tskraft
Goto Top

Kein Zugriff auf Portal

Hallo,

wir haben keinen Zugriff auf ein Portal einer grossen deutschen Firma. Wir betreiben ein Windows Peer to Peer Netzwerk mit Windows 10-Clientrechnern und einer Fritzbox als Router. Die IP der Fritzbox wurde geändert, die Clients haben teils eine feste IP und setzen eine Firewall (McAffee VirusScan Enterprise) ein, sonst ist nichts ungewöhnlich. Wir betreiben keinen Server. Man hat uns folgende Anleitung geschickt:

Network team has to provide access for internal clients to network:

10.32.16.0/23
DNS and Proxy setting have to route internal clients to this network for:
login.grossefirma.com (Name geändert)
password.grossefirma.com (Name geändert)
portal.grossefirma.com (Name geändert)
and the application itself!

Bedeutet das, dass ich die Windows host-Datei editieren muss und folgende Einträge anfüge?

login.grosse.firma.com 10.32.16.0
login.grosse.firma.com 10.32.16.0
password.grosse.firma.com 10.32.16.0
portal.grosse.firma.com 10.32.16.0

Oder wie ist das gemeint?

Spielt die Netzwerkmaske /23 auch eine Rolle?
Was ist mit "and the application itself" gemeint?

Ich muss das Problem übermorgen in der Firma lösen.
Vielen Dank für Eure Hilfe!

Content-Key: 385395

Url: https://administrator.de/contentid/385395

Printed on: April 26, 2024 at 13:04 o'clock

Member: aqui
aqui Sep 04, 2018 updated at 14:28:27 (UTC)
Goto Top
wir haben keinen Zugriff auf ein Portal einer grossen deutschen Firma.
Da teilt ihr das schwere Schicksal der meisten Forums User hier die ebenfalls keinen Zugriff haben....
Wir betreiben ein Windows Peer to Peer Netzwerk mit Windows 10-Clientrechnern und einer Fritzbox als Router.
Fragt sich wie ?? Und man kann nur inständig hoffen das ihr die VPN Funktion der FB dazu nutzt sofern es verteilte User sind ?!
Die IP der Fritzbox wurde geändert
Welche ? Sie hat ja mindestens 2 davon...?
Network team has to provide access for internal clients to network: 10.32.16.0/23
That sounds like an adressing To Do for a VPN Connection. But thats only a guess. To less informations to make a sure statement here...
Bedeutet das, dass ich die Windows host-Datei editieren muss und folgende Einträge anfüge?
Vermutlich nicht, denn niemals lässt eine große Firma einen kleinen Zwerg ohne Security so einfach an sein Netzwerk.
Oder...die große Firma ist in Wahrheit gar keine sondern einfach nur Bastler.
Ohne VPN oder mindestens eine Firewall mit Authentisierung ist da nix...
Spielt die Netzwerkmaske /23 auch eine Rolle?
Nöö. Für simples Routing ist die Maske vollkommen Latte sofern der IP Adress Bereich 10.32.16.1 bis 10.32.17.254 sich nicht mit einem eurer IP Netze überlappt.
Oder wie ist das gemeint?
Das weiss wohl nur der Wind.
Ohne weitere Infos WIE sich der Verfasser dieser "Anleitung" den Zugang zu seinem Netzwerk gedacht hat kann man hier nur im freien Fall raten und in die Glaskugel sehen... That is also valif for the applivation itself... face-sad
Member: erikro
erikro Sep 04, 2018 at 14:27:12 (UTC)
Goto Top
Moin,

Zitat von @tskraft:
wir haben keinen Zugriff auf ein Portal einer grossen deutschen Firma.

Kein Wunder.

Man hat uns folgende Anleitung geschickt:

Network team has to provide access for internal clients to network:

10.32.16.0/23

Das ist ein privates Netz. Steht in der Anleitung nichts davon, ob und wie Du einen VPN-Tunnel o. ä. in dieses private Netz aufbaust? Nur mit den Angaben müsste das schon ein von Euch betriebenes internes Netz sein. Ich gehe mal davon aus, dass das nicht so ist.

Bedeutet das, dass ich die Windows host-Datei editieren muss und folgende Einträge anfüge?

Nein.

Oder wie ist das gemeint?

Es ist gemeint, dass Du die Router so konfigurieren sollst, dass das Netz erreichbar ist.

Spielt die Netzwerkmaske /23 auch eine Rolle?

Ja, die spielt beim Routing eine große Rolle.

Was ist mit "and the application itself" gemeint?

Na die Anwendung selbst. ;) Welche? Das musst du schon wissen. ;)

Ich muss das Problem übermorgen in der Firma lösen.

Mit den Angaben kannst Du das nicht lösen.

Liebe Grüße

Erik
Member: aqui
aqui Sep 04, 2018 updated at 14:32:14 (UTC)
Goto Top
Es ist gemeint, dass Du die Router so konfigurieren sollst, dass das Netz erreichbar ist.
Das würde dann aber bedeuten das die "große Firma" das FritzBox Netz des TOs auch in ihr Routing einbindet.
Undenkbar sowas. Niemals lassen die externe IP Netze in ihr Core Netz. Es sei denn man wird wirklich Teil des IP Netzes dieser "großen Firmen".
Dort existieren harte Security Policies an denen man nicht einfach mal mit ein paar RFC 1918 IP Netzen rumbastelt.
Mit den Angaben kannst Du das nicht lösen.
Das ist in der Tat richtig !
Zuminest benötigt man mehr Informationen WIE diese Anbindung denn geschehen soll !!
Mit der laienhaften Beschreibung oben kommt man nicht weiter. Es sei denn vage rumraten reicht dem TO.
Member: erikro
erikro Sep 04, 2018 updated at 14:34:56 (UTC)
Goto Top
Moin,

Zitat von @aqui:

Es ist gemeint, dass Du die Router so konfigurieren sollst, dass das Netz erreichbar ist.
Das würde dann aber bedeuten das die "große Firma" das FritzBox Netz des TOs auch in ihr Routing einbindet.
Undenkbar sowas. Niemals lassen die externe IP Netze in ihr Core Netz. Es sei denn man wird wirklich Teil des IP Netzes dieser "großen Firmen".
Dort existieren harte Security Policies an denen man nicht einfach mal mit ein paar RFC 1918 IP Netzen rumbastelt.

Da hast Du vollkommen recht. Das ändert aber nichts an der Bedeutung des Satzes. face-wink Ich vermute mal eher, dass die versehentlich die Anleitung für den internen Gebrauch ausgeliefert haben und nicht die für die externen Kunden.

Liebe Grüße

Erik