Jump to content

Seit Cisco Firewall kein Zugriff auf Server möglich


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben (bearbeitet)

Folgende Ausgangssituation

Server | Windows SBS 2005 | IP: 192.168.1.10

Client | Windows 7 | IP: 192.168.75.101 | über DHCP der Firewall | DNS: 192.168.1.10

Firewall: Cisco SA 520

Bei der Firewall werden über IPv6 alle Ports durchgelassen, bei IPv4 ebenfalls alle zwischen Lan und DMZ.

 

Wenn ich companywen anpinge wird korrekt zur IP 192.168.1.10 aufgelöst.

 

wenn ich jedoch http://companyweb im Browser eingebe erhalte ich folgende Fehlermeldung von der Firewall:

"A DNS error occurred while opening the page"

 

Wo könnte der Fehler liegen ?

Ich bin hier echt am verzweifeln ...

 

Hier mal die Config des DNS Servers:

post-58966-13567389901426_thumb.jpg

bearbeitet von daenni
Geschrieben

das sind weit zu wenig Infos, so verwurstet das man genau nichts damit anfangen kann. Die config der FW wäre interessant.

 

Aber mal ehrlich, das hört sich irgendwie so ganz ohne Plan an, die FW bietet genug Möglichkeiten um rauszufinden warum irgendwas nicht funktioniert. Natürlich nur im Rahmen dessen was die FW anbelangt.

Geschrieben

Hi,

 

da passt auf jedenfall der DNS nicht zu dem was du schreibst und das mit companyweb hört sich nach SBS Server an - was willst du da in eine DMZ stecken ?

 

Im DNS steht nebenbei - das Companyweb nen Alias von "server" ist und server wird lt. DNS auf 192.168.1.10 aufgelöst.

 

Das ganze denke ich ist kein Problem einer Firewall.

Geschrieben

Welche denn Beispielsweise ?

Ich habe das erste mal mit einer Cisco FW zu tun und alles noch ein wenig neu für mich.

Seltsam ist auch, das der Name mit dem Ping Befehl korrekt zu 192.168.1.10 aufgelöst wird.

 

An welchen Einstellungen könnte man den klassischerweise Fehler machen ?

Geschrieben
Hi,

 

da passt auf jedenfall der DNS nicht zu dem was du schreibst und das mit companyweb hört sich nach SBS Server an - was willst du da in eine DMZ stecken ?

 

Im DNS steht nebenbei - das Companyweb nen Alias von "server" ist und server wird lt. DNS auf 192.168.1.10 aufgelöst.

 

Das ganze denke ich ist kein Problem einer Firewall.

Entschuldige, es wird natürlich zu 192.168.1.10 aufgelöst.

Ich denke mittlerweile auch, das es nicht an der FW liegt, aber wo könnte sonst der Fehler liegen?

Der SBS Server ist frisch aufgesetzt.

Der hängt an der DMZ, um eingehenden Traffic zu dem Server zu erlauben.

Geschrieben

genau, er empfängt E-Mail und enthällt eine Datenbank, die von Außen erreichbar sein soll. Im Lan sind die Desktop PCs und APs.

 

Hat denn jetzt jemand eine Idee, wie dieser DNS Fehler entstehen könnte?

Gibt es in der Cisco Firewall irgendwo einen Bereich, wo man sich Logs anzeigen lassen kann?

Geschrieben

Um die FW definitiv auszuschließen, würde ich dort mal in die log-files schauen.

 

Hast du ´ne ASA 5520 kannst du alles prima über den ASDM machen; auch hier mal den Packet Tracer oder den Capture Wizzard nutzen.

 

Hast du aber ´ne PIX 520 wird´s schon etwas aufwendiger (ich habe mich stets geweigert mit dem PDM zu arbeiten und weiß daher nicht, was der alles kann).

 

Oder was ist das für eine FW:

Firewall: Cisco SA 520
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...