xx-3po-xx
Goto Top

Wie löse ich das Problem, dass mein Windows 2012 R2 Server sich nicht ins Internet per Browser oder Applikation verbindet?

Moin an die Leser,

ich habe folgendes Problem. Ich habe einen Windows 2012 R2 neu aufgesetzt mit allem was dazu gehört (DNS, DHCP und AD).

Das DNS und AD laufen sauber, jedoch kann ich nicht per Browser auf das Internet zugreifen.

Ich habe folgende Sachen probiert:

1.) alle Firewall Einstellung auf inaktive gesetzt
2.) IE zurückgesetzt, sichere Zonen bearbeitet
3.) andere Browser benutzt (Firefox, Chrome und Opera)
4.) Suche nach Einstellungen in DefaultPolicies

alle diese Punkte brachten kein positives Ergebnis. Fällt jemanden noch etwas ein? Und NEIN Google sagt auch nichts aussagekräftiges dazu!!


MfG

3PO

Content-ID: 296684

Url: https://administrator.de/contentid/296684

Ausgedruckt am: 25.11.2024 um 11:11 Uhr

BirdyB
BirdyB 18.02.2016 um 19:04:35 Uhr
Goto Top
Hi,

was sagen die üblichen Verdächtigen:
Ping
Nslookup
Traceroute
GIbt es eine Firewall/Transparenten Proxy/...?

Beste Grüße!


Berthold
xX-3PO-Xx
xX-3PO-Xx 18.02.2016 um 19:13:11 Uhr
Goto Top
die üblichen Verdächtigen sagen es ist alles i.O.

NSLookUp --> sauber
PING --> sauber
Tracert --> sauber

Der Route hat auch keine Regel das er nicht darf.

Ich verstehe es selber nicht.

Habe diesen Fehler das erste mal.
em-pie
em-pie 18.02.2016 um 19:42:49 Uhr
Goto Top
Hi,

Der Route hat auch keine Regel das er nicht darf.

Vielleicht ist ja genau das das Problem.
Die "externe" Firewall hat keine Regel, in der der neue Server ins via http/https ins WWW sprechen darf !?

em-pie
xX-3PO-Xx
xX-3PO-Xx 18.02.2016 um 19:58:05 Uhr
Goto Top
kann ich mal schauen und probieren.. versuch macht klug...
freenode
freenode 19.02.2016 um 09:15:24 Uhr
Goto Top
Moin,

wenn Ping etc ordnungsgemäß raus gehen, kann das durchaus ein Firewall-Problem sein. Was sagen denn andere Server / Clients im selben Netz?

Gruß, freenode.
xX-3PO-Xx
xX-3PO-Xx 19.02.2016 um 19:39:45 Uhr
Goto Top
Die gehen ganz normal ins Netz.. echt ein seltsames Phänomen
em-pie
em-pie 19.02.2016 um 19:52:01 Uhr
Goto Top
Konntest du prüfen, ob da eine Firewall-Regel unvollständig ist?
Vllt. hat dein neuer Server auch eine IP, die in der Regel "Alow HTTP/ HTTPS" nicht mehr enthalten ist.

Was sagt denn deine zentrale Firewall im Livelog (sofern ersichtlich/ vorhanden)? Wird da etwas geblockt?

Funktionieren denn Aufrufe auf netzinterne Websites (WebOberflächen von Druckern/ Switchen oder internen Webservern o. Ä.)?
Kannst du (sofern vorhanden) auf die WebOberfläche des Routers zugreifen?
Optimalerweise alles über DNS-Namen.

Oder fehlt es dem Server an Proxyeinstellungen (die sonst per GPO verteilt werden)?
xX-3PO-Xx
xX-3PO-Xx 21.02.2016 um 11:28:28 Uhr
Goto Top
Router geht, interne Geräte gehen auch.. Firewall Einstellungen OK und die GPO ist neu und sauber
em-pie
em-pie 21.02.2016 um 11:42:39 Uhr
Goto Top
gibt es im Win Eventlog (WinTaste -> eventvwr) irgendwelche Einträge?

Was erscheint denn für eine Meldung im IE (oder FF/ Chrome) wenn du versuchst, auf eine Website zuzugreifen?
Verhalten sich https- und http-Seiten äquivalent zueinander?

(habe noch keine konkrete Idee, was das Problem sein könnte, aber erstmal versuchen zu lokalisieren/ einzugrenzen)
xX-3PO-Xx
xX-3PO-Xx 21.02.2016 um 12:10:09 Uhr
Goto Top
der eventlog gibt nichts habe ihn schon mehrfach gecheckt.. Und sowahl https als auch http weißen den gleichen fehler auf.. Es kann keine Verbindung aufgebaut werden..

Ich will ihn aber auch nicht nochmal abreißen und neu machen..
em-pie
em-pie 21.02.2016 um 15:19:28 Uhr
Goto Top
Funktionieren denn aufrufe auf netzwerkinterne Websites, also WebGUIs von Druckern oder so?
Wenn das klappt, liegt das Problem an eurer Firewall/ Proxy, o.Ä.


Ansonsten:
Ist deine Host-Datei vllt. manipuliert?
https://www.sepago.com/blog/2009/06/04/where-is-the-hosts-file-on-window ...

Ansonsten mal anstatt https://google.de die dahinterliegende IP verwendet?

Was ergibt zudem denn der Versuch, sich mittels telnet und Port 80 auf eine externe Website zu verbinden (z.B. bunte.de, die haben noch Port 80 aktiv, heise etc. sind zum Glück alle auf 443 unterwegs)
Also nur um sicherzu gehen, dass Port 80/ 443 nicht geblockt wird.
Und zur Gegenprobe mal mit einem gesunden Server versuchen.
xX-3PO-Xx
xX-3PO-Xx 21.02.2016 um 17:33:00 Uhr
Goto Top
Der Server war komplett frisch aufgesetzt!