Forum
Merhaba,
Yeni çalışmaya başladığım şirkete ait bir websitesi var. Bu websitesinin yayını ve dns yönetimi yine şirket içinde yapılmakta. Şirket içerisinden de şirket dışından da bu websitesine kullanıcılar sürekli dış IP üzerinden erişmekteler. Yani şirket içerisindeki nslookup kayıtlarından da şirket dışındaki bir ağdaki nslookup kayıtlarından da IP adresi sürekli dış IP görünmekte. Bu şekilde olmasına sebep firewall üzerinde iç ve dış ağdan gelen dns istekleri içerideki dns server dan geçsin şeklinde bir kural var. İç ağdan gelen cihazlar DNS teki iç IP den bu websitesine dış ağdan gelen cihazlar dış IP den bu websitesine erişsinler demem mümkün müdür? Mümkünse eğer nasıl bir yol izlemeliyim ya da neleri araştırmalıyım ? DNS server içerisinden bu kısmı halledebilir miyim ? Siz değerli hocalarımın tavsiyeleri var mıdır?
Şirket içi kurgu şu şekilde;
- 70 tane bilgisayar var
- Her bilgisayar bir active directory üzerinde abc.lokal şeklinde
- Serverlar herhangi bir active directory ye bağlı değil.
- İki adet server var
- 1. server Websitesi için oluşturulmuş bir IIS server.
- 2. server websitesine ait DNS kaytılarının yönetildiği başka bir active directory nin bulunduğu server ve ismi abc.net ve içerisine de abc.com.tr isminde bir zone eklenmiş durumda bu zone kayıtlarının içerisinde de birden fazla a kaydı var(subdomain olarak kullanılan uygulamalar için oluşturulmuş). Bu A kayıtlarının da IP adresleri websitesinin IP adresi.
Selam,
Domain de olmayan ve DNS kayıtları için tasarlanmış olan DNS sunucusu muhtemel Name Server, onu ellemeyin.
Siz kendi domain join makinelerin domain controller makinesi hangisi ise o sunucuda ayn isimde bir zone açın ve iki tane A kaydı oluşturun
birisinin ismi www ip adresi IIS sunucusu iç ip adresi olsun.
Diğeri A kaydı boş bırakın sadece yine iis sunucusu ip adresi olsun.
Artık domain e olan istemciler www veya doğrudan abc.net dediğinde iç ip adresi gelecektir.
IIS üzerinde web sitesin tıklayın. Sağ tarafta binding ayarı vardır, eğer orada ip adresi olarak tüm ip adresleri seçmek yerine real ip adresi seçili ise hepsini seçin çünkü dışarıdan gelenler için eğer sunucu real ip adresine sahip ise o seçili olması halinde şirket içerisinden gelenler iç ip ile geldiği için site açıkmaz.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
@hakanuzuner teşekkür ederim hocam değerli vaktinizi ayırdığınız için belirttiğiniz şekilde yaptım oldu sağolun varolun.
Rica ederim, kolaylıklar.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************