Kein Internetzugang

Hallo zusammen,

jetzt muss ich mich nach einem halben Jahr doch noch einmal rühren. Meine PCs kommen trotz passender Einstellung (hoffe, dass ich nichts übersehen habe) nicht ins Internet.

*Der Ipfire (Core 105) sowie der Schuelerserver (ILML 6.2) kommen ohne Probleme raus.
*Die Default-/Raumeinstellungen sind “on on on”
*Der Root vom Schülerserver kann sich mit “ssh -p 222 ipfire” auf den ipfire verbinden.
*In “/var/cache/linuxmuster/allowedhosts” stehen die PCs drin
*In der Firewall sind in der Gruppe allowedhost alle PCs aufgeführt.

Hat jemand von Euch eine Idee?

Kann es vielleicht daran liegen, dass ich bei der Domäne am Server .local statt .lokal angegeben habe? Und wenn ja, was muss ich tun um das zu ändern?

Danke für Eure Tipps und Hilfe
Oliver

Hallo Oliver!

Was mir noch an Infos fehlt:

  • Ging es das halbe Jahr auch nicht?
  • Was hast du beim IPFire URL-Filter stehen? (screenshot)
  • Hast Du schon mal den Cache des IPFires geleert und neugestartet?
    [Netzwerk][Web-Proxy] -> [Cache leeren] -> [Speichern und Neustarten]

Beste Grüße

Thorsten

Hallo Oliver,

*Der Ipfire (Core 105) sowie der Schuelerserver (ILML 6.2) kommen ohne
Probleme raus.

ich würde mal auf den aktuellen Core 113 updaten… nicht weil das
bestimmt das Problem behebt, sondern weil du das sowiso machen solltest :slight_smile:

*Die Default-/Raumeinstellungen sind “on on on”
*Der Root vom Schülerserver kann sich mit “ssh -p 222 ipfire” auf den
ipfire verbinden.

… geht das ohne Nachfragen?

*In “/var/cache/linuxmuster/allowedhosts” stehen die PCs drin
*In der Firewall sind in der Gruppe allowedhost alle PCs aufgeführt.

Hat jemand von Euch eine Idee?

direkt nicht, aber ich würde versuchen die Sache mal grob zu erschlagen:

  1. update des Servers und des IPFire auf den aktuellen Stand
  2. auf dem Server
    linuxmuster-ipfire --setup --first
    aufrufen: danach sollte der IPFire geputzt sein.
    Wenn es dann immer noch nicht geht, dann wissen wir wenigstens, es liegt
    nicht im IPFire, weil der komplett Default Einstellungen hat.

Kann es vielleicht daran liegen, dass ich bei der Domäne am Server
.local statt .lokal angegeben habe? Und wenn ja, was muss ich tun um das
zu ändern?

nö, daran liegt es nicht.
Ich hab total exotische Domainnamen und die auch schon geändert: geht
trotzdem.

Wenn meine „Kur“ oben nichts bringt, dann bring uns noch folgende
Informationen:

  1. Wie lauten die IP Einstellungen am Client:
    IP
    Gateway
    DNS
    Netzwerkmaske

  2. Habt ihr nur ein Image? Windows?
    Falls es weitere gibt: sind die auch betroffen?

  3. wie ist den eure Außenanbindung: da ist der IPFire und dann? DSL
    Modem? DSL Router? Kabel?

LG

Holger

Hallo Thorsten und Holger,

danke erst einmal für Eure Hilfe.
Folgendes habe ich für Euch:

Das Internet ging das letzte halbe Jahr nicht. Dies war kein Problem, da die Kollegen, die in dem Raum waren es eh nicht gebraucht haben und alles andere ja perfekt funktioniert hat. Nun habe ich aber den alten Server in den Ruhestand geschickt und alles auf den LML umgestellt.

aktuelle Screenshots vum URL-Filter:

Den Cache habe ich noch nicht geleert. Ich werde erst einmal die Updates einspielen.

Wir haben nur ein Windowsimage.

Die Außenanbindung erfolgt folgendermaßen: Telekom - Hauptfirewall (Sonicwall) - IPFire - Schülernetz+Server

Viele Grüße und ein schönes Wochenende
Oliver

Hallo Oliver,

ich würde den Haken bei automatische Updates unter Blacklist Update setzen und dann auf “jetzt updaten” klicken.

Ich denke, das muss einmal sein und wurde noch nie gemacht.

Gruß

Alois

Hallo Oliver,

ich fasse mal zusammen:

Die Außenanbindung erfolgt folgendermaßen: Telekom - Hauptfirewall
(Sonicwall) - IPFire - Schülernetz+Server

so sieht eure Außenanbindung aus.
Symptom: Server und IPFire kommen ins Internet, aber die Cleints nicht.
Erklärung meinerseits: IPFire und Server gehen nicht über den Proxy: die
Cleints schon.
Da ist also irgend was am Proxy, das die Sonicwall stört.
Wenn du den Proxy ausschaltest, verlierst du den Webfilter der lmn.

Post uns doch mal die Einstellungen des Proxy des IPFire.

Und vergiss meine anderen Fragen nicht:
IP Einstellungen des Clients
(vor allem DNS)
Vielleicht hast du einfach IPs aus dem DHCP Range genommen: dann kommen
die nicht durch den IPFire.
Die IPs sind: 10.16.1.100 bis 200

Und bitte versuch vom Cleint aus mal ein Ping auf eine IP im Netz.
Also
ping 8.8.8.8
geht der durch?
Dann
ping heise.de
wird das zu einer IP aufgelößt?

LG

Holger

Hallo zusammen,

danke für Eure Hilfe. Ich habe jetzt den Fehler gefunden. Beim näheren auseinandersetzen mit den Konfigurationsdateien für den IPFire ist mir aufgefallen, dass die Netzwerkmaske für das grüne Netz falsch war (255.255.0.0 statt 255.240.0.0). Der IPFire hat also gemacht was er sollte.
Ich werde das Ganze morgen an der Schule überprüfen.

Danke noch mal und eine schöne ruhige Woche
Oliver