我们有一个应用程序在安装时创build一个COM +应用程序。 在启用了防火墙的Windows 2008服务器上,我们一直无法弄清楚如何在防火墙上打洞,所以工作站可以通过应用程序代理使用COM +应用程序。
我们已经与微软支持这个问题的两个不同的公司使用该应用程序,在这两种情况下的解决办法是禁用Windows防火墙和使用第三方防火墙。
可以这样做吗?
远程访问将使用DCOM,因此您需要打开tcp / 135(有一个预先build立的规则, COM+ Network Access (DCOM-In) )为最初的RPC连接。 RPC终结点映射程序将交付一个dynamic端口为次要连接。 因此,您还需要一个允许Dynamic RPC的规则 – 这是Dynamic RPC的特定端口。
如果基本上closures1024以上端口的防火墙会让你有点不安(因为它可能应该加倍,所以如果你面对互联网),那么你可以限制RPC范围,或者为应用程序使用一个固定的端点 。