Telegramm-API und lokales Intranet-Webanwendung

379
SaidbakR

Das Szenario

Eine Webanwendung, die in einem lokalen Intranet auf einem Linux-basierten Server ausgeführt wird. Die Webanwendung sollte nicht über das Internet zugänglich sein . Diese Webanwendung verwendet die Telegramm-API zum Senden von Benachrichtigungen. Alle Implementierungen verwenden PHP / Apache. Die Telegramm-API hat eine feste IP-Adresse 149.154.167.119.

Derzeit läuft bei der Entwicklungsmaschine alles gut, aber meine Entwicklungsmaschine ist über das Internet erreichbar.

Die Frage

Ist es möglich und sicher, nur die Verbindung zwischen der Anwendung und dem Telegramm zuzulassen, während der Rest der Anwendung und der Webserver vom Internet getrennt bleiben.

Was ich versucht habe

Ich habe versucht, nach Ressourcen zu suchen, die dies mit der OS-Firewall beschreiben, aber ich habe keine Möglichkeit dazu gefunden, da Telegram meines Erachtens Ports wie 25, 80, 8888 verwendet, 443, dh es gibt einige Ports, 80, 443, die genauso wie Webserver verwendet werden.

0
Das von Ihnen beschriebene Szenario erfordert nicht, dass der Server * über das Internet erreichbar ist. Alles, was Sie beschreiben, ist eine Outbound-Verbindung auf 443. Paul vor 5 Jahren 0
@ Paul, wie geht es nur aus? Wie kann also die Anwendung die Telegrammantwort erhalten? SaidbakR vor 5 Jahren 0
Wenn wir über "erreichbar" oder "eingehend" oder "abgehend" sprechen, sprechen wir darüber, wo eine Verbindung hergestellt wird. Eine Antwort ist immer impliziert. Damit Ihr Server die Telegramm-API kontaktiert, stellt er eine ausgehende Verbindung her und erhält eine Antwort. Dies ist nicht gleichbedeutend mit dem Zugriff auf das Internet, da dies bedeutet, dass die Verbindung vom Internet zum Server hergestellt werden kann. Sie hätten eine Firewall, die eingehende Verbindungen verhindert. Paul vor 5 Jahren 1
@Paul, also, was kann ich tun, ist, eine ausgehende Verbindung von der Firewall der Maschine des Servers aus zuzulassen, und dann funktioniert alles einwandfrei, dh der Webserver ist über das LAN oder das Intranet erreichbar und zur gleichen Zeit in der Lage Sie können sich mit der Telegramm-API in Verbindung setzen, ohne über das Internet darauf zugreifen zu können. Tut es nicht? SaidbakR vor 5 Jahren 0

0 Antworten auf die Frage