This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Request Routing, SG115w

Bei einer L2L-VPN (IPSec) nutzen wir für die interne AD-Domain abc.de das Feature Request Routing, wo unsere internen DNS-Server hinterlegt sind. Über ide Kommandozeilenebene wird unser Intranet einwandfrei aufgelöst. nslookup intranet ergibt als Antwort intranet.abc.de mit der entsprechenden IP, der Ping funktioniert auch. Zudem kann auf alle Netzlaufwerke Server1 usw. zugegriffen werden. Gebe ich aber nun im IE11 http://intranet ein, erhalte ich ein "Host not found". Gleiches gilt für einen anderen, internen Webserver Server4711. Gebe ich http://Server4711 ein, bekomme ich auch ein "Host not found". Gebe ich die IP des Servers ein, dauert es ein wenig länger, der IE springt auf http://Server4711/Start/ um und liefert dann selbige Fehlermeldung. Im Firewall-Log tauchen keine Pakete auf, so dass der Fehler wohl schon vorher zu suchen ist. Nur wo? Wo setze ich an? Bis jetzt war ich noch nicht an dem Remote-Standort und habe dort auch keine Kapazitäten zur Unterstützung. Merkwürdigerweise haben wir solche Konstellationen an mehreren Standorten, aber nur an einem dieses beschriebene Problem. Wer kann helfen?


This thread was automatically locked due to age.
Parents
  • Hallo hegl,


    im transparenten Modus macht der Client die DNS Auflösung. ist also kein Utm Problem. Bei Eingabe der IP bekommst du eine Antwort, also Proxy ok. Die Antwort liefert aber wieder den Namen zurück, also wieder lokales DNS Problem.


    Teste doch mal mit einem lokalen Client Host Eintrag. Das wird mit Sicherheit funktionieren. überprüfe mal die auf dem Client eingetragenen DNS Server. Stimmt die DNS Suffix?


    Eine eingeschaltete DNS Inspektion auf der ASA kann auch schon mal seltsame Probleme verursachen. Mit der ASA als frontfirewall hatte ich schon mal ähnliche Probleme. Damals funktionierte die rdns Auflösung für Mail Domains auf der UTM nicht. Nachdem ich die DNS Inspection auf der ASA aus und wieder eingeschaltet hatte funktionierte alles wieder einwandfrei.


    Das ist auf jeden Fall ein lokales DNS Problem.


    vg
    mod
Reply
  • Hallo hegl,


    im transparenten Modus macht der Client die DNS Auflösung. ist also kein Utm Problem. Bei Eingabe der IP bekommst du eine Antwort, also Proxy ok. Die Antwort liefert aber wieder den Namen zurück, also wieder lokales DNS Problem.


    Teste doch mal mit einem lokalen Client Host Eintrag. Das wird mit Sicherheit funktionieren. überprüfe mal die auf dem Client eingetragenen DNS Server. Stimmt die DNS Suffix?


    Eine eingeschaltete DNS Inspektion auf der ASA kann auch schon mal seltsame Probleme verursachen. Mit der ASA als frontfirewall hatte ich schon mal ähnliche Probleme. Damals funktionierte die rdns Auflösung für Mail Domains auf der UTM nicht. Nachdem ich die DNS Inspection auf der ASA aus und wieder eingeschaltet hatte funktionierte alles wieder einwandfrei.


    Das ist auf jeden Fall ein lokales DNS Problem.


    vg
    mod
Children
No Data