域客户端无法访问与域名同名的网站

我知道这是一个非常基本的问题,但我需要一些帮助。

我正在使用域名example.com在Zentyal上build立一个域控制器。 但是我需要域用户能够访问我们公司的网站,并且在第三方的服务器上有相同的名称( http://example.com )。

我知道这与添加DNSlogging有关,但我不知道是什么types。 我会尝试,但我不想破坏整个作品!

不要将Active Directory域命名为与现有域相同的名称。 这会造成各种麻烦。

以一个未使用的子域名为例子ad.example.com。

如果组织具有Internet存在,请使用与已注册的Internet DNS域名有关的名称。 例如,如果您已经注册了Internet DNS域名contoso.com,请使用域名(如corp.contoso.com)作为Intranet域名。 – http://support.microsoft.com/kb/909264

如果域控制器主机名在不同的主机上,则其不应与主机名相同。 这就像试图访问使用单个IP地址的两台计算机:)如果由于某种原因不同的主机名不是一个选项,您可以使用下面列出的解决scheme。

这个想法是在domaing控制器上设置端口转发(目标NAT)。 您可以将所有stream量转发到您的域控制器的端口80到Web服务器的端口80。

使用像NGINX这样的反向代理软件可以达到同样的效果。

注意缺点是如果没有正确的处理(例如,在nginx中添加代理转发头),您的web服务器的日志中就不会有真实的客户端IP地址。

最基本的解决scheme是添加一个带有外部IP地址的www DNS条目,这样域上的用户只需键入www.example.com即可访问外部网站。