OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: JeGr) »
  • Problem bei Datei Download
« previous next »
  • Print
Pages: [1]

Author Topic: Problem bei Datei Download  (Read 291 times)

vinoreh

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
Problem bei Datei Download
« on: January 23, 2023, 07:42:37 pm »
Hallo zusammen,

ich habe Probleme folgende Datei herunter zu laden. https://circuit-content.s3.amazonaws.com/ComponentsSetup.exe
(Es handelt sich dabei um eine Software für mein Keyboard) Quelle: https://downloads.novationmusic.com/novation/synthesisers/summit

Das Problem tritt bei verschiedenen Endgeräte und Betriebssystemen auf.

Curl gibt mir unter Linux folgende Fehlermeldung:
Code: [Select]
$ curl https://circuit-content.s3.amazonaws.com/ComponentsSetup.exe
curl: (35) OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to circuit-content.s3.amazonaws.com:443

Wenn ich den Download direkt von der OpnSense Maschine starte funktioniert es.
Es fällt mir allerdings schwer herauszufinden an welcher Stelle in der Konfiguration es hakt.


OpnSense hängt direkt an einem Kabelmodem das im Bridge-Modus läuft und spannt zwei LAN-Netze mit DHCP auf. Ein lokales LAN und ein Gastnetz.

Versions    OPNsense 22.7.6-amd64
                  FreeBSD 13.1-RELEASE-p5
                  OpenSSL 1.1.1s 1 Nov 2022

WAN Rules:
Code: [Select]
IPv4 * <bogons> * * * * * Block bogon IPv4 networks from WAN
IPv4 * 10.0.0.0/8,127.0.0.0/8,100.64.0.0/10,172.16.0.0/12,192.168.0.0/16 * * * * * Block private networks from WAN
IPv6 * fc00::/7 * * * * * Block private networks from WAN
IPv4+6 UDP * 67 * 68 * * allow DHCP client on WAN
IPv4+6 UDP * 68 * 67 * * allow DHCP client on WAN
IPv4 UDP * * 192.168.1.99 2456 - 2457 * *
IPv4 TCP/UDP * * 192.168.1.99 27015 - 27020 * *

LAN Rules:
Code: [Select]
IPv4 UDP * 68 255.255.255.255 67 * * allow access to DHCP server
IPv4+6 UDP * 68 (self) 67 * * allow access to DHCP server
IPv4+6 UDP (self) 67 * 68 * * allow access to DHCP server
IPv4+6 TCP * * (self) 80 443 * * anti-lockout rule
IPv4 * LAN net * * * * * Default allow LAN to any rule
IPv6 * LAN net * * * * * Default allow LAN IPv6 to any rule


Habt ihr eine Idee was da los ist, bzw. ein paar Tips wie ich sowas sinnvoll debuggen kann?

Grüße, Vinoreh
Logged

pmhausen

  • Hero Member
  • *****
  • Posts: 2789
  • Karma: 251
    • View Profile
Re: Problem bei Datei Download
« Reply #1 on: January 23, 2023, 08:32:56 pm »
Hast du einen transparenten Proxy oder irgendeines der IPS-Module aktiv?
Logged
Supermicro A2SDi-4C-HLN4F mainboard and SC101F chassis
16 GB ECC memory
Crucial MX300 275 GB SATA 2.5" plus
Crucial MX300 275 GB SATA M.2 (ZFS mirror)
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

vinoreh

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
Re: Problem bei Datei Download
« Reply #2 on: January 23, 2023, 09:58:44 pm »
Nein Proxy und IPS sind nicht aktiv.
Services die laufen sind ClamAV, DHCPv4 und Adguard über Unbound. Adguard scheint die Anfrage aber durchzulassen.
Logged

pmhausen

  • Hero Member
  • *****
  • Posts: 2789
  • Karma: 251
    • View Profile
Re: Problem bei Datei Download
« Reply #3 on: January 23, 2023, 10:01:03 pm »
Was genau macht der ClamAV?
Logged
Supermicro A2SDi-4C-HLN4F mainboard and SC101F chassis
16 GB ECC memory
Crucial MX300 275 GB SATA 2.5" plus
Crucial MX300 275 GB SATA M.2 (ZFS mirror)
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

vinoreh

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
Re: Problem bei Datei Download
« Reply #4 on: January 23, 2023, 10:06:18 pm »
War für später gedacht, da noch ein Mail Server hinzukommen soll. Habe ihn gerade mal deaktiviert, aber der Download geht weiterhin nicht.
Logged

pmhausen

  • Hero Member
  • *****
  • Posts: 2789
  • Karma: 251
    • View Profile
Re: Problem bei Datei Download
« Reply #5 on: January 23, 2023, 10:17:45 pm »
Ich suchte nach Dingen, die sich evtl. in die SSL-Verbindung einklinken. Nein, sorry, keine Idee.
Logged
Supermicro A2SDi-4C-HLN4F mainboard and SC101F chassis
16 GB ECC memory
Crucial MX300 275 GB SATA 2.5" plus
Crucial MX300 275 GB SATA M.2 (ZFS mirror)
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

tpf

  • Newbie
  • *
  • Posts: 10
  • Karma: 0
    • View Profile
Re: Problem bei Datei Download
« Reply #6 on: January 23, 2023, 10:24:38 pm »
Quote from: vinoreh on January 23, 2023, 09:58:44 pm
Nein Proxy und IPS sind nicht aktiv.
Services die laufen sind ClamAV, DHCPv4 und Adguard über Unbound. Adguard scheint die Anfrage aber durchzulassen.
Was bekommst du als Antwort von nslookup auf einem Client, wenn du die Adresse aufrufst?
Logged

pmhausen

  • Hero Member
  • *****
  • Posts: 2789
  • Karma: 251
    • View Profile
Re: Problem bei Datei Download
« Reply #7 on: January 23, 2023, 11:23:39 pm »
@tpf guter Punkt :)
Logged
Supermicro A2SDi-4C-HLN4F mainboard and SC101F chassis
16 GB ECC memory
Crucial MX300 275 GB SATA 2.5" plus
Crucial MX300 275 GB SATA M.2 (ZFS mirror)
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Tuxtom007

  • Sr. Member
  • ****
  • Posts: 302
  • Karma: 10
    • View Profile
Re: Problem bei Datei Download
« Reply #8 on: January 24, 2023, 03:58:05 pm »
Hallo,

ich hab gestern abend schon überlegt, was das sein kann aber ehrlich gesagt ich habe keine Idee.

Download bei mir auf einem Linux-Container per curl ging garnicht aber wget ging problemlos, genauso auf dem MacBook, die OPNSense + AdGuard + Unbound blocken/filtern da nichts weg.

Hast du mal "curl -k ..." probiert, damit das Certifikate nicht geprüft wird.

Logged

vinoreh

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
Re: Problem bei Datei Download
« Reply #9 on: January 24, 2023, 05:24:11 pm »
Die Ausgabe von nslookup sieht so aus:

Code: [Select]
slookup https://circuit-content.s3.amazonaws.com
Server: 192.168.1.1
Address: 192.168.1.1#53

Non-authoritative answer:
https://circuit-content.s3.amazonaws.com canonical name = s3-1-w.amazonaws.com.
s3-1-w.amazonaws.com canonical name = s3-w.us-east-1.amazonaws.com.
Name: s3-w.us-east-1.amazonaws.com
Address: 54.231.225.105
Name: s3-w.us-east-1.amazonaws.com
Address: 52.217.175.81
Name: s3-w.us-east-1.amazonaws.com
Address: 54.231.172.161
Name: s3-w.us-east-1.amazonaws.com
Address: 52.216.114.51
Name: s3-w.us-east-1.amazonaws.com
Address: 52.217.136.41
Name: s3-w.us-east-1.amazonaws.com
Address: 52.217.106.140
Name: s3-w.us-east-1.amazonaws.com
Address: 54.231.227.169
Name: s3-w.us-east-1.amazonaws.com
Address: 52.216.61.89

Habe auch mal den DNS eines Clients auf 8.8.8.8 geändert um die ganze Unbound AdGuard Geschichte zu umgehen, klappt aber nicht.

curl -k beendet sich wieder mit dem  SSL_ERROR_SYSCALL

wget klappt leider auch nicht:
Code: [Select]
wget https://circuit-content.s3.amazonaws.com/ComponentsSetup.exe
--2023-01-24 17:22:17--  https://circuit-content.s3.amazonaws.com/ComponentsSetup.exe
Resolving circuit-content.s3.amazonaws.com (circuit-content.s3.amazonaws.com)... 52.92.19.185, 52.218.88.106, 52.92.34.169, ...
Connecting to circuit-content.s3.amazonaws.com (circuit-content.s3.amazonaws.com)|52.92.19.185|:443... connected.
GnuTLS: The TLS connection was non-properly terminated.
Unable to establish SSL connection.

Smartphone via Tethering am Client angeschlossen läuft problemlos durch.
Logged

vinoreh

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
Re: Problem bei Datei Download
« Reply #10 on: January 25, 2023, 05:19:30 pm »
Ich konnte das Problem durch eine Neuinstallation lösen. Die Konfiguration habe ich manuell eingetragen und nicht vom Backup wiederhergestellt.

Nicht wirklich zufriedenstellend, aber es funktioniert.
Ein Problem mit dem Trafficshaper wurde dadurch auch gelöst.

Trotzdem danke für eure Hilfe.
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: JeGr) »
  • Problem bei Datei Download
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2023 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2