Jump to content

Seit Cisco Firewall kein Zugriff auf Server möglich


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben (bearbeitet)

Folgende Ausgangssituation

Server | Windows SBS 2005 | IP: 192.168.1.10

Client | Windows 7 | IP: 192.168.75.101 | über DHCP der Firewall | DNS: 192.168.1.10

Firewall: Cisco SA 520

Bei der Firewall werden über IPv6 alle Ports durchgelassen, bei IPv4 ebenfalls alle zwischen Lan und DMZ.

 

Wenn ich companywen anpinge wird korrekt zur IP 192.168.1.10 aufgelöst.

 

wenn ich jedoch http://companyweb im Browser eingebe erhalte ich folgende Fehlermeldung von der Firewall:

"A DNS error occurred while opening the page"

 

Wo könnte der Fehler liegen ?

Ich bin hier echt am verzweifeln ...

 

Hier mal die Config des DNS Servers:

post-58966-13567389901426_thumb.jpg

bearbeitet von daenni
Geschrieben

das sind weit zu wenig Infos, so verwurstet das man genau nichts damit anfangen kann. Die config der FW wäre interessant.

 

Aber mal ehrlich, das hört sich irgendwie so ganz ohne Plan an, die FW bietet genug Möglichkeiten um rauszufinden warum irgendwas nicht funktioniert. Natürlich nur im Rahmen dessen was die FW anbelangt.

Geschrieben

Hi,

 

da passt auf jedenfall der DNS nicht zu dem was du schreibst und das mit companyweb hört sich nach SBS Server an - was willst du da in eine DMZ stecken ?

 

Im DNS steht nebenbei - das Companyweb nen Alias von "server" ist und server wird lt. DNS auf 192.168.1.10 aufgelöst.

 

Das ganze denke ich ist kein Problem einer Firewall.

Geschrieben

Welche denn Beispielsweise ?

Ich habe das erste mal mit einer Cisco FW zu tun und alles noch ein wenig neu für mich.

Seltsam ist auch, das der Name mit dem Ping Befehl korrekt zu 192.168.1.10 aufgelöst wird.

 

An welchen Einstellungen könnte man den klassischerweise Fehler machen ?

Geschrieben
Hi,

 

da passt auf jedenfall der DNS nicht zu dem was du schreibst und das mit companyweb hört sich nach SBS Server an - was willst du da in eine DMZ stecken ?

 

Im DNS steht nebenbei - das Companyweb nen Alias von "server" ist und server wird lt. DNS auf 192.168.1.10 aufgelöst.

 

Das ganze denke ich ist kein Problem einer Firewall.

Entschuldige, es wird natürlich zu 192.168.1.10 aufgelöst.

Ich denke mittlerweile auch, das es nicht an der FW liegt, aber wo könnte sonst der Fehler liegen?

Der SBS Server ist frisch aufgesetzt.

Der hängt an der DMZ, um eingehenden Traffic zu dem Server zu erlauben.

Geschrieben

genau, er empfängt E-Mail und enthällt eine Datenbank, die von Außen erreichbar sein soll. Im Lan sind die Desktop PCs und APs.

 

Hat denn jetzt jemand eine Idee, wie dieser DNS Fehler entstehen könnte?

Gibt es in der Cisco Firewall irgendwo einen Bereich, wo man sich Logs anzeigen lassen kann?

Geschrieben

Um die FW definitiv auszuschließen, würde ich dort mal in die log-files schauen.

 

Hast du ´ne ASA 5520 kannst du alles prima über den ASDM machen; auch hier mal den Packet Tracer oder den Capture Wizzard nutzen.

 

Hast du aber ´ne PIX 520 wird´s schon etwas aufwendiger (ich habe mich stets geweigert mit dem PDM zu arbeiten und weiß daher nicht, was der alles kann).

 

Oder was ist das für eine FW:

Firewall: Cisco SA 520
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...