S2S Tunnelproblem mit Sophos UTM 9.703

Mitglied: Leo-le

Leo-le (Level 2) - Jetzt verbinden

10.08.2020, aktualisiert 13:23 Uhr, 327 Aufrufe, 6 Kommentare

Hallo zusammen,

ich habe ein recht merkwürdiges Problem mit einem unserer Kunden VPNs.
Zum Vorgang:
Migration von ca. 20 S2S VPNs IPsec von CheckPoin auf die Sophos UTM. Die Migrations funktionierte Problemlos, das HA Cluster funktioniert.
Insgsamt funktionieren auch alle S2S Verbindungen, die Tunnel stehen und es gibt keinerlei Probleme, bis zum letzten eingerichteten Tunnel.

Letztendlich wird von uns auf SAP-Apllikation bei den Kunden zugegriffen und im SAP auf Kundenseite funktioniert ein Aufbau eines Formulares nicht.
Diese Formularsammlung gibt es auch bei allen anderen Kunden, wo problemlos darauf zugegriffen werden kann bei den restlichen 19 S2S Verbindungen.

Wir haben mit dem Kunden noch das Remotenetz unseres SSL VPNs testweise geschaltet und da funktioniert der Zugriff.
Auch funktioniert der Zugriff mit meinem Notebook, welches neben meinem Rechner am selben Tischswitch angeschlossen ist.

Das Firewalllog zeigt durchgängig beim Zugriff grün an, auch auf den SAP-Server kann zugegriffen werden. Aber leider nicht auf diese Formularanzeige in der SAP GUI.

Nach einem zurückschwenken der VPN-Verbindung zu CheckPoint funktionierte dieses Formular wieder.

Sehr sehr seltsames Problem, vielleicht ist dies eine Fehlfunktion der UTM?


Die Fehlermeldung im SAP, welche aus dem kundennetzwerk kommt lautet: EU_SCRP_WN32: connection to partner 192.168...:23324 broke

Starte ich auf diesen Rechner testweise meine VPN-Verbindung, so funktioniert der Zugriff. Alle anderen Transaktion und auch der Zugang zum System funktionieren.

Vielleicht hat jemand eine Idee, wie man an dieses Problem heran gehen kann.


Was ich bisher gemacht habe:

HA Node gewechsel
VPN-Verbindung erneut aufgebaut
FW Logging
Webfilter abgeschaltet
Kunden VPN-Gateway gewechselt


Eintrag habe ich auch auf der Sophos Community gepostet.
Mitglied: certifiedit.net
10.08.2020 um 13:37 Uhr
Hallo,

was sagt denn euer Sophos Partner zum Problem, wurde dieser bereits hinzugezogen?

Grüße
Bitte warten ..
Mitglied: Leo-le
10.08.2020 um 13:41 Uhr
Zunächst erst einmal möchte ich herausfinden, ob dies überhaupt an der Sophos liegen kann. Wir haben leider keinen Supportvertrag bzw. nur den Standardsupportvertrag vobn Sophos. Ich glaube, da ist keinerlei Supportanspruch dabei.

Vielen Dank und Grüße
Bitte warten ..
Mitglied: certifiedit.net
10.08.2020 um 14:11 Uhr
Grundsätzlich muss das nicht so sein, kann natürlich. Was sagt dann euer Netzdienstleister oder gibt es da auch keine Eskalationsstufe über dir?
Bitte warten ..
Mitglied: michi1983
10.08.2020 um 19:53 Uhr
Hallo,

EU_SCRP_WN32 ist der graphical screen painter von SAP. Diese Fehlermeldung deutet ziemlich sicher auf einen fehlenden Patch der SAP GUI hin.

Komisch nur, dass das mit dem VPN zusammenhängen soll...

Gruß
Bitte warten ..
Mitglied: Leo-le
11.08.2020 um 09:49 Uhr
Hallo Michi, ja genau, darum geht es. Wenn es aber an einem Patch liegen würde, dann würde es nicht mit eingeschaltetem Clinet VPN funktionieren. Und vor dem S2S VPN Schwenk funktionierte es auch. Und die gesamten anderen screenpainter von den restlichen 19 S2S Kundenverbindungen funktionieren auch.

Das ist doch echt ein seltsames Problem. Kann das vielleicht an dem SAP -System beim Kunden liegen. Hier haben wir zumindest ein Ticket bei SAP aufgemacht.

Grüße
Bitte warten ..
Mitglied: michi1983
11.08.2020 um 15:49 Uhr
Hallo,

kommt bei dem Switch auf das neue VPN eine andere Firewall ins Spiel?
Hier könnte man ev. mal schauen ob einer der beiden Prozesse geblockt wird:
gwrd.exe oder gnetx.exe
Der eine ist für das Gateway Service zuständig und der andere ist der Screen Painter selbst.

Gruß
Bitte warten ..
Ähnliche Inhalte
Netzwerke

Vorsicht: Firmware Sophos UTM 9.703 nicht installieren

Ticker von kgbornNetzwerke7 Kommentare

Sophos hat vor einigen Stunden damit begonnen, seine Firmware Sophos UTM 9.703 per Up2Date zu verteilen. Die neue Firmware ...

Firewall

Securepoint RC200 per S2S VPN mit Sophos UTM 9 verbinden

gelöst Frage von Dr.BitFirewall11 Kommentare

Moin Leute, hat schon jemand von Euch eine Securepoint RC200 über einen Site to Site Tunnel mit einer Sophos ...

Firewall

"Fehlalarm" Sophos UTM

Ticker von ArnoNymousFirewall1 Kommentar

Moin, Freunde der Sophos haben sich eventuell über eine Vielzahl an Warnmeldungen gewundert: Der Grund hierfür liegt an einer ...

Firewall

UTM Firewall Sophos

gelöst Frage von FingersFirewall8 Kommentare

Moin Moin ich bin schon seit längerem am überlegen eine UTM Firewall von Sophos in meinem Netzwerk (Zuhause) zu ...

Firewall

Sophos UTM - Sophos AP55 Fehler

Frage von ZeroCool23Firewall1 Kommentar

Hi zusammen, ich habe eine Sophos UTM mit 3 Sophos AP 55 laufen. Seit kurzem gibt es Probleme mit ...

Firewall

Sophos UTM Logging

Frage von Leo-leFirewall3 Kommentare

Hallo zusammen, wenn ich z.B. Checkpoint und Sophos vom Logging gegenüberstelle, finde ich bisher das Logging von der UTM ...

Heiß diskutierte Inhalte
Notebook & Zubehör
Macbook oder Surface Book 3?
gelöst Frage von FamousDex089Notebook & Zubehör36 Kommentare

Hallo Zusammen :-), ich bin komplett neu in der IT Admin schiene und neu in diesem Forum. Ich habe ...

Switche und Hubs
Kaufberatung (10G) Switche für Unternehmensnetzwerk
Frage von ipzipzapSwitche und Hubs27 Kommentare

Moin, unsere Firma zieht um und am neu renovierten Standort muss/soll alles neu. Auf drei Etagen stehen Racks, in ...

Humor (lol)
So eine Art Jobangebot
Frage von Melvin.van.HorneHumor (lol)21 Kommentare

Moin, ich habe eben eine Zeit damit zugebracht eine GPO für eine Gruppe von Clients zu erstellen. Egal was ...

Windows Server
AD (virtualisiert) und alle angeschlossenen Clients fahren ungeplant herunter
Frage von tobitobsnWindows Server19 Kommentare

Ich habe aktuell ein Problem, dass ein frisch aufgesetzer Hyper-V mit einem virtualisierten AD regelmäßig 1x die Woche herunterfährt ...

Drucker und Scanner
Vorlage Endlospapier Nadeldrucker
Frage von Hanspeter82Drucker und Scanner13 Kommentare

Hallo, hab die Aufagbe bekommen, eine Vorlage zuerstellen bzgl. Druck auf Endlos Papier über einen Nadeldrucker. Habe allerdings kein ...

Windows 10
FritzBox 7590 VPN
Frage von christian295Windows 1013 Kommentare

Hallo Zusammen, wir haben seit einigen Tagen eine neue FritzBox 7590 und wollen mit ShrewSoft 2.2.2 auf Win 10 ...

Berechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid CloudSmall Business ITSmall Business IT