Hallo zusammen,
ich habe hier ein 'kleines' Problem mit meiner Cisco PIX 501. Leider
sitze ich zur Zeit nicht vor der Maschine, so dass detailierte Infos
ggf. später nachgeschoben werden müssten.
Das IOS ist 6.1, soweit ich das im Kopf habe, und es ist PDM 3 drauf.
Da ich schon mit pf (OpenBSD), Netscreen, Fernao und anderen
Paketfiltern/Firewalls gearbeitet habe, war das einrichten einer ersten
'Nach aussen hin darf jeder alles'-Regel kein Problem. Es ist also IP,
TCP, UDP und ICMP fuer alle internen Maschinen erlaubt.
Ich kann nun mit allen PCs (Windows, Linux, BSD) ganz normal im
Internet arbeiten. IRC, ICQ, Mail, http, alles kein Problem. Aber in
relativ regelmässigen Abstaenden kommt es vor, dass DNS nicht
ordentlich auflöst/arbeitet. Ich surfe eine Seite an und bekomme die
Meldung, dass Seite www.$SEITENNAME.de nicht erreichbar sei. Wenn ich
in diesem Zeitraum, der etwa 30-120 Sekunden dauert, z.B. auch meinen
Mailclient neu starte, kann ich auch keine Mails abholen, da die IP
meines Providers nicht aufgelöst wird.
Kurz was zum Netzaufbau...
Internet
|
|
Router (SMC, 192.168.0.0/24)
|
|
PIX (192.168.0.0/24)
PIX (192.168.10.0/24)
|
|
LAN (192.168.10.0./24)
In der Zone zwischen der PIX und dem Router ist ein Webserver. Auf dem
kann ich feststellen, dass das Problem nicht der Router sein kann. Hier
funktioniert alles, somit auch DNS, problemlos.
Ist jemandem ein vergleichbares Problem bekannt, oder hat jemand eine
Idee was hier der Auslöser sein könnte?
menschmaschine