Hallo,
ich habe gerade bemerkt, dass mein TLS-Zertifikat abgelaufen ist. Ich hatte jetzt versucht ein neues zu "bestellen", aber meine Webbox ist nicht über Port 80 erreichbar. Im IIS habe ich die IIS-Webseite auf Port 82 gesetzt, trotzdem meldet Tobit, das Port 80 vom Dienst System belegt ist.
Hat hier einer Idee?
Webbox nicht über Port 80 erreichbar (Für neues TLS-Zertifikat)
-
oliver.tonn -
22. März 2022 um 20:19 -
Erledigt
-
-
Firewall?
-
IIS neu gestartet (am besten nicht den Dienst, sondern aus der Verwaltungsoberfläche heraus)?
Wer oder was meldet sich denn, wenn du am Server http://127.0.0.1 aufrufst?
-
Firewall?
Hm, warum sollte eine Firewall Port 80 aktiv belegen? Blockieren würde ich ja noch verstehen, aber belegen. Wenn ich die Standardwebseite des IIS wieder auf Port 80 lege erscheint diese beim Zugriff von außen, daran kann es also leider nicht liegen.
-
IIS neu gestartet (am besten nicht den Dienst, sondern aus der Verwaltungsoberfläche heraus)?
Wer oder was meldet sich denn, wenn du am Server http://127.0.0.1 aufrufst?
Hatte zur Sicherheit sogar den ganzen Server neu gestartet.
Es kommt der Fehler 404 Webseite nicht gefunden
-
Ich meinte ja, das die Firewall vielleicht den Port nicht durch lässt
Windows und die Hauptfirewall.
Was sagt netstat?
-
Ich meinte ja, das die Firewall vielleicht den Port nicht durch lässt
Windows und die Hauptfirewall.
Was sagt netstat?
Die Firewall lässt die Anfragen ja durch, aktiviere ich im IIS die Standardseite auf Port 80 sehe ich diese ja.
Netstat sagt das der Port von IP 0.0.0.0 und PID 4 belegt wird. Tasklist sagt PID 4 ist System.
Seltsamerweise erscheint im David Admin beim Port Test, dass für Port 81 (Alternativer Webbox Port) und 443 kein lokaler Listener gefunden wurde, obwohl die Kommunikation von außen über HTTPS funktioniert.
-
jetzt die dümmste Frage: Ist die Webbox überhaupt gestartet?
-
Hallo,
PID 4 belegt den Port 80 deshalb kann dieser nicht an die Webbox gebunden werden.
Webbox Dienst neu starten und dann direkt in den Monitor schauen ob der Port 80 gebunden wurde.
Gruss Frank
-
Hallo,
oder aber Webbox auf Port 81 konfigurieren und ein asynchrones Portforwarding von extern 80 auf David:81 einrichten
CU
Barabas -
pid 4 ? mhh ich hatte da mal einen SQL Server (Report Server) der sich den Port 80 gekrallt hatte. Das lief damals auch unter pid 4.
-
Hallo,
na ja kann ja auch alles andere sein aber es wird sicherlich so sein das Port 80 nicht an die Webbox gebunden werden kann. Aber wie gesagt das kann man ja nachschauen.
Gruss Frank
-
SQL Report Server kann gut sein, ja.
Wenn es sich um einen 2019 Essentials handelt, evtl. auch der BranchCache: https://docs.microsoft.com/en-us/previous…rectedfrom=MSDN
Übliche Verdächtige zusammengefasst:
SQL Server Reporting Services (ReportServer)
Web Deployment Agent Service (MsDepSvc)
BranchCache (PeerDistSvc)
Sync Share Service (SyncShareSvc)
World Wide Web Publishing Service (W3SVC)
Internet Information Server (WAS, IISADMIN)
-
jetzt die dümmste Frage: Ist die Webbox überhaupt gestartet?
Sorry, hatte viel um die Ohren, ja die Webbox ist gestartet und ich komme über SSL auch drauf.
-
Hallo,
oder aber Webbox auf Port 81 konfigurieren und ein asynchrones Portforwarding von extern 80 auf David:81 einrichten
CU
BarabasHilft leider nichts, da für die automatische Zertifikaterneuerung und für den Smart Client meine ich auch zwingend über Port 80 einige Sachen gemacht werden müssen.
-
Danke an alle.
Kann man dem SQL Server mitteilen, dass er bitte einen anderen Port nutzen soll?Im Browser erscheint auf jeden Fall keine Webseite unter Port 80
-
NEIN! Der Port 80 muss von außen erreichbar sein, aber intern auf deinem Server darfst du irgendeinen anderen Port verwenden, daher ein asynchrones Portforwarding:
z.B. externe IP:80 => interne IP:81
Das ganze nur für die LE Zertifikatserstellung - dafür dann auch den Haken setzen...
CU
Barabas -
So, komme endlich mal wieder dazu mich um das Thema zu kümmern.
Der Dienst, der den Port 80 blockiert hat, war der BranchCache, als ich die unter dem Link von nordtech angegebenen Anweisungen befolgt hatte, war aber auf einmal auch noch Port 443 durch diesen blockiert. Ich habe jetzt den Dienst deaktiviert und nun sind die Ports 80, 81 und 443 endlich von WEBBOX.EXE belegt, allerdings bekomme ich jetzt beim Verbindungstest die Meldung "Kein lokaler Listener". -
Hat sich erledigt. Zertifikat ist da. Die Meldung kein lokaler Listener hatte bei der Zertifikatbestellung keinen Einfluss.
Jetzt mitmachen!
Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!