Architecture de référence d'une application protégée par une adresse IP protégée

L'architecture Access Gateway d'une application protégée par une adresse IP protégée étend l'architecture de Pare-feu pour ajouter des restrictions d'adresse spécifiques à l'adresse IP. Dans cette architecture, l'application n'est accessible que par des adresses IP ou des noms de machines spécifiques. Par exemple, les membres du cluster Access Gateway. Cette architecture répond aux exigences suivantes :

  • Protège la ressource Web protégée en masquant l'URL interne pour les clients externes.
  • Requêtes non autorisées protégées par des pare-feu.
  • Les restrictions de routage et d'adresse IP protègent contre les accès internes non autorisés.

Avantages et inconvénients

Avantages Inconvénients
  • Accès externe refusé
  • URL de l'application interne non résolue en externe
  • L'application n'est accessible qu'à partir d'hôtes sélectionnés. Par exemple Access Gateway
  • Nécessite plusieurs pare-feu (Externe/DMZ et DMZ/interne)
  • Nécessite un serveur DNS secondaire (interne)
  • Nécessite des règles de routage et d'adresse IP pour autoriser ou refuser l'accès à la ressource Web protégée

Architecture

Dans cette architecture, l'accès non autorisé à l'application Web protégée est refusé par une combinaison de restrictions de pare-feu (accès externe) et d'adresse IP (accès interne).

Composants

Emplacement

Composant Description
Internet externe URL externe URL externe utilisée par les clients pour accéder à Access Gateway au nom de la ressource Web protégée.
DNS Serveur DNS fournissant la résolution DNS pour une URL externe.
Entre Internet externe et DMZ Pare-feu Pare-feu séparant la DMZ hébergeant Access Gateway et l'Internet externe.
DMZ Access Gateway Le cluster Access Gateway, situé dans la DMZ, utilise plusieurs serveurs DNS pour résoudre les URL internes et externes.
Entre Internet interne et DMZ Pare-feu Pare-feu séparant la DMZ hébergeant Access Gateway et l'Internet interne.
Réseau interne Routeur/pont avec règles Règles de routage et règles d'accès IP autorisant ou refusant l'accès à une ressource spécifique (application Web protégée)
DNS et URL internes Serveur DNS interne servant une URL interne représentant une ressource Web protégée dans Access Gateway.
Application Ressource Web protégée (application)