HTML-View / HAN verweigert den Zugriff auf Ressourcen bei einer Überprüfung auf DNS-Namen
Obwohl der eigene DNS-Name in den Bereich der gültigen DNS-Namen fällt, verweigert HTML-View / HAN den Zugriff auf die Ressourcen.
Für den Authentifizierungsdienst auth_ip.dll können sowohl IP-Adressen als auch DNS-Namen für Bereiche hinterlegt werden, die den Zugriff auf Ressourcen erlaubt bzw. verboten bekommen. In einigen Fällen kann es vorkommen, dass der Zugriff verweigert wird, obwohl der eigene DNS-Name als gültiger Name definiert ist.
Hintergrund: HTML-View und HAN setzen auf den Apache Webserver auf. Für die Namensauflösung ist der Apache Webserver verantwortlich. Kann dieser die Reverse-Auflösung der IP-Adresse der Arbeitsstation nicht durchführen, wird der Zugriff verweigert.
Hinweis: Wenn in der Protokolldatei des Apache bzw. von NetMan oder HAN als Stationsnamen ausschließlich die IP-Adressen der Clients stehen, kann davon ausgegangen werden, dass die Namensauflösung im Apache Webserver nicht aktiviert ist.
In der Apache-Konfigurationsdatei httpd.conf muss die Funktion der Namensauflösung explizit aktiviert werden: HostNameLookups=On (Die Änderung wird erst nach einem Neustart des Apache-Service aktiv!)
Hinweise:
- In HAN 2 muss dies (auch) in der han.conf gesetzt werden.
- In NetMan 3 muss (auch) in den NetMan Webservices Einstellungen unter HTML-View -> Startart für HTML-View der Haken bei „Namensauflösung für IP-Adressen verwenden“ gesetzt werden.
Dies erfordert eine Neustart des Apache-Service!
ACHTUNG! Wenn die Reverse-Auflösung der IP-Adresse nicht möglich ist, werden die Aufrufe über den Apache extrem langsam!
Hinweis: Testen Sie die Namensauflösung über das Kommandozeilenprogramm nslookup und geben Sie dort die IP-Adresse des Clients ein. Als Antwort sollten Sie den DNS-Namen der Arbeitsstation bekommen. In diesem Fall können Sie auch im Apache-Server die Namensauflösung aktivieren. Sollten Sie keine Antwort erhalten, dürfen Sie die Namensauflösung im Apache nicht einschalten!
|