Nachtrag und bitte um Bearbeitung:
Ich habe alles Mögliche versucht und untersucht, konnte aber den Fehler nicht so weit eingrenzen, dass ich ihn hätte beheben können. Ich habe beim Proxy alles schrittweise geöffnet, aber der Fehler blieb. Was mich am meisten stört, ist dass die Logs nichts anzeigen, was mit dem Fehler zu tun hat. So komme ich nicht wirklich weiter. Virenscanner abgeschaltet, Webfilter abgeschaltet, im Webfilter alles auf grün eingestellt, Authentifizierungsmethode auf "keine" gestellt, Authentifizierungsausnahmen ausgeschaltet, die passenden Filter für die aufgerufenen URL gesetzt usw. Hier habe ich alle sinn- und weniger sinnvolle Kombinationen durchgespielt, das aber ohne Erfolg.
Ich möchte hier anmerken, dass ich durch nachfolgende Portregeln sowohl http als auch https durch den Proxy zwinge:
Code: Alles auswählen
internal network => internal interface => proxy
internal interface => internet => any => hn => accept
internal network => internet => http => drop
internal network => internet => https => drop
internal network => internet => any => hn => accept
Nur wenn ich den Proxybetrieb abstelle, läuft das Installationsprogramm von Visual Studio durch.
Nun beim Schreiben dieser Zeilen komme ich auf die Idee, nach dem Logging der Portregeln nachzuschauen. Wenn weder der Proxy noch der Webfilter das Verhalten protokollieren, dann wird die Verbindung woanders abgelehnt, jedoch nicht protokolliert. Da fiel mir wieder ein, dass bei der Errichtung von Portregeln das Logging standardmäßig nicht eingeschaltet ist. Erst das Einschalten des Logging mit "LOG_ALL" brachte mehr Licht ins Spiel:
Code: Alles auswählen
05.06.2017 15:56:30 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4656 DF PROTO=TCP SPT=62002 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:31 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4657 DF PROTO=TCP SPT=62001 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:31 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=92.122.30.20 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4296 DF PROTO=TCP SPT=62003 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:33 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4658 DF PROTO=TCP SPT=62004 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:33 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4659 DF PROTO=TCP SPT=62002 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:34 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=92.122.30.20 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4297 DF PROTO=TCP SPT=62003 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:36 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4660 DF PROTO=TCP SPT=62004 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:37 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=4661 DF PROTO=TCP SPT=62001 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:39 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=4662 DF PROTO=TCP SPT=62002 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:40 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=92.122.30.20 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=4298 DF PROTO=TCP SPT=62003 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:41 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=13.81.5.53 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=424 DF PROTO=TCP SPT=62005 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:42 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=4665 DF PROTO=TCP SPT=62004 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:43 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4666 DF PROTO=TCP SPT=62006 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:44 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=13.81.5.53 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=425 DF PROTO=TCP SPT=62005 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:46 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4667 DF PROTO=TCP SPT=62007 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:46 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4668 DF PROTO=TCP SPT=62006 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:49 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4669 DF PROTO=TCP SPT=62007 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:49 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4670 DF PROTO=TCP SPT=62001 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:50 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=13.81.5.53 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=426 DF PROTO=TCP SPT=62005 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:52 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=4671 DF PROTO=TCP SPT=62006 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:52 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4672 DF PROTO=TCP SPT=62001 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:55 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=4673 DF PROTO=TCP SPT=62007 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:56:58 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=4674 DF PROTO=TCP SPT=62001 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:02 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4675 DF PROTO=TCP SPT=62008 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:02 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=13.81.5.53 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=427 DF PROTO=TCP SPT=62009 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:04 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4676 DF PROTO=TCP SPT=62010 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:05 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4677 DF PROTO=TCP SPT=62008 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:05 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=13.81.5.53 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=428 DF PROTO=TCP SPT=62009 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:07 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4678 DF PROTO=TCP SPT=62010 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:07 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=104.87.213.158 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=26225 DF PROTO=TCP SPT=62011 DPT=443 WINDOW=65535 RES=0x00 SYN URGP=0
05.06.2017 15:57:10 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4679 DF PROTO=TCP SPT=62012 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:10 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=104.87.213.158 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=26226 DF PROTO=TCP SPT=62011 DPT=443 WINDOW=65535 RES=0x00 SYN URGP=0
05.06.2017 15:57:11 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=4680 DF PROTO=TCP SPT=62008 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:11 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=13.81.5.53 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=429 DF PROTO=TCP SPT=62009 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:13 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=4681 DF PROTO=TCP SPT=62010 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:13 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4682 DF PROTO=TCP SPT=62012 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:16 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=104.87.213.158 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=26227 DF PROTO=TCP SPT=62011 DPT=443 WINDOW=65535 RES=0x00 SYN URGP=0
05.06.2017 15:57:19 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=4683 DF PROTO=TCP SPT=62012 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:23 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=13.81.5.53 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=430 DF PROTO=TCP SPT=62013 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:25 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4684 DF PROTO=TCP SPT=62010 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:26 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=13.81.5.53 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=431 DF PROTO=TCP SPT=62013 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
05.06.2017 15:57:28 kernel DROP: in rule 11 IN=bridge0 OUT=eth0 MAC=a2:10:fe:8b:63:50:5f:52:00:64:f2:ea5:0f:01 SRC=192.168.70.8 DST=40.77.226.250 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=4687 DF PROTO=TCP SPT=62010 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0
Dabei ist "rule 11" diejenige, die https verwirft, sollte der Versuch unternommen werden, sich mit https am Proxy vorbeizumogeln. Diese ist die vierte Zeile der eingangs aufgeführten Regeln:
Nun habe ich daraufhin die drei Schalter im Webfilter auf "rot" gestellt, in der Hoffnung, einen Hinweis vom Webfilter zu erhalten, wenn kein(e) Regel/Profil/Kategorie gefunden/auflösbar ist. – Ich verstehe diese Schalter so, dass beim Nichtfinden einer Entsprechung, die Weiterreise vom Proxy beendet wird. Das funktioniert aber bei mir definitiv nicht so: Der Verbindungsversuch wird vom Proxy trotzt der drei Schalter auf rot nicht unterbunden und so erreicht dieser nachweisbar weiterhin "rule 11", die dann den HTTPS-Verbindungsversuch endgültig unterbindet.
An dieser Stelle bin ich langsam machtlos und brauche unbedingt Hilfe vom Support!
Ich werde nun den Support per E-Mail und/oder Telefon bemühen müssen, da ich hier ziemlich am Ende bin. Ich hoffe dabei, dass der Support die Lösung hier postet, um eventuell anderen Anwendern zu helfen, die dasselbe Problem haben.
Dankeschön im Voraus und viele Grüße
René Ketterer
isential gmbh