1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. Allgemeine Fragen und Probleme

Anmeldungen im WEB enden mit Timeout 2.4.1

  • Dynam1x
  • 6. August 2011 um 11:12
  • Erledigt
1. offizieller Beitrag
  • Dynam1x
    Anfänger
    Beiträge
    7
    • 6. August 2011 um 11:12
    • #1

    Hallo zusammen,

    ich richte zur Zeit eine Endian FW Version 2.4.1 auf einem HP 500b ein.

    Ich habe 2 zusätzliche Netzwerkkarten eingebaut die auch erkannt werden. Onboard-NIC hat die 192.168.75.254. Die Netzwerkkarten haben die Adresses 192.168.76.254 und 192.168.77.254.

    Orange = 192.168.75.254 (Das Netz zwischen Router und Firewall) (Router hat die 192.168.75.253)
    Green = 192.168.76.254 (Das interne Netz für Mitarbeiter)
    Blue = 192.168.77.254 (Das öffentliche Netz für ein Gast-WLAN)

    Ich habe auf interface Green und Blue den DHCP-Dienst aktiviert. Dies funktioniert auch alles. nach einschalten des Transparenten Proxys auf "GREEN" und "BLUE" kann ich auch surfen, aber die Anmeldungen auf Facebook, GMX, OWAS usw. schlagen mit einem Timeout fehl. Ich habe noch keine Inhaltsfilter aktiviert. Und das Problem tritt auch auf, wenn ich den Virenscan abschalte... Ich komme immer nur bis zur Anmeldung. Gebe ich benutzer und Passwort ein, um mich einzuloggen, kommt der Timeout.

    Ich habe zusatzlich eine eFW 2.2 im Einsatz, mit der ich diese Probleme nicht habe, aber leider ist die Hardware des HP zu aktuell für die alte Version.

    Ich hoffe jemand kann mir helfen.


    Gruß

    Markus

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 6. August 2011 um 12:09
    • Offizieller Beitrag
    • #2

    Hallo,
    wenn du den Transparent Proxy laufen hast gehen die Anfragen für HTTPS nicht über den Proxy !
    Du musst in der Firewall den Port 443 öffnen, oder den Proxy auf nicht Transparent umstellen und ihn dann im Browser eintragen, dann geht auch die Anmeldung über HTTPS.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • Dynam1x
    Anfänger
    Beiträge
    7
    • 6. August 2011 um 12:53
    • #3

    Hi,

    danke für die schnelle antwort.

    Muss der Port 443 durchgeroutet werden? Im Proxy ist der nämlich hinterlegt, und ausgehender Datenverkehr ist auch erlaubt für 443...

    Der Proxy muss transparent laufen, da die Gäste nicht alle nen Proxy eintragen sollen!

    Gruß

    Markus

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 6. August 2011 um 13:52
    • Offizieller Beitrag
    • #4

    Einfach in der Firewall unter Ausgehenden Datenverkehr den Port 443 aufmachen von Grün nach Rot, dann sollte es Funktionieren.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 6. August 2011 um 14:08
    • Offizieller Beitrag
    • #5

    Hast für den Proxy eine Zugriffsrichtline erstellt ?

    https://www.efw-forum.de/www/forum/view…f=51&t=1028

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Dynam1x
    Anfänger
    Beiträge
    7
    • 8. August 2011 um 09:03
    • #6

    Hi Sabine,

    das ist alles bereits eingerichtet.

    Macht das IPS probleme?

    Im Anhang findest Du die Regeln.

    Gruß

    Markus

    Bilder

    • Ausgehend.PNG
      • 48,77 kB
      • 749 × 378
  • Dynam1x
    Anfänger
    Beiträge
    7
    • 8. August 2011 um 09:46
    • #7

    Also ich habe jetzt mal das "Gestatten mit IPS" gegen "Gestatten" ersetzt, aber das hilft auch nichts...

    es scheint auch nicht direkt mit https zusammen zu hängen, weil ich auf diese Seite hier komme "https://msp.f-secure.com/web-test/common/test.html"

    auf die https-Seite von unserem Exchange (OWA) komme ich aber nicht. Das sind alles Seiten bei denen eine Anmeldung durchgeführt werden muss. Facebook z.B. Wechselt bei meinem Profil nach den Anmeldung auf HTTPS. (funktioniert nicht) bei dem Profil unseres Praktikanten ist kein https aktiviert, aber er kann sich trotzdem nicht anmelden... Bin echt Ratlos...

    Und wärend ich diesen Beitrag so schreibe, teste ich es Im IE9 und wundere mich, dass es funktioniert.... "Proxyeinstellungen automatisch suchen"

    Danke für die Unterstützung...

    Peinliche Aktion ;)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 8. August 2011 um 10:04
    • Offizieller Beitrag
    • #8

    " Automatische Suche nach der Einstellung " sollte man schon anharken . . . . . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Dynam1x
    Anfänger
    Beiträge
    7
    • 2. September 2011 um 12:46
    • #9

    Ich bin's nochmal...

    lediglich der Firefox funktioniert bzgl. https... Im Internetexplorer soll er sich zwar auch den Proxy automatisch suchen, aber das funktioniert nicht.
    Somit funktionieren auch Programme wie Skype oder ICQ nicht.
    Was kann ich machen?

    Das problem ist, dass eins der Netze ein Gast-W-Lan ist, und nicht bei jedem Notebook der Proxy eingetragen werden soll!!! Ich muss es also irgendwie schaffen, dass https funktiert! Habe den Port freigegeben, ne Route gesetzt... ohne Erfolg!

    Schalte ich den Proxy auf der Endian aus, komme ich auch nicht mehr ins internet!!! Ich kannte es eigentlich immer so, dass wenn der Proxy ausgeschaltet ist, einfach keine Regeln greifen, und man uneingeschränkt surfen kann... dem ist leider nicht so.


    Habe auch nochmal ne Installation von Endian 2.2 versucht, aber die erreiche ich nach ende der Installation auf keiner NIC über die eingestellte IP... :(

  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 3. September 2011 um 18:16
    • #10
    Zitat von "Dynam1x"


    lediglich der Firefox funktioniert bzgl. https... Im Internetexplorer soll er sich zwar auch den Proxy automatisch suchen, aber das funktioniert nicht.

    Er soll sich eben nicht den Proxy automatisch suchen. Da die Endian einen transparentern Proxy zur Verfügung stellt, merkt der IE den Proxybetrieb erst gar nicht. Für den IE ist es normales Port80 bzw. 443 surfen.
    Es muß lediglich der Haken rein bei "automatisch Einstellungen suchen".

    Ebenso beim TCP/IP Protokoll der PC-Netzwerkkarte, falls auf der Endian der DHCP-Server aktiviert ist, die IP-Adresse automatisch beziehen und DNS-Serveradresse automatisch beziehen.

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

  • Dynam1x
    Anfänger
    Beiträge
    7
    • 5. September 2011 um 10:11
    • #11

    Hab ich alles versucht.

    Müsste ein PC nicht online gehen können, wenn ich den Proxy ausschalte? Das müsste die Endian doch eigentlich als normaler Router fungieren. Ich habe mittlerweile die Routen unter Verdacht. Denn wenn ich den Proxy ausschalte, komme ich nicht ins Internet.

    Gruß

    Markus

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 5. September 2011 um 12:31
    • Offizieller Beitrag
    • #12

    Hallo,
    wenn du den Port 80 von Grün nach Rot auf hast musst du auch surfen könne.
    Und die Internet Einstellungen auf „ Neutral „ hast.

    Gruß Sabine

    Bilder

    • Lan Einstellung.jpg
      • 62,92 kB
      • 414 × 544

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Dynam1x
    Anfänger
    Beiträge
    7
    • 5. September 2011 um 18:14
    • #13

    Dem ist ja eigentlich ao :( Muss ich irgendwas "NAT"en?

    Kurze Aufstellung

    Zone Orange = 192.168.75.254 (Verbindung zum Router)
    Zone Grün = 192.168.76.254 (Verbindung zum AP für internes W-Lan / DHCP aktiviert)
    Zone Blau = 192.168.77.254 (Verbindung zum AP für Gast W-Lan / DHCP aktiviert)

    Router = 192.168.75.253 (Als Gateway / Main Uplink eingerichtet)

    Habe mittlerweile alles offen, aber ohne Proxy komm ich einfach nicht ins I-Net :( Ich zweifel langsam an mir!!!

    Hab ne Endiam bisher immer nur mit einer NIC eingerichtet und nie Probleme gehabt!

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 6. September 2011 um 07:47
    • Offizieller Beitrag
    • #14

    Moin,

    Zitat

    Zone Orange = 192.168.75.254 (Verbindung zum Router) ? ?

    Router = 192.168.75.253 (Als Gateway / Main Uplink eingerichtet)

    Wieso hast du denn Orange im gleichen Netz wie Rot ?

    Wies so hängt Orange auch noch mal am Router ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 6. September 2011 um 08:10
    • Offizieller Beitrag
    • #15

    Das ganze sollte ungefähr so aussehen.

    Bilder

    • Netzwerk.JPG
      • 12,73 kB
      • 518 × 298

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™