Router lässt nur Traffic über Port 443 durch, wieso ?

K

KrisAusEU

Aktives Mitglied
Thread Starter
Dabei seit
22.03.2010
Beiträge
241
Reaktionspunkte
7
Hallo Zusammen,

ich muss eine Notfall- / Backup-Lösung für unsere Firma basteln, da wir im letzten Jahr 4 mal totalen Netzwerkausfall (intern) über mehrere Stunden hatten, was richtig Geld kostet, da wir für die Produktion eine SaaS-Lösung nutzen, und damit auf eine funktionierende Internetverbindung angewiesen sind.

Die Grundversorgung incl. WLAN steht auch schon: Ich habe letzte Woche diesen Router besorgt: Netgear R7000

Habe ihm dafür zuerst DD-WRT, und nun final TomatoUSB als Firmware drauf gemacht. Die WLAN-Abdeckung in unserer Halle (ca. 12000 m²) schafft er tatsächlich locker, und den gleichzeitigen Betrieb mit 20-25 Clients (Notebooks & mobile Terminals) auch. Dauerbetrieb habe ich nicht getestet, aber muss auch nur eine 4-6-Stunden-Lösung sein.

Mein Problem ist nun die Internetverbindung: Mit einem Huawei Surfstick klappt das eigentlich wunderbar, aber leider ist unser Standort scheinbar im toten Winkel aller großen Netzanbieter. Da geht nur GPRS, was definitiv zu wenig ist.

Wir haben allerdings ein weiteres Netzwerk im Haus (komplett unabhängig vom eigenen Firmennetz), nämlich das unseres Kunden (ebenfalls ein "Global Player", und nicht wie wir bei T-Systems, sondern British Telecom). Dass beide Netze zur gleichen Zeit ausfallen, halte ich daher für unwahrscheinlich.

Problem: Wenn ich mein Firmen-Notebook direkt an eine LAN-Dose des Kunden anklemme, habe ich sofort uneingeschränkten Internet-Zugriff. Ich muss keine Einstellungen ändern (obwohl bei unseren Notebooks eine Proxy-Konfigurationsdatei hinterlegt ist, die nur firmenintern erreichbar ist. Die Einstellungen an den PCs unseres Kunden sind auch nicht weiter spektakulär, da steht in den Verbindungseinstellungen ein Häkchen bei "Skript für automatische Konfiguration verwenden" und bei Adresse "http://autoproxy.xyz.com:8080/"

Wenn ich jetzt an die selbe LAN-Dose den Router anklemme (dort habe ich bei "WAN/Internet Access" einfach DHCP genommen) , und mich am Router dann via WLAN mit meinem Firmen-Notebook anmelde, passiert folgendes:

Es gibt definitiv eine funktionierende Internetverbindung, ich kann nämlich ALLE Seiten anPINGen, egal ob die http oder https nutzen. Im Browser macht er mir aber nur https:// - Seiten auf, bei http:// - Seiten kommt keine Verbindung zustande.

Ich bin leider kein richtiger Netzwerkfreak, deswegen hoffe ich auf Hilfe hier: An den PC-Einstellungen kann es ja nicht liegen, oder? Mit der UMTS-Karte am Router ging es ja auch (wenn auch langsam, und mit der LAN-Direktverbindung ebenfalls). WO muss ich dem Router WIE mitteilen, dass er Anfragen auf Port 80 genauso behandelt und durchlässt, wie die auf Port 443 (denn das macht er ja)?

Ich vermute mal, es liegt am DHCP ?! Wenn ich meinen PC direkt anklemme, bekommt der ja eine eigene IP aus dem Kunden-Netzwerk incl. aller notwendigen DNS, WINS, usw. Einstellungen, wenn ich den Router anklemme, bekommt der zwar auch eine Kunden-IP, aber alle anderen (DNS,WINS) werden bei einer ipconfig /all Anfrage nicht gezeigt.

Böhmische Dörfer sind das im Moment für mich....

Gruß, Kristian
 
Wenn die Firma und die Firma eures Kunden "global Player" seid, warum macht ihr dann so eine Bastellösung und nichts vernünftiges? Scheint ja wichtig für den Betrieb zu sein, dann würde ich mir da Profis für ins Haus holen.
 
wenn ihr so auf eine funktionierende Verbindung angewiesen seid, würde ich mal zu einem Gespräch mit der Telekom oder einem anderen Provider raten. Dort kann man auch komplett redundante Internetanbindungen kaufen, die automatisch bei Ausfall einer Leitung auf eine zweite Strecke umrouten.
 
Wenn die Firma und die Firma eures Kunden "global Player" seid, warum macht ihr dann so eine Bastellösung und nichts vernünftiges? Scheint ja wichtig für den Betrieb zu sein, dann würde ich mir da Profis für ins Haus holen.

Die vernünftige Lösung, und vor allem eine, die konform mit den IT-Richtlinien beider Konzerne ist, würde dauerhaft einen mittleren 4-stelligen Betrag MONATLICH kosten. Und zwar regelmäßig, auch wenn es mal 1 Jahr lang keinen Ausfall geben sollte. Meine Lösung kostet 200 Euro einmalig. Noch Fragen?

PS: Wir (als kleiner Standort) MÜSSEN monatlich 2200 Euro für eine lahme 4MBit-Internet-Anbindung bezahlen - plus ca. 9 Euro für jede aktive LAN-Dose... es gibt nur einen internen IT-Dienstleister im Konzern. NetCologne hat als Vergleich im Business-Tarif einen 50MBit-Anschluss für 55 Euro.. ICH wäre ja längst gewechselt... Aber als "Konzern-Mitglied" - leider unmöglich!
 
wenn ihr so auf eine funktionierende Verbindung angewiesen seid, würde ich mal zu einem Gespräch mit der Telekom oder einem anderen Provider raten. Dort kann man auch komplett redundante Internetanbindungen kaufen, die automatisch bei Ausfall einer Leitung auf eine zweite Strecke umrouten.

Sowas haben wir ja, deswegen auch so teuer.. - eine Leitung geht direkt nach Köln, die andere nach Bonn.. aber wenn der einzige globale/firmeninterne Proxyserver Schluckauf hat - dann geht nichts mehr. Und davon haben wir nur einen in Prag (der regelt global den den Datenverkehr "nach aussen"), und der kahm, wie erwähnt, 4 mal im letzten Jahr nicht mehr mit dem Traffic klar.
 
Gibt es denn noch Tipps & Tricks zu meiner eigentlichen Anfrage ? Ich hab da echt keine Ahnung... Also ob es Port-Forwarding betrifft, oder DHCP-Ausnahmen... Man kann da soooo viel einstellen, aber ich habe ehrlich gesagt, wenig Ahnung..

Das ist so ähnlich wie: Mama sagt, du darfst das nicht - Du machst es aber trotzdem, weil es läuft, und weil es läuft, ist es Mama auch egal, wieso...
 
Zurück
Oben Unten