ottscho
Goto Top

Ping, DNS, Tracert ok aber IE zeigt nichts an

Hallo,

ich habe mit einem Windows 2008 R2 Enterprise Server das Problem, dass ich keine Windows Updates durchführen kann bzw. wird im IE keine Seite angezeigt - Verbindungsfehler...
Teste ich aber im CMD die Befehle Ping, Tracert zu google.de so komme ich hier raus ins Internet.

Woran könnte es liegen, dass der IE nicht rauskommt?

Danke

Gruß
ottscho

Content-Key: 143981

Url: https://administrator.de/contentid/143981

Printed on: April 19, 2024 at 04:04 o'clock

Mitglied: 60730
60730 Jun 01, 2010 at 13:45:33 (UTC)
Goto Top
Moin,

cmd bzw. ping / Tracert & co kennen keinen Proxy - den aber wiederum der IE kennt.

  • Proxy eingetragen?

btw: windowsupdate würde ich immer mit ping www.updates.microsoft.com testen - nicht mit google face-wink
Mitglied: 21277
21277 Jun 01, 2010 at 13:55:52 (UTC)
Goto Top
ist Das Gateway eingetragen? DNS richtig konfiguriert. DNS Forwarder im DNS eingetragen. Oder einfach mal einen anderen Browser testen.
Deinen Proxy, wenn vorhanden, solltest Du ja kennen...
Member: ottscho
ottscho Jun 01, 2010 at 14:07:10 (UTC)
Goto Top
- Gateway ist richtig eingetragen
- Proxy ist für den Server nicht aktiviert

CMD Spielereien
C:\Users\Administrator>ping www.update.microsoft.com

Ping wird ausgeführt für www.update.microsoft.com.nsatc.net [65.55.13.91] mit 32
 Bytes Daten:
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

Ping-Statistik für 65.55.13.91:
    Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4
    (100% Verlust),

C:\Users\Administrator>ping google.com

Ping wird ausgeführt für google.com [72.14.221.99] mit 32 Bytes Daten:
Antwort von 72.14.221.99: Bytes=32 Zeit=20ms TTL=55
Antwort von 72.14.221.99: Bytes=32 Zeit=19ms TTL=55
Antwort von 72.14.221.99: Bytes=32 Zeit=24ms TTL=55
Antwort von 72.14.221.99: Bytes=32 Zeit=18ms TTL=55

Ping-Statistik für 72.14.221.99:
    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
    (0% Verlust),
Ca. Zeitangaben in Millisek.:
    Minimum = 18ms, Maximum = 24ms, Mittelwert = 20ms

C:\Users\Administrator>nslookup google.de
Server:  srv01.tw-elektric.local
Address:  192.92.130.20

Nicht autorisierende Antwort:
Name:    google.de
Addresses:  74.125.77.104
          216.239.59.104
          209.85.229.104


C:\Users\Administrator>nslookup update.microsoft.com
Server:  srv01.tw-elektric.local
Address:  192.92.130.20

Nicht autorisierende Antwort:
Name:    www.update.microsoft.com.nsatc.net
Address:  65.55.184.27
Aliases:  update.microsoft.com
          update.microsoft.com.nsatc.net


Es muss an der Firewall/Proxy Watchguard liegen. Aber ich kann keinen Fehler finden.
Ich habe 6 NIC's in dem Server. 1 davon (Ethernet-Adapter LAN-Verbindung) ist direkt mit dem Netzwerk verbunden und dient als Hostverbidnung. Die Anderen 5 sind Netze für VM's.

C:\Users\Administrator>ipconfig /all

Windows-IP-Konfiguration

   Hostname  . . . . . . . . . . . . : SRV01VMHOST
   Primäres DNS-Suffix . . . . . . . :
   Knotentyp . . . . . . . . . . . . : Hybrid
   IP-Routing aktiviert  . . . . . . : Nein
   WINS-Proxy aktiviert  . . . . . . : Nein
   DNS-Suffixsuchliste . . . . . . . : tw-elektric.local

Ethernet-Adapter LAN-Verbindung 6:

   Verbindungsspezifisches DNS-Suffix: tw-elektric.local
   Beschreibung. . . . . . . . . . . : Broadcom BCM5709C NetXtreme II GigE (NDIS
 VBD Client) #6
   Physikalische Adresse . . . . . . : 00-10-18-63-09-F6
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   Verbindungslokale IPv6-Adresse  . : fe80::69e9:a849:28ea:49c4%20(Bevorzugt)
   IPv4-Adresse  . . . . . . . . . . : 192.92.130.170(Bevorzugt)
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Lease erhalten. . . . . . . . . . : Dienstag, 1. Juni 2010 15:52:27
   Lease läuft ab. . . . . . . . . . : Mittwoch, 9. Juni 2010 15:52:27
   Standardgateway . . . . . . . . . : 192.92.130.5
   DHCP-Server . . . . . . . . . . . : 192.92.130.10
   DHCPv6-IAID . . . . . . . . . . . : 553652248
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-13-7A-AE-DB-00-10-18-63-09-F4

   DNS-Server  . . . . . . . . . . . : 192.92.130.20
   Primärer WINS-Server. . . . . . . : 192.92.130.20
   NetBIOS über TCP/IP . . . . . . . : Aktiviert

Ethernet-Adapter LAN-Verbindung 5:

   Verbindungsspezifisches DNS-Suffix: tw-elektric.local
   Beschreibung. . . . . . . . . . . : Broadcom BCM5709C NetXtreme II GigE (NDIS
 VBD Client) #5
   Physikalische Adresse . . . . . . : 00-26-B9-8C-97-EC
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   Verbindungslokale IPv6-Adresse  . : fe80::4196:4d5:7047:bf6c%19(Bevorzugt)
   IPv4-Adresse  . . . . . . . . . . : 192.92.130.172(Bevorzugt)
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Lease erhalten. . . . . . . . . . : Dienstag, 1. Juni 2010 15:51:06
   Lease läuft ab. . . . . . . . . . : Mittwoch, 9. Juni 2010 15:51:05
   Standardgateway . . . . . . . . . : 192.92.130.5
   DHCP-Server . . . . . . . . . . . : 192.92.130.10
   DHCPv6-IAID . . . . . . . . . . . : 503326393
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-13-7A-AE-DB-00-10-18-63-09-F4

   DNS-Server  . . . . . . . . . . . : 192.92.130.20
   Primärer WINS-Server. . . . . . . : 192.92.130.20
   NetBIOS über TCP/IP . . . . . . . : Aktiviert

Ethernet-Adapter LAN-Verbindung 4:

   Verbindungsspezifisches DNS-Suffix: tw-elektric.local
   Beschreibung. . . . . . . . . . . : Broadcom BCM5709C NetXtreme II GigE (NDIS
 VBD Client) #4
   Physikalische Adresse . . . . . . : 00-26-B9-8C-97-E6
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   Verbindungslokale IPv6-Adresse  . : fe80::bc21:d738:5b29:354e%17(Bevorzugt)
   IPv4-Adresse  . . . . . . . . . . : 192.92.130.196(Bevorzugt)
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Lease erhalten. . . . . . . . . . : Dienstag, 1. Juni 2010 15:51:06
   Lease läuft ab. . . . . . . . . . : Mittwoch, 9. Juni 2010 15:51:05
   Standardgateway . . . . . . . . . : 192.92.130.5
   DHCP-Server . . . . . . . . . . . : 192.92.130.10
   DHCPv6-IAID . . . . . . . . . . . : 436217529
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-13-7A-AE-DB-00-10-18-63-09-F4

   DNS-Server  . . . . . . . . . . . : 192.92.130.20
   Primärer WINS-Server. . . . . . . : 192.92.130.20
   NetBIOS über TCP/IP . . . . . . . : Aktiviert

Ethernet-Adapter LAN-Verbindung 3:

   Verbindungsspezifisches DNS-Suffix: tw-elektric.local
   Beschreibung. . . . . . . . . . . : Broadcom BCM5709C NetXtreme II GigE (NDIS
 VBD Client) #3
   Physikalische Adresse . . . . . . : 00-26-B9-8C-97-E8
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   Verbindungslokale IPv6-Adresse  . : fe80::8005:a842:8004:1e0d%15(Bevorzugt)
   IPv4-Adresse  . . . . . . . . . . : 192.92.130.192(Bevorzugt)
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Lease erhalten. . . . . . . . . . : Dienstag, 1. Juni 2010 15:51:06
   Lease läuft ab. . . . . . . . . . : Mittwoch, 9. Juni 2010 15:51:05
   Standardgateway . . . . . . . . . : 192.92.130.5
   DHCP-Server . . . . . . . . . . . : 192.92.130.10
   DHCPv6-IAID . . . . . . . . . . . : 369108665
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-13-7A-AE-DB-00-10-18-63-09-F4

   DNS-Server  . . . . . . . . . . . : 192.92.130.20
   Primärer WINS-Server. . . . . . . : 192.92.130.20
   NetBIOS über TCP/IP . . . . . . . : Aktiviert

Ethernet-Adapter LAN-Verbindung:

   Verbindungsspezifisches DNS-Suffix:
   Beschreibung. . . . . . . . . . . : Broadcom BCM5709C NetXtreme II GigE (NDIS
 VBD Client)
   Physikalische Adresse . . . . . . : 00-10-18-63-09-F4
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
   IPv4-Adresse  . . . . . . . . . . : 192.92.130.11(Bevorzugt)
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Standardgateway . . . . . . . . . : 192.92.130.5
   DNS-Server  . . . . . . . . . . . : 192.92.130.20
                                       192.92.130.12
   Primärer WINS-Server. . . . . . . : 192.92.130.20
   NetBIOS über TCP/IP . . . . . . . : Aktiviert

Tunneladapter isatap.{F4819438-3929-4CBA-A03D-C06D83A2DEFF}:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix:
   Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja

Tunneladapter isatap.tw-elektric.local:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: tw-elektric.local
   Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter #5
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja

Tunneladapter 6TO4 Adapter:

   Verbindungsspezifisches DNS-Suffix:
   Beschreibung. . . . . . . . . . . : Microsoft-6zu4-Adapter
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
   IPv6-Adresse. . . . . . . . . . . : 2002:c05c:820b::c05c:820b(Bevorzugt)
   IPv6-Adresse. . . . . . . . . . . : 2002:c05c:82aa::c05c:82aa(Bevorzugt)
   IPv6-Adresse. . . . . . . . . . . : 2002:c05c:82ac::c05c:82ac(Bevorzugt)
   IPv6-Adresse. . . . . . . . . . . : 2002:c05c:82c0::c05c:82c0(Bevorzugt)
   IPv6-Adresse. . . . . . . . . . . : 2002:c05c:82c4::c05c:82c4(Bevorzugt)
   Standardgateway . . . . . . . . . : 2002:c058:6301::c058:6301
   DNS-Server  . . . . . . . . . . . : 192.92.130.20
                                       192.92.130.12
   NetBIOS über TCP/IP . . . . . . . : Deaktiviert

Tunneladapter Teredo Tunneling Pseudo-Interface:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix:
   Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja

C:\Users\Administrator>

Ich sehe gerade, diese Einträge auf der Firewall:
2010-06-01 16:12:24 Deny 192.92.130.172 207.46.18.94 http/tcp 49172 80 1-Trusted 0-External denied 52 128 (Unhandled Internal Packet-00) tcpinfo="offset 8 S 3013139662 win 8192" rc="101" Traffic
2010-06-01 16:12:31 Deny 192.92.130.172 72.14.221.99 http/tcp 49173 80 1-Trusted 0-External denied 52 128 (Unhandled Internal Packet-00) tcpinfo="offset 8 S 1493452248 win 8192" rc="101" Traffic
2010-06-01 16:12:41 Deny 192.92.130.170 224.0.0.252 5355/udp 56035 5355 1-Trusted Firebox denied 50 1 (Unhandled Internal Packet-00) rc="101" Traffic
2010-06-01 16:12:41 Deny 192.92.130.172 224.0.0.252 5355/udp 56035 5355 1-Trusted Firebox denied 50 1 (Unhandled Internal Packet-00) rc="101" Traffic
2010-06-01 16:12:41 Deny 192.92.130.196 224.0.0.252 5355/udp 56035 5355 1-Trusted Firebox denied 50 1 (Unhandled Internal Packet-00) rc="101" Traffic
2010-06-01 16:12:41 Deny 192.92.130.192 224.0.0.252 5355/udp 56035 5355 1-Trusted Firebox denied 50 1 (Unhandled Internal Packet-00) rc="101" Traffic

Sprich es wird versucht über die andere Netzwerkkarten rauszukommen. Ich habe aber nur die 192.92.130.11 freigeschaltet.

Ich habe eben alle NIC's außer die eine deaktiviert, und schon geht es wieder!

Kann ich irgendwo einstellen, welche Netzwerkkarte von den 6 benutzt werden soll?
Member: cardisch
cardisch Jun 01, 2010 at 14:12:28 (UTC)
Goto Top
Zitat von @ottscho:

Ping wird ausgeführt für www.update.microsoft.com.nsatc.net [65.55.13.91] mit 32

Da stimmt doch was nicht.....
Ich kann die IP von Windows-Update leider gerade nicht für dich auflösen (wird von unserer Firewall geblockt), aber du sucht in der Domain nsatc.net nach den Updates.
Und meiner Meinung nach liegt das an einm Virus...

Gruß

Carsten
Member: schuhmann
schuhmann Jun 01, 2010 at 14:12:47 (UTC)
Goto Top
Blockst du in der Firewall HTTP-Verbindungen?
Member: ottscho
ottscho Jun 01, 2010 at 14:19:36 (UTC)
Goto Top
siehe mein EDIT.
Wenn ich nur noch die NIC mit der 192.92.130.11 aktiviere und alle anderen deaktiviere geht es. Dann geht auch Windows Update wieder!
Nichst mit Virus ;) Zum Glück!

Es liegt an den vielen Netzwerkkarten.
Es sind 6 NICS eingebaut.
Alle 6 haben natürlich eine andere IP und nur die IP 192.92.130.11 ist freigeschaltet und darf raus.

Wie kann ich das nun handhaben? Die anderen 5 NICS brauche ich für die VM's.

EDIT.

erledigt. Ich habe die Karten, welche über Hyper-V im Moment noch nicht verwendet/verbunden sind deaktiviert. nun geht es!
Member: Midivirus
Midivirus Jun 01, 2010 at 19:47:34 (UTC)
Goto Top
in der Theorie darf es nur ein Ziel für 0.0.0.0 geben!

wenn du unter "route print" ersehen kannst, muss das auch stimmen.

Denn Zeile 110, 91, 69, 47, 25 zeigen ein mehrfaches Gate an .....

weil es kann ja nicht sein, dass die deaktiviert sind, später noch gebraucht werden (...)
Member: dog
dog Jun 02, 2010 at 00:30:25 (UTC)
Goto Top
Ich habe aber nur die 192.92.130.11 freigeschaltet.

Du hast aber den Kardinalsfehler begangen und in Windows mehreren Netzwerkkarten einen Standardgateway gegeben.
Das funktioniert nicht!
Nur ganz genau eine Netzwerkkarte darf einen Standardgateway haben.

Zugegeben, es war relativ blöd von M$ den Standardgateway und die DNS-Server im Kontext der Netzwerkkarte aufzubewahren, da es damit so aussieht als seien die Einstellungen spezifisch für eine Netzwerkkarte.
Sind sie aber nicht - die gelten global für das System.
Member: ottscho
ottscho Jun 02, 2010 at 06:05:52 (UTC)
Goto Top
Das Problem ist, ich habe alle Netzwerkkarten an der Switch eingesteckt. Die erste ist ganz normal konfiguriert mit fester ip, dns, gateway etc.
Alle anderen sind für Hyper-V gedacht, und diese habe ich ohne nachdenken gesteckt.
Im Hyper-V habe ich bis jetzt aber nur eine der restlichen fünf Karten konfiguriert. Diese eine Karte wird dann automatisch umkonfiguriert, herkömmliche Protokolle werden deaktiviert und das Virtuell Blablabla Protokoll aktiviert.
Soweit klappte auch alles...

Aber die jetzt noch übrichgebliebenen 4 Karten werden von Windows automatisch als DHCP konfiguriert. Daher kommen es zu Problemen.
Sobald ich nun eine weitere Karte brauche. Weise ich diese im Hyper-V zu und aktiviere sie in Windows. Dann bekomme ich keine Probleme.