2017-12-01 26 views
0

2 개의 Windows Server 2016 서버, IIS 10 사이에서 Citrix NetScaler를 사용하여 웹 응용 프로그램로드 균형 조정을 수행했습니다. 비즈니스 용례에 따라 특정 IP, IP IIS 수준의 범위. 그러나 netscaler를 사용하기 때문에 IIS> 웹 사이트> IP 주소 및 도메인 제한> 거부 항목을 사용하여 IP를 차단할 수 없습니다. Netscaler 요청 헤더에서 클라이언트 ip 패스 스루를 수행했습니다. 하지만 어쨌든 특정 IP를 차단하기위한 IP Addess Restrictions는 iis를 선택하지 않습니다. IIS 구성을 사용하여 응용 프로그램 코드를 변경하지 않고이 문제를 해결할 수있는 방법과 해결 방법을 알려주십시오. 미리 감사드립니다.IIS-Netscaler를 사용하는 LoadBalanced 응용 프로그램에 대한 IP 주소 및 도메인 제한

참고 : IIS에서 내 모바일 IP의 "거부 항목"을 추가하려고 시도했지만 IIS가 해당 항목을 선택하지 않았습니다.

답변

0

1 : 클라이언트 ip 헤더의 이름을 x-forwarded-for로 지정하려면 netscaler에서 netscaler가 사용하는 기본 헤더 이름이 아니도록 구성해야합니다.

2 : iis에서 iis가 클라이언트 보안 차단을 위해 http 헤더를 사용하기 위해 iis에서 ip 보안 설정에서 "enableProxyMode"를 활성화해야합니다.