This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hotsport - Zertifikatfehler kein Login auf jeglichen Seiten möglich!

Hallo,

wir haben seit kurzem die Hotspotfunktion der UTM aktiviert. 

Um Gästen Zugang zum Netzwerk zu gewähren verteilen, wir Vouchers mit Zeitlimit. 

Die Firewall lässt über das Hotspot-Netz nur Mail- und Messaging-Dienste raus - HTTP/HTTPS wird über die Web-Security mit einem eigenen Proxy-Profil für dieses Netzwerk betrieben. 

In dem Proxy-Profil wurde das Gast-WLan als Quellnetzwerk angegeben, die Filterzuweisung auf "Standard-Filterzuweisung (hacken bei Standard-Filterzuweisung; Grüne 1 davor)" Ersatzaktion "Default Content filter Block Action", Betriebsmodus: "Transparent", Auth.-Methode "Keine" eingestellt. Volltransparenzmodus sowie HTTPS-Verkehr scannen wurden nicht angehackt!

Jetzt zum Problem:
Ich erstelle eine Voucher und gebe diese dem jeweiligen Gast. Dieser wird sofort auf die Anmeldeseite der Astaro geschickt und gibt seine Voucher ein. Der Zugang wird gewährt - wenn der z.B. Google, Spiegel.de, faz besucht klappt es einwandfrei! 
Sobald aber Seiten mit Login-Masken wie z.B. GMX, Web.de, Facebook, Google-Mail oder auch dieses Forum hier besucht werden, läuft die Seite in ein Timeout (ab und zu kommt ein Zertifikatfehler -> bei GMX kommt einer, bei Facebook passiert gar nichts).
Es kommt keine Fehlermeldung mit Astaro-Logo einfach nur "Seite reagiert nicht".

Im Live-Log kann ich auch keine "Block-Action" erkennen - ich sehe, dass z.B. beim Login bei gmx.de 1-2 Bilder durchgehen - "Code 200" - und auch die Werbung mit dem "403er" geblockt wird aber sonst passiert wirklich nicht viel im Log...

Hatte jemand schon einmal so ein Problem? 

P.S.: Mobile Seiten funktionieren - Voucher bei Smartpohne eingegeben, Facebook aufgerufen und über "m.facebook.com" in mein Account eingeloggt!


This thread was automatically locked due to age.
Parents
  • Hallo Philipp711,
    dieses Problem betrifft nur das Netz für Gäste.

    Funktioniert google etc. wirklich, oder werden die Seiten aus dem Cache geladen?

    Kannst du es außerdem noch einmal testen und Log Ausschnitte aus der Web Protection und Network Protection posten.
    Passiert das immer auf denselben Seiten bzw. ist das Problem reproduzierbar?

    Hier mal etwas für den ersten Test:
    Pack mal bitte in deine Firewallregel alle Dienste rein "ANY" und teste es erneut.

    Nice greetings
  • Also habe die Firewall komplett geöffnet und es klappt trotzdem nicht.

    Er lässt Port 443 auf die IP von GMX (213.165.65.100) durch aber trotzdem "Die Webseite kann nicht angezeigt werden"

    Habe die FW wieder zu gemacht - er fragt dann auch wieder über den 443er auf die oben genannte IP an wird aber geblockt. Ist ja eigentlich auch richtig die Sau soll ja über den Proxy gehen!
Reply
  • Also habe die Firewall komplett geöffnet und es klappt trotzdem nicht.

    Er lässt Port 443 auf die IP von GMX (213.165.65.100) durch aber trotzdem "Die Webseite kann nicht angezeigt werden"

    Habe die FW wieder zu gemacht - er fragt dann auch wieder über den 443er auf die oben genannte IP an wird aber geblockt. Ist ja eigentlich auch richtig die Sau soll ja über den Proxy gehen!
Children
No Data