Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 04.11.2010, 17:21   #1
Newbie
 
Offline
Registriert seit: 11-2010
Beiträge: 5
Seit Cisco Firewall kein Zugriff auf Server möglich

Folgende Ausgangssituation
Server | Windows SBS 2005 | IP: 192.168.1.10
Client | Windows 7 | IP: 192.168.75.101 | über DHCP der Firewall | DNS: 192.168.1.10
Firewall: Cisco SA 520
Bei der Firewall werden über IPv6 alle Ports durchgelassen, bei IPv4 ebenfalls alle zwischen Lan und DMZ.

Wenn ich companywen anpinge wird korrekt zur IP 192.168.1.10 aufgelöst.

wenn ich jedoch http://companyweb im Browser eingebe erhalte ich folgende Fehlermeldung von der Firewall:
"A DNS error occurred while opening the page"

Wo könnte der Fehler liegen ?
Ich bin hier echt am verzweifeln ...

Hier mal die Config des DNS Servers:
Angehängte Grafiken
Dateityp: jpg db44c514bb5592dc693edb27f5270fb7.jpg (54,0 KB, 15x aufgerufen)

Geändert von daenni (04.11.2010 um 21:56 Uhr).
    Mit Zitat antworten
Alt 04.11.2010, 21:39   #2
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
das sind weit zu wenig Infos, so verwurstet das man genau nichts damit anfangen kann. Die config der FW wäre interessant.

Aber mal ehrlich, das hört sich irgendwie so ganz ohne Plan an, die FW bietet genug Möglichkeiten um rauszufinden warum irgendwas nicht funktioniert. Natürlich nur im Rahmen dessen was die FW anbelangt.

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 04.11.2010, 21:52   #3
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hi,

da passt auf jedenfall der DNS nicht zu dem was du schreibst und das mit companyweb hört sich nach SBS Server an - was willst du da in eine DMZ stecken ?

Im DNS steht nebenbei - das Companyweb nen Alias von "server" ist und server wird lt. DNS auf 192.168.1.10 aufgelöst.

Das ganze denke ich ist kein Problem einer Firewall.
    Mit Zitat antworten
Alt 04.11.2010, 21:54   #4
Newbie
 
Offline
Registriert seit: 11-2010
Beiträge: 5
Welche denn Beispielsweise ?
Ich habe das erste mal mit einer Cisco FW zu tun und alles noch ein wenig neu für mich.
Seltsam ist auch, das der Name mit dem Ping Befehl korrekt zu 192.168.1.10 aufgelöst wird.

An welchen Einstellungen könnte man den klassischerweise Fehler machen ?
    Mit Zitat antworten
Alt 04.11.2010, 21:58   #5
Newbie
 
Offline
Registriert seit: 11-2010
Beiträge: 5
Zitat von blackbox Beitrag anzeigen
Hi,

da passt auf jedenfall der DNS nicht zu dem was du schreibst und das mit companyweb hört sich nach SBS Server an - was willst du da in eine DMZ stecken ?

Im DNS steht nebenbei - das Companyweb nen Alias von "server" ist und server wird lt. DNS auf 192.168.1.10 aufgelöst.

Das ganze denke ich ist kein Problem einer Firewall.
Entschuldige, es wird natürlich zu 192.168.1.10 aufgelöst.
Ich denke mittlerweile auch, das es nicht an der FW liegt, aber wo könnte sonst der Fehler liegen?
Der SBS Server ist frisch aufgesetzt.
Der hängt an der DMZ, um eingehenden Traffic zu dem Server zu erlauben.
    Mit Zitat antworten
Alt 04.11.2010, 22:36   #6
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Äh - was wie wo - SBS Server im Lan und in der DMZ ? Und dann ne Firewall dazwischen ?!?
    Mit Zitat antworten
Alt 04.11.2010, 22:41   #7
Newbie
 
Offline
Registriert seit: 11-2010
Beiträge: 5
Der SBS Serve ist am DMZ Port der Firewall angeschlossen, da sich für diesen Port besondere Firewall regeln zwischen WAN -> DMZ und LAN -> DMZ erstellen lassen.
    Mit Zitat antworten
Alt 04.11.2010, 23:27   #8
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 10.036
Hi,

was hat euch denn zu diesem Konstrukt bewegt ? Ein SBS in einer DMZ ?

Welcher eingehende Traffic ist denn gemeint ?

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 05.11.2010, 00:10   #9
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Und was steht dann im LAN ? Ein SBS hat in einer DMZ nix verloren
    Mit Zitat antworten
Alt 05.11.2010, 12:11   #10
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
vermute mal der ist dort gelandet weil er ja mails von aussen reinbekommt ?

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Seit IE7 kein Download vom PDF möglich [erledigt!] fireblade2000 Windows Server Forum 0 16.10.2008 10:45
Win 2K8 DC inkl. Virtual Server - kein Zugriff von Clients möglich aschinnerl Virtualisierung 3 12.08.2008 22:58
Seit neuem DSL kein eMail Versand mehr möglich KeinPlan Windows Forum — LAN & WAN 5 01.06.2004 22:47
kein Zugriff aufs www seit Routing und RAS Frank_Steinmetz Windows Forum — LAN & WAN 12 23.02.2004 08:42
kein zugriff auf Server Freigaben seit KB823980 ? Rass Windows Forum — LAN & WAN 0 13.08.2003 09:56


Alle Zeitangaben in MEZ/CET. Es ist jetzt 11:51 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang