mist
Goto Top

Internetseite lässt sich nicht öffnen

Hallo,

ich bekomme eine Internetseite bei uns im Betrieb nicht geöffnet. Diese lässt sich aber bei mir privat und an anderen Standorten öffnen.

Der unterschied zw. den Standorten ist: Im Betrieb gibt es eine Firewall (Cisco-ASA5005). Da ist mir aber nicht bekannt, dass diese irgendwelche Sperren für Internetseiten drin hat.
Virenscanner bzw. Internetsecurity habe ich auch mal reaktiviert.
Und div. Browser, aber alles ohne Erfolg.

per NSLOOKUP kann ich die IP auflösen.

Woran könnte das noch liegen? Am ISP (Deutsche Glasfaser)?

Gruß
Michael

Content-Key: 309544

Url: https://administrator.de/contentid/309544

Printed on: April 23, 2024 at 20:04 o'clock

Member: Chonta
Chonta Jul 11, 2016 at 15:18:34 (UTC)
Goto Top
Hallo,

ich bekomme eine Internetseite bei uns im Betrieb nicht geöffnet.
Nur Du oder andere auch nicht?
Ist das eine Seite von Euch auf nem internen Server oder oder oder?

per NSLOOKUP kann ich die IP auflösen.
Von zuhause bekommst Du dieselbe IP?
Kannst Du die IP auch anpingen?

Da ist mir aber nicht bekannt, dass diese irgendwelche Sperren für Internetseiten drin hat.
Wer hat das Teil den eingerichtet und könnte das wissen?

Proxyserver im Einsatz?

Gruß

Chonta
Member: tomolpi
tomolpi Jul 11, 2016 at 15:19:01 (UTC)
Goto Top
Zitat von @MiSt:
Virenscanner bzw. Internetsecurity habe ich auch mal reaktiviert.
Und deaktiviert?
Und div. Browser, aber alles ohne Erfolg.
Welcher Fehler kommt denn? Timeout, DNS oder was?
per NSLOOKUP kann ich die IP auflösen.
Und ping?
Woran könnte das noch liegen? Am ISP (Deutsche Glasfaser)?

Was das denn? face-big-smile
Member: mathu
mathu Jul 11, 2016 at 15:21:23 (UTC)
Goto Top
Ruf sie doch mal über eine Webproxy Seite deiner Wahl auf (Achtung keine Sicherheitsdaten dort angeben).
Wenn Sie da geht, dann weisst du, dass es an eurer Firewall hängt.
Member: MiSt
MiSt Jul 11, 2016 at 15:26:34 (UTC)
Goto Top
Zitat von @tomolpi:

Zitat von @MiSt:
Virenscanner bzw. Internetsecurity habe ich auch mal reaktiviert.
Und deaktiviert?
sorry, meinte auch deaktiviert.
Und div. Browser, aber alles ohne Erfolg.
Welcher Fehler kommt denn? Timeout, DNS oder was?
Timeout
per NSLOOKUP kann ich die IP auflösen.
Und ping?
ne, geht nicht.
Woran könnte das noch liegen? Am ISP (Deutsche Glasfaser)?

Was das denn? face-big-smile
Internet Service Provider
Member: MiSt
MiSt Jul 11, 2016 at 15:29:36 (UTC)
Goto Top
Zitat von @Chonta:

Hallo,

ich bekomme eine Internetseite bei uns im Betrieb nicht geöffnet.
Nur Du oder andere auch nicht?
andere auch nicht.
Ist das eine Seite von Euch auf nem internen Server oder oder oder?

ne, das ist eine "normale" (fremde) Website.
per NSLOOKUP kann ich die IP auflösen.
Von zuhause bekommst Du dieselbe IP?
ja
Kannst Du die IP auch anpingen?
ja, von zu Hause aus geht es. Im Betrieb nicht.

Da ist mir aber nicht bekannt, dass diese irgendwelche Sperren für Internetseiten drin hat.
Wer hat das Teil den eingerichtet und könnte das wissen?
Da habe ich schon gefragt. Leider noch kein Feedback bekommen. Das konnte ich bis jetzt ausschließen, da sich bis jetzt jede (die wir bis dato öffnen wollten) Seite öffnen lies.

Proxyserver im Einsatz?
Nein

Gruß

Chonta
Member: MiSt
MiSt Jul 11, 2016 at 15:32:14 (UTC)
Goto Top
Zitat von @mathu:

Ruf sie doch mal über eine Webproxy Seite deiner Wahl auf (Achtung keine Sicherheitsdaten dort angeben).
Wenn Sie da geht, dann weisst du, dass es an eurer Firewall hängt.
ne, geht auch nicht. Ich habe den ersten webproxy genommen, der bei google erschien.
Member: SomebodyToLove
SomebodyToLove Jul 11, 2016 at 15:40:54 (UTC)
Goto Top
Hi MiSt,

benutzt du wenn du Zuhause bist den selben Client oder einen anderen?
Sonst könnte es evtl. noch an den Virenscanner Einstellungen liegen, diese haben ja mittlerweile auch desöfteren einen Content Filter mit dabei.

Beste Grüße
Somebody
Member: MiSt
MiSt Jul 11, 2016 at 15:45:26 (UTC)
Goto Top
Zitat von @SomebodyToLove:

Hi MiSt,

benutzt du wenn du Zuhause bist den selben Client oder einen anderen?
Sonst könnte es evtl. noch an den Virenscanner Einstellungen liegen, diese haben ja mittlerweile auch desöfteren einen Content Filter mit dabei.

Beste Grüße
Somebody
Ja, alle gängigsten Browser. Selbst auf dem Smartphone. Virenscanner ist deaktiviert.
Member: chiefteddy
chiefteddy Jul 11, 2016 at 15:47:31 (UTC)
Goto Top
Hallo,

mach doch mal statt PING ein TRACERT auf die IP. Dann siehst Du doch bis wohin die Pakete geleitet werden und wo somit die "Sperre" liegt.

Jürgen
Member: MiSt
MiSt Jul 11, 2016 at 15:54:15 (UTC)
Goto Top
Zitat von @chiefteddy:

Hallo,

mach doch mal statt PING ein TRACERT auf die IP. Dann siehst Du doch bis wohin die Pakete geleitet werden und wo somit die "Sperre" liegt.

Jürgen
tracert XXX.XXX.XXX.XXX
kommt immer Zeitüberschreitung der Anforderung
Member: MiSt
MiSt Jul 11, 2016 at 15:56:07 (UTC)
Goto Top
Unter OSX bekomme ich folgende Meldung:

traceroute: Warning: URL has multiple addresses
Member: mathu
mathu Jul 11, 2016 at 16:08:30 (UTC)
Goto Top
Zitat von @MiSt:

Zitat von @mathu:

Ruf sie doch mal über eine Webproxy Seite deiner Wahl auf (Achtung keine Sicherheitsdaten dort angeben).
Wenn Sie da geht, dann weisst du, dass es an eurer Firewall hängt.
ne, geht auch nicht. Ich habe den ersten webproxy genommen, der bei google erschien.

Sicher, dass die Seite erreichbar ist, versuch die doch mal über http://www.heise.de/netze/tools/ping/ oder Tracert aufzulösen.
Member: chiefteddy
chiefteddy Jul 11, 2016 at 16:18:13 (UTC)
Goto Top
Hallo,

wenn Du ein TRACERT auf eine erreichbare URL/IP setzt, an welcher Stelle der Antworten kommt denn normalerweise euer Router bzw. Firewall?

Wenn ihr ein "flaches" Netz habt mit nur einem Router/Standard-GW, dann wäre die obige Antwort OK und eurer Router/Firewall blockt.

Jürgen
Member: MiSt
MiSt Jul 11, 2016 at 16:22:37 (UTC)
Goto Top
Sicher, dass die Seite erreichbar ist, versuch die doch mal über http://www.heise.de/netze/tools/ping/ oder Tracert aufzulösen.

hm... das funktioniert. Über HEISE kann ich die IP anpingen.
Member: MiSt
MiSt Jul 11, 2016 at 16:26:24 (UTC)
Goto Top
Zitat von @chiefteddy:

Hallo,

wenn Du ein TRACERT auf eine erreichbare URL/IP setzt, an welcher Stelle der Antworten kommt denn normalerweise euer Router bzw. Firewall?

Wenn ihr ein "flaches" Netz habt mit nur einem Router/Standard-GW, dann wäre die obige Antwort OK und eurer Router/Firewall blockt.

Jürgen
Guter Ansatz. Ich glaube, dass ich das TRACERT falsch einsetzte. eine erreichbare URL funktioniert auch nicht. Man gibt doch nur TRACERT und die IP ein, oder?
Member: MiSt
MiSt Jul 11, 2016 at 16:30:33 (UTC)
Goto Top
obwohl, ab dem 6ten Step kommt der Domainanbieter. die anderen 5 Steps sind Zeitüberschreitung.
Member: Lochkartenstanzer
Lochkartenstanzer Jul 11, 2016 at 16:36:55 (UTC)
Goto Top
Zitat von @MiSt:

Hallo,

Der unterschied zw. den Standorten ist: Im Betrieb gibt es eine Firewall (Cisco-ASA5005). Da ist mir aber nicht bekannt, dass diese irgendwelche Sperren für Internetseiten drin hat.

Und wieso sollte sie nciht? Genau dafür ist diese u.a. doch da. z.B. externe Mailer (web.de gmx, googlemail, etc) oder social-media-seiten ztu sperren. oft sind da Standard-Filter drin, wo man nur an der falschen Stelle einen Haken setzen muß.

Du solltest als erstes die config der ASA überprüfen, insbesondere wenn Du sagst, daß daß das der einzige Unterschied ist.

lks

PS. Was für eine webseite ist es denn? HastDu da auch eine URL dazu ohne daß Du irgendwelche Datenschutzrehtliche Probleme bekommst?
Member: MiSt
MiSt Jul 11, 2016 at 16:37:11 (UTC)
Goto Top
Hier ein Test mit HEISE.DE
bildschirmfoto 2016-07-11 um 18.37.46
Member: MiSt
MiSt Jul 11, 2016 at 16:46:08 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @MiSt:

Hallo,

Der unterschied zw. den Standorten ist: Im Betrieb gibt es eine Firewall (Cisco-ASA5005). Da ist mir aber nicht bekannt, dass diese irgendwelche Sperren für Internetseiten drin hat.

Und wieso sollte sie nciht? Genau dafür ist diese u.a. doch da. z.B. externe Mailer (web.de gmx, googlemail, etc) oder social-media-seiten ztu sperren. oft sind da Standard-Filter drin, wo man nur an der falschen Stelle einen Haken setzen muß.

Du solltest als erstes die config der ASA überprüfen, insbesondere wenn Du sagst, daß daß das der einzige Unterschied ist.
Ich vermute, dass es doch daran liegt. Ist aber schon seltsam, dass jetzt nach ca. 5 Jahren, da etwas kommt. Aber ich lasse das morgen mal prüfen. Oder kennst Du dich mit der ASA aus? Vielleicht könntest Du da einen Tipp geben und ich schaue mir das von hier aus an.

lks

PS. Was für eine webseite ist es denn? HastDu da auch eine URL dazu ohne daß Du irgendwelche Datenschutzrehtliche Probleme bekommst?
das weiss ich jetzt nicht, müsste da meinen Chef fragen. Ist aber für heute zu spät.
Member: Chonta
Chonta Jul 12, 2016 at 06:30:18 (UTC)
Goto Top
seltsam, dass jetzt nach ca. 5 Jahren, da etwas kommt
Ist ne lange Zeit. Vor 5 Jahren war es ein Spamserver und heute ist es eine renomierte Webseite oder so face-smile

Gruß

Chonta