carvinghugo
Goto Top

Ping von Server auf Printserver funktioniert nicht

Hallo! Ich möchte einen neuen Printserver ins Netzwerk einbinden. Mit PS-Admin habe ich dem PS eine feste IP-Adresse vergeben. Nun möchte ich dem PS einen Drucker zuweisen. Dies soll auf einem WIN2003 Server R2 SP2 passieren. Ich kann den PS von dem Server aus nicht erreichen. Pingen funktioniert vom Server aus nicht, aber von allen Stationen aus kann ich den PS oder auch den Server anpingen. Auch vom DC-Server kann ich den PS nicht anpingen. Weitere PS im gleichen IP-Kreis (nur die letzte Ziffer unterscheidet sich) können gepingt werden. Was kann an den Server anders sein als an den Stationen?

Content-Key: 91670

Url: https://administrator.de/contentid/91670

Printed on: April 19, 2024 at 05:04 o'clock

Mitglied: 6741
6741 Jul 09, 2008 at 13:20:16 (UTC)
Goto Top
evtl ist das icmp unterdrückt, sowohl senden als auch emfangen ... kann der Server von anderen Server angepint werden? Kann der Server andere Clients anpingen?
Member: carvinghugo
carvinghugo Jul 09, 2008 at 13:26:59 (UTC)
Goto Top
die Server können sich untereinander anpingen, auch Clients können vom Server gepingt werden
Member: RSchmidt
RSchmidt Jul 09, 2008 at 13:49:05 (UTC)
Goto Top
Hallo,

Du kannst also alle PS im Netzwerk vom DC, vom Server und von den Clients anpingen, bis auf diesen einen neuen PS (den nur die Clients anpingen können)?

René
Member: carvinghugo
carvinghugo Jul 09, 2008 at 13:54:01 (UTC)
Goto Top
Ja genau so ist es. Ich kann auch ne Testseite von einem Client an den angeschlossenen Drucker schicken. Nur eben nicht von den Servern.
Member: RSchmidt
RSchmidt Jul 09, 2008 at 14:07:25 (UTC)
Goto Top
Wie sieht denn dein Netz aus ?
Wie sieht die Firewall Struktur bei dir aus ?
Hast du einfach nur einen Switch da zu stehen oder auch Router ?
Member: carvinghugo
carvinghugo Jul 09, 2008 at 14:20:12 (UTC)
Goto Top
Die PS sind über einen Switch angeschlossen. Es ist eine Hardware-Firewall vorhanden (Symantec Gateway Security 360)
Leider ist der Spezialist der das Netz eingerichtet hat nicht mehr verfügbar. Auf muss ich beim Netz Firewall achten? Was ist hier wichtig?
Member: RSchmidt
RSchmidt Jul 09, 2008 at 14:28:34 (UTC)
Goto Top
Mein erster Gedanke bei Firewall ist, dass Einstellungen gemacht wurden bei denen die IP's der alten PS durchgereicht werden bzw. Pakete, die als Empfänger die IP-Adresse eines PS haben, durchgelassen werden.
Die Firewall könnte aber auch in die andere Richtung blocken, also die Antwort des PS nicht durch lassen.

Ich weiss nicht wie gut du die Firewal kennst, aber schau mal die Settings durch.

René
Member: carvinghugo
carvinghugo Jul 09, 2008 at 14:34:34 (UTC)
Goto Top
Meinst Du die Windows-Firewall auf dem Server?
Wenn ich die starten will kommt diese Meldung:
"Der Windows-Firewall kann nicht ausgefhrt werden, da ein anderes Programm bzw. ein anderer Dienst, das bzw. der momentan ausgefhrt wird, die Netzwerkadressbersetzungskomponente (Ipnat.sys) verwendet."

In der Symantec Firewall kann ich keine einschränkende Einstellung bezüglich der IP finden. Da hab ich schon mal nachgesehen.
Member: RSchmidt
RSchmidt Jul 09, 2008 at 14:39:13 (UTC)
Goto Top
Ich meinte eigentlich nicht eine einschränkung zu der IP des neuen, sondern erlaubnis regeln für die alten PS (bzw. ihren IP's).

Steht denn die Hardware-Firewall zwischen PS und allen anderen oder wie ist das Netz aufgebaut. Müssen die Clients auch an der Firewall vorbei um an den PS zu kommen ?
Member: carvinghugo
carvinghugo Jul 09, 2008 at 14:49:03 (UTC)
Goto Top
Ok auch Erlaubnisregeln habe ich keine gefunden. Die Firewall dient als Schutz von Außen und im Netz als Gateway. Der Weg ist für Server und Clients gleich.
Member: RSchmidt
RSchmidt Jul 09, 2008 at 15:07:05 (UTC)
Goto Top
Ich schätze mal die Konfigurationen des neuen und der alten PS sind auch gleich ... mmmh ... auf anhieb fehlt mir da jetzt auch nichts mehr ein ...
Member: carvinghugo
carvinghugo Jul 09, 2008 at 15:16:51 (UTC)
Goto Top
Ja hab ich schon mehrfach verglichen.
Muss man vll an Servern irgendwo die MAC-Adresse des PS hinterlegen?