Agent Timeout nach TLS Registrierung (cee 2.1.0p36)

Hallo zusammen,

habe die Tage ein Upgrade von 2.0 auf 2.1 gemacht und bin gerade dabei, bei den Agents die TLS Registrierung zu machen.

Habe jetzt einen Server, der in der DMZ steht, der nach der erfolgreichen TLS Registrierung, in einen Timeout läuft und somit keine Monitoringdaten mehr erfasst werden. (Im Legacy Modus hat es ohne Probleme funktioniert.)
In der Ausgabe von “cmk --debug -vnn device” bleibt es beim “Reading data from agent via TLS socket” hängen.

checkmk cee 2.1.0p36
Server in der DMZ ist ein Windows Server 2019 Std. der registriert ist zu einem checkmk Slave der aus einer checkmk Appliance besteht.

Was könnte da das Problem sein? Was kann ich noch testen?

Beste Grüße,
Oliver

Bei den beiden DMZ von dreien wo es die Probleme gab, hat noch eine Regeln der FW die TLS Verbindung geblockt. Nachdem das korrigiert wurde, funktioniert alles.