У меня есть домен и WWW-сервер в моей сети. У меня есть один публичный адрес и работает NAT на маршрутизаторе. Сервер естественно переадресован. Допустим, мой домен - это kitet.com, поэтому, когда кто-то в Интернете набирает kitet.com в адресной строке браузера, отображается страница с моего сервера. Мне нужно настроить свою сеть таким образом, чтобы при подключении к ней (изнутри) я также мог работать, используя свое интернет-имя (я использую еще несколько сервисов, пример WWW выбран для простоты).

Сейчас я вообще не могу подключиться к своему сайту, когда набираю имя домена в браузере, находясь внутри. Я могу подключиться извне без проблем.

Я хочу сделать это, потому что я работаю в основном на своем ноутбуке, который перемещается между местами, внутри или за пределами моей организации, и мне требуется сертификат SSL, который не будет проверять, когда я набираю, например, 192.168.0.9, когда внутри моего сеть. Это также для моих сотрудников и гостей, которые не смогут посещать мой сайт ТОЛЬКО в моей сети ...

Итак, есть краткое изложение того, что я хочу и пытался сделать:

  • Мой сайт kitet.com должен работать везде, где я нахожусь, как kitet.com, а не только локальный адрес
  • Никакие записи внутри файла "hosts" (или любого другого файла на персональных компьютерах, устройствах и т.д.) Не должны быть необходимы для его работы
  • Я уже пробовал Linux-маршрутизатор с ядром 2.2, где я добавил запись PREROUTING, ну, это сработало, но я чувствую, что весь трафик, который должен идти, например, с моего ноутбука на сервер, постоянно проходит через этот маршрутизатор, тем самым генерируя ненужный трафик на нем. Я отбросил этот подход.
  • Я мог запустить DNS на своем сервере Win 2012, только я не знаю, как настроить прямой поиск для сопоставления моего доменного адреса с компьютером в моей сети. Я чувствую, что это мой последний вариант здесь, пожалуйста, посоветуйте, как мне его настроить.

РЕДАКТИРОВАТЬ: СЛУЧАЙ ИЗУЧЕНИЯ

Представьте, что я в поезде или у клиента, захожу на мой kitet.com через порт 443, чтобы обновить мою страницу, расположенную на одном компьютере, и одновременно читать почту при подключении к тому же kitet.com через порт 110. который находится в моей локальной сети на другой машине, одновременно демонстрируя мои проекты на Team Server, который, как вы уже догадались, на еще одной машине. Я возвращаюсь домой и ВСЕ ЕЩЕ хочу получить доступ к kitet.com, не перенастраивая свою почтовую программу, чтобы получить доступ к серверам с каким-либо 192.168.0.9 или локальным именем, не сообщая Visual Studio, что TFS сейчас находится на каком-то 192.168.0.10 или другом местное название.

Вот и все, надеюсь, я дал понять, на этот раз.

2 ответа2

2

Вариант 1. Добавьте запись DNS к существующему маршрутизатору. Это позволит указать домену правильный IP-адрес без маршрутизации всего трафика через маршрутизатор.

Вариант 2: Запустите внутренний DNS-сервер, который будет указывать ваш домен на правильный сервер, когда вы находитесь в сети.

Установите функцию DNS вашего сервера Win 2012 и определите новую зону прямого просмотра. Вот как определить прямой поиск: http://www.youtube.com/watch?v=PZMD8wwvukE

Затем убедитесь, что пользователи вашей сети используют этот DNS-сервер, и все готово!

Поскольку он уже работает снаружи, там больше не нужно ничего делать!

1

Вы можете добавить подсеть во внутреннюю сеть следующим образом:

Того же можно добиться с помощью одного маршрутизатора / сервера с несколькими сетевыми картами, чтобы создать DMZ или хотя бы две разные подсети.

ВНИМАНИЕ: это следует делать только тогда, когда вы не можете ввести поддомен в систему

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .