1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. SMTP, HTTP, SIP, FTP Proxy Support

Proxy spinnt nach einer gewissen Zeit

  • AndreasToth
  • 17. Januar 2013 um 13:50
  • Erledigt
1. offizieller Beitrag
  • AndreasToth
    Anfänger
    Beiträge
    19
    • 17. Januar 2013 um 13:50
    • #1

    Hi Ihr Lieben,

    hab mir den Proxy eingerichtet, transparent, DNS auf grün aktiv (sonst gehts ned). Alles klappt wunderbar, evtl. ein wenig langsamer, und dann nach 24-48 Stunden lässt sich keine Seite mehr aufrufen, erst wenn ich das wieder abschalte oder neu boote. Der Platz auf der Platte ist nicht voll, CPUs laufen auf max. 30%. Muss dazu sagen, dass ich das im ESXi laufen habe und die rote Schnittstelle kein VLAN hat. Sie hat zwar eine eigene Netzwerkschnittstelle aber eben kein VLan. aber das sollte es wohl nicht sein.

    habt Ihr ne Idee? Kann ich via Cron einen Dienst neu starten?

    lg

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 17. Januar 2013 um 14:12
    • Offizieller Beitrag
    • #2

    Hallo,
    geht dann gar nichts mehr auch kein Internet mehr ? ( Ein PC als Ausnahme der ohne Transp. Proxy ins Internet darf )
    POP,SMTP,FTP

    Beim Vmware check mal für die Netzwerkkarten den "promiscuous mode" ist soweit ich mich erinnern kann auch hier im Forum beschrieben.

    Alternativ/Parallel Was steht in den logfiles direkt auf der EFW?


    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • AndreasToth
    Anfänger
    Beiträge
    19
    • 17. Januar 2013 um 19:23
    • #3

    Hi,

    ja, gar nichts mehr, Keine Webseite auch kein Google, nada
    Das mit dem Promicious Mode hat mir mein Exkollege auch schon mitgeteilt, hatte es aber nur auf einer LAN-Karte eingeschaltet, habs jetzt auf der zweiten ebenso aktiviert. Im Moment geht das Intenet wieder, ich beobachte und melde wenn es wieder hängt.

    danke und LG

  • AndreasToth
    Anfänger
    Beiträge
    19
    • 17. Januar 2013 um 19:39
    • #4

    also es spinnt...google geht ned, unsere webseite geht schon... schon komisch

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 17. Januar 2013 um 20:41
    • Offizieller Beitrag
    • #5

    gibts Logfiles die etwas passendes dazu sagen könnten?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 18. Januar 2013 um 10:39
    • Offizieller Beitrag
    • #6

    Hallo, geht das Internet direkt über Port 80 ?

    Scheint mir an der Netzwerkkarte zu liegen . . . . . oder die Netzwerkkarte versteht sich mit dem Switch nicht . . . . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • AndreasToth
    Anfänger
    Beiträge
    19
    • 18. Januar 2013 um 10:50
    • #7

    Moin,

    kann es sein, dass es mit dem IDS in Kombi Probleme gibt? +
    Lohnt es sich überhaupt IDS einzuschalten, wenn ich eine Fritz noch davor stehen habe?
    Welche Logs hättet Ihr gerne?

    Lgrüße

  • AndreasToth
    Anfänger
    Beiträge
    19
    • 18. Januar 2013 um 11:05
    • #8

    jetzt gehts wieder nicht, die Firmenseite kann ich aufrufen, Google nicht.
    woran liegt sowas? welche Logs geben mir die Infos dazu?

    lg

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 18. Januar 2013 um 11:15
    • Offizieller Beitrag
    • #9

    ok langsam

    gibt es ein PC der alle Proxys umgehen kann?
    kann der noch ins Internet oder spinnt das System dann auch

    Wenn kein Webseiten mehr gehen, check mal DNS nicht das der sich verabschiedet.

    Proxy Log, Messages Log, alles was direkt auf der EFW liegt im Log Verzeichnis

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • AndreasToth
    Anfänger
    Beiträge
    19
    • 21. Januar 2013 um 08:28
    • #10

    es muss wohl mit dem DNS zusammenhängen, denk ich mal....

    (im Chrome kommt diese Meldung)

    Fehler 105 (net::ERR_NAME_NOT_RESOLVED): Die DNS-Adresse des Servers kann nicht aufgelöst werden.

    Als Beispiel: auf chip.de surf ich rum und es klappt, dann mach nen Download WinSCP und DNS-Fehler....

    so, diese Zeilen darüber waren noch von letzter Woche, hab gestern direkt ein Kabel vom Router zur roten Schnittestelle gezogen und nun scheint es zu gehen. bzw. stimmt nciht ganz. Ich hab zusätzlich den DNS bei Proxy abgeschaltet, danach liefs stabiler. Wozu ist das überhaupt da gut? sollte es anders laufen, ist das richtig gemacht?

    LG
    Andreas

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 21. Januar 2013 um 08:39
    • Offizieller Beitrag
    • #11

    Hallo,
    dachte ich mir doch das der DNS da rumpfuscht.
    der DNS Proxy ist da dann nichts anderes wie der Web Proxy vom Prinzip.

    Interessant nur das der sich bei dir aufhängt.

    Wer ist den bei dir der DNS Server und wer bekommt von wo welche zugeteilt?

    Gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • AndreasToth
    Anfänger
    Beiträge
    19
    • 24. Januar 2013 um 09:55
    • #12

    Hi,

    sorry, hatte die Tage keine Zeit mich damit auseinanderzusetzen.

    Wer ist mein DNS? Mein Domaincontroller.
    Wie muss ich eigenltich den DNS in der Endian nutzen?
    Unter Proxy kann man DNS auf Grün und orange aktivieren. Wozu brauch ich das? Mal gehts wenn ich es aktiv habe mal geht wieder nix, dann nehm ich den Haken wieder raus....?!?!?!
    Bei meinem Haupuplink hab den DNS auf Google gelegt. macht das Sinn?

    LG
    Andreas

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 24. Januar 2013 um 10:09
    • Offizieller Beitrag
    • #13

    Hallo,
    DNS sollte primär der DNS vom DC sein,
    im DC kannst du sagen alles was nicht zu ihm gehört schicke an einen anderen DNS entweder den DNS vom GW oder alternativ eine Liste der feier DNS Server angeben.

    Was meinst du mit

    Zitat

    Bei meinem Haupuplink hab den DNS auf Google gelegt. macht das Sinn?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • AndreasToth
    Anfänger
    Beiträge
    19
    • 24. Januar 2013 um 10:22
    • #14

    Hi,
    welche DNS-Einstellung in deinem ersten Satz meinst Du? schon die von der roten Schnittstelle oder?
    Mit DNS vom Hauptuplink meine ich nämlich diese.
    bei Proxy kann man ja keinen DNS festlegen, aber wozu ist diese Einstellung da?

    grüße

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 24. Januar 2013 um 10:28
    • Offizieller Beitrag
    • #15

    Dein DC hat die IP 192.168.50.10
    dann ist bei den Clients der DNS Server 192.168.50.10

    Erst der Lokale DNS in dem Fall der mit dem DC, sonnst kann die Anmeldung am PC länger dauern als gewünscht :)

    am DNS Server selber kannst du eine Weiterleitung anbringen
    welche er nutzt falls er selbst den DNS nicht auflösen kann. ( Attachment )

    Dort trägst du den DNS z.B. der Endian ein, die Endian wieder rum kann dann die DNS Abfragen an die DNS Server schicken
    die sie vom ISP direkt bekommt.

    Du könntest auch http://www.opendns.com verwenden und die am Server eintragen.


    gruß

    Bilder

    • dns-wtr.png
      • 29,81 kB
      • 595 × 502

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • AndreasToth
    Anfänger
    Beiträge
    19
    • 24. Januar 2013 um 10:49
    • #16

    so weit klar, die clients haben den dns vom dc hinterlegt. logiscg, sonst geht die interne namensauflösung nicht.

    gut, die weiterleitung am dns-server hatte ich nicht hinterlegt. hab dann die ip der endian eingetragen, dann ging gar nix mehr, hab dann google und opendns dns hinterlegt dann gings wieder.

    eine fehlerquelle weniger. :) danke :)

    aber wie ist es mit den DNS Einstellungen der roten Schnitte, was muss da drin stehen? der interne DNS oder ein externer?
    Wozu ist der Menupunkt DNS bei Proxy?

    danke und LG
    Andreas

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 24. Januar 2013 um 11:05
    • Offizieller Beitrag
    • #17

    ok wenn die IP der Endian nicht hinterlegt ist
    dann fehlt meines Wissens unter PROXY => DNS der hacken das dieser aktiv sei soll.

    Der DNS Proxy greift dann die DNS Abfragen ab, er prüft sie auch ob diese korrekt sind.

    Zitat

    aber wie ist es mit den DNS Einstellungen der roten Schnitte, was muss da drin stehen? der interne DNS oder ein externer?

    bei der Roten Schnittstelle also das ins WAN
    je nach dem wenn du DHCP hast weil davor ein anderer Router sitzt kannst du alles via DHCP bekommen,
    wenn Statisch musst du einen DNS Server nehmen vom Router der davor sitzt
    auf jeden Fall dann einen öffentlichen DNS Server der "NICHT" in deinem Netzwerk ist.

    Wie ist den dein Internet, Kabelmodem,PPPoE,usw?

    Bilder

    • dns-red.png
      • 13,43 kB
      • 775 × 450

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • AndreasToth
    Anfänger
    Beiträge
    19
    • 24. Januar 2013 um 11:58
    • #18

    ok, ich glaub ich habs jetzt verstanden, wenn der Haken bei DNS (Proxy) drin ist, verwenden ich im DNS-Server des DC die IP der Endian
    Wenn der Haken raus ist, dann hinterlege ich am DC (bei Weiterleitung) öffentliche DNS-Server

    Bei der Roten Schnitte hab ich öffentliche DNS hinterlegt, die IP wird statisch der Endian zugewiesen, meine Kofing ist so:

    Fritzbox : 172.16.15.1
    Endian Rot: 172.16.15.240
    Endian Grün: 172.16.16.240
    gateway 172.16.16.240
    DC: 172.16.16.150
    DNS der Clients: 172.16.16.150
    DNS proxy Endian: kein Haken
    DNS Endian (rote Schnittstelle): 8.8.8.8 u. 8.8.4.4
    DNS am DC, er selbst
    GW am DC: 172.16.16.240
    Weiterleitung DNS am DC: Google und OpenDNS IP´s

    Sollte doch passen oder?

    lg

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 24. Januar 2013 um 12:24
    • Offizieller Beitrag
    • #19

    ja das stimmt soweit ich das beim grob drüberlesen gesehen habe
    prüf noch ob DNS in der Firewall Port 53 nach ROT erlaubt ist.

    Sicher ist sicher.

    Du kannst an der Roten Schnittstelle DNS Eintragen von der Fritzbox
    aber so wie es nun ist sollte das klappen.

    kannst ja testen nslookup oder andere DNS Tools.


    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™