基于实际业务场景需求开发。
业务场景:WindowsServer 物理宿主机上架设多虚拟机,物理机只有唯一外网IP,虚拟机上需要部署业务应用服务,服务需要对外开放特定端口供用户客户端连接访问。现有系统提供的端口映射服务不稳定,偶尔会出现无法连接的情况。
基于以上需求,开发此服务程序,部署在宿主机上,用于将宿主机的外网端口转发给虚拟机。
点击空白处退出提示
基于实际业务场景需求开发。
业务场景:WindowsServer 物理宿主机上架设多虚拟机,物理机只有唯一外网IP,虚拟机上需要部署业务应用服务,服务需要对外开放特定端口供用户客户端连接访问。现有系统提供的端口映射服务不稳定,偶尔会出现无法连接的情况。
基于以上需求,开发此服务程序,部署在宿主机上,用于将宿主机的外网端口转发给虚拟机。
基于配置文件实现实时配置,实时生效,可以很方便的编辑和管理端口映射关系。
对开放的端口支持动态白名单机制,只允许白名单中的IP地址访问特定端口,提高安全性。
在配套客户端配合下,可以很方便的实现基于自有加密算法,对通讯进行加密。比如服务器对公网开放3389远程终端端口是比较危险的操作。该程序采用的解决方案是,首先用户采用用户名密码登录该程序内置的动态白名单授权页面获得白名单授权。然后通过本地部署的反向代理服务程序采用自有加密通讯方式访问服务端,服务端反向代理服务检测来源IP是否在白名单中,来确定是否允许接入。用户握手连接成功后。服务端会尝试对通讯数据做解密操作,如果解密失败,则判定通讯非法,主动断开连接。
基于这套机制,哪怕在公网开放3389,22 等远程管理端口,入侵者即使获得白名单用户名和密码和服务器用户名密码,在不知道加密协议的情况下也不可能实现入侵。
独立完成整个项目的开发工作,基于 .NETCore 技术栈,采用完成端口,能支持海量用户访问。
池化异步对象,池化收发缓存,降低内存碎片的产生。



评论