[SecureClient] HTTP DNS error

Pagina: 1
Acties:

  • cenix
  • Registratie: September 2001
  • Laatst online: 28-04 21:17
Ik heb een CheckPoint FW-1/VPN-1 installatie hier staan, leuk spul overigens (:))
Heb de rule base ingesteld zodanig dat gebruikers vanuit de AD kunnen inloggen, waarbij sommige gebruikers alleen gebruik mogen maken van 1 bepaalde directory op het intranet (http).

Ik heb een http resource ingesteld, die werkt goed. Verder heb ik gezorgd dat de desktop en security policies goed zijn aangepast.

Ik heb het werkende gehad, maar na het weekend werkte het niet meer, er is niets aangepast!! :( :(
Nu heb ik het een en ander weten te herstellen, maar nu krijg ik alleen een verbinding als ik het IP adres gebruik (waarna ik een username en wachtwoord scherm krijg en moet invullen), dit is niet de bedoeling! Daarbij is het niet netjes en irritant (vooral voor de eindgebruiker).

Ik de rule base (security) zeg ik dat ze DNS en NBT (nbname en nbdatagram) mogen gebruiken, en de rule daaronder dat ze alleen http->(web_resource_name) mogen gebruiken.

Nu is mijn vraag, weet iemand hoe ik zorg dat ik in plaats van het IP adres, de DNS naam kan invullen.

edit:

Waarschijnlijk wel belangrijk - vergeten bij te zetten

Als ik via de SecureClient inlog en de pagina opvraag als in http://intranet, dan krijg ik mooi te zien. "FW-1 Access is Denied".
Als ik nu http://intranet/web invoer, dan krijg ik ook de melding
"FW-1 Access is denied", maar doe ik http://intranet/web/default.htm dan krijg ik
zo'n standaard IE DNS error pagina te zien.


Diverse zoekacties op internet hebben niets geholpen.

Misschien heeft iemand er iets aan, maar de Firewall-1/VPN-1 NG FP3 installatie draait op Linux Kernel 2.4.9-34cp.
De FP3 SecureClient(s) draaien op Win2k en hebben build versie 53328.

[ Voor 14% gewijzigd door cenix op 18-02-2003 12:34 ]


  • Networkaholic
  • Registratie: Mei 2002
  • Laatst online: 29-04 12:16
Ha,

Interessanter is het wat er in de FW log verschijnt.
Zie je daar accepts/drops of reject en op welke rule in de rulebase gaat het goed of mis ?

Gr.
N

  • schroevendraaier480
  • Registratie: April 2002
  • Laatst online: 27-04 20:51

schroevendraaier480

certified prutser

screenshot van je rulebase en relevante logging zijn onontbeerlijk. Tevens sceenshots van firewall object properties en global properties.

Het lijkt er overigens op dat gezien de foutmelding je probleem in je resource definitie zit.

Als laatste natuurlijk de waarschuwing dat je security vragen *NOOIT* op een forum op Internet zet >:)

wat nou router, gewoon een kroonsteentje!


  • cenix
  • Registratie: September 2001
  • Laatst online: 28-04 21:17
Hij dropt alleen NetBEUI pakketten (te zien via SecureClient en FW log), en toch
staat expliciet aangegeven dat bij NBT (nbname en nbdatagram) pakketen door moet laten :?

De resource werkt verder OK, hij kan alleen maar naar die speciale directory.


---
De configuratie, domeinnamen, e.d. zet ik verder niet hier neer, dus dat
moet verder geen kwaad kunnen.

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 26-04 18:04

Whizzer

Flappie!

Mijn ervaring met de SecureClient is dat hij verre van stabiel is en meer dan vaak vreemde dingen heeft... Bij ons op het werk zijn we gestopt met de uitrol ervan...

Wij hebben ook last gehad van het feit dat mensen een VPN op konden bouwen en daarna ineens niet meer, zonder dat wij iets veranderd hebben...

Ik weet dat dit geen oplossing is voor je probleem, maar ik wil je alleen duidelijk maken dat dat pakket nogal een vreemde verschijnselen heeft als je zelf al aangeeft.

Ik ben geweldig.. en bescheiden! En dat siert me...


  • brandon
  • Registratie: Oktober 2000
  • Laatst online: 06-04 17:17
FW services al eens gestopt en gestart, wil wel eens helpen
En wat vertelt de logging nu, komen er IPsec connecties binnen of zie je die uberhaupt niet.
Je hebt fp3 van FW-1, die hebben wat problemen, dus heb je al bij Checkpoint op de site gekeken??

  • cenix
  • Registratie: September 2001
  • Laatst online: 28-04 21:17
Ik heb niet echt veel specifieke informatie over problemen met FP3 via checkpoint gevonden, misschien komt er een Service Pack oid uit.
Ik probeer in ieder geval verder, bedank iedereen voor zijn bijdrage.
Pagina: 1