LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 698|回复: 1

j2ee反向代理求助

[复制链接]
发表于 2006-5-28 23:00:31 | 显示全部楼层 |阅读模式
现在有一这样的J2ee应用,有一权限管理系统发布在外网假设为permission http://2o2.101.34.2/permission
,而内网有N个子系统分别提供相关资源信息 如(A http://192.168.71.2/bookinfo ) (b http://192.168.71.3/humaninfo)
而当外网客户机的http请求相关资源信息时会先请求到外网(permission)应用,这时请求客户机如果权限验证通过,
且得到登录用户权限及访问的内网资源为A时再转发到内网A,A把请求的结果再经过permission转发给外网,如果另一用户验证通过
有访问B权限且请求的内网资源为B,再转发到内网B,B把请求结果再经过permission给外网客户.
当前所有应用都是在unix下构建,据说iptables可以针对请求IP而设置转发内网地址,但像以上的需求 请求时外网ip不能做限制,且中间还有
个权限系统来控制访问的内网资源,因为对linux还是新手,所以不知iptables是否能在中间
加个权限系统,以权限系统的字符验证来实现这种内网转发,比如客户端在permission中如果得到的是一个http://192.168.71.3
我就转向这个地址.希望对linux这块清楚的朋友帮忙,帮着出个解决方案.万分感激.msn:ucgygah@hotmail.com
发表于 2006-5-29 03:20:01 | 显示全部楼层
既然用的是 J2EE,那么为啥不用 容器 提供的安全服务?或者用程序判断权限?通过的话,再转发,比如用 stateless session bean 之类的。

我觉得用 iptables 反而会更麻烦。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表