This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Request Routing, SG115w

Bei einer L2L-VPN (IPSec) nutzen wir für die interne AD-Domain abc.de das Feature Request Routing, wo unsere internen DNS-Server hinterlegt sind. Über ide Kommandozeilenebene wird unser Intranet einwandfrei aufgelöst. nslookup intranet ergibt als Antwort intranet.abc.de mit der entsprechenden IP, der Ping funktioniert auch. Zudem kann auf alle Netzlaufwerke Server1 usw. zugegriffen werden. Gebe ich aber nun im IE11 http://intranet ein, erhalte ich ein "Host not found". Gleiches gilt für einen anderen, internen Webserver Server4711. Gebe ich http://Server4711 ein, bekomme ich auch ein "Host not found". Gebe ich die IP des Servers ein, dauert es ein wenig länger, der IE springt auf http://Server4711/Start/ um und liefert dann selbige Fehlermeldung. Im Firewall-Log tauchen keine Pakete auf, so dass der Fehler wohl schon vorher zu suchen ist. Nur wo? Wo setze ich an? Bis jetzt war ich noch nicht an dem Remote-Standort und habe dort auch keine Kapazitäten zur Unterstützung. Merkwürdigerweise haben wir solche Konstellationen an mehreren Standorten, aber nur an einem dieses beschriebene Problem. Wer kann helfen?


This thread was automatically locked due to age.
Parents
  • Am Remote-Standort auch eine Sophos UTM? Mit aktivertem Webfilter? Im Standard-Mode?
    Dann in den Filtering Options -> Advanced die Domain für den Proxy eintragen.

    Sonst: Irgendeine verbogene GPO? Mal mit anderem Browser (Firefox) getestet?

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Reply
  • Am Remote-Standort auch eine Sophos UTM? Mit aktivertem Webfilter? Im Standard-Mode?
    Dann in den Filtering Options -> Advanced die Domain für den Proxy eintragen.

    Sonst: Irgendeine verbogene GPO? Mal mit anderem Browser (Firefox) getestet?

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Children
  • In der Zentrale eine Cisco ASA, an allen Remote Standorten eine UTM. An allen Standorten Webfillter im Transparent Mode ohne Authentication.
    Filter Options / Advanced gibt es nicht. Was meinst Du hier?
    IE11 ist Standardbrowser, da verschiedene Scripte laufen, die im Mozilla nicht funktionieren. Die Notebooks mit IE11 am besagten Standort laufen aber einwandfrei an anderen Remote Standorten. GPO ist gleich.