Назад | Перейти на главную страницу

Исключения прокси IE - помощь!

У меня вопрос о серверах и прокси Windows. Я работаю в сети в большой больнице, и наша ИТ-команда не может решить проблему, связанную с нашим доменным именем.

Недавно мы переместили наш сервер веб-хостинга с внутреннего компьютера на арендованный внешний выделенный сервер по моей рекомендации (наши ИТ-специалисты даже не смогли предоставить нам надлежащую базу данных, работающую на внутреннем сервере).

Любой компьютер, подключенный к нашей внутренней сети, имеет настройку в своем интернет-обозревателе, которая говорит, что если они посещают * .ourdomain.com, то не перенаправляйте их через прокси-сервер, а просто отправляйте их на соответствующий сервер в нашей сети. Это все хорошо, за исключением того, что нам нужен www.ourdomain.com, чтобы указывать на новый веб-сервер, и он должен проходить через прокси. Что ж, у нас около 15 или 20 поддоменов, и I.T. люди говорят, что предпочли бы не перечислять их всех в исключениях, потому что для управления им потребовалось бы слишком много работы (что за?).

Итак, есть ли другое решение? Прямо сейчас я установил фильтр isapi перенаправления в IIS на внутреннем веб-хосте, и любой запрос переписывается так, чтобы заменить www.ourdomain.com на www.ourOtherdomain.com, что сбивает с толку множество людей. Мы не хотим, чтобы посетители заходили на нашOtherdomain.com.

Любые советы или возможности для встречи с I.T. завтра было бы здорово.

Любой компьютер, подключенный к нашей внутренней сети, имеет настройку в своем Internet Explorer, которая сообщает, посещают ли они * .ourdomain.com

Если я правильно понимаю ваш вопрос, большинство ваших серверов в вашем домене существуют в вашей внутренней сети, и вы не хотите их проксировать, но вы действительно хотите проксировать внешние серверы.

Один из способов сделать это - просто удалить *.ourdomain.com исключение и вместо этого добавьте исключения на основе вашего внутреннего адресного пространства. Поэтому, если вы используете частные адреса внутри своей сети, вы можете добавить такое исключение 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16. Конечно, вы бы просто использовали сеть или сети, которые действительно используются.

Вы можете предложить своим ИТ-специалистам также подумать о настройке WPAD эта технология позволяет вам указывать исключения и конфигурацию прокси-сервера в одном файле javascript, размещенном где-то в вашей сети. Я считаю, что конфигурацию WPAD намного проще поддерживать, чем список исключений групповой политики. WPAD поддерживается большинством браузеров, хотя вы должны включить его в Firefox.

Действительно ли вы используете .com - если вы находитесь в больнице в Великобритании и у вас есть домен на основе .nhs.uk, правила для поддоменов становятся немного сложными из-за странного способа подключения для здравоохранения и администрирования доменов.

Я не понимаю, почему они не могут использовать сценарий входа в систему ... а также взгляните на эту ветку на neowin

http://www.neowin.net/forum/topic/631024-global-proxy-setup-for-windows-vista/

Как насчет использования DNS для перехвата внутренних запросов и их пересылки в нужное место?

т.е. запросы для internal.foo.com перенаправляются на new.internal.foo.com