我们在 DMZ 中有一个 Web 服务器,它可以访问 Internet(当然)和 RDP 通过内部防火墙访问我们的内部网络。我们的 Web 开发人员(使用包括 Visual Studio 在内的许多不同工具)需要能够将内容更改和新项目“发布”到 Web 服务器上的特定文件夹。此功能需要将驱动器映射到您要发布到的服务器。
问题是,我们的网络团队拒绝在内部开放 NTFS 对服务器的访问。我有点同意他们的观点——没有办法通过端口号来限制 NTFS 访问。它根本不作为我所知道的选项存在。
所以我们的问题变成了——其他公司必须有这种需要来保护从内部网络进出 Web 服务器的流量。如何在不完全打开 Web 服务器的情况下允许映射驱动器到 DMZ 中的 Web 服务器?
谢谢