burlega
Goto Top

Kein FTP over TLS mit LAN-Verbindung möglich (WLAN schon)

Hallo zusammen,

in unserem Unternehmen haben wir ein kurioses Phänomen.

Nutzer welche sich im LAN befinden können sich nicht via explizites TLS (passiv) auf unseren FTP Server einwählen. Nach der Meldung "Verzeichnisinhalt wird geladen" bricht die Verbindung nach 20 Sek. ab

Folgendes habe ich bereits rausgefunden:

1. Über WLAN funktioniert es
2. Es gibt ein Laptop, bei welchem es auch über LAN klappt
3. Wenn ich das Laptop mit einem LAN-Kabel eines nicht funktionierenden Laptops anstecke, funktioniert es auf diesem einen Laptop aber trotzdem Problem los.
4. Unverschlüsselt klappt es auch
5. In der Firewall habe ich bereits auch zu Testwecken alle Ports freigegeben -> kein Erfolg.

Meine Vermutung ist also, dass es irgendwas am Client sein muss.

Habt ihr Ideen wie ich zu Lösung kommen kann? Wo könnte ich noch nachschauen ? Was könnte ich noch überprüfen ?


Ich bin für jeden Tipp dankbar.

LG

Content-Key: 590439

Url: https://administrator.de/contentid/590439

Printed on: April 20, 2024 at 15:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jul 24, 2020 at 10:12:14 (UTC)
Goto Top
Meine Vermutung ist also, dass es irgendwas am Client sein muss.

Sinnvolle Vermutung, aber Ohne Infos (windows, linux, distri, Version, Stand etc) ist das nicht wirklich zielführend.

Daher: Mehr Infos, oder jemanden kaufen, der die Infos mit seiner Erfahrung kombiniert, dann führt das auch zum Ziel.

Nebenbei, wieso heute noch FTP?

LG

Christian
certifiedit.net
Member: burlega
burlega Jul 24, 2020 at 10:15:37 (UTC)
Goto Top
Sorry, natürlich gibt es nochmehr Infos:

Es sind alles Windows 10 Pro Rechner

FileZilla gibt bspw. dieses:

Status: TLS-Verbindung hergestellt.
Status: Angemeldet
Status: Empfange Verzeichnisinhalt...
Befehl: PWD
Antwort: 257 "/" is the current directory
Befehl: TYPE I
Antwort: 200 Type set to I
Befehl: PASV
Antwort: 227 Entering Passive Mode (80,237,130,28,196,194).
Befehl: MLSD
Fehler: GnuTLS-Fehler -110: The TLS connection was non-properly terminated.
Status: Server hat die TLS-Verbindung nicht ordnungsgemäß geschlossen
Fehler: Die Datenverbindung konnte nicht hergestellt werden: ECONNABORTED - Verbindung abgebrochen
Fehler: Zeitüberschreitung der Verbindung nach 20 Sekunden Inaktivität
Fehler: Verzeichnisinhalt konnte nicht empfangen werden
Member: falscher-sperrstatus
falscher-sperrstatus Jul 24, 2020 at 10:17:27 (UTC)
Goto Top
Alle im selben Netz? Wie flach? FTP intern, extern? FTP irgendwie geschützt auf Basis X? Wie erfolgt der Auth (selbe Daten/andere)...etc
Member: burlega
burlega Jul 24, 2020 at 10:17:39 (UTC)
Goto Top
Wenn ich mir die aktuellen Verbindungen mit netstat -a angucke. Kriege ich bei der Verbindung zu unserem FTP bei HostEurope "ZULEZT_ACK" und "FIN_WARTEN_2"
Member: burlega
burlega Jul 24, 2020 at 10:19:08 (UTC)
Goto Top
Also alle befinden sich im selben Netz, auch selbes Subnetz und alle versuchen auf den selben FTP-Account bei Host Europe zuzugreifen. Nur 1-2 Clients gelingt dies.
Member: falscher-sperrstatus
falscher-sperrstatus Jul 24, 2020 at 10:19:10 (UTC)
Goto Top
Zitat von @burlega:

Wenn ich mir die aktuellen Verbindungen mit netstat -a angucke. Kriege ich bei der Verbindung zu unserem FTP bei HostEurope "ZULEZT_ACK" und "FIN_WARTEN_2"

Gut, bei HE seh ich da keine IP spez. Dinge, gleiche Zugriffe? Wie sieht euer Netz aus?
Member: falscher-sperrstatus
falscher-sperrstatus Jul 24, 2020 at 10:20:22 (UTC)
Goto Top
Irgendwas verkonfiguriert?
Member: burlega
burlega Jul 24, 2020 at 10:21:42 (UTC)
Goto Top
Nicht das ich wüsste. MIr fehlen mittlerweile die Ideen, woran es noch liegen könnte. Ich dachte die ganze Zeit Firewall, aber dadurch das es ein paar Clients gelingt, bin ich Ideenlos.