Einführung
Wenn ein Gerät in Level als offline angezeigt wird, aber tatsächlich eingeschaltet und verbunden ist, liegt die Ursache fast immer bei AV/EDR-Interferenzen oder einer Firewall, die die ausgehenden Verbindungen des Agenten blockiert. Beginnen Sie mit dem --check Befehl — er identifiziert den genauen Fehlerpunkt ohne Rätselraten.
ℹ️ HINWEIS: In den meisten Fällen funktioniert Level ohne Firewall-Änderungen. Die nachstehenden Netzwerkanforderungen gelten nur, wenn Sie sich in einem restriktiven Netzwerk befinden und aktiv Verbindungsprobleme haben.
Fehlerbehebung bei Offline-Geräten
Schritt 1: Diagnoseprüfung ausführen
Ausführen von --check auf dem betroffenen Gerät, während es Netzwerkzugang hat. Es testet jeden Teil der Konnektivität des Agenten zu Level und meldet genau, wo der Fehler liegt.
🖥️ PLATTFORMHINWEIS:
Windows:
& 'C:\Program Files\Level\level.exe' --checkmacOS:
sudo /usr/local/bin/level --checkLinux:
sudo /usr/local/bin/level --check
Die zwei Abschnitte, auf die Sie sich konzentrieren sollten:
Level-Prüfungen — zeigt an, ob der Agentendienst und die Watchdog-Aufgabe den erwarteten Status haben (Running / Ready). Wenn einer davon ein Problem anzeigt, hat AV/EDR wahrscheinlich die Agent-Binärdatei unter Quarantäne gestellt. Der Watchdog hält den Dienst unter normalen Bedingungen am Laufen — wenn das nicht der Fall ist, hat etwas Externes ihn gestoppt.
Verbindungsprüfungen — zeigt den Status von online.level.io, agents.level.io, uptime monitor, und realtime client. Jeder Fehler hier deutet auf einen blockierten Netzwerkpfad hin.
Schritt 2: AV/EDR-Interferenz
Wenn --check zeigt, dass der Dienst oder Watchdog nicht im erwarteten Zustand ist, oder wenn --check überhaupt nicht ausgeführt werden kann, prüfen Sie, ob die Level-Binärdatei noch auf dem Datenträger vorhanden ist:
🖥️ PLATTFORMHINWEIS:
Windows: suchen Sie nach
level.exeinC:\Program Files\Level\macOS: suchen Sie nach
levelunter/Applications/Level.app/Contents/MacOS/levelLinux: suchen Sie nach
levelunter/usr/local/bin/level
Wenn die Binärdatei fehlt, hat AV/EDR sie entfernt. Level hat keinen Mechanismus, um seine eigene Binärdatei zu löschen — eine fehlende ausführbare Datei bedeutet, dass Ihre Sicherheitssoftware sie unter Quarantäne gestellt oder gelöscht hat.
Zur Untersuchung: Überprüfen Sie das Quarantäneprotokoll Ihrer Sicherheitssoftware und den Aktivitätsverlauf rund um den Zeitpunkt, zu dem das Gerät offline gegangen ist. Suchen Sie nach Maßnahmen gegen level.exe oder verwandte Prozesse. Einige Produkte — SentinelOne, ESET und bestimmte Defender-Konfigurationen — tun dies stillschweigend ohne sichtbare Warnung.
Zur Behebung: Stellen Sie die Binärdatei aus der Quarantäne wieder her, falls möglich, und fügen Sie dann die entsprechenden Ausschlüsse hinzu, bevor Sie neu installieren. Siehe AV/EDR-Fehlerkennungen für Ausschlusspfade, Zertifikatdetails und eine Windows Defender-Automatisierung, die Sie auf Geräten einsetzen können. Wenn die Binärdatei noch vorhanden ist, der Dienst aber gestoppt ist, gelten dieselben Ausschlussschritte — das AV blockiert wahrscheinlich die Ausführung, anstatt die Datei zu entfernen.
⚠️ WARNUNG: Wenn Sie den Agenten neu installieren, ohne zuvor Ausschlüsse hinzuzufügen, wird AV/EDR die Binärdatei erneut entfernen. Fügen Sie Ausschlüsse hinzu, bevor Sie neu installieren. Außerdem zu beachten: AV/EDR-Erkennungen gegen Level sind verhaltensbasiert, nicht signaturbasiert. Das bedeutet, dass dieselbe Sicherheitssoftware auf 50 Geräten laufen und Level nur auf wenigen markieren kann — es hängt davon ab, was der Agent zum Zeitpunkt der Erkennung gerade tat, nicht von einem Definitionsupdate. Gehen Sie nicht davon aus, dass ein sauberes Gerät bedeutet, dass Ihre Ausschlüsse korrekt funktionieren.
Schritt 3: Netzwerkzugang prüfen
Wenn der Level-Prüfungen Abschnitt fehlerfrei aussieht, aber Verbindungsprüfungen Fehler anzeigen, läuft der Agent, kann aber die Level-Server nicht erreichen. Das Problem ist eine Firewall oder ein Proxy, der ausgehende Verbindungen blockiert.
Der Agent benötigt ausgehenden Zugriff auf diese URLs:
URL | Zweck |
| Agentenkommmunikation mit Level |
| Konnektivitätsstatusprüfungen |
| Agentenaktualisierungen |
| Erste Agenteninstallation |
| Echtzeit-WebSocket für Level-API |
| Dateispeicher für Automatisierungen |
| TURN-Relay (verwendet, wenn P2P fehlschlägt) |
| STUN (verwendet, wenn P2P fehlschlägt) |
| Protokollsammlung zur Fehlerbehebung |
💡 TIPP: Für Firewalls, die Platzhalterregeln unterstützen, gelten *.level.io und *.twilio.com decken die Level- und Twilio-Einträge oben ab.
Erforderliche Ports (nur ausgehend):
Port | Protokoll | Zweck | Hinweise |
80 | TCP | HTTP | Grundlegende Konnektivität |
443 | TCP | HTTPS | Primärer Agentenverkehr |
3478 | TCP & UDP | TURN | Verwendet, wenn P2P fehlschlägt |
5349 | TCP | TURN TLS | Nur letzter Ausweg als Fallback |
10.000–60.000 | UDP | TURN-Relay-Ports | Von Twilio zugewiesen, wenn TURN verwendet wird |
ℹ️ HINWEIS: Die Ports 3478, 5349 und der UDP-Bereich werden nur benötigt, wenn P2P-Verbindungen nicht hergestellt werden können. Beginnen Sie mit 80 und 443 — das deckt die große Mehrheit der Szenarien ab. Siehe Relay/P2P-Fehlerbehebung wenn speziell Fernverbindungen fehlschlagen.
Schritt 4: Support kontaktieren
Wenn --check keine eindeutige Ursache aufzeigt, wenden Sie sich an den Level-Support mit:
Die vollständige Ausgabe von
--checkVerwendete AV/EDR-Software (Name und Version)
Jegliche Firewall- oder Proxy-Software zwischen dem Gerät und dem Internet
Häufig gestellte Fragen
Das Gerät war gestern online und ist gerade offline gegangen. Wo fange ich an? Ausführen von
--checkzuerst. Wenn sie überhaupt nicht ausgeführt werden kann, prüfen Sie, oblevel.exe(Windows) oder dielevelBinärdatei (macOS/Linux) noch auf dem Datenträger vorhanden ist — wenn sie fehlt, hat AV/EDR sie entfernt. Wenn die Binärdatei vorhanden ist, aber--checkzeigt den Dienst als gestoppt oder Verbindungsprüfungsfehler an, siehe AV/EDR-Fehlerkennungen für die Quarantäneprotokoll-Untersuchung und die Ausschlussschritte.Ich habe derzeit keine Möglichkeit, remote auf das Gerät zuzugreifen. Was kann ich tun? Wenn Level Ihr einziges Fernzugriffstool auf dem Gerät ist, benötigen Sie physischen oder Out-of-Band-Zugang (iDRAC, iLO, KVM usw.) zur Untersuchung. Sobald Sie Zugang haben, führen Sie
--checkum die Ursache zu ermitteln, bevor Sie irgendetwas anderes tun.Muss ich all diese Ports in meiner Firewall öffnen? Nur wenn Sie Probleme haben. Die meisten Netzwerke funktionieren nur mit den ausgehenden Ports 80 und 443. Die TURN-Ports (3478, 5349) und der UDP-Bereich sind nur relevant, wenn P2P-Verbindungen fehlschlagen — siehe Relay/P2P-Fehlerbehebung bevor Sie zusätzliche Ports öffnen.
Die --check-Ausgabe sieht gut aus, aber das Gerät wird in Level weiterhin als offline angezeigt. Die Konsole kann nach der Wiederherstellung der Verbindung ein bis zwei Minuten nachhängen. Wenn sie sich nicht aktualisiert, könnte das Problem intermittierend sein — versuchen Sie,
--checkerneut aus, wenn der Offline-Status wieder auftritt, um den Fehler in Echtzeit zu erfassen.

