首页 > 解决方案 > 使用 SSL 在本地 LAN 上路由

问题描述

我们在本地 LAN 上有多台 QA 机器,它们运行不同的站点,每台机器都有不同的版本:

QA1 运行test1.167.company.comtest2.167.company.com QA2 运行test1.168.company.comtest2.168.company.com

我们最近向这些网站添加了 SSL。为了避免使用多个证书,并且由于我们*.company.com在所有这些站点上使用的证书中最多有 1 个通配符。因此,我们将这些网站的 URL 从 更改 <tenant>.<version>.company.com<tenant>-<version>.company.com

例子:test1-168.company.com

现在,我们遇到了 DNS 路由问题。假设我们在每台机器上有 1000 个站点 - test1 - test1000。我们无法根据子域的版本部分创建规则。因此,我们需要为这些站点中的每一个单独创建一条记录,以路由到正确的机器 (ip)。我们不能为该版本使用子域,因为这样我们就需要为每个版本提供一个新证书。

我尝试研究代理/反向代理,但找不到考虑部分子域的解决方案。

任何想法如何解决这个问题?

提前致谢。

编辑:

示例摘要:我需要 *-167.company.com在本地路由到 QA1(10.163.128.1)并 *-168.company.com在本地路由到 QA2(10.163.128.2)

标签: iisnetworkingproxydns

解决方案


推荐阅读