Keine Internetverbindung wegen Proxyserver

  • Hallo zusammen,

    ich bin seit gestern vergeblich am aufbauen einer Internet Verbindung zwischen meinem Raspberry Pi (Raspbian (Noobs)) und unserem Firmennetzwerk. (Das ganze ist ein Azubiprojekt).

    Mir wurde von Anfang an gesagt, dass ich über unseren Proxyserver muss und habe auch alle Einstellungen die ich im Internet gefunden habe eingestellt.
    Jedoch ohne Erfolg...

    Ich bin nach dieser Anleitung vor gegangen und bin mir zu 100% sicher, dass ich alles richtig gemacht habe!

    Unsere IT hat mir noch folgendes mit auf den Weg gegeben:

    "Kleiner Tip: ftp ist bei uns gesperrt und kann nicht über den Proxy verwendet werden."

    Deshalb habe ich die ftp weiterleitung rausgenommen und wie folgt in das Dokument eingetragen, welches unter /etc/profile mit dem Namen proxy.sh liegt...

    export http_proxy="http://Domain/Benutzer:passwort@IP:Port"
    export https_proxy="http://Domain/Benutzer:passwort@IP:Port"


    export HTTP_PROXY=$http_proxy
    export HTTPS_PROXY=$https_proxy


    Der Dillo Webbrowser zeigt mir unten folgendes an: DNS can`t resolve Domain.

    In meiner resolv.conf steht folgendes: domain -domain name- search -domain name- nameserver -andere Ip als Proxyserver- nameserver -andere Ip als Proxyserver-

    (Hoffe das hilft weiter....)


    Ich komm einfach nicht auf des Rätselslösung, auch nicht mit der SUFU hier im Forum...


    Kann Mir irgendjemand weiterhelfen? :helpnew:


    Danke schonmal im Vorraus!

    Einmal editiert, zuletzt von DonBob04 (20. November 2014 um 08:00)


  • Deshalb habe ich die ftp weiterleitung rausgenommen

    Der Dillo Webbrowser zeigt mir unten folgendes an: DNS can`t resolve Domain.

    In meiner resolv.conf steht folgendes: domain -domain name- search -domain name- nameserver -andere Ip als Proxyserver- nameserver -andere Ip als Proxyserver-

    Wo hast Du die FTP-Weiterleitung raus genommen? Wo befindet sich der PI? Willst Du vom PI in das Firmennetz oder aus dem Firmennetz zum PI verbinden? Wenn zum PI, an welchen Ports wird auf dem PI gelauscht?

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • Wo hast Du die FTP-Weiterleitung raus genommen? Wo befindet sich der PI? Willst Du vom PI in das Firmennetz oder aus dem Firmennetz zum PI verbinden? Wenn zum PI, an welchen Ports wird auf dem PI gelauscht?


    In den Weiterleitungen die Ich dem PI eingetrichtert habe.
    Ich will vom PI über den Proxy ins Internet (geht leider nicht anderst)...


  • Ich will vom PI über den Proxy ins Internet (geht leider nicht anderst)...

    Wo befindet sich der PI?

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • export http_proxy="http://Domain\Benutzer:passwort@IP:Port"
    export https_proxy="http://Domain\Benutzer:passwort@IP:Port"

    Offizieller Schmier und Schmutzfink des Forum.
    Warum einfach wenn's auch schwer geht ?

    Kein Support per PN !
    Fragen bitte hier im Forum stellen. So hat jeder etwas davon.


  • In der Firma und ist via Lan ans Netz angebunden...

    Dann versuch mal vom PI:

    Code
    ping -c 3 -W 2 193.99.144.80
    mtr -4nr -c 2 -i 2 193.99.144.80
    host -t A heise.de
    host -t A heise.de 8.8.8.8

    Evtl. musst Du mtr-tiny noch installieren.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • export http_proxy="http://Domain\Benutzer:passwort@IP:Port"
    export https_proxy="http://Domain\Benutzer:passwort@IP:Port"

    Jetzt komme ich zumindest mal auf unsere Firmenhompage, was davor auch nicht geklappt hat.
    Jedoch ist diese ja intern...Auf google oder andere Seiten komme ich immer noch nicht.

    Jetzt zeigt mir der Dillo-Browser: Dns can`t resolve Domain\Benutzername an...

    Einmal editiert, zuletzt von DonBob04 (20. November 2014 um 10:11)


  • ...: Dns can`t resolve Domain\Benutzername an...

    Wie sind auf deinem PI, die Ausgaben von:

    Code
    cat /etc/resolv.conf
    host -t A heise.de
    host -t A heise.de 8.8.8.8


    ?

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

    Einmal editiert, zuletzt von rpi444 (20. November 2014 um 10:18)

  • Wie sind auf deinem PI, die Ausgaben von:

    Code
    cat /etc/resolv.conf
    host -t A heise.de
    host -t A heise.de 8.8.8.8


    ?


    t /etc/resolv.conf
    domain Name
    search Name
    nameserver 10.10.96.120
    nameserver 10.10.96.121


    das mit host -t A heise.de klappt nicht, was mach ich da falsch?

    Einmal editiert, zuletzt von DonBob04 (20. November 2014 um 10:23)

  • t /etc/resolv.conf
    domain Name
    search Name
    nameserver 10.10.96.120
    nameserver 10.10.96.121


    das mit host -t A heise.de klappt nicht, was mach ich da falsch?

    Du hast dann keinen Zugang zum UDP-Port 53 im Internet (... hier zu UDP-Port 53 der IP 8.8.8.8). Wie sind auf deinem PI, die Ausgaben von:

    Code
    host -t A heise.de 10.10.96.120
    sudo nmap -sU 10.10.96.120 -p53,77
    ping -c 3 -W 2 193.99.144.80


    ?

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • Du hast dann keinen Zugang zum UDP-Port 53 im Internet (... hier zu UDP-Port 53 der IP 8.8.8.8). Wie sind auf deinem PI, die Ausgaben von:

    Code
    host -t A heise.de 10.10.96.120
    sudo nmap -sU 10.10.96.120 -p53,77
    ping -c 3 -W 2 193.99.144.80


    ?
    [/quote]

    host -t A heise.de 10.10.96.120 - Kommando nicht gefunden

    sudo nmap -sU 10.10.96.120 -p53,77 -Kommando nicht gefunden

    ping -c 3 -W 2 193.99.144.80 - PING 193.99.144.80 (193.99.144.80)
    56(84) bytes of data.
    -Ping statistic 3 Packets transmitted 0 0 received, 100% packet loss, time


  • host -t A heise.de 10.10.96.120 - Kommando nicht gefunden

    sudo nmap -sU 10.10.96.120 -p53,77 -Kommando nicht gefunden

    OK, die musst Du erst noch installieren:

    Code
    sudo apt-get install nmap dnsutils

    Poste danach von deinem PI, auch die Ausgabe von:

    Code
    route -n

    EDIT:

    ... und die Ausgabe von:

    Code
    cat /etc/network/interfaces


    ?

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

    Einmal editiert, zuletzt von rpi444 (20. November 2014 um 10:42)

  • OK, die musst Du erst noch installieren:

    Code
    sudo apt-get install nmap dnsutils

    Poste danach von deinem PI, auch die Ausgabe von:

    Code
    route -n

    EDIT:

    ... und die Ausgabe von:

    Code
    cat /etc/network/interfaces


    ?
    [/quote]

    sudo apt-get install nmap dnsutils
    - benötigt Archive und diese können nicht heruntergeladen werde, da ich keine Internet verbindung habe

    route -n
    -Ziel Router Genmask Flags Metric Ref Use Iface
    0.0.0.0 --- 10.10.97.254 --- 0.0.0.0 --- UG --- 0 --- 0 --- 0 --- eth0
    10.10.96.0 --- 10.10.97.254 --- 255.255.248.0 --- UG --- 0 --- 0 --- 0 --- eth0


    cat /etc/network/interfaces

    auto lo
    iface lo inet loopback
    iface eth0 inet dhcp

    allow-hotplug wlan0
    iface wlan0 inet manual
    wpa-roam /etc/wpa_supplicant/wpa_supplicant.conf
    iface default inet dhcp


    Trag mal die IP vom Proxy als Nameserver ein.
    Ich habe zum Beispiel unseren Proxy in der Firma so konfiguriert, dass die DNS Abfragen über ihn durchgeführt werden müssen.


    Bei beiden Ip`s ?

    Einmal editiert, zuletzt von DonBob04 (20. November 2014 um 11:05)

  • Code
    route -n
    -Ziel                Router              Genmask          Flags   Metric   Ref    Use    Iface
    0.0.0.0      ---  10.10.97.254  --- 0.0.0.0      ---      UG ---    0 ---    0 ---    0 ---    eth0
    10.10.96.0 ---  10.10.97.254  --- 255.255.248.0 ---  UG ---   0 ---    0 ---   0 ---   eth0

    Auf deinem PI ist der Router (gateway) für die default route identisch mit dem Router für das 10.10.96.0-Subnetz. Frag mal den Firmen-Admin der Firewall/Proxy ob das so richtig ist und warum Du über das gateway 10.10.97.254 nicht in das Internet kommst.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • Auf deinem PI ist der Router (gateway) für die default route identisch mit dem Router für das 10.10.96.0-Subnetz. Frag mal den Firmen-Admin der Firewall/Proxy ob das so richtig ist und warum Du über das gateway 10.10.97.254 nicht in das Internet kommst.


    Ich warte noch auf eine Antwort...

    Aber mein Proxy hat eigentlich die 10.10.96.96 ist das nicht das eingentliche Ziel?

    Einmal editiert, zuletzt von DonBob04 (20. November 2014 um 11:15)

  • Schau mal auf deinem PI, mit:

    Code
    nc -4vnz -w 1 193.99.144.80 80


    ob Du den TCP-Port 80 (der öffentlichen IP-Adresse 193.99.144.80) über diese default route (bzw. über den HTTP-Proxy) deines PI erreichen kannst (... d. h. hier ist eine Namensauflösung nicht erforderlich).

    EDIT:

    ... wenn OK, dann sollte die Antwort sein:

    Code
    Connection to 193.99.144.80 80 port [tcp/*] succeeded!

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

    Einmal editiert, zuletzt von rpi444 (20. November 2014 um 11:19)


  • Schau mal auf deinem PI, mit:

    Code
    nc -4vnz -w 1 193.99.144.80 80


    ob Du den TCP-Port 80 (der öffentlichen IP-Adresse 193.99.144.80) über diese default route (bzw. über den HTTP-Proxy) deines PI erreichen kannst (... d. h. hier ist eine Namensauflösung nicht erforderlich).


    connected to 193.99.144.80 port 80 (tcp) timed out: Operation now in progress


  • connected to 193.99.144.80 port 80 (tcp) timed out: Operation now in progress

    Schau mal mit ping ob der Firmen-DNS-Server, die Namensauflösung machen kann:

    Code
    ping -c 3 -W 2 heise.de


    Wenn ja, dann konfiguriere apt-get für die Firmen-Proxy-Nutzung und schau ob eine Softwareinstallation mit apt-get auf deinem PI funktioniert.

    Code
    ls -la  /etc/apt/apt.conf.d

    EDIT:

    Siehe auf deinem PI, die manpage für apt.conf und dort betr. Proxy, den Abschnitt "http".

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

    Einmal editiert, zuletzt von rpi444 (20. November 2014 um 11:34)

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!