Bei sicherer Verbindung kei Seitenaufbau.

Hallo!

Ich habe OpenSuse 11.3 mit KDE auf einem DELL STUDIO 17xx.
Seit der Neuinstallation von 11.3 kann ich nicht auf https Seiten zugreifen.
Wenn ich z.b. versuche auf meine eMail zuzugreifen (web.de) kann ich sie lesen.
Aber wenn ich versuche sie zu löschen geht es nicht. Nach einiger Zeit schreibt er mir
“Verbindung wurde durch den Server beendet.”
Genauso Online-Banking geht nicht, der Rechner steht still und ruft die Seiten nicht
auf.
Das passiert bei ALLEN Browsern in openSUSE! Habe schon versucht die proxy Einst. in den Servern einszustellen aber es bringt nichts.
Unter Windows kann ich auf alles zugreifen. Hat jemand eine Idee??

Gruss
Chris.

Hallo zusammen,

mein erster spontaner Gedanke: Firewall ausschalten.

Liebe Grüße

Erik

Habe ich bereits versucht ohne Erfolg.

Am 03.12.2010 23:36, schrieb psifus:
>
> Habe ich bereits versucht ohne Erfolg.
>
Hallo Chris,

also ich würde es erstmal nicht bei der Firewall vermuten, denn
schließlich wird man nicht unbedingt ausgehende https-Verbindungen
blocken (es ist nicht unmöglich, aber selten sinnvoll, oder?)
Verbindungsfehler, die in eine Art timeout laufen, haben sehr häufig
DNS-Probleme als Ursache. Aber Du baust ja bereits erfolgreich eine
Verbindung zur Seite (web.de) auf: also muss auch die DNS-Anfrage i.O.
sein. Trotzdem empfehle ich, mal im Log-File (tail -f /var/log/messages
/var/log/localmessages) zu sehen - während der Verbindungsstörungen (der
Zugriff auf dieses Dateien ist nur für Root erlaubt! Dieses “tail -f
…” kann man mit Strg+c wieder verlassen).

Richtig ist es auch mal nach den Proxy-Einstellungen zu sehen: Betreibst
DU einen eigenen lokalen, benutzt Du einen vom Provider oder gehts auch
direkt? Wenn es direkt auch geht, wäre es eine gute Möglichkeit, um
evtl. Störungsquellen auszuschliessen. Was gibt denn “env | grep proxy”
aus und was ist z.B. beim FF eingestellt? Ausnahmen?

Beim FF kann man auch mit div. Einstellungen und Add-Ons (Stichwort
NoScript) die Benutzung von div. Webseiten verunmöglichen…

Schau mal nach und zeigt uns, was da eingestellt ist.

Schönen Sonntag noch
Sven

Hallo zusammen,

ich würde vorschlagen, wir gehen das analytisch an. Mache bitte folgendes:

Schließe alles, was auf http oder den Proxy zugreifen könnte außer einem Browserfenster. Vergiss nicht, die Update-Funktion abzuschalten. Wir wollen das Ergebnis klein halten. Danach schaltest Du sie einfach wieder an. Die paar Minuten werden schon nichts schaden. :wink: Dann wechselst Du auf die Konsole und tippst folgendes:


su
rootpasswort
netstat -apneec | grep :80 > /home/DeinHomeDir/netstat.txt

“rootpasswort” und "DeinHomeDir ersetzt Du natürlich durch das, was bei Dir gilt. Wundere Dich nicht. Es scheint nichts zu passieren, da der Parameter -c netstat anweist, jede Sekunde ein Update auszuspucken. Dann öffnest Du eine Seite, die langsam lädt. Warte so lange, bis sie aufgebaut ist oder es zu einem Timeout kommt. Dann wechselst Du wieder auf die Konsole und beendest dort den netstat-Befehl mit STRG-C. Dann tippst Du:


chown DeinUserName /home/DeinHomeDir/netstat.txt
exit

Nun machst Du den netstat.txt auf. In diesem solltest Du Zeilen wie diese finden:


tcp        0      0 192.168.1.23:47709      130.57.4.15:80          VERBUNDEN   1004       838941     1708/seamonkey-bin

Spannend ist vor allem die Spalte STATUS. Das ist die, in der im Beispiel “VERBUNDEN” steht. Was steht da? Ändert sich das, was da steht? Auch interessant sind die zweite und dritte Spalte, in denen im Beispiel zwei Nullen stehen. Das erste ist die Receive-Queue und das zweite die Send-Queue. Wie sind die Werte? Ändern sich die Werte? Ich fürchte, die Ergebnismenge wird zu groß, als dass Du sie hier posten könntest. Aber ein paar Beispielzeilen könntest Du rauskopieren, wenn sich was geändert hat. Dann sehen wir weiter.

Liebe Grüße

Erik

Ein kleiner Einwurf:

Vielleicht kann ja
SUSE Paste auf paste.opensuse.org
benutzt werden, wenn man nicht weiß, was nun interessant sein könnte?

LG
pistazienfresser

Wooooaa… so viel Info… Werde es nach und nach mal durchgehen. :shame:
Noch eine Info zu meinem Problem. Es tritt auch auf dem Notebook meines Vaters auf.
WIr haben zur gleichen Zeit opensuse 11.3 installiert. Und seit dem ist der zugriff
auf https(ssl?)-Seiten erschwert. Auf einige können wir zugreifen auf anderen bleibt er stehen. Onlinebanking geht nur anschauen, wenn ich ne funtion machen will steht er still und es kommt nach ner zeit die info mit dem “server bricht ab…”

Gruss

Chris

Hallo zusammen,

was hattet Ihr denn vorher drauf? Ich erinnere mich bei solchen Problemen in englischen Foren häufiger den Tipp gelesen zu haben, IPv6 auszuschalten. So wie ich das verstanden habe, ist das aber eher ein Problem des Routers, der kein IPv6 kann. Dann könnte das auch unter 11.3 helfen. Probieren kannst Du es ja mal.

Liebe Grüße

Erik

Hallo!

Hatten vorher opensuse 11.2 drauf und alles lief super. IPv6 ist deaktiviert.
Problem ist immer noch da:

Kann meine eMail angucken (bei web.de) wenn ich sie markiere und löschen will
dann ist es vorbei (Die Verbindung wurde durch den Server beendet.)
Was mir aufgefallen ist, das es nur passiert wenn ich den LÖSCHEN - BUTTON drücke.
Wähle ich es per rechte Maustaste, dann löscht er die Nachrichten ohne Probleme.
Als wenn da irgendeine Funtion aufgerufen wird, die blockiert wird und die Verbindung
abbricht… !!!

Chris

Hallo zusammen,

und wie sieht nun die Ausgabe von netstat aus???

Liebe Grüße

Erik

netstat (teil):

tcp 0 0 192.168.1.221:50076 130.57.4.15:80 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:50073 130.57.4.15:80 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:50075 130.57.4.15:80 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:50072 130.57.4.15:80 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:59198 217.72.204.230:80 VERBUNDEN 1000 377535 14829/opera
tcp 0 0 192.168.1.221:50074 130.57.4.15:80 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:50071 130.57.4.15:80 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:50076 130.57.4.15:80 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:50073 130.57.4.15:80 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 VERBUNDEN 1000 376945 14829/opera
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:48363 199.7.52.190:80 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:48363 199.7.52.190:80

Hallo zusammen,

erstmal danke, aber das ist leider nicht das, was wir brauchen. Mein Fehler. Es geht um die https-Verbindung und die läuft auf Port 443 und nicht auf 80. Kannst Du das bitte nochmal machen, den Befehl aber so modifizieren:


netstat -apneec | grep :443 > /home/DeinHomeDir/netstat.txt

Entschuldige. Ich hatte am selben Tag ein Problem auf einem meiner Webserver und habe das ohne nachzudenken einfach kopiert.

Liebe Grüße

Erik

tcp 1 7291 192.168.1.221:37066 217.72.197.107:443 LAST_ACK 0 0 -
tcp 0 2101 192.168.1.221:54943 85.236.61.206:443 VERBUNDEN 1000 42544 4514/opera
tcp 0 0 192.168.1.221:44393 217.72.200.153:443 VERBUNDEN 1000 42488 4514/opera
tcp 0 0 192.168.1.221:53264 217.72.201.252:443 TIME_WAIT 0 0 -
tcp 1 2102 192.168.1.221:54938 85.236.61.206:443 LAST_ACK 0 0 -
tcp 0 2101 192.168.1.221:54942 85.236.61.206:443 VERBUNDEN 1000 42543 4514/opera
tcp 0 0 192.168.1.221:49730 217.72.204.116:443 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:37041 217.72.197.107:443 TIME_WAIT 0 0 -
tcp 0 2102 192.168.1.221:54935 85.236.61.206:443 LAST_ACK 0 0 -
tcp 1 7291 192.168.1.221:37066 217.72.197.107:443 LAST_ACK 0 0 -
tcp 0 2101 192.168.1.221:54943 85.236.61.206:443 VERBUNDEN 1000 42544 4514/opera
tcp 0 0 192.168.1.221:53264 217.72.201.252:443 TIME_WAIT 0 0 -
tcp 1 2102 192.168.1.221:54938 85.236.61.206:443 LAST_ACK 0 0 -
tcp 0 2101 192.168.1.221:54942 85.236.61.206:443 VERBUNDEN 1000 42543 4514/opera
tcp 0 0 192.168.1.221:49730 217.72.204.116:443 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:37041 217.72.197.107:443 TIME_WAIT 0 0 -
tcp 0 2102 192.168.1.221:54935 85.236.61.206:443 LAST_ACK 0 0 -
tcp 1 7291 192.168.1.221:37066 217.72.197.107:443 LAST_ACK 0 0 -
tcp 0 2101 192.168.1.221:54943 85.236.61.206:443 VERBUNDEN 1000 42544 4514/opera
tcp 0 0 192.168.1.221:53264 217.72.201.252:443 TIME_WAIT 0 0 -
tcp 1 2102 192.168.1.221:54938 85.236.61.206:443 LAST_ACK 0 0 -
tcp 0 2101 192.168.1.221:54942 85.236.61.206:443 VERBUNDEN 1000 42543 4514/opera
tcp 0 0 192.168.1.221:49730 217.72.204.116:443 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:37041 217.72.197.107:443 TIME_WAIT 0 0 -
tcp 0 2102 192.168.1.221:54935 85.236.61.206:443 LAST_ACK 0 0 -
tcp 1 7291 192.168.1.221:37066 217.72.197.107:443 LAST_ACK 0 0 -
tcp 0 2101 192.168.1.221:54943 85.236.61.206:443 VERBUNDEN 1000 42544 4514/opera
tcp 0 0 192.168.1.221:53264 217.72.201.252:443 TIME_WAIT 0 0 -
tcp 1 2102 192.168.1.221:54938 85.236.61.206:443 LAST_ACK 0 0 -
tcp 0 2101 192.168.1.221:54942 85.236.61.206:443 VERBUNDEN 1000 42543 4514/opera
tcp 0 0 192.168.1.221:49730 217.72.204.116:443 TIME_WAIT 0 0 -
tcp 0 0 192.168.1.221:37041 217.72.197.107:443 TIME_WAIT 0 0 -
tcp 0 2102 192.168.1.221:54935 85.236.61.206:443 LAST_ACK 0 0 -
tcp 1 7291 192.168.1.221:37066 217.72.197.107:443 LAST_ACK 0 0 -
tcp 0 2101 192.168.1.221:54943 85.236

HALLO!

Mein Problem besteht immer noch. Habe keine Ahnung was mit dem Linux los ist.
Unter Win7 alles ok, unter Linux hängt er in den sicheren Seiten (https)…

Ich würde mich nicht gerade als Sicherheitsexperten bezeichnen, schon gar nicht für Online-Banking.

Nur mal so zwei Ideen:

  1. Könnte es sein, dass die Bank eine unsichere Verschlüsselungsmethode benutzt, die von moderneren Betriebssystemen/Browsern nicht mehr unterstützt wird?
    Vgl.: de.wikipedia.org > Transport Layer Security #SSL in der Praxis

In aktuellen Browsern ist SSLv2 deaktiviert oder führt zu einer Sicherheitswarnung[1], da diese Protokollversion eine Reihe von Sicherheitslücken [2][3] aufweist. TLS 1.1 wird von fast allen aktuellen Browsern unterstützt, ist aber auf Servern so gut wie nirgends verfügbar, da es von der im Unix-Serverbereich als Quasi-Standard eingebundenen OpenSSL-Bibliothek nicht unterstützt wird…]

  1. Könnte es sein, dass von 11.2 noch irgendwo Zertifikate herumschwirren, die nicht mehr stimmen/für die die Berechtigung nicht mehr stimmt?
    Schon einmal mit einem neuen Benutzer mit frischem /home-Verzeichnis versucht?

Viel Glück beim Herumprobieren

Martin
(pistazienfresser)

Am 20.12.2010 00:36, schrieb psifus:
>
> HALLO!
>
> Mein Problem besteht immer noch. Habe keine Ahnung was mit dem Linux
> los ist.
> Unter Win7 alles ok, unter Linux hängt er in den sicheren Seiten
> (https)…
>
>
Hallo Chris,

ich würde immernoch zuerst auf ein Problem vom Browser (FF?) tippen.
Unter Linux hast Du ja eine grosse Auswahl (es muß nicht telnet:80 oder
curl sein :-)). Probier es doch mal mit Opera oder Chromium - Wenn das
Problem damit nicht auftaucht, könnte man zumindestens die Lösungssuche
auf die FF-Einstellungen eingrenzen, oder? Ansonsten muß man natürlich
woanders suchen. Benutzt Du unter Win7 auch den FF? mit denselben
Einstellungen?

Bis denne
Sven

Hallo!

So… habe alles versucht… ohne Erfolg. Also mal auf 11.4 gewartet…

Es ist zum verrückt werden. Habe das selbe Problem bei opensuse 11.4 !

Alles läuft, bis auf freemail.de und Onlinebanking. Wenn ich Mails löschen
möchte bekomme ich nach ein paar Sekunden:

“Die Verbindung wurde durch den Server beendet.
Die von Ihnen aufgerufene Adresse https://freemailng0201.web.de/online/ordner/anzeigen.htm?si=XXXXXXXXXXXXX*012&wicket:interface=:2:contentWrapper:mailTableForm::IFormSubmitListener:: ist zurzeit nicht erreichbar. Bitte überprüfen Sie die korrekte Schreibweise der Webadresse (URL) und versuchen Sie dann die Seite neu zu laden.”

Gruss
CK

Hallo nocheinmal…

Zwei Notebooks platt gemacht und opensuse installiert. Bei beiden Rechnern
das gleiche Problem. Kann unter freemail.de die eMails nicht löschen…
Verbindung wird vom Server unterbrochen…

Zum verzweifeln!