zenyte
Goto Top

Windows SBS 2003, Router schlecht erreichbar

Systembeschreibung:
Windows 2003 SBS hängt mit einer NIC am Switch - Proxy (Jana 2.5.0.133) - Clients - Router (WRT54GL mit DD-WRT v24-SP1)
Win2k3 macht Exchange + OWA + AvtiveSync , Active Directory , VPN (noch nicht funktionsfähig), SQL , DHCP , DNS .
McAfee Enterprise 8.5i war als VirenScanner installiert, wurde wegen abgelaufenem Virensignatur nun deinstalliert (ich hoffe Erfolgreich)

Ich habe hier ein seltsames Problem,
Router reagiert auf Ping-Anfragen von meinem Windows 2003 SBS nur sporadisch,
d.h. Ping Rückmeldungen kommen 4-8x am Server zurück dann kommen wieder zwischen 3 und 10 Rückmeldungen mit "Zeitüberschreitung der Anforderung"

Auf meinem Client habe ich durchgehend Antwort vom Router.

Weiss jemand woran das liegt? kann es an irgendeiner Firewall oder am DNS liegen?
Ich habe keine Ahnung, wäre klasse wenn mir jemand helfen könnte.

der Grund warum ich darauf gekommen bin ist, ich versuche vergebens von außen per Dyndns auf mein OWA zuzugreifen die VPN-Verbindung hält nur ein paar sekunden bzw. Minuten und bricht dann ab usw. usf....

Die ActiveDirectory, DNS, DHCP funktioniert im lokalen Netz von Client auf Server bestens sowie OWA und OMA

Gruß
und Danke für die Hilfe

Content-Key: 152482

Url: https://administrator.de/contentid/152482

Printed on: April 20, 2024 at 00:04 o'clock

Member: exchange
exchange Oct 06, 2010 at 13:58:02 (UTC)
Goto Top
Hallo,
ist der Netzaufbau so?

Internet - Router --- Server
|-- - Client

Hast Du mal die Netzwerkschnittstelle am Router getauscht d.h. Client gegen Server?

Gruß
Heiko
Member: Zenyte
Zenyte Oct 06, 2010 at 14:06:15 (UTC)
Goto Top
Fast, der Aufbau ist:

Internet---Router---Switch---Server

Am Switch hängen noch die Clients und der Proxy.
Kabel habe ich schon getauscht, Schnittstelle am Router habe ich auch schon gewechselt, komisch ist aber das der Client einen Ping bekommt, sowol auf den Server als auch auf den Router.

Anbei noch das Ergebnis von netdiag
Per interface results:

    Adapter : LAN-Verbindung des Servers

        Netcard queries test . . . : Passed

        Host Name. . . . . . . . . : servername
        IP Address . . . . . . . . : 10.10.0.1
        Subnet Mask. . . . . . . . : 255.255.254.0
        Default Gateway. . . . . . : 10.10.0.5
        Primary WINS Server. . . . : 10.10.0.1
        Dns Servers. . . . . . . . : 10.10.0.1


        AutoConfiguration results. . . . . . : Passed

        Default gateway test . . . : Failed
            No gateway reachable for this adapter.

        NetBT name test. . . . . . : Passed

        WINS service test. . . . . : Passed


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{53C21890-E7F6-4998-8044-6DA6A69B099D}
    1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Failed

    [FATAL] NO GATEWAYS ARE REACHABLE.
    You have no connectivity to other network segments.
    If you configured the IP protocol manually then
    you need to add at least one valid gateway.


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
    PASS - All the DNS entries for DC are registered on DNS server '10.10.0.1'.  


Redir and Browser test . . . . . . : Passed
    List of NetBt transports currently bound to the Redir
        NetBT_Tcpip_{53C21890-E7F6-4998-8044-6DA6A69B099D}
    The redir is bound to 1 NetBt transport.

    List of NetBt transports currently bound to the browser
        NetBT_Tcpip_{53C21890-E7F6-4998-8044-6DA6A69B099D}
    The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
    No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

    Note: run "netsh ipsec dynamic show /?" for more detailed information  
Member: keine-ahnung
keine-ahnung Oct 06, 2010 at 14:28:05 (UTC)
Goto Top
Hallo, zenyte,

trage doch mal den Router als sec. DNS-Server in die TCP von Server und Clients ein ...

Gruß, Thomas
Member: Zenyte
Zenyte Oct 06, 2010 at 14:39:40 (UTC)
Goto Top
Hallo Thomas,

Wo genau möchtest du den Router als DNS eintragen?

In dnsmgmt unter Eigenschaften/Weiterleitungen von meinem Server habe ich den Router als DNS-Domäne zwischen den T-Online DNS-Servern stehen.

Oder meinst du in den Eigenschaften der Netzwerkkarte / TCP/IP / Erweitert / DNS / DNS-Serveradressen ?
dort steht nur die IP des Servers, was meines erachtens auch richtig sein müsste.

Gruß
Zenyte
Member: keine-ahnung
keine-ahnung Oct 06, 2010 at 14:50:15 (UTC)
Goto Top
Genau, im TCP-Stack. Trage dort mal als secundären DNS-Server den Router zusätzlich zu Deiner Server-IP ein, eventuell ist der Linksys-Router ein wenig eitel?

Gruß, Thomas
Member: Zenyte
Zenyte Oct 07, 2010 at 07:04:12 (UTC)
Goto Top
Werde ich heute Abend nach Geschäftsschluss testen, danke.

Gruß
Zenyte
Member: exchange
exchange Oct 07, 2010 at 07:31:46 (UTC)
Goto Top
Hallo,
am DNS kann es meiner Meinung nach nicht liegen.

Wenn ich das richtig verstehe, hast Du am Switch einen Proxy, den Router und den Server, sowie die Clients.

Der ping zwischen Client und Server geht einwandfrei.
Der ping zwischen Router und Server nicht.
Der ping zwischen Client und Router geht auch einwandfrei.

Schonmal den Server hart am Router angeschlossen? Doppelte IP Adresse ausgeschlossen? 2 Netzwerkkarten vom Server am Switch? Switch mal neugestartet und Port getauscht?

Firewall-Regeln sind eigentlich auch ausgeschlossen, da es dann entweder immer geht oder halt immer nicht geht, aber trotzdem hat der Router ein Logfile wo er abgewiesene Anfragen protokollieren kann?


Gruß
Heiko
Member: Zenyte
Zenyte Oct 07, 2010 at 09:43:16 (UTC)
Goto Top
Zitat von @exchange:
Hallo,
am DNS kann es meiner Meinung nach nicht liegen.

Wenn ich das richtig verstehe, hast Du am Switch einen Proxy, den Router und den Server, sowie die Clients.

Der ping zwischen Client und Server geht einwandfrei. Ja geht
Der ping zwischen Router und Server nicht. Richtig, geht nicht
Der ping zwischen Client und Router geht auch einwandfrei. Ja geht

Schonmal den Server hart am Router angeschlossen? noch nicht, werde ich heute Abend nach Feierabend testen
Doppelte IP Adresse ausgeschlossen? ja ausgeschlossen, DHCP vegibt nur IPs ab 10.10.1.x und Server sowie Router sind statisch auf 10.10.0.x von mir angelegt
2 Netzwerkkarten vom Server am Switch? Nein, Server hat nur eine Netzwerkkarte
Switch mal neugestartet und Port getauscht? Noch nicht, wird heute Abend durchgeführt um alle Eventualitäten zu beseitigen

Firewall-Regeln sind eigentlich auch ausgeschlossen, da es dann entweder immer geht oder halt immer nicht geht, aber trotzdem hat
der Router ein Logfile wo er abgewiesene Anfragen protokollieren kann? Habe leider nichts in der DD-WRT Firmware diesbezüglich gefunden


Gruß
Heiko

Gruß
Zenyte