Jump to content

Zwei IIS Server veröffentlichen auf ISA.


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leute,

 

ich administriere eine produktiv Umgebung in einer Webentwickler Firma. Diese verfügt über einen Exchange mit Outlook Web Access. Dieser wird über eine DynDNS Adresse erreicht und funzt einwandfrei.

 

Nun haben wir einen zweiten IIS aufgesetzt der zur Entwicklung mit einem Coldfusion Server mit SQL Anbindung ausgestattet ist. Dieser soll auch als Webserver über die gleiche DynDNS Adresse erreicht werden.

 

Den OWA habe ich auf dem ISA mit einem Zielsatz auf:

 

http://www.mydomain.homedns.org/exchange veröffentlicht.

 

Der Entwicklerserver soll so erreichbar sein:

 

http://www.mydomain.homedns.org/dsproject.

 

Wie erreiche ich nun das der ISA "merkt" das die zweite Anfrage auf einem anderen IIS geleitet werden soll. Funktioniert dies mit Hostheader Einträgen. Oder soll ich eine zweite primäre DNS-Zone bauen mit zwei Einträge für diese Server?

 

Wer hat hier Erfahrung und kann mir da weiterhelfen?

 

Grüsse

Mullfreak

Link zu diesem Kommentar
  • 2 Wochen später...

Hi,

 

und zwar gehts folgendermassen:

 

Ich hab eine neue primäre Zone im DNS-Server angelegt. Diese Zone heisst: mydomain.homedns.org. Also genau wie meine Dynamic DNS Adresse.

 

Dann hab ich dort zwei neue Host-Einträge erstellt. Beide Hosts heissen "www" und diese haben die internen IP´s der beiden IIS-Webserver.

 

Dann gibts noch entsprechende Zielsätze und Veröffentlichungen am ISA-Server und schon funktionierts.

 

Mullfreak

Link zu diesem Kommentar
  • 2 Wochen später...

Hi Mullfreak,

 

ich habe mal Probiert was du geschrieben hat funktioniert bei mir leider nicht.

 

ich habe einen Netgear Router auf dem habe ich Port 25, 53, 80 alle auf den DNS server

 

ich habe auf den DNS Server eine Zweite Zone eingerichtet

richter-network.dyndns.org

und Host einträge angelegt

www, intranet, u.s.w.

 

aber damit erreiche ich nur den DNS und nicht den WebServer sprich die Auflösung von extern funktioniert nciht intern geht alles prima.

 

was mache ich falsch ???????

 

MFG

 

DaveRichter

Link zu diesem Kommentar

Hi,

 

ich nehme an es handelt sich bei Dir um eine Testumgebung.

 

Du brauchst nicht unbedingt den ISA-Server. Wenn Du ihn Dir nicht zutraust dann würd ich ihn auch nicht aufsetzen. Erfordert sehr viel Zeit und Wissen.

 

Auf alle Fälle musst Du am Router die Ports 80,443,25 etc. auf den Domänencontroller (oder den Rechner der den IIS hat) zeigen lassen. Den Port 53 auf keinen Fall öffnen!!!

 

Probier mal eine ganz einfach Startseite zu veröffentlichen die nur auf Port 80 läuft. Es muss funktionieren. Geht ja bei mir auch.

 

Wenn Du Lust dazu hast, können wir gern mal eine VNC oder Terminalsitzung starten.

 

Also meld Dich auf alle Fälle noch mal.

 

Grüsse

Markus

Link zu diesem Kommentar

Hi daverichter,

 

aufgrund eines Exchange-Problemes hab ich mir zu Hause wieder mal einen W2k Testserver aufgesetzt.

 

Eigentlich gings nur um den Exchange, aber ich hab auch die weiteren Dienste aktiviert und installiert.

 

Es läuft jetzt ein W2k Domain Controller direkt an einem Netgear RP114 Router. Auf dem Router sind folgende Ports aktiviert:

 

-80, 20-21, 25, 443, 1723, 3389

 

Hier kannst Du schon sehen, welche Dienste im Netz laufen.

 

Einmal ein Web- u. FTP-Server, dann ein Exchange, die SSL brauche ich für das Webserverzertifikat, VPN und Terminal.

 

Dann hab ich im DNS eine neue primäre Zone angelegt mit mydomain.ath.cx. Diese wird vom Router ständig bei DynDNS.org aktualisiert.

 

In dieser Zone gibts folgende Host-Einträge:

-www

Die IP lasse ich natürlich auf den DC zeigen, genauso wie die Portweiterleitung am Router und schon gehts.

 

Schau mal in den E-Mail-Postfach. Dort siehst Du dann mehr.

 

Grüsse

Mullfreak

Link zu diesem Kommentar

Hi Mullfreak,

 

danke für deine Mail :D

ich habe mir mal deine Config angesehen und dabei festgestellt das du nur einen und nicht Zwei Webserver (IIS) hast so geht es bei mir auch, fahre seit ca 1 Jahr die selbe Config. aber ich möchte Zwei IIS über den Port 80 veröffentlichen, dazu muss aber mein interner DNS die IP auflösen (möglichst ohne ISA), ein kollege von mir solls angeblich hin bekommen haben aber er verät mir die Config nicht (kleiner Angeber). Nunmehr versuche ich dies seit ein paar monaten zu verwirklichen, mit ISA kann ich mir vorstellen wie das funktioniert, aber ohne habe ich keine Ideen mehr.

 

MFG

 

DaveRichter

Link zu diesem Kommentar

Hi daverichter,

 

ich werd mir dann mal VMWare aufsetzen und auf einer virtuellen Maschine einen zweiten IIS installieren.

 

Auf jeden Fall muss dieser IIS dann eine eigene andere IP haben als der erste. Dann die DNS Einträge dazu erstellen. Also auch einen mit "www" und die IP-Adresse des zweiten IIS.

 

Das dürfte schon mal klar sein. Jetzt gehts darum eine Art Veröffentlichung zu bewirken. So wie am ISA halt. Der checkt halt ab was für Anfragen das kommen. Wenn jetzt z. B. http://www.mydomain.ath.cx/exchange kommt muss er diese Anfrage an den ersten IIS schicken. Da kann ich ja explizit sagen, das alle Anfragen mit /exchange auf die IP 192.168.1.2 gesendet werden.

 

Ich denke mal ohne ISA-Server gehts nur mit den entsprechenden Hostheaderwerten. D. h. jeder der beiden IIS prüft die angefragte URL ab. Dann wird anhand des Hostheaderwertes entschieden wo die Anfrage hingeleitet werden soll.

 

Ich denke mal das wir bis nächsten Montag schlauer sind. Du bist doch bestimmt nicht in Eile oder?

 

Grüsse

Mullfreak

Link zu diesem Kommentar

Hi,

 

an Die Hostheader werte habe ich auch schon gedacht funktioniert leider nicht, ich habe auf beiden Servern Hostheader werte gesetzt leider ohne erfolg. Ich werde mich nochmal schlau machen ob DnyDNS überhaupt DNS anfragen weiterleitet oder Direkt auflöst, sollte das letztere der fall sein kann es doch eigentlich ohne ISA gar nciht funktionieren, ODER ?

 

 

MFG

 

DaveRichter

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...