PB https site inaccessible

PB https site inaccessible - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 06-10-2016 à 10:12:51    

Bonjour à tous,
j'ai un soucis sur mon réseau pro...
j'ai une configuration normale des serveurs dont un contrôleur de domaine sous Win2008R2 qui fait DHCP/DNS...
un routeur qui donne l'accès à internet et gère une DMZ
 
le soucis:
lorsque mes collaborateurs veulent se connecter sur une adresse (et la seule qui nous embête) du type https://webmail........ ils ont une page "cette page ne peut s'afficher"
j'ai fait le test en me connectant avec mon smartphone en partage de connexion et je n'ai pas le message
donc le problème vient de chez moi de mon réseau .....
et il n'y a que ce webmail qui déconne à priori....
 
config du DHCP normal  
pool de 5.15 à 5.105  
routeur 5.10(netgear FVS336Gv3)  
dns 5.254 (mon controleur de domaine)
 
Config du DNS normal aussi
redirecteur 194.158.122.10 / 194.158.122.15 / 8.8.8.8 / 8.8.4.4
ils sont ok
 
donc bon je ne sais pas d'ou vient le soucis mon routeur est allow en sortie donc normalement rien de à changer je pense...
j'ai rajouté sur mon serveur dans le parefeu de mon Windows une règle pour le port 443.....au cas où...
 
Si quelqu'un à une idée je suis super preneur
MERCI à tous d'avoir lu ce post...
 
(si je trouve la réponse je la mets aussi)

Reply

Marsh Posté le 06-10-2016 à 10:12:51   

Reply

Marsh Posté le 06-10-2016 à 19:49:49    

c'est un serveur en interne ?
Il porte le même nom que le domaine ?

Reply

Marsh Posté le 07-10-2016 à 09:15:16    

non mes collaborateurs se rendent sur le webmail d'un de nos client (où ils ont une adresse mail) donc le https://webmail.xxxxx.com est à l'extérieur de mon réseau et de mon domaine

Reply

Marsh Posté le 07-10-2016 à 12:44:08    

peut être un problème au niveau du FAI, ou de résolution DNS, ou de blocage au nieau du pare-feu.
La résolution DNS se fait peut être en dur et pas à partir d'un serveur DNS.

Reply

Marsh Posté le 07-10-2016 à 13:06:33    

justement je cherche comment savoir d'ou peut venir le soucis...

Reply

Marsh Posté le 07-10-2016 à 13:07:46    

que donne la résolution dns ?

Reply

Marsh Posté le 07-10-2016 à 13:17:22    

avec un nslookup j'ai:
''
serveur : "mon serveur DNS"
Address : "l'ip de mon serveur DNS"
 
Réponse ne faisant pas autorité :
Nom : www.xxx.xxx.xxx.com
adresse : une ip
aliases : webmail.xxx.com
''

Reply

Marsh Posté le 07-10-2016 à 13:18:56    

La résolution est elle la même entre un endroit où cela fonctionne et où cela ne fonctionne pas ?

Reply

Marsh Posté le 07-10-2016 à 13:19:28    

je vais tester et je réponds

Reply

Marsh Posté le 07-10-2016 à 13:21:36    

en me connectant en partage de connexion
j'ai exactement la même chose
ormis le serveur et address

Reply

Marsh Posté le 07-10-2016 à 13:21:36   

Reply

Marsh Posté le 07-10-2016 à 17:28:30    

il n'y a pas de filtrage parefeu ou antivirus ?
si c'est une connexion ADSL, tu as vérifié la MTU ?

Reply

Marsh Posté le 10-10-2016 à 09:24:08    

nous avons une fibre 100 de chez BT
pas de filtrage ni pare feu ni antivirus

Reply

Marsh Posté le 10-10-2016 à 09:52:56    

alors petit changement ce matin....
derrière le cisco de mon FAI j'arrive à me connecter sur le webmail de mon client
et le NSlookup depuis ma machine sur mon réseau m'envoit promener...
donc le problème vient de mon réseau entre mon routeur et mon LAN....

Reply

Marsh Posté le 10-10-2016 à 10:09:41    

le problème doit venir de mon serveur DNS (mon Win 2008 R2)
mais je ne trouve  pas...........

Reply

Marsh Posté le 10-10-2016 à 10:19:56    

si je fais un nslookup "mon webmail" "ip de mon routeur"
il me dit aussi non-existent domain

Reply

Marsh Posté le 10-10-2016 à 12:57:00    

tes postes sont tous dans le domaines.
ils sont tous bien en DNS l'ip du serveur 2008r2 et pas d'autres dns de FAI.
Ton serveur DNS à bien comme DNS de configurer son adresse IP ou 127.0.0.1
Sur ton serveur DNS, modifie les redirecteur et ne laisse que celui de google.
 

Reply

Marsh Posté le 10-10-2016 à 13:00:28    

alors oui mes postes sont tous sur le domaine
oui ils ont en DNS le serveur
oui l'ip est bien 127.0.0.1 (je suis allé vérifier gros doutes....)
j'ai pas viré mais mis en premier les DNS Google
puis ceux de mon FAI....

Reply

Marsh Posté le 17-10-2016 à 15:20:37    

PB résolu....
pas grâce a moi...
 
le problème venait de chez notre client

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed