Beiträge von BollerwagenPicard

    Hallo


    ich benötige wieder mal eure Hilfe, da ich ein seltsames Problem bei mir im Netzwerk gefunden habe.

    Bei einigen Internetverbindungen scheint die verschlüsselte TCP Verbindung zu versagen. Leider konnte ich bis jetzt keinen Grund erkennen. Das Problem betrifft mehre Rechner im Netzwerk, mit Linux und Windows.
    Meine Internet Verbindung schaut weiterhin wie folgt aus:

    Code: Internetverbindung
    ISP <--> FritzBox 7580 <--> UDM-Pro <--> Switch <--> PC



    Mit Linux konnte ich den Fehler gut in ein Logformat bringen:

    In der Zeile "SSL_connect:SSLv3/TLS write client hello" hängt OpenSSL für "immer". Auch eine Verbindung per Firefox bzw. Thunderbird ist nicht möglich.

    Die beiden Server aus dem Test sind per Ping erreichbar.


    Ich habe leider aktuell keine Idee wo mein Fehler liegt und bitte um eure Hilfe


    Edit1: HTTP geht...




    Edit2:
    Mit Laptop an der Fritzbox besteht kein Problem. Ändern der MTU nach unten auch keine Veränderung. Beide Änderungen wurden nach dem Test wieder zurück geändert.

    Edit3:
    war gerade auf der UDM_pro per SSH auch da funktioniert der OpenSSL Befehl noch.

    Also als Lösung würde ich deine NAS in ein Server-VLAN verbannen mit einem anderen IP-Subnet.
    Dann müsste der Gatway arbeiten und erst dann kann er auch per Firewall blocken.

    Anders sieht es aus, wenn Du die Firewall auf deinem NAS nutzen möchtest... die kann immer Blocken, da sie aktiv an der Kommunikation beteiligt ist.

    Hallo Leute,
    ich habe mal wieder ein kleines Problem mit meinem Setup. Ich möchte gern einige WiFi Geräte per VLAN verteilen.
    Dafür habe ich mir ein neues WPA2 enterprise Netzwerk eingerichtet, da ich schon gelesen habe WPA2 enterprise und WPA2 enterprise MAC based gehen nicht auf der selben SSID.
    Als MAC-Format habe ich die kleingeschriebene MAC getrennt mir Doppelpunkt genutzt. Dann habe ich im Radius einen User angelegt mit dem Namen gleich der MAC und einem Passwort meiner Wahl. Die VLAN ID habe ich gesetzt und 13 und 6 ausgewählt wie bei den normalen Radius Userns die ich für WPA2 enterprise nutze.

    Leider sagt mein Client immer nur "Es ist ein Fehler aufgetreten". Es ist ein SenseCAP M1.

    Als erfolglose Lösung habe ich schon versucht ein anders MAC-Format zu nutzen und das Passwort zu ändern. Außerdem habe ich den Client mit einem PSK-WLAN verbunden und die MAC dort kopiert, falls die aufgedruckte MAC falsch wäre. Leider beides ohne Erfolg.

    Ich wäre über Hilfe echt dankbar.

    Naja wollte nur mein Setup schon vereinfachen und dachte es gebe einen Weg, damit die UDM-Pro schon die externe IP kennt und nicht nur die im FritzBox Netz.
    Bald kommt bei mir hoffentlich Glasfaser, dann hab ich eh keine doppelte NAT mehr.

    Ich glaube, es geht nur mit dem Provider DNS.
    Über den Google DNS gibt es keine SRV Antwort für den SIP Server.

    Leider habe ich als 1&1 Kunde keinen Telekom-DNS für einen Test.

    Wie starte oder komme ich denn zum "SSH-Dialog"?

    Guten Abend,
    ich gehe jetzt einfach mal davon aus, Du bist ein Windows-Nutzer und möchtest erstmal nur ein Gerät per SSH-Verbindung bedienen.
    Daher zur Erklärung, SSH ist ein verschlüsseltes Kommunikationsprotokoll für die Fernwartung. Es kann für die Kommandozeileneingabe, zur Dateiübertragung und auch als Netzwerk-TCP-Brücke genutzt werden.
    Zum übermitteln von Dateien auf das Remotesystem eignet sich unter Windows die Software WinSCP. Die Bedienung ist dem Windowsdateiexplorer sehr ähnlich, nur ein Netzwerk- und Anmeldedatendialog ist vorgeschaltet.
    Um ein System von der ferne zu bedienen und Befehle zu übermitteln, sowie deren Antwort anzuzeigen, nutzt man am Anfang unter Windows die Software Putty. Es handelt sich dabei wohl um einen der bekanntesten Clients für SSH. Auch hier gibt es einen Dialog für die Netzwerkverbindung. Die Anmeldung erfolgt dann schon auf der CMD. Die Passworteingabe gibt dabei kein Feedback wie Sternchen, sondern ist komplett blind.
    Sollten es später doch mehrere Systeme werden, welche Du über SSH steuer möchtest, sollte man über einen Multiplexer nachdenken. Mir gefällt hier der auf Putty und WinSCP aufbauende WinSSHTerm besonders.

    Bei Fragen rund um diese drei Tools kann ich dir gern unterstützend zur Seite stehen.

    Also die Lösung über den kleinen Bildschirm geht immer und ist auch die einfachste... einen sicheren Shutdown gibt es hier auch.

    Die Lösung über SSH ist auch sehr gut geeignet, muss aber erst im Webinterface eingeschaltet werden. Dazu wäre es natürlich zu spät, wenn Du keinen Zugriff mehr hast und Neustart die Lösung für dein Zugriffsproblem sein soll.

    Sorry für die späte Antwort... ich kann aktuell leider noch nicht so lange am PC sitzen.
    Aber hier was ich soweit betragen kann:

    • Das Gerät kann laut Hersteller kein 5GHz WiFi
    • WPA3 habe ich auch nicht finden können als unterstützte Verschlüsslung
    • WPA3 ohne protected management frames ist nach meinem Wissen unmöglich.
    • der Tolino Vision 5 verbindet sich nach Hersteller nur mit AES WPA2 Netzwerken

    Einen Lösungsvorschlag habe ich leider noch nicht für dich.
    Vielleicht könntest Du ein paar Fragen zum W-LAN beantworten

    • Welche Frequenzbänder nutzt Du?
    • Welche Channels nutzt Du für dein WiFi?
      • wifi channel width 20 oder 40 mhz?
    • Welche Verschlüsslung hast Du aktiv?
    • Sind die protected management frames aktiv?
    • Wo hast Du den Tolino gekauft? (Zwecks Wifi Region)