Manche Websites nicht erreichbar
Halli Hallo,
Ich wende mich an euch, weil ich mit meinem Latein am Ende bin.
Folgende Situation:
Branch Office in einem anderen Land.
Dort wurde von einer 08/15 Soho Businessleitung auf eine FTTH Leitung umgestellt. Provider ist derselbe.
Wir setzen dort eine Dell Sonicwall ein.
Vor der Umstellung stelle ein Router des Providers die Internetverbindung her und die Sonicwall hatte als WAN Adresse eine Adresse aus dem privaten Subnetz des Routers.
Nun stellt die Sonicwall mithilfe von PPPoE eine Verbindung her. VDSL Vlan6 auf dem (virtuellen) WAN Interface.
Seit der Umstellung sind einige Seiten nicht mehr erreichbar.
Die DNS Auflösung funktioniert, in anderen Offices kann die Website aufgerufen werden.
Ping funktioniert auch.
Die Sonicwall Regeln für WAN-> LAN und LAN -> Wan habe ich testweise auf "alles zulassen" gestellt.
Das Problem betrifft alle Computer im Branch Office.
Div. Virenscans sind gelaufen, Proxyeinstellungen sind nicht vorhanden.
Auch alle Filter (Gateway AV, Contentblocking etc. wurden für Lan wie WAN Interfaces deaktivert.
Der SonicWall Paketmonitor zeigt keine gedroppten Pakete an.
Aber manche Websites geben immernoch einen Timeout.
Es ist nicht protokollabhängig.
(Manche https Seiten können aufgerufen werden, manche http Seiten können aufgerufen werden)
Im akuten Fall geht es zB um die Seite seur.com, welche eine DPD Sendungsverfolgung in Spanien anbietet.
Irgendwelche Ideen?
Das Lan Setup nutzt keine VLANs oder besondere Switch configs.
Der ISP schließt ein Problem auf seiner Seite aus, da es funktioniert wenn nicht nur das Fiber "Modem" sondern der Fiberrouter inkl. Modem vom ISP genutzt wird.
Irgendwelche Ideen?
Lg
Chris
Ich wende mich an euch, weil ich mit meinem Latein am Ende bin.
Folgende Situation:
Branch Office in einem anderen Land.
Dort wurde von einer 08/15 Soho Businessleitung auf eine FTTH Leitung umgestellt. Provider ist derselbe.
Wir setzen dort eine Dell Sonicwall ein.
Vor der Umstellung stelle ein Router des Providers die Internetverbindung her und die Sonicwall hatte als WAN Adresse eine Adresse aus dem privaten Subnetz des Routers.
Nun stellt die Sonicwall mithilfe von PPPoE eine Verbindung her. VDSL Vlan6 auf dem (virtuellen) WAN Interface.
Seit der Umstellung sind einige Seiten nicht mehr erreichbar.
Die DNS Auflösung funktioniert, in anderen Offices kann die Website aufgerufen werden.
Ping funktioniert auch.
Die Sonicwall Regeln für WAN-> LAN und LAN -> Wan habe ich testweise auf "alles zulassen" gestellt.
Das Problem betrifft alle Computer im Branch Office.
Div. Virenscans sind gelaufen, Proxyeinstellungen sind nicht vorhanden.
Auch alle Filter (Gateway AV, Contentblocking etc. wurden für Lan wie WAN Interfaces deaktivert.
Der SonicWall Paketmonitor zeigt keine gedroppten Pakete an.
Aber manche Websites geben immernoch einen Timeout.
Es ist nicht protokollabhängig.
(Manche https Seiten können aufgerufen werden, manche http Seiten können aufgerufen werden)
Im akuten Fall geht es zB um die Seite seur.com, welche eine DPD Sendungsverfolgung in Spanien anbietet.
Irgendwelche Ideen?
Das Lan Setup nutzt keine VLANs oder besondere Switch configs.
Der ISP schließt ein Problem auf seiner Seite aus, da es funktioniert wenn nicht nur das Fiber "Modem" sondern der Fiberrouter inkl. Modem vom ISP genutzt wird.
Irgendwelche Ideen?
Lg
Chris
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 322340
Url: https://administrator.de/contentid/322340
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
9 Kommentare
Neuester Kommentar
Was sagen denn, ping, traceroute und nmap, wenn Du das von der sntsprechenden Zweigstelle aus aufrufst?
lks
Mit Sicherheit ein MTU Problem ! Auf der Sonicwall WAN Port fehlt die MTU Anpassung.
Die Problematik ist hier beschrieben:
http://www.cisco.com/c/en/us/support/docs/long-reach-ethernet-lre-digit ...
Einfach mal mit einem Ping checken wie die max. MTU ist:
http://www.it-fehler.de/mtu-size-ermitteln/
Die Problematik ist hier beschrieben:
http://www.cisco.com/c/en/us/support/docs/long-reach-ethernet-lre-digit ...
Einfach mal mit einem Ping checken wie die max. MTU ist:
http://www.it-fehler.de/mtu-size-ermitteln/
Mach den mal kleiner. Das wird dann das Problem sein, wenn die anderen Sachen wie Routing, DNS udn Portfilter ausgeschlossen sind.
lks