Proxy lehnt Standardgateway ab
Hallo alle zusammen,
ich bin jetzt einige Zeit in einem Unternehmen als Informatikkaufmann tätig.
Das Netzwerk wurde von einem Kollegen eingerichtet und wurde von ihm weder dokumentiert noch wusste er scheinbar genau was er da eingestellt hat. Auch mit Passwörtern der Switches tut er sich z. T. schwer.... und die Begründung mancher Entscheidungen sind auch unverständlich, aber egal. Dieser Kollege ist jetzt mehr oder weniger nicht mehr für die IT verantwortlich.
Nichts desto trotz haben wir jetzt seit einigen Tagen ein Problem:
Erstmal zum Thema Aufbau:
Wir arbeiten mit verschiedenen Terminal-Servern mit denen Axel-Thin-Clients verbunden sind.
Wir arbeiten an 2 verschiedenen Standorten in der selben Stadt, zwischen den beiden wurde vom örtlichen Provider eine Verbindung mit Hilfe von 2 Modems hergestellt.
(Zur Info: ich schreibe hier fiktive IP-Adressen!)
Die beiden verschiedenen Standorte haben 2 verschiedene Netzte: 192.168.1.0 und 192.168.0.0
Hinter dem Modems hängen 2 Switche die auch als Router für die beiden Netze fungieren: OmniSwitch 6850-24L, IP 192.168.0.241 und 192.168.1.241
Wir haben ein Speedport 200 welches uns mit dem Internet verbindet. Dahinter hängt ein Bintec VPN-Access 5 (IP-Adresse 192.168.0.243). Wir haben einen Server auf dem auch die Firewall läuft (IP 192.168.0.12).
Die verschiedenen Rechner und Terminal-Server haben folgende Netzwerkeinstellung:
IP 192.168.0.X
Subnetzmaske: 255.255.255.0
Standardgateway 192.168.0.241
Bevorzugter DNS-Server: 192.168.0.12
Im Browser an den Rechnern ist der Proxy 192.168.0.12 festgelegt und mit dieser Einstellung kommen Sie auch ins Internet.
2 Rechner haben als Standardgateway in den Netzwerkeinstellungen den Bintec Router 192.168.0.243 eingestellt und im Browser wurde kein Proxy hinterlegt, da diese eine direkte Verbindung ins Internet brauchen.
Jetzt zum Problem:
Nach 1 - 2 Tagen kommt an den Geräten, welche mit Proxy im Browser und dem Gateway 192.168.0.241 im Internet arbeiten eine Meldung im Browser (Firefox):
Fehler: Proxy-Server verweigert die Verbindung
Firefox wurde konfiguriert, einen Proxy-Server zu nutzen, der die Verbindung zurückweist.
(Internet Explorer stellt auch keine Verbindung her, zeigt jedoch keine Meldung an und lädt einfach die ganze zeit)
An den beiden Rechnern die über das Gateway 192.168.0.243 im Internet sind, funktioniert alles.
Der Neustart des Proxys (192.168.0.12) bringt nichts. Erst der Neustart des Switches/Routers 192.168.0.241 hilft. Dies machen wir nur äußerst ungern, weil hiermit auch das ganze Werk 2 kurz lahm gelegt wird da die Terminalserver im Werk 1 stehen und auch die Telefonanlage über das Switch läuft (wegen QOS-Einstellungen).
Leider fehlt mir das Netzwerk-Know-How, dass ich einen Anhaltspunkt bräuchte um nach dem Fehler zu suchen bzw. eure Hilfe.
Könnt ihr mir hierbei bitte helfen?
ich bin jetzt einige Zeit in einem Unternehmen als Informatikkaufmann tätig.
Das Netzwerk wurde von einem Kollegen eingerichtet und wurde von ihm weder dokumentiert noch wusste er scheinbar genau was er da eingestellt hat. Auch mit Passwörtern der Switches tut er sich z. T. schwer.... und die Begründung mancher Entscheidungen sind auch unverständlich, aber egal. Dieser Kollege ist jetzt mehr oder weniger nicht mehr für die IT verantwortlich.
Nichts desto trotz haben wir jetzt seit einigen Tagen ein Problem:
Erstmal zum Thema Aufbau:
Wir arbeiten mit verschiedenen Terminal-Servern mit denen Axel-Thin-Clients verbunden sind.
Wir arbeiten an 2 verschiedenen Standorten in der selben Stadt, zwischen den beiden wurde vom örtlichen Provider eine Verbindung mit Hilfe von 2 Modems hergestellt.
(Zur Info: ich schreibe hier fiktive IP-Adressen!)
Die beiden verschiedenen Standorte haben 2 verschiedene Netzte: 192.168.1.0 und 192.168.0.0
Hinter dem Modems hängen 2 Switche die auch als Router für die beiden Netze fungieren: OmniSwitch 6850-24L, IP 192.168.0.241 und 192.168.1.241
Wir haben ein Speedport 200 welches uns mit dem Internet verbindet. Dahinter hängt ein Bintec VPN-Access 5 (IP-Adresse 192.168.0.243). Wir haben einen Server auf dem auch die Firewall läuft (IP 192.168.0.12).
Die verschiedenen Rechner und Terminal-Server haben folgende Netzwerkeinstellung:
IP 192.168.0.X
Subnetzmaske: 255.255.255.0
Standardgateway 192.168.0.241
Bevorzugter DNS-Server: 192.168.0.12
Im Browser an den Rechnern ist der Proxy 192.168.0.12 festgelegt und mit dieser Einstellung kommen Sie auch ins Internet.
2 Rechner haben als Standardgateway in den Netzwerkeinstellungen den Bintec Router 192.168.0.243 eingestellt und im Browser wurde kein Proxy hinterlegt, da diese eine direkte Verbindung ins Internet brauchen.
Jetzt zum Problem:
Nach 1 - 2 Tagen kommt an den Geräten, welche mit Proxy im Browser und dem Gateway 192.168.0.241 im Internet arbeiten eine Meldung im Browser (Firefox):
Fehler: Proxy-Server verweigert die Verbindung
Firefox wurde konfiguriert, einen Proxy-Server zu nutzen, der die Verbindung zurückweist.
(Internet Explorer stellt auch keine Verbindung her, zeigt jedoch keine Meldung an und lädt einfach die ganze zeit)
An den beiden Rechnern die über das Gateway 192.168.0.243 im Internet sind, funktioniert alles.
Der Neustart des Proxys (192.168.0.12) bringt nichts. Erst der Neustart des Switches/Routers 192.168.0.241 hilft. Dies machen wir nur äußerst ungern, weil hiermit auch das ganze Werk 2 kurz lahm gelegt wird da die Terminalserver im Werk 1 stehen und auch die Telefonanlage über das Switch läuft (wegen QOS-Einstellungen).
Leider fehlt mir das Netzwerk-Know-How, dass ich einen Anhaltspunkt bräuchte um nach dem Fehler zu suchen bzw. eure Hilfe.
Könnt ihr mir hierbei bitte helfen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 193734
Url: https://administrator.de/contentid/193734
Ausgedruckt am: 23.11.2024 um 01:11 Uhr
6 Kommentare
Neuester Kommentar
Da der Omniswitch ja das zentrale gateway ist im netzwerk hat der eine Default Route auf den Internet Router / Firewall eingestellt.
Genau DAS teilst du uns ja nicht mit ??
Interessant wäre mal ein Traceroute oder Patchping von einem Endgerät z.B. zu www.heise.de wie das im lokalen netz geroutet ist.
Wichtig ist aber die Default Route auf dem Switch (nicht default Gateway !!)
Genau DAS teilst du uns ja nicht mit ??
Interessant wäre mal ein Traceroute oder Patchping von einem Endgerät z.B. zu www.heise.de wie das im lokalen netz geroutet ist.
Wichtig ist aber die Default Route auf dem Switch (nicht default Gateway !!)
Guckst du hier:
Formatierungen in den Beiträgen
greetz
ravers
P.S.: Schau dir mal den Proxy-Server an, hier vermute ich das Problem.
Also vom *.12 auch mal ein IPConfig posten.
Formatierungen in den Beiträgen
greetz
ravers
P.S.: Schau dir mal den Proxy-Server an, hier vermute ich das Problem.
Also vom *.12 auch mal ein IPConfig posten.
Der Sinn eines Proxies ist das der mit SEINER IP Adresse ins Netz geht. Jeder Client der über den Proxy geht hat auf die IP Adresse des Proxies...logo !
Also musst du folglich sehen das die IP des Proxies entsprechend sauber geroutet wird ??
Nebenbei: dir ist klar das die 133er IP nicht deine ist sondern weltweit auf das JNIC (Japan NIC) registriert ist ?
Hier sollte man besser immer RFC 1918 IP ASdressen nutzen !!
Also musst du folglich sehen das die IP des Proxies entsprechend sauber geroutet wird ??
Nebenbei: dir ist klar das die 133er IP nicht deine ist sondern weltweit auf das JNIC (Japan NIC) registriert ist ?
Hier sollte man besser immer RFC 1918 IP ASdressen nutzen !!