Seite 1 von 1

opsi-deploy-client-agent über VPN

Verfasst: 24 Feb 2015, 15:31
von qUoTuM
Hallo zusammen, wir haben hier 3 Standorte die jeweils mit VPNs miteinander verbunden sind. Wenn ich jetzt versuche das Skript auszuführen erhalte ich folgende Fehlermeldung:

Code: Alles auswählen

[notice] Starting deployment to host 'pc-xx.xx.de'
[notice] Querying for ip address of host 'pc-xx.xx.de'
[notice] Got ip address '192.168.200.75' from syscall
[notice] Pinging host 192.168.200.75 ...
[notice] Host 192.168.200.75 is up
[notice] Getting hardware ethernet address of host 'pc-xx.xx.de'
[warning] Failed to get hardware ethernet address for host 'pc-xx'
[notice] Creating client 'pc-xx.xx.de'
[notice] Testing winexe
[error] Deployment to 'pc-xx.xx.de' failed: Failed to execute command on host 'pc-xx': winexe error: Command './winexe -U 'xx\Administrator%*** confidential ***' //pc-xx 'cmd.exe /C "del /s /q c:\tmp\opsi-client-agent_inst && rmdir /s /q c:\tmp\opsi-client-agent_inst || echo not found"'' failed (1):
ERROR: Failed to open connection - NT_STATUS_IO_TIMEOUT
Versuche ich das am selben Standort funktioniert es einwandfrei.. Auf der Firewall scheinen keine Ports geblockt zu werden und die Windows-Firewall ist ausgeschaltet.
Vom TIMEOUT her würde ich ableiten das es zu lange dauert .. ?

Re: opsi-deploy-client-agent über VPN

Verfasst: 24 Feb 2015, 16:38
von panisch
Hallo,

schau mal hier, eventuell findest du dort ja schon etwas: viewtopic.php?f=7&t=7227

Re: opsi-deploy-client-agent über VPN

Verfasst: 25 Feb 2015, 08:47
von qUoTuM
Danke, aber den Post hatte ich vorher schon gesehen und hat leider nicht geholfen..

Re: opsi-deploy-client-agent über VPN

Verfasst: 27 Feb 2015, 08:50
von qUoTuM
Weiß keiner was..? Komme da nicht weiter.. Wenn ich das Setup über den Share ausführe lässt es sich installieren..

Re: opsi-deploy-client-agent über VPN

Verfasst: 27 Feb 2015, 09:30
von n.wenselowski
Hallo,

die Meldung ist meist ein Hinweis auf eine Firewall, die irgendwas behindert.


Gruß

Niko

Re: opsi-deploy-client-agent über VPN

Verfasst: 27 Feb 2015, 13:51
von qUoTuM
Im Log der Firewall finde ich folgendes, sobald ich versuche den client-agent zu deployen:

Code: Alles auswählen

02/27/15 13:43  firewalld[129]:  deny out eth1 263 udp 20 64 192.168.100.15 192.168.100.255 138 138 (SMB)
(Manchmal auch mit 137)
192.168.100.15 =opsi-server
Oder hat das überhaupt was damit zu tun?

Eigentlich sind die Ports aber für unter den Standorten freigegeben.. Ich steh aufm Schlauch.

Re: opsi-deploy-client-agent über VPN

Verfasst: 28 Feb 2015, 00:02
von SisterOfMercy
qUoTuM hat geschrieben:Im Log der Firewall finde ich folgendes, sobald ich versuche den client-agent zu deployen:
Yes, that's it right there. Ports 137, 138 and 139 (UDP) are needed for SMB, as well as port 445 (TCP).

Re: opsi-deploy-client-agent über VPN

Verfasst: 04 Mär 2015, 16:24
von qUoTuM
Die Ports sind jetzt freigeschaltet, aber das Problem besteht leider weiter..