115704
Goto Top

Server auf einem Switch erreichen sich nicht

Guten Morgen liebe Admins,
folgendes Problem:
Wir haben bei einem Kunden 2 Videoserver. Diese erreichen sich via Ping problemlos.
Allerdings kann sich unsere Videosoftware nicht erreichen. Diese läuft auf Port 60000-60008.
Führe ich telnet aus, so ist nur Port 60008 von dem ersten zum zweiten Server erreichbar, alle anderen Ports gehen nicht durch. Vom zweiten auf den ersten Server ist kein Port erreichbar. Selbst Port 80 ist von beiden Servern nicht erreichbar.
Die Windows Firewalls sind alle abgeschaltet und auch keine Physische Firewall hakt dazwischen.
Wir haben den Verkehr der Server mitgeschnitten und es fällt auf dass etwas mit der IP Check Summe nicht stimmt.
Der Screenshot zeigt einen Auschnitt von dem Mitschnitt.

e9cddc818efa30c891a780c3d0ad6eca

Ich hoffe jemand von euch hat eine Idee.

Server Daten:

Windows Server 2008 R2
Intel Xeon E5645
16 GB RAM


Mit freundlichen Grüßen

Eric


0d8487b3f0692b672fd39968cb91430a

Content-Key: 268763

Url: https://administrator.de/contentid/268763

Printed on: April 19, 2024 at 17:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Apr 10, 2015 at 05:23:46 (UTC)
Goto Top
Hallo Eric,

was für ein Switch? Was für besonderheiten? Firewall?
Member: ITvortex
ITvortex Apr 10, 2015 at 06:26:44 (UTC)
Goto Top
Morgen.

AV Programm abgeschaltet?

Server neustarten, falls möglich.

Nähere Informationen zu deiner Hardware / deinem Netzwerk wären hilfreich!

Liebe Grüße
ITvortex
Mitglied: 115704
115704 Apr 10, 2015 at 06:29:18 (UTC)
Goto Top
Hallo,
um welche swinge es sich handelt kann ich leider nicht sagen, da wir nur die Server stellen nicht aber die Netzwerk Technik. beide Server hängen direkt auf dem gleichen Switch ohne Firewall.
Mitglied: 115704
115704 Apr 10, 2015 at 06:29:40 (UTC)
Goto Top
Kein AV Installiert. Server sind beide Neu gestartet.
Member: DerWoWusste
DerWoWusste Apr 10, 2015 updated at 07:17:27 (UTC)
Goto Top
Moin.

Aber dass auf den Ports gelauscht wird, hast du sichergestellt mit netstat?
Mitglied: 115704
115704 Apr 10, 2015 at 07:00:09 (UTC)
Goto Top
ich versteh nicht genau was du meinst.
Member: Lochkartenstanzer
Lochkartenstanzer Apr 10, 2015 updated at 07:13:20 (UTC)
Goto Top
Moin,

Ist es ein managebarer switch? Ansonsten würde ich auf die Windows-Firewall oder die AV-Software tippen.

Und Du solltest, wie DWW sagte mit netstat -a auf der Zielkiste mal schauen, ob überhaupt Dienste auf diesen Ports lauschen.

lks
Member: falscher-sperrstatus
falscher-sperrstatus Apr 10, 2015 at 07:08:52 (UTC)
Goto Top
Zitat von @115704:

Hallo,
um welche swinge es sich handelt kann ich leider nicht sagen, da wir nur die Server stellen nicht aber die Netzwerk Technik. beide
Server hängen direkt auf dem gleichen Switch ohne Firewall.

Hervorragend. Nunja, dann habt ihr ein Problem und wir können kaum genug Glaskugeln.
Member: Lochkartenstanzer
Lochkartenstanzer Apr 10, 2015 at 07:14:41 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Hervorragend. Nunja, dann habt ihr ein Problem und wir können kaum genug Glaskugeln.

Moment, meine Frau räumt grade den Speicher um, udn da waren noch ein paar Glaskugeln von Weihnachten übrig, Will die jemand? face-smile

lks
Mitglied: 119944
119944 Apr 10, 2015 at 07:17:51 (UTC)
Goto Top
Hi,

um welche swinge es sich handelt kann ich leider nicht sagen, da wir nur die Server stellen nicht aber die Netzwerk Technik. beide
Server hängen direkt auf dem gleichen Switch ohne Firewall.
Das ist aber leider extrem wichtig, da man mit einem managebaren Switch sehr viel einstellen kann (VLAN, ACL usw.).
2 Ports am selben Switch heißt nicht, dass diese zusammen kommunizieren können!
Frag lieber mal euren Admin face-wink

VG
Val
Mitglied: 115704
115704 Apr 10, 2015 at 07:18:26 (UTC)
Goto Top
Ja Switch ist mit Sicherheit managebar, aber nicht von uns AV ist nicht installiert und firewalls deaktiviert.ich packe den Screenshot vom netstat in die Frage ich wer daraus nicht wirklich schlau.
Mitglied: 115704
115704 Apr 10, 2015 at 07:20:38 (UTC)
Goto Top
an den Switches wurde nicht verändert. das Problem ist plötzlich ohne Änderung an den Servern oder Switches aufgetreten.
Member: Lochkartenstanzer
Lochkartenstanzer Apr 10, 2015 updated at 07:25:00 (UTC)
Goto Top
Zitat von @115704:

an den Switches wurde nicht verändert. das Problem ist plötzlich ohne Änderung an den Servern oder Switches
aufgetreten.

Das glaube ich keinem User! (Denn sonst würde es noch tun).

lks

Nachtrag: Egal wie oft ich von Kunden gesagt bekommen habe, daß nichts gemacht wurde, Bei Problemen, bei denen von heute auf morgen etwas nicht mehr tut, hat sich immer herausgestellt, daß entweder die User dran gedreht haben (und sei es nur einem Update zugestimmt) oder Hardware kaputtgegangen ist.
Mitglied: 115704
115704 Apr 10, 2015 at 07:22:42 (UTC)
Goto Top
das war die aussage der Admins vom Kundennetz. Und er hat auch gesagt dass es nicht an den Switches liegen kann, da der Ping ja durchgeht.
Member: Lochkartenstanzer
Lochkartenstanzer Apr 10, 2015 at 07:26:35 (UTC)
Goto Top
Zitat von @115704:

das war die aussage der Admins vom Kundennetz. Und er hat auch gesagt dass es nicht an den Switches liegen kann, da der Ping ja
durchgeht.

Sind die Kisten im selben IP-Netz?

Wenn ja, würde ich das als Arbeitshypothese erst mal akzeoptieren, daß es nicht an den switchen liegt. Aber wichtig ist erstmal zu schauen, ob auf den Serfvern die Dienste korretk laufen. (netstat)

lks
Mitglied: 115704
115704 Apr 10, 2015 at 07:34:13 (UTC)
Goto Top
ja gleiches ip netz. Screenshot vom netztet ist in der Frage. ich kann damit nicht wirklich was anfangen.
Member: Deepsys
Deepsys Apr 10, 2015 at 07:38:22 (UTC)
Goto Top
Morgen,

ich würde mal testweise beide Server neustarten und wenn das dann immer noch ist, mal an einen anderen Switch hängen.
Die Checksummen Fehler finde ich doch merkwürdig.

Auch verstehe ich den netstat nicht, warum stehen in der ersten Zeile (lokale Adresse) mal 10.137.3.2 und 172.0.0.2 drin?
Und von der 172.0.0.2 hat der Server HTTP Verbindungen aufgebaut?

Dein Wireshark geht von IP 10.137.3.2 nach 10.37.0.27, das soll lokal sein?
Welche IPs und Netzwerkmaske haben denn die Server?

VG,
Deepsys
Member: Lochkartenstanzer
Lochkartenstanzer Apr 10, 2015 at 07:44:10 (UTC)
Goto Top
Zitat von @115704:

ja gleiches ip netz. Screenshot vom netztet ist in der Frage. ich kann damit nicht wirklich was anfangen.

Stell mal die Ausgabe hie als Text in Code-Tags rein. Der Screenshot verbirgt mehr, as das er erhellt.

Und die Ausgaben von ipconfig/all als text würden auch nicht schaden.

lks
Member: DerWoWusste
DerWoWusste Apr 10, 2015 updated at 07:52:21 (UTC)
Goto Top
Screenshot vom netztet ist in der Frage. ich kann damit nicht wirklich was anfangen.
Und der Netzwerkadmin hat Urlaub? Du siehst dort, welche Ports am Server lauschen, auf dem Du netstat ausgeführt hast, also welche wirklich geöffnet sind und potentiell zugreifbar, ebenso, auf welchen mit wem eine Verbindung hergestellt ist.
Wenn dort 60006 und 60008 lauschend (oder schon verbunden) drin stehen, dann wird telnet mit diesen Ports auch gehen (wenn tatsächlich keine Firewall blockiert). Auf den anderen, angeblich benutzten, zwischen 60000 und 60008, wird derzeit nicht gelauscht.
Member: Lochkartenstanzer
Lochkartenstanzer Apr 10, 2015 at 07:57:49 (UTC)
Goto Top
Zitat von @DerWoWusste:

Auf den anderen, angeblich benutzten, zwischen 60000 und 60008, wird derzeit nicht
gelauscht.

Wenn man die komlette Ausgabe von netstat -a sehen könnte, wüßte man auch, ob auf diesen Ports Dienste lauschen.

lks
Member: DerWoWusste
DerWoWusste Apr 10, 2015 at 08:02:57 (UTC)
Goto Top
Wenn man die komlette Ausgabe von netstat -a sehen könnte, wüßte man auch, ob auf diesen Ports Dienste lauschen.
Ei Sischerlisch. Er müsste mal findstr bemühen...
netstat -a |findstr 60001
zum Beispiel.
Mitglied: 115704
115704 Apr 10, 2015 at 08:23:47 (UTC)
Goto Top
Der Server hat auf einer anderen netzwerkkarge auch noch die 172.0.0.1 und 172.0.0.2
Mitglied: 115704
115704 Apr 10, 2015 at 08:29:05 (UTC)
Goto Top
Problem gelöst. software läuft wieder ich hab zwar keine Ahnung warum aber es läuft
Member: falscher-sperrstatus
falscher-sperrstatus Apr 10, 2015 at 08:32:38 (UTC)
Goto Top
Hat wieder jemand "nichts gemacht"? face-smile

Als gelöst markieren und ggf. überlegen, wie man den Helpdesk weniger Zufällig aufstellen könnte
Member: aqui
aqui Apr 10, 2015 at 08:54:48 (UTC)
Goto Top
Lag vermutlich an der "Ahnung" face-wink