我们有几个客户在他们的 DMZ 中安装了相同的服务。此服务是 HTTPS 服务器。服务器没有身份验证,这通过配置 NetScaler 防火墙、配置转发规则以在端点 ( https://service.domain.com ) 上接受 HTTPS 并在 NetScaler 中添加基本身份验证来解决。检查凭据后,NetScaler 将请求转发到托管服务的服务器并返回。
然后我们有这个客户想要隧道中的所有东西。我们连接到客户服务的服务在 Azure Cloud 中运行,我在启动和运行逻辑方面有点吃力。
我对“vpn”(基于策略的 IPSec)与 https+basic auth 知之甚少。但是它们不是在 OSI 模型上的同一级别上运行吗?那么,在安全方面,一个或另一个解决方案没有真正的好处吗?
结果是一样的:
- 它们在 OSI 模型上运行在同一级别上
- 两种解决方案中的数据都是加密的
- 两种解决方案都有访问控制