This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hotsport - Zertifikatfehler kein Login auf jeglichen Seiten möglich!

Hallo,

wir haben seit kurzem die Hotspotfunktion der UTM aktiviert. 

Um Gästen Zugang zum Netzwerk zu gewähren verteilen, wir Vouchers mit Zeitlimit. 

Die Firewall lässt über das Hotspot-Netz nur Mail- und Messaging-Dienste raus - HTTP/HTTPS wird über die Web-Security mit einem eigenen Proxy-Profil für dieses Netzwerk betrieben. 

In dem Proxy-Profil wurde das Gast-WLan als Quellnetzwerk angegeben, die Filterzuweisung auf "Standard-Filterzuweisung (hacken bei Standard-Filterzuweisung; Grüne 1 davor)" Ersatzaktion "Default Content filter Block Action", Betriebsmodus: "Transparent", Auth.-Methode "Keine" eingestellt. Volltransparenzmodus sowie HTTPS-Verkehr scannen wurden nicht angehackt!

Jetzt zum Problem:
Ich erstelle eine Voucher und gebe diese dem jeweiligen Gast. Dieser wird sofort auf die Anmeldeseite der Astaro geschickt und gibt seine Voucher ein. Der Zugang wird gewährt - wenn der z.B. Google, Spiegel.de, faz besucht klappt es einwandfrei! 
Sobald aber Seiten mit Login-Masken wie z.B. GMX, Web.de, Facebook, Google-Mail oder auch dieses Forum hier besucht werden, läuft die Seite in ein Timeout (ab und zu kommt ein Zertifikatfehler -> bei GMX kommt einer, bei Facebook passiert gar nichts).
Es kommt keine Fehlermeldung mit Astaro-Logo einfach nur "Seite reagiert nicht".

Im Live-Log kann ich auch keine "Block-Action" erkennen - ich sehe, dass z.B. beim Login bei gmx.de 1-2 Bilder durchgehen - "Code 200" - und auch die Werbung mit dem "403er" geblockt wird aber sonst passiert wirklich nicht viel im Log...

Hatte jemand schon einmal so ein Problem? 

P.S.: Mobile Seiten funktionieren - Voucher bei Smartpohne eingegeben, Facebook aufgerufen und über "m.facebook.com" in mein Account eingeloggt!


This thread was automatically locked due to age.
Parents Reply Children
  • Bin neu hier, wie poste ich am besten die logs? [:P] Sind ziemlich lang....


    Ja, ist schon richtig, geh ins LiveProtokoll von der Firewall und vom Webfilter - öffne die Internetseite und alles was irgendwie mit der Seite zu tun hat, die geblockt wird postest du hier.
    Falls da etwas im Log stehen sollte, was die Öffentlichkeit nicht sehen darf (was aber das Troubleshooting nicht unmöglich macht), ersetzt du durch Sternchen.

    Mit z.B. der Code Funktion 
    Datum - Uhrzeit - LOG LOG LOG 


    NOCH MEHR LOGS


    Hoffe, dann können wir dir mehr sagen.

    Proxy lässt nur http durch und nicht https (da dieser Scan nicht aktiv ist) - in der Firewall ist https nicht zugelassen, wird somit geblockt. (meine aktuelle Vermutung)

    Nice greetings