walterwhite
Goto Top

Statischer DNS-Server wird nach Sekunden automatisch gelöscht (Windows 10)

Hallo,

ich wende mich an die Menschen mit guten IT-Netzwerkkenntnissen und bitte um Hilfe;

Seit ca. 2 Tagen tritt bei mir das Problem auf, dass der DNS-Server Eintrag (Eigenschaften von TCP/IP-Protokoll IPv4) automatisch entfernt wird, und ich somit keinen Internetzugriff bekomme.

Meine Konfiguration: FritzBox 7170, Windows 10, LAN Ethernet Adapter, Statische IP-Adresse

IP-Adresse: 192.168.178.2
Subnetzmaske: 255.255.255.0
Gateway: 192.168.178.1

DNS-Server: 192.168.178.1

Bis jetzt hat das problemlos funktioniert, und dann auf einmal tritt das Problem wie beschrieben auf. Die Serveradresse bleibt für ca. 10 Sekunden eingetragen, dann ist sie wieder weg. Wenn ich auf DHCP umschalte, funktioniert alles problemlos. Ich möchte aber gern bei der statischen Variante bleiben, und möchte gerne rausfinden, wo der Fehlerteufel liegt.

Egal, wo ich die DNS-Adresse eintrage (und auch egal welche), ob im Konfigurationsfenster oder als Wert in der Registrierdatenbank (DWord-Wert "NameServer" -->HKLM/SYSTEM/CCS/SERVICES/TCPIP/...), der Eintrag verschwindet nach einigen Sekunden.

Für jegliche Hilfe bin ich dankbar!

Content-Key: 316147

Url: https://administrator.de/contentid/316147

Printed on: April 19, 2024 at 05:04 o'clock

Member: Xerebus
Xerebus Sep 24, 2016 at 14:43:37 (UTC)
Goto Top
Auf der Fritz Box den gesammten Bereich von 192.168.178.X für DHCP freigegeben?
Member: emeriks
Solution emeriks Sep 24, 2016 updated at 14:49:42 (UTC)
Goto Top
Hi,
ich würde es mit dem Pocess Monitor versuchen. Der Wert, welchen es zu überwachen gilt, wäre

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Nameserver

E.
Member: walterwhite
walterwhite Sep 24, 2016 at 15:38:39 (UTC)
Goto Top
Ja... es hat ja wie gesagt jahrelang funktioniert. Auch mit anderen Endgeräten funktioniert es. Es muss tatsächlich ein Windows-Problem auf diesem Rechner sein...
Member: Pjordorf
Pjordorf Sep 24, 2016 at 15:55:01 (UTC)
Goto Top
Hallo,

Zitat von @walterwhite:
Ja...
Schränk mal deinen DHCP Bereich auf der Fritte ein, damit deine Statische Manuelle IP dort nicht rein gerät. Du kannst aber auch in der Fritte selbst Reservierungen machen, dann sind deine zugeteilten Dynamischen IPS so wie Statische IPs. Immer die gleiche IP an diesen Geräten egal was kommt.....
Und wirf mal den Wireshark an.
https://ask.wireshark.org/questions/26828/whats-the-capture-filter-for-a ...
https://en.wikiversity.org/wiki/Wireshark/DHCP
https://mwoodsmcpd.wordpress.com/2011/11/17/how-to-filter-dhcp-traffic-w ...
Entweder nur den Display Filter setzen (Viele viele viele Datenpaketen anderer Protokolle werden trotzdem gesammelt) oder dir einen Captur Filter machen. Dann werden ausschließlich die DHCP pakete aufgezeichnet (Spart Gigabyte an Daten).

es hat ja wie gesagt jahrelang funktioniert.
Updates Fritte
Updates MS
Updates Android
Updates IOS
Updates Linu

> Auch mit anderen Endgeräten funktioniert es.
Grundsätzlich alle Manuell vergebenen IPs aus deinen DHCP Bereich draussen lassen

Es muss tatsächlich ein Windows-Problem auf diesem Rechner sein...
Wireshark sagt es dir.

Gruß,
Peter
Member: DerWoWusste
Solution DerWoWusste Sep 24, 2016 at 16:03:13 (UTC)
Goto Top
Zum Einen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network aufsuchen, dort den Binärwert "Config" löschen und Rechnr neu starten, IP neu setzen.
Zum Anderen, falls das nichts bringt, oder der "Config"-Wert gar nicht vorhanden ist: benutze die Überwachung für Registrykeys, um zu sehen, welcher Prozess dort reinschreibt.
Member: walterwhite
walterwhite Sep 24, 2016 at 16:20:04 (UTC)
Goto Top
Soooooo.

erstmal vielen Dank an alle Helfenden. Eure Ideen waren gut und haben mich auf die vermeintliche Lösung gebracht.

Für alle die es interessiert:

Mit der Fritz!Box hatte es nix zu tun. Ich habe einfach mal meinen Taskmanager durchforstet und einen Hintergrundprozess der Software TunnelBear "TBear.Maintenance.exe" entdeckt. Diesen habe ich beendet, und voila! Der DNS-Server bleibt eingetragen. Dabei spielt es übrigens keine Rolle, ob die IP statisch oder per DHCP festgelegt wird.

Der Prozess überschreibt also offensichtlich ca. alle 10-20 Sekunden den Wert "NameServer", und zwar nicht unter dem Schlüssel

"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\",

sondern unter

"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{...(jeweiliger Netzwerkadapter)}\"

Habe eben nochmal eine Probe gemacht, mit dem laufenden Hintergrundprozess, Wert auf "192.168.178.1" gesetzt, immer aktualisieren gedrückt, und nach ein paar Sekunden steht da wieder nix mehr. Prozess beendet, Wert eingetragen, und er bleibt.

Was das Komische an der Sache ist, dass ich TunnelBear schon seit einiger Zeit auf dem Rechner habe, das aber erst seit gestern passiert ist...

Nun ja, mehr oder weniger ein Zufall, dass ich gleich den richtigen Prozess erwischt habe, aber auch ein blindes Huhn findet mal ein Korn face-wink

Danke nochmals an alle.
Member: walterwhite
walterwhite Sep 24, 2016 at 16:21:13 (UTC)
Goto Top
Danke! Verrätst du mir noch, wie man einen Registry-Eintrag auf Änderungen überwacht?
Member: DerWoWusste
DerWoWusste Sep 24, 2016 at 16:26:11 (UTC)
Goto Top
Siehe https://blogs.msdn.microsoft.com/cobold/2011/11/29/monitoring-when-regis ... ,gleich hinter den Bildern von procmon kommt es.