差到甲方机房,谁需要访问,谁通过网线连甲方服务器,不连了就拔掉。
marcosteam
26 天前
深信服 ATrust
LpLp
26 天前
你是否在寻找,堡垒机/jumpserver
lthero
26 天前
用 zerotier 创建虚拟局域网,任何加入到此局域网的设备需要在后台审核才能通过( zerotier 自带此功能),加入后的设备就能访问内网服务器的应用了;
w7938940
26 天前
招一群人每天把公网来的二进制数据打印下来输入到内网,再招一群人每天把内网回的二进制数据打印下来输入到公网
sc2yml
26 天前
深信服 ATrust ,我单位停车场充电、食堂特色菜都要先登录移动版鉴权,移动鉴权要先 ATrust 登陆才能正常登录
abu
26 天前
标准的跨网数据交换应该是用网闸或者光闸
LnTrx
26 天前
相互矛盾,说明还没有搞清楚甲方真正的需求
aigkjo
26 天前
弄个前置供用户访问?只允许前置的 ip 才能接入内网?
yufeng0681
26 天前
@mylovesaber #20 做政务系统时遇到过一次,用的是网闸方案。其实本质就是开放了指定端口,其他端口不暴露而已。
如果想远程运维(定位 bug 和升级版本),就要开 ssh 端口,这样其实安全性也没有了。 不开,就得排人蹲守甲方机房,浪费一个人力,成本抖升。
yinmin
26 天前
给企业内部员工从互联网访问:用 vpn

给互联网普通用户访问:做前后台 2 个子系统,后台部署在内网,前台部署在互联网的 dmz 区域,用网闸做数据同步。如果安全等级不高的话,前后台用网闸做 api 调用。
mylovesaber
23 天前
@yufeng0681 ssh 只能走堡垒机,不能直接远程开好,密级项目一般处理过后,遇到问题都得现场去人的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1105829

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX