1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. SMTP, HTTP, SIP, FTP Proxy Support

HTTP Proxy verhindert Download von Windows Updates

  • Razorblade
  • 13. März 2013 um 19:06
  • Erledigt
1. offizieller Beitrag
  • Razorblade
    Anfänger
    Beiträge
    12
    • 13. März 2013 um 19:06
    • #1

    Hallo zusammen,

    seit dem Einsatz von EFW 2.5.1 habe ich Probleme mit dem Download von Windows Updates via WSUS Server.
    Am WSUS Server sehe ich Fehler, dass Updates nicht heruntergeladen werden können.

    Folgendes steht im Web-Proxy Log von EFW: (die 22er IP ist der WSUS)

    Code
    5371 192.168.12.22 TCP_MISS/200 601 GET http://wsus.ds.download.windowsupdate.com/msdownload/update/ software/secu/2013/02/ie9-windows6.1-kb2809289-x64_04c79f2fe ccd330f0a41384f9244fae4400ed0ba.cab - FIRST_UP_PARENT/havp application/octet-stream
    Web prox..
    2013-03-13 18:42:14
    5912 192.168.12.22 TCP_MISS/200 1756 GET http://wsus.ds.download.windowsupdate.com/msdownload/update/ software/secu/2013/02/ie9-windows6.1-kb2809289-x64_04c79f2fe ccd330f0a41384f9244fae4400ed0ba.cab - FIRST_UP_PARENT/havp application/octet-stream
    Web prox..
    2013-03-13 18:42:25
    5829 192.168.12.22 TCP_MISS/200 8340 GET http://wsus.ds.download.windowsupdate.com/msdownload/update/ software/secu/2013/02/ie9-windows6.1-kb2809289-x64_04c79f2fe ccd330f0a41384f9244fae4400ed0ba.cab - FIRST_UP_PARENT/havp application/octet-stream
    Web prox..
    2013-03-13 18:42:25
    70 192.168.12.22 TCP_MISS/200 598 HEAD http://wsus.ds.download.windowsupdate.com/msdownload/update/ software/secu/2013/02/windows6.1-kb2807986-x64_7382d49f2769d 90a69ed430b7a991531bf7bcf51.cab - FIRST_UP_PARENT/havp application/octet-stream
    Web prox..
    2013-03-13 18:42:29
    216 192.168.12.22 TCP_MISS/200 4694 GET http://wsus.ds.download.windowsupdate.com/msdownload/update/ software/secu/2013/02/windows6.1-kb2807986-x64_7382d49f2769d 90a69ed430b7a991531bf7bcf51.cab - FIRST_UP_PARENT/havp application/octet-stream
    Web prox..
    2013-03-13 18:42:34
    142 192.168.12.22 TCP_MISS/200 4694 GET http://wsus.ds.download.windowsupdate.com/msdownload/update/ software/secu/2013/02/windows6.1-kb2807986-x64_7382d49f2769d 90a69ed430b7a991531bf7bcf51.cab - FIRST_UP_PARENT/havp application/octet-stream
    Web prox..
    2013-03-13 18:42:39
    213 192.168.12.22 TCP_MISS/200 4694 GET http://wsus.ds.download.windowsupdate.com/msdownload/update/ software/secu/2013/02/windows6.1-kb2807986-x64_7382d49f2769d 90a69ed430b7a991531bf7bcf51.cab - FIRST_UP_PARENT/havp application/octet-stream
    Web prox..
    2013-03-13 18:42:43
    141 192.168.12.22 TCP_MISS/200 4694 GET http://wsus.ds.download.windowsupdate.com/msdownload/update/ software/secu/2013/02/windows6.1-kb2807986-x64_7382d49f2769d 90a69ed430b7a991531bf7bcf51.cab - FIRST_UP_PARENT/havp application/octet-stream
    Web prox..
    2013-03-13 18:45:38
    164 192.168.12.22 TCP_MISS/503 392 HEAD http://wsus.ds.download.windowsupdate.com/msdownload/update/ software/secu/2013/02/windows6.1-kb2807986-x64_7382d49f2769d 90a69ed430b7a991531bf7bcf51.cab - FIRST_UP_PARENT/havp text/html
    Alles anzeigen

    Was mir aufgefallen ist, in den Log-Zeilen sind Leerzeichen drin --> zw. "/update/" und "software". Wobei ich nicht weiß, ob diese nur im Log sind, oder ob diese so vom Proxy verarbeitet werden.
    Desweiteren kann ich die Dateien manuell sehrwohl herunterladen, wenn ich den Link aus dem Log kopiere und in der Adresszeile des Browsers eingebe - auch über den Proxy.

    Konfiguriere ich den Proxy so, dass der Client am Proxy "vorbei" darf, funktioniert der Download einwandfrei.

    Was tun?

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 13. März 2013 um 21:24
    • Offizieller Beitrag
    • #2

    Das Problem kenne ich . . .
    Konfiguriere den WSUS Server so das er am Proxy Server vor bei kann . . .

    Hast du eine Benutzerauthentifizierung eingerichtet ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • Razorblade
    Anfänger
    Beiträge
    12
    • 14. März 2013 um 06:35
    • #3

    Hallo Sabine,

    Danke für die schnelle Antwort.

    Nein, es ist keine Benutzerauthentifizierung eingerichtet, alles läuft rein über die Client-IP.
    Am Proxy vorbei zu gehen bedeutet doch gleichzeitig auch am Contentfilter vorbei zu gehen, daher finde ich das keine so prickelnde Lösung.

    Gibt es keine Lösung oder einen Fix dafür? Wird das in einer zukünftigen Version behoben werden?

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 14. März 2013 um 07:46
    • Offizieller Beitrag
    • #4

    Moin,
    genau das ist es . . . das bleibt im Content Filter hängen . . .

    Ich habe hier das Ganze mit Benutzerauthentifizierung laufen . . . und die Updates laufen über den Browser nur wenn ich einen Benutzer nehme der keine Inhaltsfilter hat . .

    Da ja wohl keiner über deinen WSUS Server surft, sehe ich da keine großen Probleme die Filter zu umgehen, die Clients holen sich ja die Updates vom Server . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Razorblade
    Anfänger
    Beiträge
    12
    • 15. März 2013 um 06:41
    • #5

    Morgen,

    klar ist das kein Problem, da keiner über den WSUS surft, nur ist es eben eine Ausnahme, die nicht sein müsste.

    Du schreibst, dass es am Contentfilter liegt. Das kann ich nicht nachvollziehen. Ich erhalte keine Einträge im Log des Contentfilters. Lediglich der Proxy Cache meldet sich, daher vermute ich, dass nicht der Contentfilter das Problem ist, sondern eher der Proxy.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 15. März 2013 um 07:35
    • Offizieller Beitrag
    • #6

    Moin,
    ich gehe eher von den Filtern aus . . . . wenn man keine Inhaltsfilter laufen hat und keine Benutzerauthentifizierung geht das ganze . . .
    In den Logfiles habe ich auch noch nichts gesehen . . . :nerv:
    Ich habe einen zweite Endian laufen . . . über die die Server ihre Updates holen . . . ;) . . . .
    Ohne Inhaltsfilter . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Razorblade
    Anfänger
    Beiträge
    12
    • 20. April 2013 um 07:12
    • #7

    Hallo Sabine,

    nach einigen MS-Updates habe ich herausgefunden, dass es NICHT die Filter sind, auch nicht der Proxy (Squid) selber.
    Es ist der Virenscanner, der die Updates nicht durchlässt.

    Seit einigen Tagen/Wochen ist der Inhaltsfilter für meinen WSUS an meiner EFW an - ich musste jedoch den Virenscanner deaktivieren. Seit dem läuft das nachvollziehbar ohne Probleme durch.

    Kennst Du eine Möglichkeit den Virenscanner so einzustellen, dass er Daten einer gewissen Quelle nicht scannen soll?

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. April 2013 um 10:26
    • Offizieller Beitrag
    • #8

    Moin,
    nein wüste ich nicht . . . .

    Am besten den Scanner ganz ausschalten . . . der erhöht nur die Latenzen und bring nicht viel . .

    Gehe in etc/clamAv/clamd.config und schalte „ DetectBrokenExecutables „ auf no


    Gruß Sabine

    Bilder

    • ClamAv Virenscanner auschalten.jpg
      • 73,5 kB
      • 857 × 763

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™