Probleem met NAT en 2 iis servers

Pagina: 1
Acties:

  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
KAn mij iemand helpen met het volgende probleem

Ik heb 2 servers.
server 1 compaq proliant 5500 4 * pentium pro 200
600 mb mem
en 100 gig raid opslag cap.
hier draaid wy2k in native mode met NAt en iis op en mijn dns natuurlijk voor mij domain http://www.quiksoft.nl

server 2 is een compaq proliant 2500 2 * pentium pro 200
256 mb mem
en 60 gig raid opslag cap.
Hier draaid wy2k op en deze is een gelijkwaardige DC in het quiksoft.nl domain.
Hier draaid ook iis op.
Nou wil ik op de 2e server het volgende AD intergraded zone maken, www2.QuikSoft.nl
Dit heb ik ook in de dns aangegeven met de juiste host file voor de 2 server ip 192.168.0.4
alle dns zones zijn ad intergrated en doen dynamic updates.
als ik intern op mijn thuis netwerk,, www2.quiksoft.nl intik krijg ik keurig de iis pagina de op de 2e server staat te zien.
Probeer ik dit extern krijg ik mijn pagina van de iis server op de 1ste server.
Heeft hier iemand een oplossing voor???

I Think i gonne be Sick!!!


Verwijderd

je zult wat meer duidelijkheid moeten geven over je verbinding, of anders gezegd, hoeveel IP's je hebt.
Als jouw verbinding bijv. binnenkomt op je eerste beschreven server zul je een tcp poort moeten mappen. Dan heeft jouw 2e server bijvoorbeeld adres http://www.quiksoft.nl:81 .

  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
Okay ik zal het even uitleggen.

Ik heb 1 static ip adres.
Dmv host heather names kan ik dus meerdere sites.
bijv. http://forum.quiksoft.nl http://chat.quiksoft.nl
hosten op 1 ip adress.
Deze zijn ook als ad intergraded zones aangemaakt in de dns.
als ik dus een nieuw ad intergraded in de dns en die noem ik www2.quiksoft.nl en laat hem dynamic updates toestaan.
en vervolgens maak ik op mijn 1e iis server en nieuwe site aan genaamd www2 en in de hostheader vul ik www2.quiksoft.nl in dan werkt deze zone (iis site)
Maar nu wil ik deze site dus niet op mijn 1ste iis server maar op mijn 2e iis server laten draaien.
(btw alle 2 de servers zijn dns servers en hosten dus alle 2 de zelfde dns zones.)
Als ik dus de site verwijder van de 1ste iis server en maak hem opnieuw aan op de 2e iis server met de bijbehorende hostheader name, werkt hij dus niet !!!
terwijl als ik hem dus intik in mijn browser op mijn locale netwerk zie ik hem wel, maar probeer ik hem te benaderen van een externe machine bijv inbel verbinding met zonnet, dan krijg ik hem dus niet te zien.
Mocht je meer gedetaileerde gegevens nodig hebben kun je me mailen op administrator@quiksoft.nl

I Think i gonne be Sick!!!


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 15:02

Koffie

Koffiebierbrouwer

Braaimeneer

Volgens mij maak je het moeilijker dan het is ..
Je hebt 1 pub IP adres, echter wil je dus dmv host headers een site draaien op een interne server.

Dit kan alleen door het volgende:
<li> http://ip-adres:port en deze port forwarden naar je 2e server
<li> Zorgen dat je een 2e pub. IP krijgt

Braaikamer - Smoke&BBQ


  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
Volgens mij is het helemaal niet moeilijker zo,
Omdat je zo dus je load ballance kan verdelen over 2 servers.
En in principe kun je op alle 2 de servers dezelfde inhoud publiseren en kun je dmv cname records dus een fault tollerance omgeving bouwen.
tevens moet de dns dmv een srv record en ee A record dus kunnen bepalen waar de service draait en op welk ip adress.
intern werkt het alleen extern niet. en daar kom ik even niet uit.

I Think i gonne be Sick!!!


  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
adsl Verbinding
|
|
Server 1
nw1 vpn ip 62.131.19.2
nw2 local ip 192.168.0.1
Nat |-------- Server2
IIS1 | nw1 local ip192.168.0.4
Exchange | IIS2
DHCP | SQL2000
Firewall | Routing
DNS AD intrg | Wins
| | DHCP
| | DNS AD intrg
HUB / Switch |
ip 192.168.0.3 ------------|

op iis 1 draait; http://www.quiksoft.nl , http://chat.quiksoft.nl , http://forum.quiksoft.nl , http://moviedatabase.quiksoft.nl , enz enz.

op iss 2 draait alleen http://www2.Quiksoft.nl
waarvoor ik in dns een nieuwe zone heb gemaakt, en in iis2 deze zone als hostheader gebruikt.

Dit werk allemaal perfect als ik het zo uitvoer op iis1 , maar voer ik het zo uit op iis2 dan krijg ik intern dus wel de goede site tezien. maar als ik extern deze site probeer te benaderen dmv bijv zonnet dan krijg ik de hoofd site van de iis1 server te zien.

Hopelijk vult deze info even meer aan dan de vorige info.

I Think i gonne be Sick!!!


  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Als je maar 1 extern ip-adres hebt dan kan er ook maar 1 IIS server luisteren op poort 80 van dat ip-adres.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 15:02

Koffie

Koffiebierbrouwer

Braaimeneer

Dat zeg ik :z

Braaikamer - Smoke&BBQ


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Wat je wel kan, is een nieuwe site aanmaken op server 1, en die naar de map van de website van server 2 laten wijzen...

maar dat is waarschijnlijk niet wat je wilt...

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


Verwijderd

Onder Apache (linux) is het mogelijk om deze te configureren als een incoming proxy server. Apache surft dan rond op je 2e IIS server en gooit deze content dan weer naar buiten.

Wie weet zit er ook wel zo'n functie verstopt in IIS.

(Ik ben zoiets aan het maken zodat mijn exchange server veilig in mijn lannetje kan blijven staan en ik dan toch lekker kan web-accessen).

  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
Hoe verklaren we dan dat ms aangeeft dat je je iis redundent kunt uitvoeren binnen je lan en dit transparant via cnames of door load balancing (virtueel 2 verschillende netwerkadapters op het zelfde ip adres laten draaien) op het net kan publishen.
(misschien kan ik toch nog beter iis 5 als curcus gaan doen lol)

I Think i gonne be Sick!!!


  • Whizzer
  • Registratie: November 2000
  • Laatst online: 16-08 21:58

Whizzer

Flappie!

Je kunt die iis wel "redundant" uitvoeren, maar dan moet je wel 2 public ip adressen hebben voor op het internet...

Als je allebei de server op poort 80 bereikbaar wil hebben, is dit de enige manier met IIS (zoals al door diverse gotters gezegd hierboven)...

Kijk naar www.microsoft.com:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
[root@bulls root]# dig A www.microsoft.com

; <<>> DiG 9.1.3 <<>> A www.microsoft.com
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 49188
;; flags: qr rd ra; QUERY: 1, ANSWER: 6, AUTHORITY: 7, ADDITIONAL: 7

;; QUESTION SECTION:
;www.microsoft.com.      IN A

;; ANSWER SECTION:
www.microsoft.com.  1860    IN  CNAME   www.microsoft.akadns.net.
www.microsoft.akadns.net. 216   IN  A    207.46.197.100
www.microsoft.akadns.net. 216   IN  A    207.46.197.102
www.microsoft.akadns.net. 216   IN  A    207.46.230.218
www.microsoft.akadns.net. 216   IN  A    207.46.230.219
www.microsoft.akadns.net. 216   IN  A    207.46.230.220

Zie jij hier 192.168 adressen tussen staan???? Ik ook niet... Het kan wel in een netwerk, dat doet microsoft met bijvoorbeeld de laatste 3 entries, die zitten ook in hetzelfde netwerk...

Pak het niet beledigend op, maar ik heb het idee dat je de melk wel heb horen klotsen, maar niet weet waar de tepel hangt...

Dat het vanuit je lan wel werkt is niet zo verwonderlijk, dat is een heel andere situatie als die vanaf het internet... Als ik aan jou DNS opvraag wat het ip is van www2.quicksoft.nl en hij zegt 192.168.xx.xx, dan ga ik al heel snel problemen krijgen op het internet, want normaal gesproken hoort dit op de border-router (of anders heel snel bij de ISP) niet doorgelaten te worden...

Ik ben geweldig.. en bescheiden! En dat siert me...


  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
Ik heb de technet cd er nog ff naargelopen,
En ik heb de tepel gevonden hoor,
Het is wel mogelijk , maar dan moet je load balancing in cluster form aanmaken.
Hiermee kun je op 2 verschillende netwerk kaarten binnen je domein op 1 cluster virtueel ip adress laten draaien.
tevens geef je in load balancing( eigenschappen netwerk kaart, eigen schappen tcp/ip) aan welk ip adres (host in load balancing) de netwerk adapter in je local lan heeft, hierdoor gebruikt ie voor intern verkeer gewoon het lokale ip adress en voor iis het virtuele adress in het cluster.
______________________
Load Balancing HTTP with WLBS (Q219277)

--------------------------------------------------------------------------------
The information in this article applies to:


Microsoft Windows NT Server version 4.0
Microsoft Windows NT Server, Enterprise Edition version 4.0
Microsoft Windows NT Load Balancing Service
Microsoft Windows 2000 , Advanced Server


--------------------------------------------------------------------------------


SUMMARY
This article explains how to load balance traffic to Web servers using Windows NT Load Balancing Service (WLBS).



MORE INFORMATION
To load balance traffic to Web servers, perform the following steps:

Web servers typically listen on port 80. Configure one port rule on all cluster hosts for a port range of 80 to 80 and select Both for protocols (TCP and UDP).


Click to select Multiple Hosts . Affinity should be set to None , unless the Web server maintains client state in its memory, in which case Affinity must be set to either Single or Class C .


If you want to load balance HTTP over SSL (encrypted Web traffic), you need to configure a rule for this type of traffic; usually, the port is 443. Us the following steps:
Set up a rule for a port range of 443 to 443, both TCP and UDP.


Set Affinity to either Single or Class C to ensure that the client connections are always handled by the server that has the SSL session established.
______________________________________________________

Load Balancing
A load balancer processes requests and relays them to server address clusters. A server address cluster has the following properties:

Has an FQDN in the domain namespace (for example, www.microsoft.com)
Has a pool of valid IP addresses to computers that can fulfill the requested service that is associated with the FQDN. That is, if the FQDN is to provide Web services, each IP address must correspond to an HTTP server (for example, Internet Information Server). These IP addresses can be valid IP addresses that are assigned by Internet Assigned Numbers Authority to you, or they can be IP addresses in the private address space as defined by RFC 1918: Address Allocation for Private Internets. For example:

Class A (10.0.0.0 through 10.255.255.255)
Class B (172.16.0.0 through 172.31.255.255)
Class C (192.168.0.0 through 192.168.255.255)
Uses a load specification from a list of predetermined load formulas. (For specific details, see the documentation for your load-balancing solution.)
Optional features to be provided by the specific solution include:

A TCP port that is designated to test for a server heartbeat. These tests only verify that the server is responding on the TCP level. For example, a server heartbeat for Internet Information Server (IIS) can perform an HTTP trace request (RFC 2069, Section 9.8), which checks to verify if the programs that are requested (in this case, HTTP services) are available on the requested server.
A specification for a fail-over server in the event that all computers become unavailable.
A balance interval to determine how much time to wait between balance cycles.
http://www.microsoft.com/technet/treeview/default.asp?Url=/TechNet/prodtechnol/iis/deploy/webclust.asp
______________________________________________________

Dus ik zal het even in praktijk testen als het inderdaad ook zo werkt.
In iedergeval bedankt voor de reacties, (zaten leuke tussen)
En mocht het inderdaad werken zoals Ome Bill het zegt horen jullie het wel.

"Quote"
These IP addresses can be valid IP addresses that are assigned by Internet Assigned Numbers Authority to you, or they can be IP addresses in the private address space as defined by RFC 1918

I Think i gonne be Sick!!!

Pagina: 1