Witam,
W naszej sieci w domenie firma.com rekord
@ IN A
który wskazuje teraz na stronę firmy (czyli www.firma.com i firma.com)
prowadzą na serwer www, musimy wykierować na kontrolery domeny. Domena
dość często odpytuje się o ten rekord (choćby przy szukaniu zasobu
sysvol do pobrania polis z gpo). Tak czy siak trzeba ten rekord
skierować na kontrolery domeny. Ale ludzie leniwi i przyzwyczajeni, i
chcieliby dalej stronę http://firma.com oglądać. Serwer www stoi gdzieś
indziej i tego siÄ™ nie zmieni.
Pytanie - jak najbezpieczniej zrobić przekierowanie ludzi we właściwe
miejsce. Opcje sÄ… takie
a) instalacja IIS na DC, otwarty port 80 i stronka z przekierowaniem
b) instalacja/odpalenie prostego serwera http (lighthttp, tinyweb,
ngnix, whatever), i dalej jak w pkt a
c) przekierowanie portu 80 do jakiegoÅ› serwera za "nat" (netsh i
portmapping) - ale tutaj musiałbym dokładać kolejny interfejs sieciowy
d) ?
Kontrolery domeny sÄ… na Win 2008.
Będę wdzięczny za sugestie :)
Aha, jeszcze jedno. Oczywiście mam możliwość zabawy na sprzętowych
firewallach i loadbalancerach, ale w tej chwili nasze kontrolery domeny
wiszÄ… na publicznych adresach IP i nie wiem czy migracja na prywatnÄ…
adresacjÄ™ oraz NAT 1:1 na firewallu im za bardzo nie zaszkodzi.
R.
Received on Fri Jan 14 20:35:03 2011
To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Fri 14 Jan 2011 - 20:42:00 MET