orca16
Goto Top

Windows 10 kein Zugriff auf lokalen Webserver via Domainname

folgende Konstellation:
1 Server als Webserver, Mail ect. unter Ubuntu
1 PC mit Windows 8
1 PC mit Ubuntu
1 PC mit Windows 10 Enterprise N (1709)
Iphone und Ipad

Router mit LEDE, Webserver ist in einer DMZ, IP Aktualisierung via no-ip

Eigentlich sollte der Webserver nicht von außen zugänglich sein, ist aber durch einige Projekte notwendig geworden.

Was funktinoniert:

mit den PC's mit Win8 (IE 11, Firefox, Chrome) und Ubuntu (Firefox), mit den mobilen Gräten (Safari) mit WLAN oder LTE komme ich auf den Webserver via Browser mit der öffentlicher URL vom Webserver.

Was nicht funktioniert:

der PC mit Win10 blockt anscheinend den Zugriff mit öffentlicher URL zum Webserver (timeout). Rufe ich den Webserver mit dem Browser via IP Adresse auf, interne IP wie externe IP, komme ich auf den Webserver. Allerdings eben nicht in die entsprechenden vhosts. Das betrifft Edge, IE 11, Firefox, Chrome -> alle aktuell

Via cmd lässte sich der Sever anpingen mit ip (intern u. extern) und domain. Ich habe schon alles abgeschalten was Defender und Firewall betrifft. Allerdings lässt sich der Dienst "Windows Defender Firewall" nicht deaktivieren. Zumindest habe ich nichts entsprechendes gefunden. Es läuft auch momentan keine andere Firewall und Virenscanner auf dem PC. Netzwerk zurückgesetzt, DNS Cache geleert.

Hat jemand eine Idee woran das liegen könnte. Ich habe echt keinen Plan mehr, wo ich noch suchen muss bzw. wonach genau.

Gruß Torsten

Content-Key: 387799

Url: https://administrator.de/contentid/387799

Printed on: April 27, 2024 at 09:04 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli Sep 27, 2018 at 13:31:53 (UTC)
Goto Top
Moin,

was passiert denn wenn du die domain mit nslookup testest?
Wird in der Konstellation die Adresse nicht korrekt auf gelöst ist dies ein Problem.

Ist dein Webserver unter der externen Adresse über haupt von intern erreichbar?
Wenn dem nicht so ist, muss dein DNS intern auf die interne Adresse des Servers auflösen.

Gruß
Spirit
Member: orca16
orca16 Sep 27, 2018 at 13:40:39 (UTC)
Goto Top
nslookup löst die externe domain korrekt auf.

Der Webserver ist intern erreichbar.

Gruß Torsten
Member: aqui
aqui Sep 27, 2018 updated at 13:43:21 (UTC)
Goto Top
Via cmd lässte sich der Sever anpingen mit ip (intern u. extern) und domain.
Böse ! face-sad
Wenigstens von extern ist das ein NoGo ! Da solltest du ICMP (Ping) zur DMZ immer blocken im Router !
Zum Pingen solltest du dann hping nehmen, das kann auch Port 80 oder 443 mit TCP pingen, was sicherer ist und du hast gleich einen Check das diese Ports durch die Firewall gehen.
Kannst du auch von extern mit nslookup oder besser dig auf die externe IP auflösen ?
Member: orca16
orca16 Sep 27, 2018 at 13:46:59 (UTC)
Goto Top
ich weiß, dass das böse ist. Zur Fehlersuche ist ping noch erlaubt, ansonsten wird das via Router verworfen.

Der Aufruf von extern funktioniert.
Member: aqui
aqui Sep 27, 2018 at 13:56:45 (UTC)
Goto Top
Dann nimmst du dir am besten mal einen Wireshark und/oder tcpdump und siehst dir mal genau an was beim Win 10 PC und dem Server genau passiert.
Member: orca16
orca16 Sep 28, 2018 at 06:00:28 (UTC)
Goto Top
Dazu müsste man wissen, nach was man suchen soll. Mir fehlt hier einfach das Wissen dazu.