Zum Inhalt springen
  • 0

Route in ein weiteres (bekanntes) Netzwerk klappt vom DC aus nicht


Frage

Geschrieben

Hallo zusammen,

folgende Ausgangslage:

Aus unserem Netz (172.16.1.0) soll der Zugang auf ein weiteres Netz (172.32.11.0) möglich sein. In dem entfernten Netz läuft u.a. die Netzsecurity von einem Dienstleister.

Die Route habe ich entsprechend auf unserer Firewall (= Standardgateway) eingetragen, die Route funktioniert von allen Clients aus unserem Netz einwandfrei. Lediglich der 1. Domänencontroller kommt nicht durch (weder per Ping, Telnet, ...). Hier kommt ständig die Zeitüberschreitung.

Ich habe mal die Unterschiede zwischen 1. und 2. Domänencontroller auf der Firewall verglichen. Der 1. Domänencontroller ist im Vergleich nur in zwei NAT-Regeln und Server-SSL (für DPI) veränkert..

Staatische Routen direkt auf dem 1. DC sind nicht eingetragen. Der Dienstleister hat ein Routingproblem seinerseits ausgeschlossen.

Hat jemand eine Idee, woran das liegen könnte?

4 Antworten auf diese Frage

Empfohlene Beiträge

  • 0
Geschrieben

Kontrollier mal die Subnetz-Maske. Eventuell liegt da der Hund begraben.

Ansonsten musst du halt mal ein Traceroute / Tracert machen und schauen, bis wo der DC kommt und ab wo du nichts mehr zurückbekommst.
Dann muss man halt schauen, ob das am Routing liegt, an Access-Lists, an irgendwelchen Firewall-Freischaltungen, an Bottlenecks, Routingloops, Paketverlusten, Load Balancing Problemen, oder was auch immer.

  • 0
Geschrieben

Danke für die Rückmeldungen.

 

DC2 kommt raus, DC1 kommt nicht raus. Den Grund habe ich gefunden, der DC1 geht über die öffentliche IP.Adresse der Firewall raus, warum auch immer und wo auch immer konfiguriert..

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Diese Frage beantworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...