63351
Goto Top

SBS2003 Premium Server kann keine Clients anpingen

Hallo zusammen,

ich habe ein kleines (oder doch größeres?) Problem mit meinem SBS den ich eingerichtet habe.
Und zwar kann ich mit Clients den Server anpingen und darauf zugreifen, jedoch umgekehrt nicht.

Der Server löst den Namen des Rechners richtig auf, jedoch erreicht der Ping nie sein Ziel...

Konfiguration sieht wie folgt aus:

Server:

IP-Adresse: 192.168.16.1
Subnetzmaske: 255.255.255.0
Standardgateway: 192.168.16.2
DNS-Server: 192.168.16.1
WINS-Server: 192.168.16.1

Beispiel Client:

IP-Adresse: 192.168.16.50
Subnetzmaske: 255.255.255.0
Standardgateway: 192.168.16.1
DNS-Server: 192.168.16.1
WINS-Server: 192.168.16.1

Der SBS arbeitet zur Zeit mit einer Netzwerkkarte. Clients und Server hängen an einem Router (192.168.16.2) und von dort aus gehts ins WAN.
Ich weiss nicht wo ich anpacken und den Fehler suchen soll... Bin noch ein blutiger anfänger mit solchen Sachen.

Vielen Dank für eure Hilfe

Content-Key: 88062

Url: https://administrator.de/contentid/88062

Printed on: April 19, 2024 at 18:04 o'clock

Member: dhofer
dhofer May 20, 2008 at 10:46:11 (UTC)
Goto Top
HalliHallo,

was hast Du schon alles probiert?

Kann es sein das Du eine ISA Firewall 2004 installiert hast (Die ist beim MS SBS 2003 R2 Premium inkludiert)? Wenn ja, dann starte mal mit

rem net stop isactrl
net stop isasched
net stop RemoteAccess
net stop fwsrv
net stop w3proxy

net start w3proxy
net start fwsrv
net start RemoteAccess
net start isasched

den ISA Dienst neu. Es kann (oft auf hardware schwächeren maschinen) sein das der ISA abstürzt und die Maschine "dicht" macht.

Anderer Ansatz: Kannst Du z.b. www.google.ch anpingen? Vom CLient und Server? Du sagst die namensauflösung funktioniert, auch rekursiv? Öffne mal den DNS und mach da den DNS Test (findest Du in den Properties)

So Long,
Dominique
Mitglied: 63351
63351 May 20, 2008 at 10:51:52 (UTC)
Goto Top
ISA Server läuft nocht nicht auf dem SBS.
Ping auf www.google.ch funktioniert sowohl von Client als auch Server.

ReverseLookup.
Die Zone existiert, jedoch sind dort keine Einträge vorhanden... Kann es daran liegen?
In der Forward Zone stehen sämtliche Rechner, die im Netz angemeldet waren.

Und wo genau find ich denn, den DNS Test?
Member: DerSchorsch
DerSchorsch May 20, 2008 at 10:58:22 (UTC)
Goto Top
Hallo,

ist auf den Clients die Windows-Firewall aktiviert? Dann antworten die nämlich nicht auf Pings, wenn man es nicht explizit aktiviert.

Gruß,
Schorsch
Mitglied: 63351
63351 May 20, 2008 at 10:59:27 (UTC)
Goto Top
Windows Firewall ist deaktiviert, das war auch einer meiner ersten Gedanken.
Aber trotzdem Danke face-smile
Member: dhofer
dhofer May 20, 2008, updated at Oct 18, 2012 at 16:35:44 (UTC)
Goto Top
ok, und damit haben wir auch schon das problem.

bei deinen clients ist als dns server dein Server eingestellt. Wenn jetzt ein Client eine Anfrage startet wird er einfach eine fehlerhafte antwort werhalten.

Kann es sein das du beim Windows SBS Server Setup einmal eine Fehlermeldung hattest?

Schau bitte unter den Services nach ob der DNS Server gestartet worden ist. Öffne dann die DNS Konsole (unter den Administrativen Tools) und klicke dann mit der rechten Mousetaste auf den angezeigten Server. Jetzt erscheint ein Menü wo Du einen neuen DNS Server anlegen kannst. Genaueres findest Du hier

DNS-Server für Active Directory unter Win2k oder Win2k3 einrichten

Somit sollte dann alles problemlso funktionieren ...


So Long,
Domi
Mitglied: 63351
63351 May 20, 2008 at 11:28:07 (UTC)
Goto Top
Ich habe den DNS SErver bereits bei der Installation eingerichtet. Er läuft auch unter den Deinsten.
Ich kann von sämtlichen Clients und Servern den Domänencontroller anpingen, da kommt auch keine Fehlermeldung.

Nur wenn ich vom Domänencontroller aus, einen Rechner im Netz anpingen möchte, löst er nur die Adresse auf die richtige IP auf, aber erreicht den Host entsprechend nicht...

Würde es keine Probleme ergeben, wenn ich einen bereits vorhandenen DNS Server einfach überbügel? Vor allem beim SBS? Hab da schon leider schlechte Erfahrungen egamcht, wenn man etwas ausserhalb der eingebauten Assistenten ändernt face-sad

danke im voraus
lg
Mitglied: 62322
62322 May 20, 2008 at 12:24:47 (UTC)
Goto Top
Kannst Du denn den Router anpingen oder irgendein anderes Netzwerkgerät, z.B. einen Drucker oder so was?

Wenn ja, dann liegt es doch an den Clients - außer der Windows-Firewall kann ja z.B. auch noch irgendein Antivirus-plus-Internet-Security-Paket installiert sein, das ICMP-Echo-Request-Pakete blockt.

Ausgehender Traffic wird vom SBS ansonsten normalerweise nicht geblockt...
Mitglied: 63351
63351 May 20, 2008 at 12:28:04 (UTC)
Goto Top
Und du hattest recht. Sowas unglaublich banales war der Grund.
Ich hatte in Erinnerung das ich bei unseren F-Secure produkten das Intranet als sichere Zone eingestuft habe, aber das war nicht der Fall.

Vielen Dank face-smile