首页 > 解决方案 > 使用 4 台计算机进行安全数据传输(共享文件夹、代理、WebDav/SFTP)

问题描述

对于我们在 Windows 上通过不同网络进行安全数据交换的解决方案,我需要帮助和新想法。

系统结构:数据位于具有自己域的办公网络(4 级 - 办公 IT)中,并且只能通过具有身份验证的共享文件夹访问。我们无法更改这台计算机上的任何内容,因为它属于客户。该文件夹由计算机从另一个域和网络级别(级别 3 - 隔离区)访问,可以在其上托管数据交换服务器(WebDav / SFTP / FTP / ...);到这里没有问题。可以访问数据的下一台计算机再次位于另一个域和网络级别(级别 2 - IT 区域)。这台计算机不作为客户端,而是作为网关,并为其网络中的其他计算机提供代理,级别 3 的计算机无法访问这些计算机。在这些计算机上应访问数据。

笔记:

已经尝试过的解决方案:对于 WebDav-/FTP-/... 服务器的路径,使用共享文件夹的 UNC 路径。由于数据量和一致性,从级别 4 到级别 3 的本地同步/镜像是不可能的。如果用户在不同的域中,IIS、Apache 和许多其他服务器解决方案不支持 UNC 路径。Xlight FTP 可在此处用于为 UNC 路径指定其他凭据。作为代理,我们目前使用 Squid。对于 WebDav,这很好用。

问题:对于 WebDav 服务器(IIS、Apache),无法使用共享文件夹,如果有 FTP 和 SFTP,我们可以通过 Web 代理获得读取访问权限。

我们现在正在寻找的是解决这两个问题之一的方法。使用 WebDav 服务器从另一个域访问 SMB 资源的解决方案或在 Windows 下使用 SFTP 代理的解决方案。我们目前也在考虑使用 ownCloud 或 NextCloud,因为这两种解决方案都提供对 SMB 资源的访问和与 WebDav 的共享,但对于简单的问题来说,这是一个巨大的解决方案。

有没有人有任何可能有帮助的想法或程序/开发?

标签: iisproxywebdavsmb

解决方案


推荐阅读