alex-tech
Goto Top

Zugriff auf Server fällt kurzzeitig aus (keine Erreichbarkeit der Dienste)

Hallo,

ich habe ein seltsames Phänomen an einem Server.

Es handelt sich um einen HP-Server mit Windows 2008 R2. Auf dem Server läuft die Software "HP Network" mit der 4 Netzwerkkarten zu einem Team verbunden sind (Load Balance und Fault Tolerance). Die 4 Netzwerkkarten sind mit einem Switch verbunden auf dessen Ports Link Aggregation eingerichtet ist. (Bei anderen Server die mit dem gleichen Switch verbunden sind habe ich die gleiche Konfiguration und keine Probleme.)

Das Problem ist folgendes:
Die Verbindung zum Server geht alle 15-30 Minuten für ein paar Sekunden verloren. D.h. meine Remotesession verliert die Verbindung und unser Netzüberwachungstool meldet, dass die Dienste auf dem Server nicht mehr erreichbar sind. Seltsamerweise habe ich keine Ping-Verluste. Daher glaube ich, dass es sich nicht um ein Netzwerk, sondern um ein Windowsproblem handelt.

In der Ereignisanzeige konnte ich keinen besondere Meldung oder Fehler entdecken. Lediglich das Microsoft Überwachungsprogramm meldet wenn die Remotesitzung beendet wurde und eine neue hergestellt wurde.


Für Ideen, wo ich den Fehler finden könnte wäre ich dankbar.

Vielen Dank.

Content-Key: 208937

Url: https://administrator.de/contentid/208937

Printed on: April 16, 2024 at 23:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jul 02, 2013 at 07:23:48 (UTC)
Goto Top
Hallo,

eine Möglichkeit wäre die Dienste lokal mit zu loggen. Dh auf localhost : Port Anfragen, wie mit dem Monitoringtool zu schicken.

Grüße
Member: alex-tech
alex-tech Jul 02, 2013 at 09:31:44 (UTC)
Goto Top
Gibt es dafür ein Tool welches die Dienste lokal überwachen und dies aufzeichnen kann? Ich kann mir den Status zwar anzeigen lassen, aber sobald ich die Verbindung verliere sehe ich ja nichts mehr. Und mir eine Mail von einem lokalen Überwachungsprogramm schicken zu lassen würde wahrscheinlich auch nicht gehen.

Viele Grüße.
Member: goscho
goscho Jul 02, 2013 at 10:45:28 (UTC)
Goto Top
Hallo,
Zum Überwachen der Dienste kann der Sysinternal Process Monitor genutzt werden.
Der zeichnet auch auf, kann aber schnell Gigabyte an Daten verursachen.
Member: DerWoWusste
DerWoWusste Jul 02, 2013 at 12:29:42 (UTC)
Goto Top
Hi.

Du hast doch schon einen Ansatz: RDP bricht zusammen, während ping geht.
Teste also z.B. per portping, ob die Ports für RDP (3389) und Deine Dienste (?) durchgängig erreichbar sind.
http://www.tkolb.de/portping-13-36.html
Member: alex-tech
alex-tech Jul 03, 2013 at 10:03:42 (UTC)
Goto Top
Hallo,

Danke für die Vorschläge. Mit dem Process Monitor kam ich nicht viel weiter. Die Log-Datein wurde trotz Filter zu groß um den mal eine Nacht laufen zu lassen.
Ich habe jetzt die Dienste mittels Portping sowohl Remote als auch lokal die Nacht über überwacht. Mir wurde durchgängig gemeldet, dass die Ports offen sind.

Mir ist jetzt noch etwas aufgefallen. Sollte ich keine Remote- oder Freigabeverbindung haben und ich den Server daraufhin pinge habe ich danach wieder Zugriff. Nach einer Weile komme ich dann wieder nicht drauf.
Member: falscher-sperrstatus
falscher-sperrstatus Jul 03, 2013 at 10:08:11 (UTC)
Goto Top
Hallo,

du solltest das auch nicht eine Nacht machen, das wurde aber schon angemerkt.

Laut deinen Infos tritt das Problem aber doch halbstündlich auf - eine Stunde loggen sollte daher genügen?

Grüße,

Christian
Member: alex-tech
alex-tech Jul 03, 2013 at 10:32:25 (UTC)
Goto Top
Naja, den Process Monitor hatte ich auch gute 2,5 Stunden laufen. Nur ist in dieser Zeit tatsächlich die Verbindung (zwischen meinem Arbeitsplatz und dem Server) nicht weg gewesen. Wie ich jetzt festgestellt habe hat, während ich von einem Rechner auf den Server zugreifen konnte, ein anderer Rechner nicht mehr drauf zugreifen können bis er den selbigen gepingt hat.

Die Ports sind weiterhin offen. (Portping läuft)
Vielleicht doch ein Netzwerkproblem? Die Rechner/Server sind im gleichen Netz Firewall gibt es nicht.
Member: DerWoWusste
DerWoWusste Jul 03, 2013 at 10:46:27 (UTC)
Goto Top
Während der Ausfälle meldet portping, dass die ports erreichbar sind?
Member: alex-tech
alex-tech Jul 05, 2013 at 10:23:31 (UTC)
Goto Top
Entschuldigt, dass ich mich erst jetzt wieder melde. Ich habe in der Zwischenzeit das HP-Teaming deaktiviert und den Trunk auf dem Switch, so dass ich jetzt "normal" mit einem Kabel eine Netzwerkverbindung hergestellt habe. Desweiteren habe ich den Virenscanner deinstalliert. Und mir ist aufgefallen, dass der Server als Netzwerkverbindung "öffentliches Netzwerk" angezeigt hat. Mittlerweile hat er erkannt, dass er in einer Domäne hängt und zeigt "Domänen Netzwerk" an.

In einem anderen Forum habe ich gelesen, dass jemand ein ähnliches Problem über die TCP-Chimneyabladung lösen konnte: http://support.microsoft.com/kb/951037/de
Ich habe es versucht hat aber auch nichts gebracht.

Die DNS Einträge habe ich kontrolliert und nochmal neu gesetzt. Auflösung funktioniert von allen Seiten (auch Reverse).

Zu den Ports: Wenn ich beispielsweise von meinem Rechner auf die Freigabe nicht draufkomme dann komm ich von meinem Rechner nicht auf Port 445. Aber ein anderer Rechner kommt Problemlos dran. Und ich komm mit meinem Rechner Remote dran (aber auch eben nur manchmal).

Ein andere Server hat eine Freigabe des betroffenen Servers als Netzlaufwerk verbunden. Alle ca. 10 min. Wird das Netzlaufwerk als "nicht aktiv" angezeigt und man kommt nicht mehr drauf. Nach ein paar weiteren Minuten geht es wieder.

Vielleicht noch zur Info: Auf dem Server läuft eine DFS-Replikation
Member: DerWoWusste
DerWoWusste Jul 05, 2013 updated at 10:53:34 (UTC)
Goto Top
Wenn PC A also keinen Freigabezugriff mehr hat, ist auch portping auf 445 unterbrochen, wie zu erwarten ist. Jedoch geht portping 445 von einem anderen Rechner aus - das lässt doch nur den Schluss zu, dass firewalltechnisch irgendwas instabil läuft, entweder am Client oder am Server.

Zum Netzwerkprofil: prüf mal, ob die Firewall in allen Profilen gleich eingestellt ist, vielleicht liegt es am Profilwechsel, warum auch immer dieser geschieht.
Member: alex-tech
alex-tech Jul 05, 2013 at 11:51:23 (UTC)
Goto Top
Die Firewall habe ich auf allen Profilen deaktiviert. Die Rechner hängen alle im gleichen Netz und sonst keine Firewall dazwischen.

Am Client liegt es nicht. Da diese Probleme ja mit allen Clients zu beobachten sind.
Member: DerWoWusste
DerWoWusste Jul 05, 2013 at 11:54:14 (UTC)
Goto Top
Am Client liegt es nicht
Echt? Du sagtest doch, an einem Client geht es nicht, "Aber ein anderer Rechner kommt Problemlos dran" - das klingt nach client- oder serverseitiger Instabilität, jedenfalls für mich.
Member: alex-tech
alex-tech Jul 05, 2013 at 12:02:56 (UTC)
Goto Top
Ja,, damit wollte ich nur sagen, dass diese Probleme nicht unbedingt zwei Clients gleichzeitig haben. Das ganze ist eher ein Zufallsprinzip: Manchmal gehts von Client A nicht, manchmal von Client B nicht. Manchmal von beiden nicht. Wobei ich es nicht nur mit zwei Clients getestet habe und alle haben das Problem.

Ich dachte erst vielleicht noch an sowas wie einer Loop im Netzwerk o.ä. aber STP u.ä. ist auf unseren Switchen standardmäßig deaktiviert. Außerdem hängt auf dem gleichen Switch wie der fehlerhafte Server ein weiterer Server mit einer ähnlichen Konfiguration und der funktioniert Problemlos.
Member: alex-tech
alex-tech Jul 05, 2013 at 13:42:14 (UTC)
Goto Top
Ok. hiermit bedanke ich mich recht herzlich für die Hilfe. Ich konnte den Fehler ausfindig machen.
Manchmal sieht man den Wald vor lauter Bäumen nicht.

Ein Kollege von mir hat (unachtsamerweise) einen alten Switch in das Netzwerk gehängt ohne die IP abzuändern. Dieser hatte unglücklicherweise die IP meines Servers.

IP angepasst jetzt läuft ^^ ... Man eh ihr glaubts nicht....