gigigaga
Goto Top

Spiezielle Webseite kann aus der Domain nicht geöffnet werden

Hallo liebe Fachleute,

wir haben in unserer Verwaltung einen windows server 2012 r2 stehen.
Surfen ins Netz funktioniert über einen Proxy ohne User und Passwort. Das funktioniert auch alles. Alle User haben lokale Adminrechte in der Domain.

Witzigerweise können wir jede Seite im www erreichen, außer unsere eigene Homepage face-wink
Es kommt immer die Fehlermedlung, dass der Access nicht erlaubt sei und irgendetwas mit SSL.

Könnt ihr mir ein Tipp geben, wo ich ansetzen könnte?!

Beste Grüße

Content-ID: 391122

Url: https://administrator.de/contentid/391122

Ausgedruckt am: 25.11.2024 um 12:11 Uhr

129580
129580 30.10.2018 um 20:27:45 Uhr
Goto Top
Hallo,

Könnt ihr mir ein Tipp geben, wo ich ansetzen könnte?!

Am besten eueren Admin informieren, denn dann scheint euer Webserver nicht richtig konfiguriert worden sein.

Viele Grüße,
Exception
maretz
maretz 30.10.2018 um 20:28:33 Uhr
Goto Top
kann es sein das dein _interner_ domain-name dem realen domain-name entspricht? z.B. deine domäne heisst gigigaga.de für windows und deine webseite heisst www.gigigaga.de ?
gigigaga
gigigaga 30.10.2018 aktualisiert um 20:31:53 Uhr
Goto Top
kann es sein das dein _interner_ domain-name dem realen domain-name entspricht? z.B. deine domäne heisst gigigaga.de für windows und deine webseite heisst www.gigigaga.de ?

genau das könnte der Ansatz sein. Also identisch ist sie nicht, aber unsere Webseite ist zu der Domain schon sehr ähnlich.
Unser Webseite ist auch umgezogen. Hoste jetzt bei Wordpress. Vielleicht hat es damit zu tun?

Was wäre dann die Lösung?
it-fraggle
it-fraggle 30.10.2018 um 20:37:11 Uhr
Goto Top
kann es sein das dein _interner_ domain-name dem realen domain-name entspricht? z.B. deine domäne heisst gigigaga.de für windows und deine webseite heisst www.gigigaga.de ?
Der Verdacht liegt nahe. face-smile

Die User sollen einfach www.deinedomain.tld verwenden und dann passt es. Beim Aufsetzen hätte man besser vielleicht standortname.deinedomain.tld genommen. Je nach dem wie groß das bei euch ist könntest du die Domäne umbenennen.
Spirit-of-Eli
Spirit-of-Eli 30.10.2018 um 20:43:36 Uhr
Goto Top
Oder einfach "Pure NAT".
gigigaga
gigigaga 30.10.2018 um 20:45:14 Uhr
Goto Top
Könnte auch das Löschen des DNS-Cache etwas bringen?
Vielleicht löst er die "alte" Seite noch falsch auf ?!

d.h. als Beispiel:
nicht www.google.de, sondern www.google.tld in den Browser eingeben?
Dann geht es?
Spirit-of-Eli
Spirit-of-Eli 30.10.2018 aktualisiert um 20:49:37 Uhr
Goto Top
Zitat von @gigigaga:

Könnte auch das Löschen des DNS-Cache etwas bringen?
Vielleicht löst er die "alte" Seite noch falsch auf ?!

d.h. als Beispiel:
nicht www.google.de, sondern www.google.tld in den Browser eingeben?
Dann geht es?

Das hat damit nichts zu tun.

Ohne Anpassung können deine Clients aus dem Internen Netz nicht die externe Adresse als Eingangstor nutzen.
Daher Entweder Pure NAT am GW für die Konstellation oder deinen DNS Server anweisen diese FQDN auf den internen Server aufzulösen.
Vision2015
Vision2015 30.10.2018 um 20:55:12 Uhr
Goto Top
Moin
Zitat von @gigigaga:

kann es sein das dein _interner_ domain-name dem realen domain-name entspricht? z.B. deine domäne heisst gigigaga.de für windows und deine webseite heisst www.gigigaga.de ?

genau das könnte der Ansatz sein. Also identisch ist sie nicht, aber unsere Webseite ist zu der Domain schon sehr ähnlich.
und was genau ist ähnlich?
Unser Webseite ist auch umgezogen. Hoste jetzt bei Wordpress. Vielleicht hat es damit zu tun?
weniger..


Was wäre dann die Lösung?
evtl. euren DNS Server ordentlich einrichten...
also sag deinen Admin, er soll hier fragen....
Frank
St-Andreas
St-Andreas 30.10.2018 um 21:23:03 Uhr
Goto Top
Hallo,

ja, sucht Euch einen Dienstleister der was Ahnung hat und sorgt vor allem dafür das die lokalen Adminrechte verschwinden.

Beste Grüße
gigigaga
gigigaga 30.10.2018 aktualisiert um 21:26:54 Uhr
Goto Top
also sag deinen Admin, er soll hier fragen....

face-wink danke für die Info. Das Problem ist, dass wir "leider" zentral verwaltet sind.
und sich der Verantwortliche leider seit einen halben Jahr der Thematik nicht annimmt.

Ich habe zwar aktuell noch keine großen Erfahrungen auf dem Gebiet. Aber ich würde schin von mir behaupten, dass ich mit in dieser Matrie schnell einarbeiten kann, wenn ich entsprechende Infos bekomme. Ich persönlich habe auf dem Sever entsprechende Adminrechte, daher könnte ich testen.
Ich bin eher von der Fraktion, dass ich immer Neues lernen möchte und die Dinge selbst verstehen möchte, anstatt immer von anderen abhängig zu sein.

LINK

Ich teste mal die Tipps aus diesem Thread und werde hier berichten, welche Erkenntnisse ich habe....
St-Andreas
St-Andreas 30.10.2018 um 21:29:56 Uhr
Goto Top
Dann solltest Du als aller erstes lernen, das man nicht an Produktionssystemen experimentiert und das rumklicken und Anleitungen aus irgendwelchen Foren kein Grundlagenwissen ersetzen kann.

Wenn Ihr schon alle mit lokalen Adminrechten arbeitet und Benutzer dazu noch Adminrechte auf Servern haben, dann habt Ihr ein ernsthaftes Problem in der Unternehmensführung.
129580
129580 30.10.2018 aktualisiert um 21:36:23 Uhr
Goto Top
genau das könnte der Ansatz sein. Also identisch ist sie nicht, aber unsere Webseite ist zu der Domain schon sehr ähnlich.

Und ist nun die interne Domäne exakt gleich wie die externe Domain eurer Website? Das hast du nach wie vor nicht beantwortet....
Wenn diese nicht identisch sind, dann liegt das Problem woanders.
gigigaga
gigigaga 30.10.2018 aktualisiert um 21:42:50 Uhr
Goto Top
Und ist nun die interne Domäne exakt gleich wie die externe Domain eurer Website? Das hast du nach wie vor nicht beantwortet....
Wenn diese nicht identisch sind, dann liegt das Problem woanders.

nein, die Domain ist nicht 100% identisch mit dem Namen der Website.


Dann solltest Du als aller erstes lernen, das man nicht an Produktionssystemen experimentiert und das rumklicken und Anleitungen aus irgendwelchen Foren kein Grundlagenwissen ersetzen kann.

Ich würde niemals einfach mal so tiefgreifende Veränderung am Server vornehmen.

Aber falls die Lösung wäre, den DNS-Cache zu löschen, dann ist das doch durchaus vertretbar und machbar face-wink
Spirit-of-Eli
Spirit-of-Eli 30.10.2018 um 21:49:41 Uhr
Goto Top
Na wenn die FQDN nicht identisch ist, dann müsst ihr eueren DNS Server anpassen....
gigigaga
gigigaga 30.10.2018 um 21:57:04 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

Na wenn die FQDN nicht identisch ist, dann müsst ihr eueren DNS Server anpassen....

Das ist das mal ne Aussage. Ich geh mal auf die Suche und melde mich wieder.
Spirit-of-Eli
Spirit-of-Eli 30.10.2018 um 22:02:02 Uhr
Goto Top
lass die entsprechende fqdn auf den internen server auflösen.

Wobei ich eher zu meinen vorherigen Ansätzen tendiere und eben auf beiden Seiten die selbe FQDN nutzen würde.
Vision2015
Vision2015 31.10.2018 aktualisiert um 07:21:21 Uhr
Goto Top
Zitat von @gigigaga:

Zitat von @Spirit-of-Eli:

Na wenn die FQDN nicht identisch ist, dann müsst ihr eueren DNS Server anpassen....

Das ist das mal ne Aussage. Ich geh mal auf die Suche und melde mich wieder.
wie war das mit:
Ich würde niemals einfach mal so tiefgreifende Veränderung am Server vornehmen.
mit deinen angaben kann dir kaum einer helfen, also schlage ich vor, das sich das besser jemand bei euch ansieht!
Ich habe zwar aktuell noch keine großen Erfahrungen auf dem Gebiet. Aber ich würde schin von mir behaupten, dass ich mit in dieser Matrie schnell einarbeiten kann, wenn ich entsprechende Infos bekomme.
viele hobby admin´s, die sowas teilweise gewerblich machen, versenken gerne mal den einen oder anderen server! das ist für uns nix neues im forum.
wenn du schon etwas machen möchtest, erstelle ein image vom system, und teste deine änderungen in einer labor umgebung!
immer an eine datensicherung denken, und immer alles mit euren admin und der geschäftsleitung absprechen!
nicht das du deinen job los wirst.... da wärst du hier auch nicht der erste...

Frank
Schnuffo
Schnuffo 01.11.2018 aktualisiert um 14:52:33 Uhr
Goto Top
Da du schreibst was von SSL-Fehlermeldung - kann es sein, dass es zu eurem Webserver ein selbst signiertes Zertifikat gibt? Oder habt ihr einen Zertifikatsserver im AD?
Mit dem Umzug des Webservers stimmen IP und Name nicht mehr überein, da blockt jeder vernünftiger Browser.
Zu dem DNS-Problem müssten dann auf den Clients die alten importierten Zertifikate entfernt werden.

VG Chris