Совпадение имени домена AD и имени сайта

Y1
На сайте с 06.02.2011
Offline
59
6935

Существует домен AD предприятия с именем site.ru и сайт этого же предприятия с именем www.site.ru (т.е. имена внутреннего домена и интернет-сайта совпадают). Для доступа на сайт из внутренней сети, в ДНС предприятия была добавлена запись типа А для www.site.ru. Классическая иллюстрация к книге "Как не нужно делать" ))) Даже мелкомягк предупреждает, что для АД не стОит использовать реальную доменную зону. Но, так уж было сделано безвестным специалистом...

После переклейки зеркал интернет-сайта (главное зеркало поменялось с www.site.ru на site.ru) доступ из внутренней сети к сайту пропал, что в общем-то неудивительно. Хреновость ситуации заключается в том, что про совпадение, описанное в первом абзаце я узнал только после переклейки. Доменом я не рулю, а клиент похоже не подозревал о последствиях. Возвращать зеркала обратно очень не хочется, это самый последний вариант, который я рассматриваю.

Может кто встречался с подобной ситуацией?

babnicks
На сайте с 23.10.2009
Offline
47
#1
yeugeny1:
Может кто встречался с подобной ситуацией?

Что именно Вы хотите сделать теперь?

Если просто обеспечить доступ к сайту "из нутри", то на сайте достаточно прописать правило, что если ip = ... то все-таки работаем с www.

Какой ИП изнутри отдается при nslookup site.ru? Контроллера домена?

Тогда еще можно на контроллере AD поднять маппинг его 80 порта (ну и 443 если надо) к порту www сервера :) но имхо это более через зад, чем способ №1

Хотя может быть Вам удобней вариант с маппингом.

100% защита от спам-ботов (https://www.keycaptcha.com)
Y1
На сайте с 06.02.2011
Offline
59
#2
babnicks:
Что именно Вы хотите сделать теперь?

Если просто обеспечить доступ к сайту "из нутри", то на сайте достаточно прописать правило, что если ip = ... то все-таки работаем с www.

Какой ИП изнутри отдается при nslookup site.ru? Контроллера домена?

Тогда еще можно на контроллере AD поднять маппинг его 80 порта (ну и 443 если надо) к порту www сервера :) но имхо это более через зад, чем способ №1

Хотя может быть Вам удобней вариант с маппингом.

Теперь я хочу понять, есть ли реальный выход из ситуации. Головой понимаю, что нет, но мало ли что бывает (например, неавторизованный сервер ДХЦП в теории не может раздавать айпишники компам в домене, но заставить его "наплевать на теорию" весьма несложно). Может и тут так же...

При запросе site.ru резолвиться должен адрес контроллера домена, иначе какой же он контроллер. ;) Но завтра обязательно уточню, т.к. у меня доступа к их сетке нет. Если это не так (и имя резолвится в айпишник сайта), то первый вариант вполне реалистичен. Опять же, при условии, что у них внешний айпишник статический (сайт не на внутреннем сервере, а у хостера)...

Насчёт маппинга - согласен, кривое решение. Х.з. какие приложения в их сети работают, и ещё сложнее предсказать какие будут работать. С такими "костылями" потом гемора можно хлебнуть душевное количество. Тогда уж проще новый контроллер поднять и имя домена сменить с помощью ADMT. А начиная с 2003 эта процедура практически стандартная с Domainrename.

Итак, варианты:

1. Вернуть зеркала на место.

2. Условный редирект по ИП.

3. Сменить имя домена.

4. Маппинг.

Плюсы/минусы каждого варианта понятны. Ещё есть предложения? Всё-таки надеюсь на существование более элегантного и менее замороченного решения...

babnicks
На сайте с 23.10.2009
Offline
47
#3
yeugeny1:

При запросе site.ru резолвиться должен адрес контроллера домена, иначе какой же он контроллер. ;) Но завтра обязательно уточню, т.к. у меня доступа к их сетке нет. Если это не так (и имя резолвится в айпишник сайта), то первый вариант вполне реалистичен. Опять же, при условии, что у них внешний айпишник статический (сайт не на внутреннем сервере, а у хостера)...

Ну тут с вариантами на самом деле, если основной КД пропадает, то вторичный должен начать резолвиться :) Вобщем смотреть надо, но это пофиг, это важно для варианта с маппингом.

Первый вариант в любом случае пойдет, если ОНИ будут обращаться к сайту чере www.site.ru, а Вы на сайте сделаете условие, что если IP их, то не редиректить на site.ru

yeugeny1:

Насчёт маппинга - согласен, кривое решение. Х.з. какие приложения в их сети работают, и ещё сложнее предсказать какие будут работать. С такими "костылями" потом гемора можно хлебнуть душевное количество. Тогда уж проще новый контроллер поднять и имя домена сменить с помощью ADMT. А начиная с 2003 эта процедура практически стандартная с Domainrename.

Ну имхо смена имени домена это вообще жестко, у клиентов мало-ли какая фигня и как настроена, я бы на месте их админов за такое предложение послал бы в эротическое путешествие ;)

Если у них интрасайта нет, то маппинг пойдет, как самое простое решение "в лоб" :)

shaman_sim
На сайте с 30.11.2011
Offline
65
#4

Случаем вопрос не о проекте НПО "Эрга"? Так, просто интересуюсь.

ООО "Обо мне (https://vk.com/site_911)" - не просто делаю сайты, но и заставляю их работать на Вас! "Мобил Мотор 40" (https://mm40.ru)"- лучший таксопарк Калуги.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий