Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Bestimmte Seite nicht erreichbar (Connection refused)

Beim Aufruf einer bestimmten Seite bekomme ich die Fehlermeldung "Connection refused".

Seite steht im Webfilter auf der Ausnahmeliste und sollte laut Richtlinientest der UTM auch zugelassen sein.

Folgendes taucht im Webfilter-Log auf:

 

2017:05:03-08:28:11 srv-firewall-2 httpproxy[6638]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="plain_write_vector" file="epoll.c" line="1118" message="Write error on the epoll handler 210 (Connection refused)"
2017:05:03-08:28:11 srv-firewall-2 httpproxy[6638]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="plain_write_vector" file="epoll.c" line="1118" message="Write error on the epoll handler 210 (Connection refused)"
2017:05:03-08:28:11 srv-firewall-2 httpproxy[6638]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xbf8c9600" function="send_request_headers" file="request.c" line="907" message="write() on AF 2 socket to 81.169.199.223 failed: Connection refused"
2017:05:03-08:28:11 srv-firewall-2 httpproxy[6638]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="GET" srcip="x.x.x.x" dstip="81.169.199.223" user="" group="" ad_domain="" statuscode="502" cached="0" profile="REF_DefaultHTTPProfile (Default Web Filter Profile)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="2518" request="0xbf8c9600" url="www.firmendb.de/.../index.php" referer="" error="Connection refused" authtime="0" dnstime="58" cattime="0" avscantime="0" fullreqtime="29390" device="0" auth="0" ua="Mozilla/5.0 (Windows NT 6.1; WOW64; rv:38.0) Gecko/20100101 Firefox/38.0" exceptions="av,sandbox,auth,content,url,ssl,certcheck,certdate,mime,cache,fileextension,size"
2017:05:03-08:28:11 srv-firewall-2 httpproxy[6638]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="plain_write_vector" file="epoll.c" line="1118" message="Write error on the epoll handler 212 (Connection refused)"
2017:05:03-08:28:11 srv-firewall-2 httpproxy[6638]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="plain_write_vector" file="epoll.c" line="1118" message="Write error on the epoll handler 212 (Connection refused)"
2017:05:03-08:28:11 srv-firewall-2 httpproxy[6638]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xc20a7000" function="send_request_headers" file="request.c" line="907" message="write() on AF 2 socket to 81.169.199.223 failed: Connection refused"
2017:05:03-08:28:11 srv-firewall-2 httpproxy[6638]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="GET" srcip="x.x.x.x" dstip="81.169.199.223" user="" group="" ad_domain="" statuscode="502" cached="0" profile="REF_DefaultHTTPProfile (Default Web Filter Profile)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="2508" request="0xc20a7000" url="www.firmendb.de/favicon.ico" referer="" error="Connection refused" authtime="0" dnstime="82" cattime="0" avscantime="0" fullreqtime="22048" device="0" auth="0" ua="Mozilla/5.0 (Windows NT 6.1; WOW64; rv:38.0) Gecko/20100101 Firefox/38.0" exceptions="av,sandbox,auth,content,url,ssl,certcheck,certdate,mime,cache,fileextension,size"

 

Kann damit leider nichts anfangen..



This thread was automatically locked due to age.
Parents
  • Hallo,

     

    kannst du einmal auf der Shell folgendes probieren: 

    wget www.firmendb.de/favicon.ico

     

    Den Output davon bitte hier zukommen lassen. 

     

    Sollte hier schon Connection Refused kommen, hast du eher ein Problem auf Provider Seite. 

     

    (Wie es aussehen sollte:)

    <M> utm:/root # wget www.firmendb.de/favicon.ico
    --2017-05-03 11:53:01-- www.firmendb.de/favicon.ico
    Resolving www.firmendb.de... 81.169.199.223
    Connecting to www.firmendb.de|81.169.199.223|:80... connected.
    HTTP request sent, awaiting response... 200 OK
    Length: 3638 (3.6K) [image/vnd.microsoft.icon]
    Saving to: `favicon.ico'

    100%[=================================================================================================================================>] 3,638 --.-K/s in 0s

    2017-05-03 11:53:01 (387 MB/s) - `favicon.ico' saved [3638/3638]

    __________________________________________________________________________________________________________________

  • Schon mal danke für die Antwort.
    Bekomme da folgendes:

    --2017-05-03 12:51:32-- www.firmendb.de/favicon.ico
    Resolving www.firmendb.de... 81.169.199.223
    Connecting to www.firmendb.de|81.169.199.223|:80... failed: Connection refused.

  • Hallo,

     

    das hat an sich dann erst einmal wenig mit der UTM / Proxy zu tun.

    Hier wird ein wget von der Shell auf die Website erfolgt. Bedeutet jemand vor der UTM oder der Provider selbst blockiert den Zugriff dahin.


    Dadurch, dass die IP korrekt aufgelöst wird, ist der DNS schon einmal nicht schuld.

     

    Nächster Step: 

    telnet 81.169.199.223 80 

     

     

    Output sollte sein:


    <M> utm:/root # telnet 81.169.199.223 80
    Trying 81.169.199.223...
    Connected to 81.169.199.223.
    Escape character is '^]'.

     

    Wenn dies nicht passiert, also du ein connection refused und/oder etwas anderes erhälst, blockiert jemand anderes diesen Zugriff.

    Das heißt: Provider oder der Hoster der Website blockieren deine Zugriffe. 
    Essentiell muss hier Port 80 erreichbar sein via telnet, sonst funktioniert die Website auch nicht. 

    __________________________________________________________________________________________________________________

  • <M> srv-firewall:/home/login # telnet 81.169.199.223 80
    Trying 81.169.199.223...
    telnet: connect to address 81.169.199.223: Connection refused

     

    Somit liegt es dann wohl nicht an der UTM..

  • Hallo,

     

    viel Spaß dann bei weiterer Fehlersuche :) 

     

    Gruß

    __________________________________________________________________________________________________________________

  • Habe das gleiche mal bei einer Linux-Maschine probiert die ebenfalls in dem Netz (und somit hinter der UTM ) hängt, dort funktioniert alles..?!
    Default Gateway ist hier die UTM. Somit doch kein Problem mit Provider?

     

    edv@SRV-Ubuntu:~$ telnet 81.169.199.223 80
    Trying 81.169.199.223...
    Connected to 81.169.199.223.
    Escape character is '^]'.
    ^CConnection closed by foreign host.

     


    edv@SRV-Ubuntu:~$ wget www.firmendb.de/favicon.ico
    --2017-05-03 13:11:08-- www.firmendb.de/favicon.ico
    Resolving www.firmendb.de (www.firmendb.de)... 81.169.199.223
    Connecting to www.firmendb.de (www.firmendb.de)|81.169.199.223|:80... connected.
    HTTP request sent, awaiting response... 200 OK
    Length: 3638 (3.6K) [image/vnd.microsoft.icon]
    Saving to: ‘favicon.ico.1’

    favicon.ico.1 100%[=========================================================================================================================================>] 3.55K --.-KB/s in 0s

    2017-05-03 13:11:08 (191 MB/s) - ‘favicon.ico.1’ saved [3638/3638]

     

    edv@SRV-Ubuntu:~$ traceroute www.firmendb.de
    traceroute to www.firmendb.de (81.169.199.223), 30 hops max, 60 byte packets
    1 10.1.193.254 (10.1.193.254) 0.281 ms 0.253 ms 0.244 ms

  • Hallo,

     

    da können nun einige Faktoren mit reinspielen.

    Multipath aktiv? 

    Verwendet die UTM eine andere IP für den Linux Server (ausgehend)? 

     

    Wie gesagt, es kann auch ein IP Block auf Hoster Seite sein, während der Linux Server anders maskiert wird. 

    Besitzt du Additional Addresses? 

     

    Wenn ja, kannst du auf der Shell das probieren: 

    telnet -b Deine_IP 81.169.199.223 80

     

    Durch das -b maskiert die UTM die IP beliebig. 

    __________________________________________________________________________________________________________________

  • <M> srv-firewall:/home/login # telnet -b x.x.x.141 81.169.199.223 80
    Trying 81.169.199.223...
    Connected to 81.169.199.223.
    Escape character is '^]'.
    ^CConnection closed by foreign host.


    <M> srv-firewall:/home/login # telnet -b x.x.x.140 81.169.199.223 80
    Trying 81.169.199.223...
    telnet: connect to address 81.169.199.223: Connection refused

     

     

    Ja scheint echt an der IP zu liegen. Der Linux Server hat eine andere externe.

Reply
  • <M> srv-firewall:/home/login # telnet -b x.x.x.141 81.169.199.223 80
    Trying 81.169.199.223...
    Connected to 81.169.199.223.
    Escape character is '^]'.
    ^CConnection closed by foreign host.


    <M> srv-firewall:/home/login # telnet -b x.x.x.140 81.169.199.223 80
    Trying 81.169.199.223...
    telnet: connect to address 81.169.199.223: Connection refused

     

     

    Ja scheint echt an der IP zu liegen. Der Linux Server hat eine andere externe.

Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?