t0mmix
Goto Top

Windows Server 2012 TCP Port trotz freigabe nicht offen

Hallo Community!

Totz deaktivierter Firewall und freigegebenem Port ist dieser für das TCP Protokoll nicht offen.

Hat wer eine ähnliche Problematik gehabt und kann mir dabei helfen?

Mfg

Content-Key: 323819

Url: https://administrator.de/contentid/323819

Printed on: April 26, 2024 at 21:04 o'clock

Member: SlainteMhath
SlainteMhath Dec 14, 2016 at 08:31:49 (UTC)
Goto Top
Moin,

evtl. "lauscht" kein Dienst/Programm an dem Port?

"netstat -abn" gibt da Auskunft.

Um welche(n) Port(s) handelt es sich denn?

lg,
Slainte
Member: Chonta
Chonta Dec 14, 2016 at 08:36:26 (UTC)
Goto Top
Hallo,

Totz deaktivierter Firewall und freigegebenem Port ist dieser für das TCP Protokoll nicht offen.
Welcher Port denn?
Wenn kein Dienst für den Port eingerichtet ist und darauf wartet angesprochen zu werden passiert auch nix.
Wie hast Du das getestet?

Gruß

Chonta
Member: t0mmIX
t0mmIX Dec 14, 2016 at 08:51:21 (UTC)
Goto Top
Es handelt sich um eine datenbankbasiertes Programm welches auf dem Port 17 000 eingestellt ist. Lokal am Server funktioniert die Verbindung mit dem Client-Programm jedoch von einem Client PC aus nicht.

Das interessante an der netstat Auskunft, ist die Remoteadresse welche 169.254.161.48:17000 hat jedoch der Server eigentlich die IP 192.168.2.220 hat .
Member: Chonta
Chonta Dec 14, 2016 at 08:54:48 (UTC)
Goto Top
Remoteadresse welche 169.254.161.48:17000
Ich bezweifle das ein Programm über eine APIPA Adresse funktionieren wird.

datenbankbasiertes Programm
Es gibt Datenbankprogramme, die wollen NICHT das per Remote eine Verbindung aufgebaut wird und verhindern das und lassen Zugriffe nuf vom lokalen Rechner zu.

Gruß

Chonta
Member: SlainteMhath
SlainteMhath Dec 14, 2016 at 09:03:11 (UTC)
Goto Top
Remoteadresse welche 169.254.161.48:17000
Bei dem Netstat aufruf geht es um die Spalte(n) "Lokale Adresse" mit Status "Abhören".. evtl. kannst du mal den entsprechenden Auszug (alles mit Port 17000) posten.

Und dann wäre auch noch die Netzwerk Config interessant (ipconfig /all)
Member: t0mmIX
t0mmIX Dec 14, 2016 at 09:03:22 (UTC)
Goto Top
Das Interessante ist, dass dieses Programm einmal am Server (Windows Server 2012) läuft und einmal auf einem Client PC (Windows 7)
Die Verbindung zum Client PC ist möglich nur beim Server funktioniert es nicht.
Member: StefanKittel
StefanKittel Dec 14, 2016 at 09:05:01 (UTC)
Goto Top
Moin,

vieleicht muss Du dem Programm in der Config explizit Verbindung aus dem LAN/WAN erlauben.
Vieleicht kannst Du dabei auch die lokale IP/Schnittstelle auswählen.

Stefan
Member: t0mmIX
t0mmIX Dec 14, 2016 at 09:32:12 (UTC)
Goto Top
Wie kann ich nur gezielt auf einem Port abhören?
Member: SlainteMhath
SlainteMhath Dec 14, 2016 at 09:36:43 (UTC)
Goto Top
Wie kann ich nur gezielt auf einem Port abhören?
??
Member: Chonta
Chonta Dec 14, 2016 at 09:47:27 (UTC)
Goto Top
Das Interessante ist, dass dieses Programm einmal am Server (Windows Server 2012) läuft und einmal auf einem Client PC (Windows 7)
Die Verbindung zum Client PC ist möglich nur beim Server funktioniert es nicht.
Warum sollte der Server eine Verbindung zum Client herstellen?
Der Server sollte den Serverdenst und die Datenbank des Programms bereitstellen und der client sollte mit derm Clientprogramm die Daten auf dem Server einsehen.
...

Gruß

Chonta
Member: StefanKittel
StefanKittel Dec 14, 2016 at 10:11:27 (UTC)
Goto Top
Zitat von @t0mmIX:
Das interessante an der netstat Auskunft, ist die Remoteadresse welche 169.254.161.48:17000 hat jedoch der Server eigentlich die IP 192.168.2.220 hat .
Das wäre eine gute Frage an den Support des Softwareherstellers.

Geraten: Du hast noch eine 2. Netzwerkkarte im Server wo kein Kabel dran ist und die Software hat sich deren IP ausgesucht.

Stefan
Mitglied: 131381
131381 Dec 14, 2016 updated at 10:28:06 (UTC)
Goto Top
Zitat von @t0mmIX:

Das interessante an der netstat Auskunft, ist die Remoteadresse welche 169.254.161.48:17000 hat
Poste ipconfig /all. Der Server wird vermutlich entweder auf einem Adapter zusätzlich die APIPA registriert haben oder es steckt ein nicht deaktivierter Netzwerkadapter im Server welcher "in der Luft hängt". Das kann z.B. auch ein virtueller Adapter etc. pp. sein.
Wenn dieser dann noch in der Priorität weiter oben steht und dein Datenbankprogramm das falsch interpretiert bindet es sich nur an die APIPA-Adresse und nicht die tatsächliche LAN-Adresse!

Ein Programm kann sich entweder an alle Adpater hängen, dann bindet es den Port an 0.0.0.0:17000, was bedeutet es lauscht an allen Adressen des PCs oder es bindet explizit an bestimmte Adressen, und wenn das fälschlicherweise die APIPA ist ist klar das keine Verbindung von deinem Client zustande kommen kann ...

Gruss Mik
Member: Vision2015
Vision2015 Dec 14, 2016 at 16:49:19 (UTC)
Goto Top
Zitat von @StefanKittel:

Zitat von @t0mmIX:
Das interessante an der netstat Auskunft, ist die Remoteadresse welche 169.254.161.48:17000 hat jedoch der Server eigentlich die IP 192.168.2.220 hat .
Das wäre eine gute Frage an den Support des Softwareherstellers.

Geraten: Du hast noch eine 2. Netzwerkkarte im Server wo kein Kabel dran ist und die Software hat sich deren IP ausgesucht.
hatten wir diese woche doch auch schon...

Stefan
Frank