[gelöst] [IFD] Interner Client löst auf externe URL auf

19. August 2010 16:38

Hi allerseits

Ausgangslage:

Wir haben im Betrieb Windows XP mit IE8.
An allen Clients funktioniert der Zugriff auf unser IFD+On Premise CRM über die interne adresse (http://riscdev)
Ich habe zur Zeit das Problem, dass ich an einem Windows 7 Client scheinbar vom IFD an die Forms-Auth übergeben werden, welche von intern natürlich nicht auflöst (keine HOSTS-Einträge oder sonstige Umleitungen).

Der Win7 Client versucht dann also immer, die signin.aspx aufzurufen.

Im IFD ist die IP 130.82.230.1 eingegeben, damit müssten ja alle 130.82.230.xx-IPs als intern erkannt werden. Meine IP ist 130.82.230.80. Diese explizit im IFD hinzufügen hat nichts gebracht. Ich habe nach dem IFD-Tool stets iisreset ausgeführt.

Von extern funktioniert alles wunderbar. Wie gesagt funktioneirt alles auch auf internen WinXP-Clients wunderbar.

Habt ihr da Rat?

Herzliche Grüsse

Arjun
Zuletzt geändert von arjunm am 20. August 2010 11:43, insgesamt 1-mal geändert.

Re: [IFD] Interner Client löst auf externe URL auf

19. August 2010 20:50

Welche Subnetzmaske hast du angegeben? Ist IPv6 aktiv? Geht der Win7-Client über einen Proxy?

Re: [IFD] Interner Client löst auf externe URL auf

19. August 2010 21:03

hi, danke für die vorschläge.

Ich habe als Subnetzmaske im IFD sowohl 255.255.0.0 als auch 255.255.255.0 ausporbiert, lokal ist keine fix eingestellt, ipconfig spuckt aber 255.255.0.0 aus.

Habe IPv6 auf Server und Client deaktiviert. Kein Proxy.

Das komische ist, das nslookup perfekt auf IPv4 auflöst und mir die IPs des CRM-Server anzeigt.

Re: [IFD] Interner Client löst auf externe URL auf

20. August 2010 09:35

Hallo Arjun,

hast du an diesem Client den CRM Server in die Intranetzone aufgenommen? Nur dann werden der Benutzername und das Kennwort der AD Anmeldung automatisch an das CRM weitergereicht. Ohne diese Einstellung wird immer die SignIn.ASPX Seite aufgerufen, egal ob IFD oder AD Authentifizierung.

Re: [IFD] Interner Client löst auf externe URL auf

20. August 2010 11:43

Danke für den Tipp, Michael. Das mache ich standardmässig an den Clients.

Habe es aber gelöst: Es lag tatsächlich an IPv6, obwohl der Adapter über Häkchen deaktiviert war. Ich habe mit einem Packet Sniffer nachgeschaut, mit welcher IP sich mein Client beim IIS meldet. (Wireshark)

Da war erstaunlicherweise eine IPv6-Adresse hitnerlegt, welche das IFD natürlich nicht in der angegebenen Range erkennt und als "extern" abstempelt.

Dieses Problem scheint spezifisch bei Vista/7 aufzutreten und kann durch deaktivieren von IPv6 über die Registry gelöst werden.

http://www.addictivetips.com/windows-ti ... windows-7/

Hoffe das hilft dem einen oder anderen...