Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Netzwerke Router & Routing

GELÖST

DrayTek Routertausch - kein Zugriff auf OWA (404)

Mitglied: fc2011

fc2011 (Level 1) - Jetzt verbinden

10.01.2014, aktualisiert 09:42 Uhr, 2591 Aufrufe, 5 Kommentare, 1 Danke

Hallo zusammen!

wir haben in unserer Firma einen Draytek Vigor2820 seit ein paar Jahren im Einsatz. Der hat in letzter Zeit angefangen zu zicken und ist immer wieder abgeschmiert. Deswegen haben wir uns jetzt den Vigor2860 besorgt und dachten das ganze läuft dann etwas stabiler. Nur scheint bei der Konfiguration etwas nicht zu passen, denn mit dem neuen Router können wir von außen nicht mehr auf Outlook Web App zugreifen. (Fehler 404 - nicht gefunden)
Die Konfiguration aus dem alten Router wurde 1:1 übertragen - die Ports 25/80/443 und 1723 sind offen. Internetverbindung steht, Mails kommen durch und auch die VPN Einwahl von extern funktioniert problemlos. Nur wie gesagt kein Zugriff auf OWA. Hatte auch schon auf der Serverseite (SBS2011) versucht etwas zu finden aber intern kommt man auf OWA drauf und wenn ich den alten Router wieder dran hänge dann funktioniert es auch wieder.

Hat eventuell jemand eine Idee woran das liegen kann bzw. wie ich das ganze testen kann?
Im neuen Router gibt es noch zusätzliche Konfigurationsmöglichkeiten (Central VPN Management/SSL VPN..) muss hier eventuell etwas konfiguriert werden?
Oder eventuell ein DNS Problem?
Die Configuration File aus dem alten Router lässt sich vermutlich nicht in dem Neuen einspielen?
Bin etwas am verzweifeln ;)

Viele Grüße
Patrick




Mitglied: 108012
10.01.2014 um 10:02 Uhr
Hallo,

ich hoffe mal das Du nicht die Konfigurationsdatei aus dem alten in dem neuen Router eingespielt hast!
Zumindest würde ich das vorher einmal mit dem Draytek Support abklären bevor der neue Router dann gar
nicht mehr zu gebrauchen ist!

Im neuen Router gibt es noch zusätzliche Konfigurationsmöglichkeiten (Central VPN Management/SSL VPN..)
muss hier eventuell etwas konfiguriert werden?
Ist zwar etwas altbacken, aber bei einem neuen Gerät sollte man halt auch bevor man es in Benutzung nimmt
immer die Bedienungsanleitung durchlesen bzw. in Deinem Fall einmal überfliegen, denn dort steht es garantiert
drin.

und wenn ich den alten Router wieder dran hänge dann funktioniert es auch wieder.
Ich denke das die LAN Ports am Router halt auch MAC Adressen haben und wenn dann entweder dort
oder am Server (SBS 2011) IP > MAC Adressenbindungen (IP/MAC bindings) vorhanden sind, wird der
neue Router eben so nicht erkannt weil die MAC Adressen nicht mehr passen.

Gruß
Dobby
Bitte warten ..
Mitglied: aqui
10.01.2014 um 10:31 Uhr
Wahrscheinlich wie immer den Security Kardinalsfehler begangen und Web Konfig Zugriff von außen zugelassen. Dann interpretiert der Router https (TCP 443) Zugriffe für sich selber und reicht sie nicht durch.
Wenn du schon VPNs machst die ja erheblich sicherer sind als Löcher in die Router Firewall zu bohren warum fackelst du dann OWA nicht über das VPN ab ??
Bitte warten ..
Mitglied: fc2011
10.01.2014 um 12:15 Uhr
danke schonmal!

@108012
das mit der Konfigurationsdatei wird auch nicht funktionieren und lasse ich lieber bleiben!
die Benutzeranleitung werde ich nochmal studieren, konnte mir bisher nur nicht vorstellen, dass die Punkte damit zu tun haben.
Der Tipp mit der MAC Adressbindung ist gut, dem werde ich mal weiter nach gehen.

@aqui
Also "Allow management from the Internet" ist deaktiviert.
Nicht alle User haben einen VPN Zugriff. Sollen aber trotzdem bei Gelegenheit auf OWA zugreifen können.
Auf den Firmenhandys wurde für die Synchronisation mit dem Exchange auch die OWA Adresse angegeben. Die Synchronisation geht hier dann natürlich auch nicht.
Bitte warten ..
Mitglied: 108012
10.01.2014 um 12:27 Uhr
Hallo,

hättest Du mal lieber den Draytek Vigor3900 genommen dann hätten alle via VPN auf die "Kiste"
zugreifen können und gut ist es, so wie @aqui es schon angesprochen hat sind dann auch die Ports
vorne "dicht" und die "Kiste" akzeptiert bis zu 500 SSL VPN Verbindungen!

Gruß
Dobby
Bitte warten ..
Mitglied: Pjordorf
10.01.2014 um 13:05 Uhr
Hallo,

Zitat von fc2011:
mehr auf Outlook Web App zugreifen. (Fehler 404 - nicht gefunden)
Sicher das dein OWA am SBS auch läuft?

wurde 1:1 übertragen - die Ports 25/80/443 und 1723 sind offen
Port 80 braucht es nur wenn deine Anwender nicht in der Lage sind im Browser ein HTTPS einzutippen, sondern auf ein HTTP bestehen. Auch den 443 an den richtigen Server bzw. IP weitergeleitet?

Nur wie gesagt kein Zugriff auf OWA.
Läuft dein OWA und horcht das auch auf die richtige IP? Hast du zwei oder nur eine Netzwerkkarte im Einsatz?

und wenn ich den alten Router wieder dran hänge dann funktioniert es auch wieder.
Wie ist im Router selbst der Zugriff auf dessen Web Interface geregelt? (Hat auch aqui schon gefragt (HTTP = 80 sowie HTTPS = 443))

Hat eventuell jemand eine Idee woran das liegen kann
Was sagt Draytek dazu? Die als Hersteller sollten das doch mit dir am schnellsten und besten durchgehen können? ist auch wirklich das ding so konfiguriert wie du es benötigst?

Im neuen Router gibt es noch zusätzliche Konfigurationsmöglichkeiten (Central VPN Management/SSL VPN..) muss hier eventuell etwas konfiguriert werden?
Warum? Was hat es mit dein Portforwarding des 443/HTTPS zu tun?

Oder eventuell ein DNS Problem?
Was bringt dich darauf das hier DNS falsch sein? Was hast du im DNS (Extern) drin stehen was zwischen 80(HTTP) und 44(HTTPS) unterscheided?

Die Configuration File aus dem alten Router lässt sich vermutlich nicht in dem Neuen einspielen?
Was sagt der Hersteller dazu inwieweit du von Modell X die Konfiguration nach ein Modell Y 1:1 übertragen kannst?

Wo landest du wenn du ein http://deinefirma.xyz eingibst?
Was sagt ein Wireshark der den Verkehr zu deinem SBS mal aufzeichnet? Kommt die Anfrage überhaupt an und wird zu deinem SBS entsprechend weitergeleitet? Was passiert wenn du den Port 443 nicht weiterleitest bzw. gar nicht freigibts? Kommt am SBS überhaupt die Anfrage an (Logs und Protokolle und/oder Wireshark)?

Gruß,
Peter
Bitte warten ..
Ähnliche Inhalte
Router & Routing
DrayTek: bei Zugriff auf Admininterface - Reboot?
gelöst Frage von PixL86Router & Routing11 Kommentare

Guten Morgen werte Admins, am Donnerstag habe ich einen Switch (HPE 24Port, managed) verbaut und alte Switches (100Mbit) entfernt. ...

Router & Routing
Kein Zugriff auf Draytek Vigor 3200 Weboberfläche
gelöst Frage von halingtonRouter & Routing18 Kommentare

Hallo zusammen, ich habe einen Kunden mit einer Draytek Vigor 3200. Ein Netzwerk-Scan liefert zurück, dass die Vigor die ...

Exchange Server
Owa activeSync Zugriffe protokollieren
gelöst Frage von frank99Exchange Server3 Kommentare

Hallo, ich suche eine Möglichkeit per - Befehl oder - Script oder - Protokoll alle Zugriffe eines Users in ...

Firewall
TMG kein Zugriff mehr auf OWA
Frage von meddieFirewall2 Kommentare

Hallo Leute, ein 2 Kollegen sind ausgefallen, die die TMG Angelegenheiten bei uns machen. Heute bekam ich ein Anruf ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 2 TagenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 3 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 3 TagenSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 3 TagenSicherheit12 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Firewall
Penetrationstester-Labor - Firewalls
Frage von Oli-nuxFirewall10 Kommentare

Mich würde interessieren warum man beim Einrichten eines Penetrationstester-Labor (VMs) die Firewall der Systeme deaktivieren soll? Hat das nur ...

SAN, NAS, DAS
Wer kennt sich mit QNAP und CISCO aus ?
gelöst Frage von MachelloSAN, NAS, DAS9 Kommentare

Hallo Zusammen hier im Forum, Ich habe ein QNas 451+ und dieses NAS hat zwei GBit Lan Adapter die ...

Netzwerkgrundlagen
IPv6 Inter-VLAN Routing
gelöst Frage von clSchakNetzwerkgrundlagen9 Kommentare

Hi ich befasse mich gerade mit der Implementierung von IPv6 was bisher (in einem VLAN) korrekt funktioniert inkl. DNS ...

Windows Netzwerk
Zugriff auf den Desktop Ordner eines anderen Rechners in der gleichen Domäne
gelöst Frage von JensNomaWindows Netzwerk6 Kommentare

Guten Abend, ich war neulich mit unserem Admin am Tisch gesessen. Er an seinem Notebook angemeldet mit dem Domänen-Admin, ...