[https]kan geen https sites bezoeken

Pagina: 1
Acties:

  • dimane
  • Registratie: Oktober 2003
  • Laatst online: 24-04 16:42
hoi tweakers

we hebben hier een netwerk met drie servers het internet komt binnen via een adsl modempje en daarna via een (hardwarematige) firewall zo naar de server
in die server zitten 2 netwerkkaarten.
we hebben inons netwerk 2 Ipranges de ene is 192 bla bla en de andere 192. bla bla bla nou kunnen we op 1 van die 2 ranges geen https sites bezoeken we hebben alles afgezocht we hebben gekeken bij routing en ras en de netwerkkaart instellingen, DHCP instellingen maar we konden nix vinden.
we hebben hier GEEN proxy server.
ik weet echt niet waar dit aan kan liggen (misschien is het wel een heel makkelijk iets) kunnen jullie mij hier misschien mee helpen?

alvast bedankt.

we hebben hier trouwens windows 2000 server draaien

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 17-02 12:23
heeft denk ik nix met routing te maken aangezien alleen https niet lukt vanaf 1 netwerk. dus zal het wel de hardwarefirewall of de windows-firewall/nat-server-whatever zijn.

  • dimane
  • Registratie: Oktober 2003
  • Laatst online: 24-04 16:42
in de hardware firewall (softwarematige firewall hebben we niet draaien) staat dat alles doorgelaten wordt (hier is trouwens een firewall van 3com) maar op het ene segment doet hij et wel andere niet :S

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

dimane schreef op maandag 22 november 2004 @ 10:11:
we hebben inons netwerk 2 Ipranges de ene is 192 bla bla en de andere 192. bla bla
Dat is er 1 hoor. maar wat interresanter is wat er anders is aan de ene range dan de andere, waarom heb je er 2 en wat is er anders ingesteld?

Hoe deel je internet: laat je hardware dat doen. (let op een firewall is iets anders als een NAT device, al heeft het vaak hetzelfde gevolg. ) En een firewall die alles doorlaat is niet zo veilig 8) .

https gaat over een ander poort. (maar dat wist je)

[ Voor 7% gewijzigd door leuk_he op 22-11-2004 10:32 . Reden: bold: maar wat is er anders ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • dimane
  • Registratie: Oktober 2003
  • Laatst online: 24-04 16:42
we hebben 1 ip range van 192.168.192.bla <---laat wel https door :P en 1 van 192.168.168.bla <---deze niet
we hebben bij de DHCP instellingen nix kunnen vinden.
en de firewall laat niet alles door

het kan trouwens niet aan de firewall liggen want dan zou niemand in het netwerk https hebben

het zou dan denk ik ergens in de server moeten zitten ofdat de netwerkkaart het niet pikt ofzo

[ Voor 45% gewijzigd door dimane op 22-11-2004 10:41 ]


Verwijderd

Ja, hier kan dus echt niemand wat over zeggen. Je hebt het over een "hardwarematige firewall", maar je geeft 0,0 informatie over wat voor firewall en hoe die geconfigureerd wordt. En hoe route die server tussen de verschillende subnets?

Lees Policy - Network Troubleshooting eens door en geef eens even driemaal zoveel informatie, dit is echt veel te mager.

  • dimane
  • Registratie: Oktober 2003
  • Laatst online: 24-04 16:42
we hebben hier dus een firewall van 3com (de officeconnect vpn firewall) deze filtert de verbinding van het internet.
we hebben alleen de poorten die msn messenger gebruikt geblokkeerd.
we hebben 1 server staan met 2 netwerkkaarten erin. we hebben 2 switches staan van 3com (type = superstack 3) deze zijn voor het segment van 192.168.192.1 dan hebben we nog een ander gedeelte van het bedrijf deze zitten op het segment 192.168.168.1 deze netwerkkaart is verbonden met 2 wat oudere hubs (3com superstack 2 hub 100 xt)(dit deel van het bedrijf kan geen HTTPS gebruiken).
nu denk ik zelf dat het aan de netwerkkaart instellingen ligt maar dit weet ik niet zeker.
ik heb het internet afgezocht maar ik kon nix vinden.
dynamic routing, dynamic dns staan uit.
de firewall kunnen we in dit probleem eruit laten want de bij de server word hier pas gesplitst in 2 delen (dus 192.168.192.1 & 192.168.168.1)

[ Voor 19% gewijzigd door dimane op 22-11-2004 14:16 ]


  • jelvank
  • Registratie: Oktober 2004
  • Laatst online: 06-03-2025
En wat doet die "server met 2 netwerkkaarten" dan?

  • DaRealRenzel
  • Registratie: November 2000
  • Laatst online: 14-05 12:09

DaRealRenzel

Overtuigd Dipsomaan

Jelvank: Routeren denk ik.

TS: Controleer op je PC's waar het niet werkt of je Crypto software in Windows nog wel goed geregged is. Er is een MS Knowledgebase artikel hierover. Weet zo niet het nummer meer, maar heb wel eens vaker gezien dat crypto SW niet meer goed in de registry zit, waardoor o.a. HTTPS sites het gewoon niet meer doen.

Nothing is a problem once you've debugged the code


  • dimane
  • Registratie: Oktober 2003
  • Laatst online: 24-04 16:42
het lijkt mij sterk dat dit dan toevallig bij alle mensen is die op het segment zitten van 192.168.168.1

want bij 192.168.192. PC nummer werkt het allemaal wel en bij 192.168.168. pcnummer werkt het niet.
het zit dus zo

adsl modem -----> firewall ------>server ------ > 192.168.192.1-----> PC's (werkt wel)
,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,--> 192.168.168.1 ----> PC's (werkt het niet)

[ Voor 32% gewijzigd door dimane op 22-11-2004 14:22 ]


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

Echt hoor... we missen nog informatie....

Maar laat ik het eens proberen (eerst wat ik tot nu toe met wat moeite kan achterhalen. uit je post.

Internet
|
3com NAT/firewall
|
+--------------switch ----192.168.192.* dat http/https wel doet
|
W2k server met 2 netwerk kaarten
|
+-----------hub---hub----192.168.168.* het wel http doet maar niet https

Als ik je goed snap deel je internet op de w2k server. Echter daar wordt poort 443 niet doorgelaten.

-Waarom 2 segmenten? ALs je de hub op de switch aansluit heb je 1 groot segment. Dat zou het ook oplossen.
-Maar vooral: hoe staat die w2k server ingesteld. [b] :( VERTEL DIT NU EENS UITGEBREID [b] hoe deel je daar internet? route -print , ipconfig /all uitdraaien daar. tcpip properties, heb je poorten wel niet geforwarde/geblockt, draaien daar (personals) firewalls.
-En hoe heb je poorten geblocked op de hadware firewall. (wellicht zien we iets vreemds in de regels )
(En je vorige post. splitsen kanpas met 3 ethernet kaarten, maar doe ook eens een ipconfig op een pc waar het wel werkt. Heeft die een gateway/DNS die anders is? En wat is de https foutmelding eigenlijk ("Cannot find server or DNS?") ? )

[ Voor 12% gewijzigd door leuk_he op 22-11-2004 14:40 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • dimane
  • Registratie: Oktober 2003
  • Laatst online: 24-04 16:42
Waarom 2 segmenten? ALs je de hub op de switch aansluit heb je 1 groot segment. Dat zou het ook oplossen.

> omdat ze op het 2de segment met plc's werken en deze verzenden soms heel veel broadcast berichten en dat trekt het netwerk ontiegelijk traag

[b]Maar vooral: hoe staat die w2k server ingesteld. [b] VERTEL DIT NU EENS UITGEBREID hoe deel je daar internet? route -print , ipconfig /all uitdraaien daar. tcpip properties, heb je poorten wel niet geforwarde/geblockt, draaien daar (personals) firewalls.

het zit zo :

internet
|
3com firewall
|
w2k server + 2 netwerkkaarten >>>>netwerkkaart 1 gaat naar de 2 switches (https wel)
>>>>>>>>>>>>>>>>>>>>>>>>>>>netwerkkaart 2 gaat naar de 2 hubs (https niet)

Afbeeldingslocatie: http://www.sitesled.com/members/dimane/firewall.gif
Afbeeldingslocatie: http://www.sitesled.com/members/dimane/ipconfig.gif
Afbeeldingslocatie: http://www.sitesled.com/members/dimane/routing.gif

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 17-02 12:23
zet dan als test ff tijdelijk op 3com
"all pc's have unlimited access to Internet"
om te zien of het aan die firewall rules ligt.
( simpele test toch 8)7 )

  • dimane
  • Registratie: Oktober 2003
  • Laatst online: 24-04 16:42
neej want internet komt binnen op de server via de firewall en de server splitst het in 2en snappie? 2 netwerkkaarten in de server. 1 naar 192.168.192.pc nr en 1 naar 192.168.168 pc nr

dus de firewall instellingen ligt het niet aan ;)

DUS : de firewall splitst de connectie niet in 2en maar de server

[ Voor 26% gewijzigd door dimane op 22-11-2004 16:22 ]


  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 17-02 12:23
dimane schreef op maandag 22 november 2004 @ 16:20:
neej want internet komt binnen op de server via de firewall en de server splitst het in 2en snappie? 2 netwerkkaarten in de server. 1 naar 192.168.192.pc nr en 1 naar 192.168.168 pc nr

dus de firewall instellingen ligt het niet aan ;)

DUS : de firewall splitst de connectie niet in 2en maar de server
server routeert, en past geen NAT toe. de hardware-firewall krijgt dus IP-pakketten van beide netwerken en past niet dezelfde regels op die pakketten toe.

  • dimane
  • Registratie: Oktober 2003
  • Laatst online: 24-04 16:42
ik heb nu geprobeert om in de firewall alles open te zetten bij het ip 192.168.168.1 (dit is het ip van het 2de segment in het netwerk dus waar https niet werkte) maar het werkte nog niet
Pagina: 1