Aus unserem Netz (172.16.1.0) soll der Zugang auf ein weiteres Netz (172.32.11.0) möglich sein. In dem entfernten Netz läuft u.a. die Netzsecurity von einem Dienstleister.
Die Route habe ich entsprechend auf unserer Firewall (= Standardgateway) eingetragen, die Route funktioniert von allen Clients aus unserem Netz einwandfrei. Lediglich der 1. Domänencontroller kommt nicht durch (weder per Ping, Telnet, ...). Hier kommt ständig die Zeitüberschreitung.
Ich habe mal die Unterschiede zwischen 1. und 2. Domänencontroller auf der Firewall verglichen. Der 1. Domänencontroller ist im Vergleich nur in zwei NAT-Regeln und Server-SSL (für DPI) veränkert..
Staatische Routen direkt auf dem 1. DC sind nicht eingetragen. Der Dienstleister hat ein Routingproblem seinerseits ausgeschlossen.
Frage
Gast PHA
Hallo zusammen,
folgende Ausgangslage:
Aus unserem Netz (172.16.1.0) soll der Zugang auf ein weiteres Netz (172.32.11.0) möglich sein. In dem entfernten Netz läuft u.a. die Netzsecurity von einem Dienstleister.
Die Route habe ich entsprechend auf unserer Firewall (= Standardgateway) eingetragen, die Route funktioniert von allen Clients aus unserem Netz einwandfrei. Lediglich der 1. Domänencontroller kommt nicht durch (weder per Ping, Telnet, ...). Hier kommt ständig die Zeitüberschreitung.
Ich habe mal die Unterschiede zwischen 1. und 2. Domänencontroller auf der Firewall verglichen. Der 1. Domänencontroller ist im Vergleich nur in zwei NAT-Regeln und Server-SSL (für DPI) veränkert..
Staatische Routen direkt auf dem 1. DC sind nicht eingetragen. Der Dienstleister hat ein Routingproblem seinerseits ausgeschlossen.
Hat jemand eine Idee, woran das liegen könnte?
Link zu diesem Kommentar
Auf anderen Seiten teilen
4 Antworten auf diese Frage
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.