【问题标题】:IIS 7 URL Rewrite or Reverse Proxy to Handle Firewall SecurityIIS 7 URL 重写或反向代理来处理防火墙安全
【发布时间】:2012-03-23 16:38:09
【问题描述】:

我正在 Win 2008 R2 服务器上设置不同的 Web 应用程序。我正在尝试完成以下任务:

  1. http://myserver/ 应指向具有静态 html 页面的本地文件夹

  2. http://myserver/crm 应该“重写”为http://myserver:1234/,我已经安装了基于 Web 的 CRM 应用程序。

我们有一个打开防火墙端口的更改流程,所以与其让他们打开 1234 端口,我宁愿让人们直接通过 http://myserver/crm 访问,而 IIS 应该在幕后隐藏端口业务。

  1. 在这种情况下我需要反向代理吗?还是一个简单的入站规则?
  2. 我应该在哪个网站配置此规则?
  3. 我需要在默认网站下创建一个“CRM”虚拟目录吗?
  4. 此外,任何规则示例都会有所帮助。
  5. 我希望这将实现不需要在防火墙中打开端口的目标...?

谢谢 (对不起,如果这与另一个问题相似,但我不确定我是否需要反向代理或简单的入站规则。)

【问题讨论】:

    标签: iis-7 url-rewriting firewall reverse-proxy


    【解决方案1】:
    1. 您需要入站和出站规则。实现这一目标的方法称为反向代理。
    2. Website 处理http://myserver/ 域或Global 级别。
    3. 没有。
    4. 使用以下规则作为起点。
    5. 我想说使用反向代理可以实现您的目标。

    IIS 重写规则:

    <rules>
        <rule name="CrmInbound">
            <match url="^crm(.*)" />
            <action type="Rewrite" url="http://myserver:1234/{R:1}" />
        </rule>
    </rules>
    <outboundRules>
        <rule name="CrmOutbound" preCondition="OnlyHtml">
            <match filterByTags="A, Area, Base, Form, Frame, Head, IFrame, Img, Input, Link, Script" pattern="http://myserver:1234(.*)" />
            <action type="Rewrite" value="http://myserver/crm(.*)" />
        </rule>
        <preConditions>
            <preCondition name="OnlyHtml">
                <add input="{RESPONSE_CONTENT_TYPE}" pattern="^text/html" />
            </preCondition>
        </preConditions>
    </outboundRules>
    

    【讨论】:

    • 谢谢。我认为我们很接近。尽管在myservermyserver/crm 上都出现内部服务器错误。将深入追踪以了解发生了什么。
    • 好的,所以我禁用了出站部分,至少内部服务器错误消失了。我可以正确看到主 myserver 站点,它导航到 myserver/crm 但在本地和网络上都显示一个空白页面。可能需要以某种方式调整出站。
    • 一个小更新:我尝试应用一个简单的规则,将 myserver 重写为 myserver:1234,它工作正常。但是我正在尝试将 myserver/crm 重写为 myserver:1234,当我输入出站规则时,这会导致 HTTP500。
    • 为了结束这个话题,由于问题仍未解决,看来我所需要的只是一个入站规则,而不是一个出站规则。因此,使用入站规则,我面临的下一个问题是页面显示为空白但没有错误。我检查了失败的请求日志,并且子页面的 RequestURL 为空白。我现在将在 stackoverflow 中针对此问题打开另一篇文章。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2020-09-05
    • 2022-08-20
    • 2014-03-24
    • 2014-02-01
    • 1970-01-01
    • 1970-01-01
    • 2023-04-01
    相关资源
    最近更新 更多