Jump to content

SFTP Problem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo,

 

in meinem Netzwerk tritt neuerdings ein merkwürdiges Problem auf.

Ich schildere erstmal kurz die Struktur in meiner Firma.

Wir haben zwei Standorte mit unterschiedlichen Subnetzen und zwei unterschiedlichen Domänen / Gesamtstrukturen. Verbunden dauerhaft per VPN.

Letzte Woche wurde die Domäne an Standort 2 aufgelöst und die Clients / Server von dort in die Domäne von Standort 1 aufgenommen. Der alte DC wurde zurückgestuft, in die neue Domäne aufgenommen und dann zum 2. DC in der Domäne promoted. Soweit hat auch alles funktioniert.

 

Nun zum Problem:

Um Daten von einem Kunden zu holen, wird normalerweiser von Standort 2 eine sftp-Verbindung zum Kunden aufgebaut. Dies funktioniert jetzt nicht mehr. Die Clients sind immer noch im selben Subnetz und haben die selbe IP.

telnet von Standort 2 auf die Kunden-IP mit Port 22 schlägt fehl.

telnet von Standort 1 auf die Kunden-IP mit Port 22 klappt.

telnet von Standort 2 auf irgendeine IP mit offenem Port 22 klappt auch.

Laut Kunde wird aber seinerseits nicht geblockt, was aus unserem Netz kommt.

Gruppenrichtlinien können es eigentlich auch nicht sein, weil ja die GPOs der neuen Domäne (Standort 1) jetzt gelten und mit ebendieser die Verbindung ja klappt.

 

Das Einzige, dass sich meines Wissens nach geändert hat, sind die FQDN der Rechner.

 

Ich bin momentan ziemlich ratlos und für jede Hilfe dankbar.

Edited by bschap
Schreibfehler
Link to comment

Hallo bschap,

 

was sagen denn die Router zwischen Standort 2 und Standort 1?

 

Wenn eine Workstation ins Netz geht, wie sieht der Weg aus? Wird der gesamte Traffic über Standort 1 geleitet?

Was sagen eure Firewalls zwischen Standort 1 und Standort 2 - und besonders die Firewall, die für den Internet-Zugang zuständig ist? Hier würde ich zum Suchen anfangen.

Link to comment

Erst einmal danke für die Denkanstösse.

Traffic geht für jeden Standort separat raus.

Wir haben an jedem Standort einen Router von der Telekom. Die bauen die VPN-Verbindung zwischen einander auf und dienen als Gateway ins Internet.

Konfiguration erfolgt seitens der Telekom. Auf Nachfrage, ob dort irgendwas geblockt sein könnte, wurde gesagt, dass die Firewalls Port 22 nicht blocken.

Ich kann leider nicht selbst drauf schauen.

tracert auf die Problem-IP funktioniert auch von beiden Standorten (bis zur Firewall des Kunden).

Ich schau mir jetzt nochmal genau unsere Firewall an. Bei VPN-Verbindung zwischen zwei Standorten innerhalb einer Domäne greift doch die Domänenfirewall und nicht die öffentliche, oder?

Link to comment
  • 2 weeks later...
  • 2 weeks later...

Okay es hat sich erledigt.

Die Telekom hatte doch den Port 22 in unseren Routern geblockt. Ein Mitarbeiter hatte an Standort 2 Konfigurationsänderungen vorgenommen und dabei den Port 22 "mal rausgenommen" :suspect:

Nach mehrmaligem Nachfragen wurde das jetzt doch entdeckt und zugegeben und nun, oh Wunder oh Wunder, funktionieren ssh und damit auch sftp wieder. :)

Vielen Dank für die Hilfe.

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...