SSL connection timeout

  • Hallo,


    ich habe versucht, etwas von github auf eine VM herunterzuladen.


    Code
    > bench get-app http://github.com/frappe/wiki

    bekomme aber die Rückmeldung


    Code
    >  fatal: unable to access 'https://github.com/frappe/wiki/': SSL connection timeout


    Ich denke, es ist ein Portproblem.


    Wie kann ich das lösen?

  • Hat die VM Web Zugriff? .. mal rauspingen etc.

    Auch das Datum der VM kann ne Rolle spielen (falsch eingestellt?)

  • date gibt aus:


    Code
    >  SAT FEB 25 12:32:55 AM PKT 2023


    Selbst wenn PKT für Pakistan steht, wäre das um 19:36 MEZ immer noch falsch...

  • Naja .. aber das sollte eigentlich fürs Zertifikat unerheblich sein, ging mir nur darum falls das Jahr verhunzt ist und das Datum außerhalb der Gültigkeit ist (Zerts sind ja dank Apple nur noch 12/14 Monate lang gültig)

  • Ich dachte, weil ich eine feste IP habe, mit der ich bei der fritzbox ankomme. Dann werden die Pakete auf die einzelnen Maschinen hinter der Fritzbox verteilt: NAS, Docker, VM etc.


    Eine Frage: Beim Virtuellen Switch, muss ich da NAT einschalten oder nicht? Der Switch wird von der VM nicht erkannt, wenn NAT eingeschaltet ist. Aber man kann das nachträglich einschalten.

  • bei VM?

    Die bekommen doch automatisch eine IP-Adresse. Da geht Host oder NAT gar nicht?


    Ich dachte jetzt eher, ob der virtual switch vielleicht ohne NAT einen Port nicht durchreichen kann oder so.

  • das ist das feedback

  • Und wenn es auf dem QNAP ausgeführt wird?


    Aus dem QNAP bekomm ich Tonnenweise Output. Wenn's auch mau auf dem QNAP aussieht, ist bei dir im Netzwerk was im Argen, wenns auf dem QNAP OK ist dann mags was am Vswitch oder Routing sein.

  • Erst einmal Danke für das geduldige "Aus der Nase ziehen"!!!


    Bei mir sieht es ähnlich aus. Als bridged network habe ich Intel Gigabit Ethernet und nicht VirtIO.


    Router blockt wohl nicht. VM kann selbständig Portfreigaben machen und einzelen Ports habe ich schon manuell fix geöffnet.


    Kann natürlich sein, dass eine andere VM oder die NAS einen Port belegt... davon habe ich leider keine Ahnung.

  • VM kann selbständig Portfreigaben machen und einzelen Ports habe ich schon manuell fix geöffnet.

    Portfreigaben? Wozu Portfreigaben? Du öffnest dein NAS für Zugriffen von außen aus dem Internet. Wer soll auf dein NAS Zugreifen? Ransomware?


    Für das, was du vorhast, brauchst du keine Portfreigaben. Aber mit Portfreigaben auf das NAS gab es schon einige erfolgreiche Angriffe durch Erpressungssoftware, da Qnap Sicherheitsmängel hatte. Daher solltest du keine Portfreigaben im Router machen, es sei denn, du weißt genau, was du machst und kannst das Sicherheitsrisiko abschätzen.


    (In Firmennetzen, wo auch ausgehende Verbindungen blockiert werden, sieht das anders aus. Aber so wie ich das sehe, hast du keine Firmenfirewall. Oder ist die Qnap-Firewall auf dem NAS eingeschaltet?)

    Kann natürlich sein, dass eine andere VM oder die NAS einen Port belegt.

    Doppelte Portbelegungen gibt es nicht, da die zweite Anwendung beim Versuch, den Port zu öffnen, eine Fehlermeldung erhält.


    Doppelte IP-Adressen sind aber möglich und können zu einem solchen Fehlerbild führen.

    Welche IP-Adresse hat deine VM? Die kannst du über ip address ermitteln.

    Gibt es ein zweiten Gerät mit der Adresse im lokalen Netz (eventuell im Router schauen, der hat eine Liste)? Ist die Adresse manuell oder per DHCP vergeben? Liegt die Adresse im DHCP-Bereich des Routers? Ist es eine andere Adresse als die deines NAS?


    Manchmal verschluckt sich der Router auch. Bei einer Fritzbox kann ein Reboot helfen. In hartnäckigen Fällen ist es nötig, das Gerät, das die Fritzbox unter Heimnetz->Netzwerk mit der IP deiner VM anzeigt, einmal manuell zu löschen.

  • Grds. vergibt der Router per DHCP die IP Adressen. Ich lege dann auf dem Router manuell fest, dass dieser Maschine dann immer die selbe IP vergeben wird.


    Und ja, wenn z.B. 2x Port 80 oder 443 verlangt wird, kommt es zu einem Konflikt.

  • Aber die Richtung ist ja LAN>WAN und nicht WAN>LAN, da kann das NAT frei werkeln und Ports werden intern verwaltet.


    Es geht ja hier darum das die VM aus irgendeinem Grund kein SSL Zertifikat von Github bekommt. Da sind eingehende Ports ja komplett egal.