Скажем, у меня есть единственный физический сервер под управлением Windows 2003 Server. Установите два сервера приложений GalssFish, один из которых работает на порту 80, а другой - на порту 8080. В каждом экземпляре GlassFish развернуто приложение, поэтому одно приложение можно увидеть на порту 80, а другое - на порту 8080.
Можно ли ограничить круг лиц, которые могут просматривать приложение, работающее на порту 8080, только теми пользователями внутри компании, и открыть, кто может видеть приложение, работающее на порту 80, для всего Интернета?
Я могу придумать три способа сделать это:
Если эти приложения работают под IIS, вы можете использовать вкладку «Безопасность каталогов» свойств сайта, чтобы ограничить доступ к определенной подсети.
Вы можете использовать брандмауэр Windows, чтобы ограничить доступ к соответствующим портам в определенной подсети.
Публикуйте приложение, работающее на порту 80, в вашем брандмауэре только для входящего доступа.