Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

webseite timeout

Hallo,

 

ich habe Sophos UTM mit der Firmware version: 9.703-3 bei mir daheim am laufen.

Es funktioniert alles nur auf https://www.bankofscotland.de/ komme ich nicht drauf.

Es bringt keine Fehlermeldung oder irgendwas sondern läuft irgendwan in den Browser timeout (Firefox,Chrome und Edge das gleiche) und es macht keinen Unterschied ob ich Webprotection an oder aus habe. Sobald ich mich mit dem Router vor der UTM verbinde funktioniert die Seite ohne Probleme.

 

Ich bin jetzt echt ratlos weil mir kein Log sagt, dass da irgendwas geblockt würde.

Hat jemand von euch eine Idee in welche Richtung ich noch schauen sollte, was das verursachen könnte?

 

Danke schon mal und viele Grüße

Roman



This thread was automatically locked due to age.
Parents
  •  

    und andersrum gefragt, sagen denn die logs IRGENDWAS mit der URL bzw IP?

    Durchsuch mal diverse mögliche Logs nach der URL bzw IP....denn egal wie, ob geblockt oder nicht - dort muss was zu finden sein.

     

    /var/log/http.log:2020:08:07-12:56:42 nd-2 httpproxy[6400]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="CONNECT" srcip="xxx" dstip="176.32.235.214" user="" group="" ad_domain="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Web Filter Profile)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="8322" request="0xe1c5c00" url="www.bankofscotland.de/" referer="" error="" authtime="0" dnstime="1" aptptime="66" cattime="51" avscantime="0" fullreqtime="269803" device="0" auth="0" ua="" exceptions="" category="114" reputation="trusted" categoryname="Finance/Banking"
    /var/log/http.log:2020:08:07-12:56:42 nd-2 httpproxy[6400]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="CONNECT" srcip="xxx" dstip="176.32.235.214" user="" group="" ad_domain="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Web Filter Profile)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="8765" request="0xa473500" url="www.bankofscotland.de/" referer="" error="" authtime="0" dnstime="1" aptptime="56" cattime="48" avscantime="0" fullreqtime="275464" device="0" auth="0" ua="" exceptions="" category="114" reputation="trusted" categoryname="Finance/Banking"

Reply
  •  

    und andersrum gefragt, sagen denn die logs IRGENDWAS mit der URL bzw IP?

    Durchsuch mal diverse mögliche Logs nach der URL bzw IP....denn egal wie, ob geblockt oder nicht - dort muss was zu finden sein.

     

    /var/log/http.log:2020:08:07-12:56:42 nd-2 httpproxy[6400]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="CONNECT" srcip="xxx" dstip="176.32.235.214" user="" group="" ad_domain="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Web Filter Profile)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="8322" request="0xe1c5c00" url="www.bankofscotland.de/" referer="" error="" authtime="0" dnstime="1" aptptime="66" cattime="51" avscantime="0" fullreqtime="269803" device="0" auth="0" ua="" exceptions="" category="114" reputation="trusted" categoryname="Finance/Banking"
    /var/log/http.log:2020:08:07-12:56:42 nd-2 httpproxy[6400]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="CONNECT" srcip="xxx" dstip="176.32.235.214" user="" group="" ad_domain="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Web Filter Profile)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="8765" request="0xa473500" url="www.bankofscotland.de/" referer="" error="" authtime="0" dnstime="1" aptptime="56" cattime="48" avscantime="0" fullreqtime="275464" device="0" auth="0" ua="" exceptions="" category="114" reputation="trusted" categoryname="Finance/Banking"

Children
  • Du schreibst, dass sich die Domäne korrekt auflösen lässt. Bei mir löst sie nach 176.32.235.214 auf. Ist das bei Dir auch der Fall? Fragt Dein Client die UTM, und wenn ja, welche Forwarder benutzt Du die Sophos? Stell die doch mal fix auf die DNS Server von z.B. Google oder so.

  • Ich hatte jetzt auch in der Fritzbox die Google DNS eingetragen ohne Änderung.

    Allerdings habe ich jetzt in meiner Verzweiflung einen Neustart der Fritzbox gemacht und das hat das Problem gelöst.
    Scheinbar hat die Fritzbox einen anderen DNS Cache den sie an die UTM weitergibt, als wenn man direkt mit der Fritzbox verbunden ist. [*-)] [:S] [:#]

    Ich danke euch trotzdem allen für die Hilfe [Y]