我们有几个运行在云上的服务,它们都被托pipe在Windows Server 2012 R2上,具有公共IP地址和特定的端口。
我们的一些客户无法联系到他们,因为“某些原因”这些端口在他们和我们之间的防火墙之间被切断。 (某些客户在多租户办公室使用共享的互联网连接,并且不能更改防火墙通信)
那么,你明白了,我们没有可能让所有的防火墙“允许”通信。
我的客户至less都运行Windows 7。
在这种情况下,使用Microsoft(Windows Server)技术的最佳计数器解决scheme是什么?
最好的方式是某种隧道通信或VPN,但客户也应该能够访问他/她的企业资源。
顺便说一句,今天我们使用IPSec使用Windows防火墙来保护通信,是IPSec隧道解决scheme给我们的吗?
否则,Windows中是否有服务来启用客户端和服务器之间的某种VPN,但仅限于给定的一组服务器?
您的最佳解决scheme是让您的客户转向他们可以pipe理的防火墙解决scheme,以便访问您的服务。 如果没有,那么你的下一个最好的select是在知名的端口上提供服务,你可以通过几乎所有的防火墙(http / https(80/443))来访问你的服务。 (Yippie,IIS。)
正如在评论中指出的那样,试图devise一个VPN或IPSec解决scheme来绕过现有的防火墙,就可以假设您能够通过防火墙获得VPN或IPSec隧道,而且我没有看到任何支持这一假设的东西。
实际上,在一天结束的时候,如果你的客户不能通过防火墙到达你的服务,这完全是他们的问题,超出了你可以合理预期的控制。