Lokální doména

Re: Lokální doména
« Odpověď #30 kdy: 10. 06. 2023, 09:26:08 »
Zdravím, už jsem to asi vyřešil. Necham to zatím nějaký čas běžet v režimu testování abych odchitil kdyby se něco rozbilo.
Je to vcelku triviální když člověk pochopí jak přesně funguje AD a LDAP.
Vy nás napínáte….
Nejdřív to pořádně otestuji abych nepostoval něco co bude následně působit problémy.


robac

  • ***
  • 203
    • Zobrazit profil
    • E-mail
Re:Lokální doména
« Odpověď #31 kdy: 10. 06. 2023, 18:57:40 »
Nemyslim si, ze vim vse nejlepe, takze se muzu splest, ale me zadne trivialni reseni nenapada a vzhledem k Vasemu ostychu se o zvoleny postup podelit bych si tipnul, ze to bude nejaka opicarna.

Jeden tip na "trivialni" reseni bych mel (neco, co je doporuceno NIKDY NEDELAT), ale necham si ho take pro sebe...  8)

Re:Lokální doména
« Odpověď #32 kdy: 11. 06. 2023, 19:17:17 »
V MS doméně je to celkem jednoduché a dá se to udělat dvěma způsoby.
1)   Mám veřejné webovky a intranet.
-   Potom se v DNS udělá nová primární zóna s názvem www.firma.cz. V ní se udělá A záznam IPv4 a IPv6 na veřejné webovky.
-   V zóně firma.cz se udělá záznam pro intranet
Uživatel zadá www.firma.cz a dostane se na veřejné webovky. Potom uživatel zadá firma.cz a dostane se intranet.

2)   Jsou pouze veřejné webovky bez intranetu.
-   Potom se v DNS udělá nová primární zóna s názvem www.firma.cz. V ní se udělá A záznam IPv4 a IPv6 na veřejné webovky.
-   Přidá se http Redirection. Je schovaný v IIS.
-   Teď už stačí v IIS v HTTP Redirect nastavit www.firma.cz
Uživatel se potom vždy dostane na webovky.

PS: Microsoft už nějakou dobu doporučuje mít veřejnou a lokální doménu se stejným účtem.

FKoudelka

Re:Lokální doména
« Odpověď #33 kdy: 11. 06. 2023, 20:26:11 »
V MS doméně je to celkem jednoduché a dá se to udělat dvěma způsoby.
1)   Mám veřejné webovky a intranet.
-   Potom se v DNS udělá nová primární zóna s názvem www.firma.cz. V ní se udělá A záznam IPv4 a IPv6 na veřejné webovky.
-   V zóně firma.cz se udělá záznam pro intranet
Uživatel zadá www.firma.cz a dostane se na veřejné webovky. Potom uživatel zadá firma.cz a dostane se intranet.

2)   Jsou pouze veřejné webovky bez intranetu.
-   Potom se v DNS udělá nová primární zóna s názvem www.firma.cz. V ní se udělá A záznam IPv4 a IPv6 na veřejné webovky.
-   Přidá se http Redirection. Je schovaný v IIS.
-   Teď už stačí v IIS v HTTP Redirect nastavit www.firma.cz
Uživatel se potom vždy dostane na webovky.

PS: Microsoft už nějakou dobu doporučuje mít veřejnou a lokální doménu se stejným účtem.

Zajímavý řešení.  Nicméně hlavní problém je jinde (což dost z nás napoprvé nepostřehlo)

Cituji OP: Hlavní stranu webu dovedu otevřít jako www.firma.cz nicméně linky uvnitř webu jsou dané jako firma.cz/něco a nedonutím vývojáře aby to předělal, takže to nefunguje.

Dle mne je řešení jediné: nakopat vývojáře.
« Poslední změna: 11. 06. 2023, 20:28:33 od FKoudelka »

Re:Lokální doména
« Odpověď #34 kdy: 11. 06. 2023, 20:48:49 »


Cituji OP: Hlavní stranu webu dovedu otevřít jako www.firma.cz nicméně linky uvnitř webu jsou dané jako firma.cz/něco a nedonutím vývojáře aby to předělal, takže to nefunguje.

Dle mne je řešení jediné: nakopat vývojáře.

Řešením je několik řádků v .htaccess
Kód: [Vybrat]
#Vynutit do adresy www
RewriteCond %{HTTP_HOST} ^firma.cz
RewriteRule (.*) http://www.firma.cz/$1 [R=301,QSA,L] 
#Konec vynucení www

Potom i linky budou mít www.


FKoudelka

Re:Lokální doména
« Odpověď #35 kdy: 11. 06. 2023, 21:38:01 »


Cituji OP: Hlavní stranu webu dovedu otevřít jako www.firma.cz nicméně linky uvnitř webu jsou dané jako firma.cz/něco a nedonutím vývojáře aby to předělal, takže to nefunguje.

Dle mne je řešení jediné: nakopat vývojáře.

Řešením je několik řádků v .htaccess
Kód: [Vybrat]
#Vynutit do adresy www
RewriteCond %{HTTP_HOST} ^firma.cz
RewriteRule (.*) http://www.firma.cz/$1 [R=301,QSA,L] 
#Konec vynucení www

Potom i linky budou mít www.
Jakkoli to není můj dotaz, klobouček, pane. Znamenám si vás do oblíbených :-)
« Poslední změna: 11. 06. 2023, 21:40:54 od FKoudelka »

Re:Lokální doména
« Odpověď #36 kdy: 11. 06. 2023, 21:46:38 »


Cituji OP: Hlavní stranu webu dovedu otevřít jako www.firma.cz nicméně linky uvnitř webu jsou dané jako firma.cz/něco a nedonutím vývojáře aby to předělal, takže to nefunguje.

Dle mne je řešení jediné: nakopat vývojáře.

Řešením je několik řádků v .htaccess
Kód: [Vybrat]
#Vynutit do adresy www
RewriteCond %{HTTP_HOST} ^firma.cz
RewriteRule (.*) http://www.firma.cz/$1 [R=301,QSA,L] 
#Konec vynucení www

Potom i linky budou mít www.
Linky nebudou mít www. Tohle na odkazy na webu nebude mít vůbec žádný vliv. A mimochodem, pokoušet se přepisovat odkazy na serveru je vždy až to poslední zoufalé řešení. Protože nikdy nelze zaručit, že bude fungovat 100%. Odkazy mohou totiž být pro server neviditelné – může je třeba vytvářet JavaScript, mohou chodit v datech…

Ta vaše konfigurace přesměrovává na serveru požadavky směřující na firma.cz na www.firma.cz. Takže prohlížeč se připojí na server firma.cz, a server mu odpoví „tady to nehledej, je to na www.firma.cz“. Jenže původní dotaz byl o tom, že klient se na správný webový server firma.cz vůbec nepřipojí, protože ho DNS směruje někam jinam.

Re:Lokální doména
« Odpověď #37 kdy: 12. 06. 2023, 09:20:01 »
Pokud to vyvojari nechteji upravit, tak jsou jen tyto moznosti:

1] vyvojari maji nejakeho sefa, tak to resit s nim
2] zbavit se kockopsa, AD domenu firma.cz zmigrovat do poddomeny (at uz prejmenovanim, ci cistou migraci export/import do nove domeny, co pobezi soubezne po dobu migrace)
3] reverzni proxy na public firma.cz:{80|443} a backendem bude webserver obhospodarujici domenu firma.cz i www.firma.cz. AD pouziva SRV zaznamy, takze lokalne pujde dal, ale nechci ted domyslet veskere mozne dusledky verejne IP na firma.cz pro funkcnost AD a dalsich technologii na to navazanych.

robac

  • ***
  • 203
    • Zobrazit profil
    • E-mail
Re:Lokální doména
« Odpověď #38 kdy: 12. 06. 2023, 16:46:48 »
V MS doméně je to celkem jednoduché a dá se to udělat dvěma způsoby.
1)   Mám veřejné webovky a intranet.
-   Potom se v DNS udělá nová primární zóna s názvem www.firma.cz. V ní se udělá A záznam IPv4 a IPv6 na veřejné webovky.
-   V zóně firma.cz se udělá záznam pro intranet
Uživatel zadá www.firma.cz a dostane se na veřejné webovky. Potom uživatel zadá firma.cz a dostane se intranet.

2)   Jsou pouze veřejné webovky bez intranetu.
-   Potom se v DNS udělá nová primární zóna s názvem www.firma.cz. V ní se udělá A záznam IPv4 a IPv6 na veřejné webovky.
-   Přidá se http Redirection. Je schovaný v IIS.
-   Teď už stačí v IIS v HTTP Redirect nastavit www.firma.cz
Uživatel se potom vždy dostane na webovky.

PS: Microsoft už nějakou dobu doporučuje mít veřejnou a lokální doménu se stejným účtem.

Uprimne tomu moc nerozumim. Problem je v tom, ze A DNS na firma.cz jsou nastaveny na domenove radice (a je silne nedoporuceno to menit).

Jestli jsem to tedy pochopil a navrhem je zprovoznit HTTP redirect na DC. Tak vidim dva problemy:
  * toto rozhodne neni MS uz tak 15 let doporuceno (michani roli na Windows Server),
  * musi se to nainstalovat na vsech DC (pokud nekdo provozuje jen jedno DC tak by se mel nechat vysetrit) a co s tim HTTP trafficem udela round robin DNS nevim.

Ad PS.: MS doporucuje pouzivat pro AD subdomenu verejne domeny, ktera neni nikde jinde pouzita!

FKoudelka

Re:Lokální doména
« Odpověď #39 kdy: 12. 06. 2023, 19:01:20 »


Cituji OP: Hlavní stranu webu dovedu otevřít jako www.firma.cz nicméně linky uvnitř webu jsou dané jako firma.cz/něco a nedonutím vývojáře aby to předělal, takže to nefunguje.

Dle mne je řešení jediné: nakopat vývojáře.

Řešením je několik řádků v .htaccess
Kód: [Vybrat]
#Vynutit do adresy www
RewriteCond %{HTTP_HOST} ^firma.cz
RewriteRule (.*) http://www.firma.cz/$1 [R=301,QSA,L] 
#Konec vynucení www

Potom i linky budou mít www.
Linky nebudou mít www. Tohle na odkazy na webu nebude mít vůbec žádný vliv. A mimochodem, pokoušet se přepisovat odkazy na serveru je vždy až to poslední zoufalé řešení. Protože nikdy nelze zaručit, že bude fungovat 100%. Odkazy mohou totiž být pro server neviditelné – může je třeba vytvářet JavaScript, mohou chodit v datech…

Ta vaše konfigurace přesměrovává na serveru požadavky směřující na firma.cz na www.firma.cz. Takže prohlížeč se připojí na server firma.cz, a server mu odpoví „tady to nehledej, je to na www.firma.cz“. Jenže původní dotaz byl o tom, že klient se na správný webový server firma.cz vůbec nepřipojí, protože ho DNS směruje někam jinam.
To už pak má řešení, byť debilní: říct užíkům ať tam píšou to www., resp. dají si to tak do záložek, byť pro tuto jedinou vyjímku.
Anebo IP adresu :-) Já to tak raději dělám , nebo do hosts tabulky, kdybych narazil při administraci firmy na nedostupný nebo špatně konfigurovaný DNS.

« Poslední změna: 12. 06. 2023, 19:03:14 od FKoudelka »

Re:Lokální doména
« Odpověď #40 kdy: 12. 06. 2023, 19:38:37 »
To už pak má řešení, byť debilní: říct užíkům ať tam píšou to www., resp. dají si to tak do záložek, byť pro tuto jedinou vyjímku.
Anebo IP adresu :-) Já to tak raději dělám , nebo do hosts tabulky, kdybych narazil při administraci firmy na nedostupný nebo špatně konfigurovaný DNS.
Kdyby to chtěl Josef Jindra vyřešit takhle, tak se tu neptá, jak se právě tomuhle vyhnout.

jjrsk

  • *****
  • 594
    • Zobrazit profil
Re:Lokální doména
« Odpověď #41 kdy: 12. 06. 2023, 21:25:31 »
Přejmenuj tu doménu!
Microsoft s tím musí počítat, že se firmy přejmenovávají, že se konsolidují apod. Je to legální postup.
Kolikrat si to delal?

ne, MS s tim rozhodne nepocita, neni na to zadnej regulerni postup, a v 90% to skonci tim, ze budes domenu zakladat od nuly, protoze se neco podela.

Domena se da prejmenovat jenom za zcela konkretnich podminek a MS to (z velmi dobrych duvodu) vrele nedoporucuje delat.

AD server jako takovy se dost pravdepodobne nejmenuje firma.cz ... ale vsechny stroje v domene pristupuji prave presne na adresu firma.cz ... je uplne jedno kolik tech AD serveru je (mely by byt alespon dva).

Jeste:
Pokud by DC a klienti nebyli ve stejne VLAN (idealni stav) a byl mezi nimi nejaky rozumny firewall, tak by se dal provoz na DC a TCP/443 DNATovat na externi web server. Ale je to opicarna.
Tak presne tohle by se nedalo ... dalsi co nikdy windowsi domenu nevidel ze? Mimo jine ti na tom serveru velice pravdepodobne bezi napriklad prave web srv, a to v podobe rozhrani certifikacni autority.

Dle mne je řešení jediné: nakopat vývojáře.
Presne

...
Od kdy rewite meni zaznam v dns?


FKoudelka

Re:Lokální doména
« Odpověď #43 kdy: 12. 06. 2023, 22:48:58 »
To už pak má řešení, byť debilní: říct užíkům ať tam píšou to www., resp. dají si to tak do záložek, byť pro tuto jedinou vyjímku.
Anebo IP adresu :-) Já to tak raději dělám , nebo do hosts tabulky, kdybych narazil při administraci firmy na nedostupný nebo špatně konfigurovaný DNS.
Kdyby to chtěl Josef Jindra vyřešit takhle, tak se tu neptá, jak se právě tomuhle vyhnout.
Zdravím, jak řešíte problém s otevíráním firemních webových stránek z lokální sítě když máte název lokální domény shodný s veřejnou ( firma.cz x firma.cz ), ?
tohle je hlavní a jediny jeho  dotaz  . že se tomu chce vyhnout , jsem nikde nenašel.
Moje poslední odpověd je nejjednodušší řešení, resp. hack.

Re:Lokální doména
« Odpověď #44 kdy: 13. 06. 2023, 08:21:51 »
tohle je hlavní a jediny jeho  dotaz  . že se tomu chce vyhnout , jsem nikde nenašel.

Jako ze ten ADckovy srv se jmenuje firma.cz a stejne se jmenuje externi web?

Muzes tomu externimu webu pridat nejaky dalsi nazev jakozto alias, a primet uzivatele pouzivat ten ...

Jakykoli jiny "reseni" tohodle navrhu infrastruktury povede jen k tomu, ze to stejne nebude fungovat.

Ano prosím, opravdu se jmenují stejně. Hlavní stranu webu dovedu otevřít jako www.firma.cz nicméně linky uvnitř webu jsou dané jako firma.cz/něco a nedonutím vývojáře aby to předělal, takže to nefunguje.