Исключения прокси-сервера IE — помогите!

Исключения прокси-сервера IE — помогите!

У меня есть вопрос о серверах Windows и прокси. Я веб-специалист в большой больнице, и наша ИТ-команда не может решить проблему, связанную с нашим доменным именем.

Недавно по моей рекомендации мы переместили наш сервер веб-хостинга с внутренней машины на арендованный внешний выделенный сервер (наши ИТ-специалисты даже не смогли запустить на внутреннем сервере нормальную базу данных).

У любого компьютера, подключенного к нашей внутренней сети, есть настройка в Internet Explorer, которая говорит, что если они посещают *.ourdomain.com, то не перенаправлять их через прокси-сервер, а просто отправлять их на нужный сервер в нашей сети. Это все хорошо, за исключением того, что нам нужно, чтобы www.ourdomain.com указывал на новый веб-сервер, и он должен проходить через прокси. Ну, у нас около 15 или 20 поддоменов, и ИТ-специалисты говорят, что они предпочли бы не перечислять их все в исключениях ie, потому что это потребовало бы слишком много работы для управления (wtf?).

Итак, есть ли другое решение? Прямо сейчас я установил фильтр isapi перенаправления в IIS на внутреннем веб-хосте, и любой запрос переписывается как замена www.ourdomain.com на www.ourOtherdomain.com, что сбивает с толку кучу людей. Мы не хотим, чтобы посетители попадали на ourOtherdomain.com.

Любой совет или поддержка для моей завтрашней встречи с ИТ-специалистами были бы просто потрясающими.

решение1

На любом компьютере, подключенном к нашей внутренней сети, в Internet Explorer есть настройка, которая сообщает, что если они посещают *.ourdomain.com

Если я правильно понял ваш вопрос, большинство серверов в вашем домене находятся во внутренней сети, и вы не хотите использовать их в качестве прокси, но вы хотите использовать прокси для серверов, размещенных на внешнем хостинге.

Одним из способов сделать это может быть простое удаление *.ourdomain.comисключения и вместо этого добавление исключений на основе вашего внутреннего адресного пространства. Так что если вы используете частные адреса внутри вашей сети, вы можете добавить исключение, подобное этому 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16. Конечно, вы просто будете использовать сеть или сети, которые фактически используются.

Вы можете предложить своим ИТ-специалистам также рассмотреть возможность настройкиWPADЭта технология позволяет вам указывать исключения и конфигурацию прокси в одном файле javascript, размещенном где-то в вашей сети. Я считаю, что конфигурация WPAD гораздо проще в обслуживании, чем список исключений групповой политики. WPAD поддерживается большинством браузеров, хотя вам нужно включить его в Firefox.

решение2

Вы действительно используете .com? Если вы больница, расположенная в Великобритании, и у вас есть домен .nhs.uk, правила для поддоменов становятся немного запутанными из-за странного способа администрирования доменов службой Connection for Health.

Я не понимаю, почему они не могли использовать скрипт входа... и еще взгляните на эту ветку на neowin

http://www.neowin.net/forum/topic/631024-global-proxy-setup-for-windows-vista/

решение3

А как насчет использования DNS для перехвата внутренних запросов и пересылки их в соответствующее место?

т.е. запросы для internal.foo.com перенаправляются на new.internal.foo.com

Связанный контент