我的目标是我们公司的同事可以通过公司网络之外的代理服务器(Squid)向最终的目标API服务器发出https请求。
我的同事们可以通过公司网络和他们自己的个人电脑在家里提出要求,因为他们有时在家工作。
最终目标API服务器要求我注册inboud访问IP地址的白名单。它可以添加多个IP地址作为白名单,但我不想添加所有可能的IP地址来发出API请求。所以,我要设置代理服务器,它将每个IP地址的请求转发给API服务器,这样我就可以获得一个固定的IP地址,以便在API服务器的设置中白名单。
但是,我意识到我需要为代理服务器添加IP地址作为白名单。我需要白名单的IP地址与子网掩码,其中的要求是从公司的网络,和IP地址的每个学院的家庭PC。它似乎以添加白名单的努力结束。
在安全方面实现我的目标的最佳实践是什么?
发布于 2021-03-11 09:40:26
如果您决定选择代理路径,则部署安全代理( proxy -over-TLS),并使用一些代理身份验证方法保护对它的访问,例如,请参见https://docs.diladele.com/tutorials/proxy_在……里面_微软_azure/intro.html。
https://serverfault.com/questions/1056593
复制相似问题