urbax1
Goto Top

169. er IP AdresseVerbindung mit VPN möglich, keine Namensauflösung

Hallo,

komisch seit gestern haben wir bei der VPN einwahl eine 169 er ip adresse.
Wir können uns dann nur mit der IP Adresse Remote einwählen. Namensauflösung funktioniert nicht. Es sind windows Systeme und eine ISA
Habt ihr da ne Idee

Content-Key: 148132

Url: https://administrator.de/contentid/148132

Printed on: April 20, 2024 at 05:04 o'clock

Member: Arch-Stanton
Arch-Stanton Aug 02, 2010 at 11:57:16 (UTC)
Goto Top
da geht wohl dhcp nicht mehr.

Gruß, Arch Stanton
Member: urbaX1
urbaX1 Aug 02, 2010 at 11:58:22 (UTC)
Goto Top
doch geht schon, bzw. was meinst du genau damit. intern kriegen die cleints 172 adressen, so wie es auch sein soll. kann man da irgendwie ne diagnose machen?
Mitglied: 60730
60730 Aug 02, 2010 at 11:58:29 (UTC)
Goto Top
Moin,

lass mich raten: 169er IP - wo könnte die herkommen?
evtl. ein von M$ reservierter IP Bereich, auch in Fachkreisen als APIPA bekannt - die der Nic immer dann kriegt, wenn er nix kriegt??

Nur warum der Nix nix kriegt - das mußt du selber rausfinden.

Gruß

edit: @arch - wohin geht er denn der DHCP ist der etwa schon in den Feierabend gegangen?
Member: urbaX1
urbaX1 Aug 02, 2010 at 12:00:51 (UTC)
Goto Top
n. eine hilfe von dir als poweruser wär mir sehr hilfreich. ich suche seit heute früh um sechs, hab die server neugestartet. leider bin ich nicht so fit in dem gebiet
Mitglied: 60730
60730 Aug 02, 2010 at 12:05:45 (UTC)
Goto Top
Zitat von @urbaX1:
n. eine hilfe von dir als poweruser wär mir sehr hilfreich. ich suche seit heute früh um sechs, hab die server
neugestartet. leider bin ich nicht so fit in dem gebiet

Danke für die "Verleumdung" ich bin alles - aber kein Dau.

Als die Daus rausbekommen und sich gegen das Wort Dau gewehrt haben, nannte man Sie in Poweruser um.

Warum dein DHCP auf oder hinter der FW oder wo auch immer der läuft - nicht mehr läuft, dass kannst nur du sehen - wir kommen ja nicht auf dein System.

PS: Manchmal sind auch einfach alle zu vergebenden IPs belegt, oder ein Port in der FW ist dicht.
Das kann man so nicht genau sagen, ohne Vorort zu prüfen.

Gruß & Goodluck.
Member: urbaX1
urbaX1 Aug 02, 2010 at 12:13:58 (UTC)
Goto Top
was halt sehr komisch ist, ist das der user ne 169 ip kriegt aber troztdem per rdp und die server ip aufs system kommt. namensauflösung geht net
Member: MStege
MStege Aug 02, 2010 at 12:51:00 (UTC)
Goto Top
hi,

aus welchem IP Bereich kommen denn die VPN Clients?
Sprich haben die VPN Clients denn im VPN Server die gleichne IP Adressen wie die Clients im Netzwerk?

Gruss MStege
Member: urbaX1
urbaX1 Aug 02, 2010 at 13:08:44 (UTC)
Goto Top
okay, intern 172.16
extern über vpn normalerweise 172.16
aber derzeit 169
Mitglied: 60730
60730 Aug 02, 2010 at 13:08:54 (UTC)
Goto Top
Zitat von @urbaX1:
was halt sehr komisch ist, ist das der user ne 169 ip kriegt
Von welchem System kriegt er die denn - oder sollte Sie kriegen??
aber troztdem per rdp und die server ip aufs system kommt.
hat der Server evtl. selber ne Apipa?
namensauflösung geht net

geht net gibts nicht - Aber Dot.net gibt es face-wink
Member: urbaX1
urbaX1 Aug 02, 2010 at 13:15:03 (UTC)
Goto Top
mhhh,
zu deinen fragen

1. vom DHCP Server (domäne)
apipa???
Member: Orlean
Orlean Aug 02, 2010 at 13:33:40 (UTC)
Goto Top
APIPA: http://de.wikipedia.org/wiki/Zeroconf

Kurzfassung: Wenn eine Netzwerkschnittstelle an einem Windowsrechner keine DHCP Adresse beziehen kann (bzw. keine Statische eingetragen ist), wird eine IP Adresse aus dem Adressraum 169.254.0.0 vergeben.

---

Da dein Rechner eine 169er Adresse erhält, bleibt eigentlich nur der DHCP Server bzw. irgendein Netzwerkproblem zwischen DHCP Server und Clients.
Das der Netzwerkverkehr (z. B. RDP) soweit funktioniert, liegt wahrscheinlich daran, das auch die anderen PC's/Server eine Adresse per APIPA zugewiesen bekommen haben. Eine Namensauflösung funktioníert dahingehend nicht, da per APIPA kein DNS Server eingetragen wird.

TimoBeil hat es ja schon gesagt, die eigentlich Fehlersuche musst du selbst bei dir vor Ort vornehmen, wir können hier nur mögliche Ursachen nennen.

Mögliche Ansatzpunkte wären hierfür:

Bekommen alle Clients eine 169er Adresse?
Läuft der DHCP Dienst noch?
Sind noch DHCP Adresse frei?
Wurden irgendwelche Änderungen vorgenommen?
Member: urbaX1
urbaX1 Aug 02, 2010 at 13:51:24 (UTC)
Goto Top
also schlüssig klingt mir das mit den freien dhcp adressen. wo kann ich die löschen bzw sehen.
Member: aqui
aqui Aug 02, 2010 at 15:03:23 (UTC)
Goto Top
Wenn du mal ipconfig mit aktivem VPN Client in der Eingabeaufforderung eingibst. Dort siehst du dann die aktuellen IP Adressen pro Interface ! Ganz einfach ...!!!
Member: SamvanRatt
SamvanRatt Aug 02, 2010 at 16:05:29 (UTC)
Goto Top
Hi
lass doch mal ein "ipconfig -all" raus und paste es hier; dann haben wir doch mal ein Bild was dein Client sieht; damit läßt sich dann auch mehr sagen; mit "route print" sieht man dann auch die Wege die deine Pakete nehmen; eine Ziel IP wäre dann hilfreich.
gruß
Sam
Mitglied: 51705
51705 Aug 02, 2010 at 20:21:17 (UTC)
Goto Top
Zitat von @urbaX1:
okay, intern 172.16
extern über vpn normalerweise 172.16
aber derzeit 169

Hmmm, PPTP, Bridge aktiviert (oder besser ARP-Proxy) - RDP über den Rechnernamen? - WINS?
Mitglied: 19903
19903 Aug 03, 2010 at 05:40:44 (UTC)
Goto Top
ja das ist 169.254.x.x
und namensauflösung geht net
Mitglied: 19903
19903 Aug 03, 2010 at 05:42:13 (UTC)
Goto Top
mach ich sobald boss da ist, da er über seine vodafone flat sich intern ins vpn einwählen kann
Member: Arch-Stanton
Arch-Stanton Aug 03, 2010 at 07:34:53 (UTC)
Goto Top
loggt siche der user per umts in das VPN ein? Na guck mal, da ist der Fehler...

GHruß, Arch Stanton
Mitglied: 19903
19903 Aug 03, 2010 at 08:01:18 (UTC)
Goto Top
warum soll das ein fehler sein. er braucht ne interverbindung und kann dann von extern nen vpn tunnel öffnen
Member: Arch-Stanton
Arch-Stanton Aug 03, 2010 at 12:47:26 (UTC)
Goto Top
die Frage ist doch, ob die Software richtig eingestellt wurde...

Entweder ist die Optimierung bei der Vodafone-Software eingeschaltet, oder aber ipsec ist vom Provider gesperrt. Geht der Mensch denn immer per UMTS ins VPN?

Gruß, Arch Stanton