demetz
Goto Top

Windows Server 2008R2 Standard Probleme IP statisch - keine Internetverbindung

Hallo,

ich habe eine kurze Frage, folgende Situation:

1 x WatchGuard Firewall (Interneteinwahl und DHCP Server)
1 x Fujitsu Server VM-Host Server Virtualisierung mit Hyper-V

Auf dem VM-Host Server sind drei virtuelle Windows Server 2008R2Standard Maschinen installiert.
Wenn ich die Vergabe der IPs der VMs via DHCP vergeben lasse besteht ohne Probleme eine Internetverbindung.
Bei manueller Vergabe wie folgt kann ich intern im Netzwerk pingen aber google ... kann ich nicht erreichen.

SRV-Data01 (Server VM)
IP: 10.0.1.221
Sub: 255.255.255.0
Gateway: 10.0.1.1
DNS: 10.0.1.1

Der VMHost hat auch eine statische IP Adresse und dieser kann ohne Probleme alles erreichen.

Hat jemand schon dieses Problem gehabt?

Vielen Dank!

Content-Key: 250921

Url: https://administrator.de/contentid/250921

Printed on: April 24, 2024 at 13:04 o'clock

Member: jsysde
Solution jsysde Oct 03, 2014 updated at 09:11:29 (UTC)
Goto Top
Moin.

Was verbirgt sich denn hinter der IP 10.0.1.1?
Und wie sieht ein ipconfig aus, wenn die IP per DHCP vergeben wird?

Cheers,
jsysde
Member: demetz
demetz Oct 03, 2014 at 09:12:33 (UTC)
Goto Top
Hallo,

die 10.0.1.1 ist die IP der WatchGuard Firewall und somit das Gateway worüber auch DHCP verteilt wird.
Member: jsysde
Solution jsysde Oct 03, 2014, updated at Oct 04, 2014 at 08:45:52 (UTC)
Goto Top
Zitat von @demetz:

Hallo,

die 10.0.1.1 ist die IP der WatchGuard Firewall und somit das Gateway worüber auch DHCP verteilt wird.

Ok - aber ist die Watchguard tatsächlich auch dein DNS-Server?
Vergleiche mal die Werte von ipconfig /all - einmal bei statischer Vergabe durch dich, einmal per DHCP.

Wenn du statisch vergibst, nimmst du ja sicherlich eine IP-Adresse, die außerhalb der DHCP-Range der Watchguard liegt?
Kenne die Watchguard nicht genau, aber manche Firewalls/Gateways lassen per default nur dann IP-Traffic zu, wenn die IP-Adressen innerhalb der konfigurierten DHCP-Range liegen - vergibst du also eine IP außerhalb der konfigurierten Range, wird der Traffic geblockt.

Andersherum: Wenn du auf der Watchguard das komplette Netz als DHCP-Range konfiguriert hast, dann aber statische IPs vergibst, könnte der Traffic ebenfalls geblockt werden. Schau dir mal das Regelwerk auf der Watchguard an.

Cheers,
jsysde

P.S.:
Und warum steht der Beitrag auf "Gelöst"?
Member: demetz
demetz Oct 04, 2014 at 08:45:48 (UTC)
Goto Top
Moin,

Problem ist nun gelöst.
Die DNS Server vom DSL Anschluss haben nicht mehr funktioniert auf der Firewall, neue Parameter eingetragen schon ging es ohne Probleme.

Vielen Dank für den Gedanken!