Spiezielle Webseite kann aus der Domain nicht geöffnet werden
Hallo liebe Fachleute,
wir haben in unserer Verwaltung einen windows server 2012 r2 stehen.
Surfen ins Netz funktioniert über einen Proxy ohne User und Passwort. Das funktioniert auch alles. Alle User haben lokale Adminrechte in der Domain.
Witzigerweise können wir jede Seite im www erreichen, außer unsere eigene Homepage
Es kommt immer die Fehlermedlung, dass der Access nicht erlaubt sei und irgendetwas mit SSL.
Könnt ihr mir ein Tipp geben, wo ich ansetzen könnte?!
Beste Grüße
wir haben in unserer Verwaltung einen windows server 2012 r2 stehen.
Surfen ins Netz funktioniert über einen Proxy ohne User und Passwort. Das funktioniert auch alles. Alle User haben lokale Adminrechte in der Domain.
Witzigerweise können wir jede Seite im www erreichen, außer unsere eigene Homepage
Es kommt immer die Fehlermedlung, dass der Access nicht erlaubt sei und irgendetwas mit SSL.
Könnt ihr mir ein Tipp geben, wo ich ansetzen könnte?!
Beste Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 391122
Url: https://administrator.de/forum/spiezielle-webseite-kann-aus-der-domain-nicht-geoeffnet-werden-391122.html
Ausgedruckt am: 22.01.2025 um 14:01 Uhr
18 Kommentare
Neuester Kommentar
Hallo,
Am besten eueren Admin informieren, denn dann scheint euer Webserver nicht richtig konfiguriert worden sein.
Viele Grüße,
Exception
Könnt ihr mir ein Tipp geben, wo ich ansetzen könnte?!
Am besten eueren Admin informieren, denn dann scheint euer Webserver nicht richtig konfiguriert worden sein.
Viele Grüße,
Exception
kann es sein das dein _interner_ domain-name dem realen domain-name entspricht? z.B. deine domäne heisst gigigaga.de für windows und deine webseite heisst www.gigigaga.de ?
Der Verdacht liegt nahe. Die User sollen einfach www.deinedomain.tld verwenden und dann passt es. Beim Aufsetzen hätte man besser vielleicht standortname.deinedomain.tld genommen. Je nach dem wie groß das bei euch ist könntest du die Domäne umbenennen.
Zitat von @gigigaga:
Könnte auch das Löschen des DNS-Cache etwas bringen?
Vielleicht löst er die "alte" Seite noch falsch auf ?!
d.h. als Beispiel:
nicht www.google.de, sondern www.google.tld in den Browser eingeben?
Dann geht es?
Könnte auch das Löschen des DNS-Cache etwas bringen?
Vielleicht löst er die "alte" Seite noch falsch auf ?!
d.h. als Beispiel:
nicht www.google.de, sondern www.google.tld in den Browser eingeben?
Dann geht es?
Das hat damit nichts zu tun.
Ohne Anpassung können deine Clients aus dem Internen Netz nicht die externe Adresse als Eingangstor nutzen.
Daher Entweder Pure NAT am GW für die Konstellation oder deinen DNS Server anweisen diese FQDN auf den internen Server aufzulösen.
Moin
Was wäre dann die Lösung?
evtl. euren DNS Server ordentlich einrichten...
also sag deinen Admin, er soll hier fragen....
Frank
Zitat von @gigigaga:
genau das könnte der Ansatz sein. Also identisch ist sie nicht, aber unsere Webseite ist zu der Domain schon sehr ähnlich.
und was genau ist ähnlich?kann es sein das dein _interner_ domain-name dem realen domain-name entspricht? z.B. deine domäne heisst gigigaga.de für windows und deine webseite heisst www.gigigaga.de ?
genau das könnte der Ansatz sein. Also identisch ist sie nicht, aber unsere Webseite ist zu der Domain schon sehr ähnlich.
Unser Webseite ist auch umgezogen. Hoste jetzt bei Wordpress. Vielleicht hat es damit zu tun?
weniger..Was wäre dann die Lösung?
also sag deinen Admin, er soll hier fragen....
Frank
Dann solltest Du als aller erstes lernen, das man nicht an Produktionssystemen experimentiert und das rumklicken und Anleitungen aus irgendwelchen Foren kein Grundlagenwissen ersetzen kann.
Wenn Ihr schon alle mit lokalen Adminrechten arbeitet und Benutzer dazu noch Adminrechte auf Servern haben, dann habt Ihr ein ernsthaftes Problem in der Unternehmensführung.
Wenn Ihr schon alle mit lokalen Adminrechten arbeitet und Benutzer dazu noch Adminrechte auf Servern haben, dann habt Ihr ein ernsthaftes Problem in der Unternehmensführung.
genau das könnte der Ansatz sein. Also identisch ist sie nicht, aber unsere Webseite ist zu der Domain schon sehr ähnlich.
Und ist nun die interne Domäne exakt gleich wie die externe Domain eurer Website? Das hast du nach wie vor nicht beantwortet....
Wenn diese nicht identisch sind, dann liegt das Problem woanders.
Zitat von @gigigaga:
Das ist das mal ne Aussage. Ich geh mal auf die Suche und melde mich wieder.
wie war das mit:Zitat von @Spirit-of-Eli:
Na wenn die FQDN nicht identisch ist, dann müsst ihr eueren DNS Server anpassen....
Na wenn die FQDN nicht identisch ist, dann müsst ihr eueren DNS Server anpassen....
Das ist das mal ne Aussage. Ich geh mal auf die Suche und melde mich wieder.
Ich würde niemals einfach mal so tiefgreifende Veränderung am Server vornehmen.
mit deinen angaben kann dir kaum einer helfen, also schlage ich vor, das sich das besser jemand bei euch ansieht!Ich habe zwar aktuell noch keine großen Erfahrungen auf dem Gebiet. Aber ich würde schin von mir behaupten, dass ich mit in dieser Matrie schnell einarbeiten kann, wenn ich entsprechende Infos bekomme.
viele hobby admin´s, die sowas teilweise gewerblich machen, versenken gerne mal den einen oder anderen server! das ist für uns nix neues im forum.wenn du schon etwas machen möchtest, erstelle ein image vom system, und teste deine änderungen in einer labor umgebung!
immer an eine datensicherung denken, und immer alles mit euren admin und der geschäftsleitung absprechen!
nicht das du deinen job los wirst.... da wärst du hier auch nicht der erste...
Frank
Da du schreibst was von SSL-Fehlermeldung - kann es sein, dass es zu eurem Webserver ein selbst signiertes Zertifikat gibt? Oder habt ihr einen Zertifikatsserver im AD?
Mit dem Umzug des Webservers stimmen IP und Name nicht mehr überein, da blockt jeder vernünftiger Browser.
Zu dem DNS-Problem müssten dann auf den Clients die alten importierten Zertifikate entfernt werden.
VG Chris
Mit dem Umzug des Webservers stimmen IP und Name nicht mehr überein, da blockt jeder vernünftiger Browser.
Zu dem DNS-Problem müssten dann auf den Clients die alten importierten Zertifikate entfernt werden.
VG Chris