Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Gpupdate läuft nicht. ICMP Pakete werden vom FW geblockt wegen

Mitglied: harryka

harryka (Level 1) - Jetzt verbinden

27.03.2006, aktualisiert 30.03.2006, 5306 Aufrufe, 6 Kommentare

Folgendes Problem habe ich:

Ich kann am Standort der Domänencontroller (DC) problemlos die Gruppenrichtlinien an den Clients anwenden (gpupdate),
aber an anderen Standorten (andere Städte in D) geht es nicht. Laut Info vom Firewall (FW) Team für unser Intranet sind die Ports für die GPO´s offen, aber es werden ständig zu große ICMP Pakete vom FW geblockt. Auf Grund der Policies werden größere Pakete auch nicht zukünftig durchgelassen. Da es geblockt wird, kriegt der Client auch kein Ping zurück (normale ping über cmd-line geht)
und übernimmt so auch die GPO´s nicht.

Wie könnte ich die Pakete kleiner machen, oder die Anwendung der GPO´s sonst forcieren?

Laut meiner Pings ist die gröstmögliche Paketgröße 1600 byte!
Mitglied: stpe
27.03.2006 um 18:25 Uhr
Ich weiss nicht, ob die MTU auch für ICMP-Pakete greifen (müssten sie imho aber). Probier doch einfach einmal, die MTU-Größen an den Clients, die sich nicht updaten lassen, zu verkleinern. Dann werden die Pakete zwar fragmentiert, aber zumindest nicht mehr von der FW geblockt.

Gruss
Stefan
Bitte warten ..
Mitglied: harryka
27.03.2006 um 18:31 Uhr
Danke für den Tipp, aber wie mache ich es?
Bitte warten ..
Mitglied: stpe
27.03.2006 um 19:30 Uhr
Unter Windows 2000/XP heisst der zuständige Wert:
"HKLM / SYSTEM / CurrentControlSet / Services / Tcpip / Parameters / Interfaces / MTU"

Wenn Du die Einstellung für ein komplettes Netzwerk vornehmen müsstest, bietet sich aber eher an, die MTU am Router herunterzuschrauben. Wie das geht, kann man generell nicht beantworten, das kommt halt auf den Router an. Dann bleibt nur noch: rftm ;)

Hoffe, ich konnte weiterhelfen.

Gruss
Stefan
Bitte warten ..
Mitglied: harryka
30.03.2006 um 10:19 Uhr
Ich habe das Problem auch bei 2 Servern! Da ist dieser RgKEy nicht vorhanden.
Was meinst du mit rftm?
Bitte warten ..
Mitglied: stpe
30.03.2006 um 13:04 Uhr
rtfm ist das Kürzel für "Read the fucking Manual" ;)

Wie bei Servern die MTU umgestellt wird, weiss ich adhoc auch nicht, aber ich sehe, sobald ein wenig Luft habe, kurz nach.

War das Vorgehen denn bei den anderen Rechnern erfolgreich?

Gruss
Stefan
Bitte warten ..
Mitglied: harryka
30.03.2006 um 13:53 Uhr
An den Clients habe ich die MTU Einstellung mit einem Wert von 240 zwar gefunden, weiß aber nicht welchen Wert ich hier einstellen soll. Pings kommen bis zu einer Größe von 1600 zurück.
Bitte warten ..
Ähnliche Inhalte
Router & Routing

ICMP reply Pakete werden nicht an das Standard Gateway geschickt

Frage von tvprog1Router & Routing4 Kommentare

Hallo zusammen, folgende Konstellation: Der Client mit der IP-Adresse 40.1.1.1 schickt ein ICMP request an den Server mit der ...

Windows Server

Gpupdate Fehler

gelöst Frage von rudeboyWindows Server5 Kommentare

Hallo zusammen! Server: SBS2003 (bitte keine Diskussion deswegen, ist nur ein Daddelnetz) Client: W7 C:\Windows\system32>gpupdate Die Richtlinie wird aktualisiert ...

LAN, WAN, Wireless

Icmp DUP! replies

Frage von fabi186LAN, WAN, Wireless5 Kommentare

Hallo zusammen, ich habe seit kurzem das Problem, dass ein Drucker nicht mehr zuverlässig druckt und oft die Netzwerkverbindung ...

Windows Server

Völlig falsche Werte nach gpupdate

Frage von ITSharkWindows Server4 Kommentare

Hallo zusammen, ich habe folgendes Problem bei einem einzigen Server. Ich habe eine Policy bzgl. WSUS die auch bei ...

Neue Wissensbeiträge
Ausbildung

Linux-Ausstieg in Niedersachsen - Windows statt Bugfix

Information von StefanKittel vor 2 TagenAusbildung34 Kommentare

Sind ja nur Steuergelder

Speicherkarten

Neuer Speicherkartentyp - zunächst nur für Huawei-Smartphones (künftig auch für Notebooks u. Tablets?)

Tipp von VGem-e vor 4 TagenSpeicherkarten5 Kommentare

Servus, als ob das "Chaos" i.S. Speicherkarten noch nicht groß genug wäre?! Evtl. kommt dieser neue Kartentyp bald auch ...

Sicherheit

Diverse D-Link-Router durch drei Schwachstellen kompromittierbar

Information von kgborn vor 4 TagenSicherheit1 Kommentar

Hat jemand D-Link-Router in Verwendung? Einige Modelle sind sicherheitstechnisch offen wie ein Scheunentor. Äußerst unschöne Sache, aber nichts neues ...

Hardware

100.000 Mikrotik-Router ungefragt von Hacker abgesichert

Information von 7Gizmo7 vor 4 TagenHardware4 Kommentare

Hallo zusammen, da hier ja öfters mal von Mikrotik gesprochen wird. Trotz Updates klafft eine Sicherheitslücke in Hundertausenden Mikrotik-Routern. ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Passwortwechsel Zeitpunkt festlegen
Frage von Looser27Windows Userverwaltung27 Kommentare

Guten Morgen liebe Kolleginnen und Kollegen, da es eine Userin in meinem Urlaub geschafft hat, sich vom AD vollständig ...

Windows Server
Probleme im AD am Außenstandort
gelöst Frage von emeriksWindows Server19 Kommentare

Hi, wir haben ein Problem mit AD und GPO am Außenstandort und ich stehe momentan mächtig auf dem Schlauch. ...

Windows 10
Windows 10 Spracherkennung - Eure Meinungen?
Frage von honeybeeWindows 1014 Kommentare

Hallo, wollte heute mal aus Neugier die Spracherkennung unter Windows 10 (Version 1803) ausprobieren und war mehr wie enttäuscht. ...

Switche und Hubs
POE-Switche
gelöst Frage von MiStSwitche und Hubs13 Kommentare

Guten Morgen, ich überlege ob ich in unserem Netzwerk die aktuellen Switche (D-LINK DGS-1210-28) durch PoE-Switche ersetzen soll. Der ...