如何configuration与Internet站点IIS 8相同的服务器上的Intranet站点?

这是我有什么:

Mydomain.com是我公开IP的一个logging。

Org.Mydomain.com CNAME指向相同的IP。

DefaultWebSite绑定到*在IIS中的IP地址,并具有默认的iisstart.htm页面。

Org.mydomain.com(IIS中的站点)绑定到IIS中的192.119.1.250,并与修改后的默认iisstart.htm页面进行主机绑定。

到目前为止,这完美地工作,并指向每个公共站点iisstart.htm。

当我添加一个名为intranet的新站点并将该站点的默认文档设置为portal.aspx时,出现问题我将“Intranet”站点绑定到192.119.1.250,并将主机名绑定到“intranet”。

添加Intranet站点后,mydomain.com会将我带到“intranet”站点中的portal.aspx,而不是wwwroot“Default Web Site”中的iisstart.htm。

我试图设置“内部网”给拒绝匿名用户,但是,但是默认站点被redirect的问题仍然存在。

有没有一种方法来设置这样的Intranet从我的局域网accessibile而不是从www? 我知道我可以将网站绑定到另一个没有外部映射的IP地址,并从该IP地址inputIP地址,而不是绑定到我的外部静态IP地址的IP地址,但是这看起来相当笨拙和kludgey。

我也没有configuration局域网侧的DNS或设置AD,因为我预计将擦除服务器和复位后,我映射了什么样的服务器环境将是。 我需要这样做,以便DNS有“互联网”的主机logging。 目前我正在使用本地的HOSTS文件。

我假设你有多个IP地址在这个特定的盒子上使用。 限制外部stream量访问站点的唯一方法是以不同的方式实际路由stream量。 如果你的绑定是这样的:

  1. *:80 – >默认
  2. 192.119.1.250:80 – >内联网

然后,对您的内部网站的任何请求仍然在技术上与默认站点相匹配。 如果您使用单个IP地址来处理所有传入stream量,则它应该是与您希望仅在内部访问的任何stream量不同的IP地址,否则无法阻止防火墙之外的用户访问该stream量。

我会更像这样设置:

  1. 192.119.1.250:80 – >默认
  2. 192.119.1.251:80 – >内联网

然后在您的路由器上,只允许80端口的stream量路由到第一个IP,这消除了任何潜在的交叉污染。 它更清洁,而不是任何手段,这是大多数网站的设置。