Windows Server 2012 tartománynév és külső weblap elérése
2017-06-09T11:52:24+02:00
2017-06-20T14:43:05+02:00
2022-09-08T02:55:29+02:00
Walaky0
Bizonyára van a problémámra megoldás, ám eddig nekem nem jött be semmi.

A tartományvezérlőm Windows Server 2012 R2. Nincs két csatolója, csak egy, feladatköre pedig ezen kívül csak DNS kiszolgáló. A NAT, a tűzfal a Cisco routerek dolga, amit végeznek is rendesen. A tartomány neve teljes egészében egyezik a weblap domain nevével, tehát:
gép.körzet.hu

A weblapot nem lehet ezen a hálózaton üzemeltetni, mert központilag kapjuk. Az is fontos, hogy ez maradjon a tartomány neve.Tehát sem ezt, sem azt megváltoztatni nem lehet.

A tartományba becsatlakoztatott gépeken, és a fő tartományvezérlőn kéne elérni a weblapot, akkor ugye az a tartomány vezérlő gép IP címét adja meg neki a belső DNS szerver, így tehát arra akar kapcsolódni. Ott azonban nincs weblap (IIS sem kell).
Megpróbáltam netsh-val (eredménytelenül):

netsh interface portproxy add v4tov4 listenport=80 listenaddress=DC_IPCÍME connectport=80 connectaddress=WEBSERVER_IPCÍME
Milyen megoldás jöhetne még szóba, ha ez nem működik?
Mutasd a teljes hozzászólást!
Két különböző dolog. Proxy akkor kellene ha az eredeti elvárásaid szeretnénk teljesíteni. A másik (www-s) lehetőséget példaként hoztam fel hogy én hogy oldottam meg egy ügyfélnél.
Mutasd a teljes hozzászólást!

  • IIS reverse proxy?
    Mutasd a teljes hozzászólást!
  • Köszönöm, azonnal felinstalláltam, ám a weblap elérésekor "Bad Request" üzenetet hoz az IIS.
    Próbáltam IP címmel, nevekkel, az Inboud Rules-be írtam a weblapcímet, az Otbound Rules-be is próbáltam IP címet beírni, vagy megpróbáltam egy azon ismert URL-lel, de ugyanez az eredmény.
    Azt gondolom, az átirányításhoz ugyanazt az URL-t nem adhatom meg, mert annak is a lokális gép IP címét fogja visszaadni a lokális DNS szerver.
    Esetleg valamilyen bővebb instrukciód, tapasztalatod ehhez?
    Mutasd a teljes hozzászólást!
  • Sajna nincs, de ha magamnak kellene megoldanom, biztosan így próbálnám.
    Valahogy csak meg lehet adni IP-t és hogy milyen request fejléceket küldjön.
    Mutasd a teljes hozzászólást!
  • Egy ügyfelemnél van ilyen felállás, ott a domain név legyen a példa kedvéért domain.com. A weboldal a www.domain.com címen fut, így az IIS-ben csak egy redirect van ami a www-s verzióra irányít (301), és a DNS beállításokban a www a külső IP címre mutat. Amennyiben nálad is elérhető így a külső oldal, tégy így szerintem. Ehhez elég egy picit hozzányúlni a most külső oldalhoz (ha kell egyáltalán).
    Mutasd a teljes hozzászólást!
  • Köszönöm! Ez már fél siker! A tartományon belülről nem lehetett elérni www-vel a weblapot, hiába adtam meg más DNS továbbítókat is. Egy statikus bejegyzéssel a DNS-be, www-vel megoldotta a problémát. Úgy már elérhető lett a külső szerver weblapja a tartományon belülről. Ám www nélkül az IIS alapértelmezett weboldala jön be, magasan nem érdekli a rendszert a Reverse Proxy Rules.
    Mutasd a teljes hozzászólást!
  • Megvan a megoldás.
    Kikapcsoltam minden átirányítást, majd az /inetpub/wwwroot/iistart.htm-ről készítettem egy biztonsági mentést, és ezt a kódot írtam bele:
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
    <html xmlns="http://www.w3.org/1999/xhtml">
    <head>
    <META http-equiv="refresh" content="0;URL=http://www._____új oldal_______">
    </head>
    </html>
    TELJES SIKER!

    Köszönöm, hogy segítettél összehozni!
    Mutasd a teljes hozzászólást!
  • A tartományon belülről nem lehetett elérni www-vel a weblapot, hiába adtam meg más DNS továbbítókat is.

    Még jó hogy nem, hiszen ha ő a zóna DNS kiszolgálója, fel kell venni a rekordot!

    Egy statikus bejegyzéssel a DNS-be, www-vel megoldotta a problémát.

    Ezt írtam: "a DNS beállításokban a www a külső IP címre mutat"

    www nélkül az IIS alapértelmezett weboldala jön be, magasan nem érdekli a rendszert a Reverse Proxy Rules

    Én azt írtam hogy egy 301-es átirányítás kell, nem az hogy reverse proxy!
    A HTML-es megoldás gányolás, IIS-ben csinálnám meg az átirányítást www-re.
    Mutasd a teljes hozzászólást!
  • Igazad van, és bocsánat, hogy félreérthetően fogalmaztam, de a HTTP 301-es átirányítással is próbálkoztam, az sem jött be, nem akar működni, - amit nem igazán értek. Persze ez lenne a legjobb, nekem is ez a megoldás a szimpatikus.
    Lehet, hogy elrontok valamit a HTTP átirányításkor?
    A következő lehetőségeket kínálja fel:
    "Kérelmek átirányítása a következő célra:" - előtte pipa, és az alsó beviteli mező tartalmazza az oldalt http://-rel és www-vel, ahová irányítani szeretnék.
    Alatta: "Átirányítási viselkedés" blokkban a bejelölhető paraméterek:
    "Az összes kérelem átirányítása pontos célra (nem viszonyított módon megadott célra)"
    "Csak az e könyvtár (nem alkönyvtárai) tartalmára irányuló kérelmek átirányítása"
    És ezalatt található a kiválasztó mezőben a lényeg: "Állapotkód: Állandó (301)"
    Persze próbáltam minden variációt. Minden beállítás után megnyomtam az "Alkalmaz" gombot, és a szájtot újra is indítottam, biztos ami biztos. Nem kelt életre.
    Szerinted mit lehet elrontani itt?
    Mutasd a teljes hozzászólást!
  • Csak zárójelben jagyezném meg, hogy a legelső hozzászólásod ez volt:
    DJ_Tacee
    válasza Walaky0 (11:52) részére• 2017.06.09. 12:19

    IIS reverse proxy?

    Én ezt úgy értettem, hogy IIS Reverse Proxy, és nem HTTP átirányítás. Azt hittem, ez két különböző dolog, és utánanézve, tényleg két különböző dolog. Tévedtem?
    Mutasd a teljes hozzászólást!
  • Sosem használtam magyarul IIS-t, és amúgy Windows Server-t sem.
    Mit lehet elrontani? Például nem ürítettél böngésző gyorstárat. :)
    Mutasd a teljes hozzászólást!
  • Két különböző dolog. Proxy akkor kellene ha az eredeti elvárásaid szeretnénk teljesíteni. A másik (www-s) lehetőséget példaként hoztam fel hogy én hogy oldottam meg egy ügyfélnél.
    Mutasd a teljes hozzászólást!
  • Mindent köszönök, többször megpróbáltam a HTTP átirányítást élesíteni, és legnagyobb döbbenetemre az nem óhajt működni, napló bejegyzés nincs, ami utalna a hibára, csak egy üres lap jön be és ott vége. Az általad végül is az ügyfelednél kipróbált megoldás azonban magabiztosan teszi a dolgát - még ha ez nem is olyan elegáns megvalósítás.
    Sokat segítettél, köszönöm, jár érte az 50 pont!
    Mutasd a teljes hozzászólást!
  • Szívesen. Örülök hogy segíthettem.
    Mutasd a teljes hozzászólást!
abcd