Jump to content

Intel NIC - protokolieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo gibt es andere Möglichkeiten außer Wireshark eine Netzwerkkarte (Intel Gigabit) mal auf fehler mitscannen zu lassen? Der Benutzer weis bescheid, rechtlich gibt es also kein Problem.

 

Wir haben gerade an einem Rechner ein sehr ... ominöses Netzwerkproblem.

Bei diesem Rechner bekommen wir bestimmte Webseiten nicht auf. (z.B. XING - Das professionelle Netzwerk | XING - genaues Muster lässt sich aber nicht erkennen) bzw werden diese Webseiten wohl nicht richtig aufgebaut, den laut wireshark läd er den kompletten HTML Kram runter. Das Ominöse ist, das ganze geschieht nur im LAN auf Arbeit. LAN zu Hause und UMTS überhaupt kein Problem, die Webseite wird schnell, komplett und voll funktionsfähig angezeigt. Nur LAN auf Arbeit halt nicht. Alle anderen Rechner, im Netztwerk die Ihre IP-Daten ebenfalls per DHCP bekommen, haben dieses Problem nicht.

Link zu diesem Kommentar

@blub: Tja

Nachvollziehen kann ich es derzeit bei XING - Das professionelle Netzwerk | XING und MSN Deutschland: Hotmail, Skype Download und Messenger sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN die nicht aufgerufen werden können. Willkommen bei Facebook - anmelden, registrieren oder mehr erfahren dagegen funktioniert.

 

Im Wireshark sehen wir, das der Quellcode der Webseite geladen wird, aber nicht angezeigt. Kopieren den Stream aus Wireshark in eine Textdatei, machen daraus eine HTML und rufen dike Seite dann über LAN auf, gleiches Problem. Identische Datei über UMTS: die Webseite wird sofort angezeigt.

 

Habe jetzt mal unsere Hyper-V VMs durchgetestet. 3 VMs hängen alle am gleichen virtuellen Anschluss, feste IPs und identische DNS Einstellungen. 2 haben das gleiche Problem Nr 3 zeigt alles ohne Probleme an. NSLookup, Ping und tracert finden die Ziel IPs und auch eine Route.

 

@zahni:

Schon geschaut.

War auch meine erste Vermutung.

Keine Proxy und keine Veränderungen in der Hosts-Datei.

 

@tesso:

Müsste es dann aber nicht alle Rechner betreffen?

Manuell haben wir die MTU Size nicht angepasst.

Link zu diesem Kommentar

Er öffnet Sie einfach nicht.

Die Seite bleibt weiss und das Tab zeigt das er noch am laden ist. Das Tut Sie auch 15 Minuten später noch.

Weder Header, Titelleiste noch sonst irgendwelche Informationen werden angezeigt.

IE8, 9 und FF 10.x wurden getestet.

 

"www.microsoft.com" geht auch nicht.

 

PS: Fehlermeldung: Nach 20 minuten noich keine, nur das er noch immer am laden ist.

Link zu diesem Kommentar

So, jetzt nach knapp 1 Stunde erhalte ich folgenden Fehler:

 

Internet Explorer cannot display the webpage

 

Als Lösungsvarianten schlägt uns der IR vor:

This problem can be caused by a variety of issues, including:

 

•Internet connectivity has been lost. - Nope, die ist da, bin die ganze ZEit über mit meinem Client Online

•The website is temporarily unavailable. - unwahrscheinlich auf den anderen REchnern kann ich die gerade aufrufen

•The Domain Name Server (DNS) is not reachable. - nslookup und tracert sagen mir was anderes

•The Domain Name Server (DNS) does not have a listing for the website's domain. - nslookup und tracert sagen mir was anderes

•There might be a typing error in the address. - nope

•If this is an HTTPS (secure) address, click Tools, click Internet Options, click Advanced, and check to be sure the SSL and TLS protocols are enabled under the security section. - ist kein SSL Webseite

 

 

Das lustige ist einer der Server die die Seite nicht anzeigen kann, ist der DNS Server, der aber gleichzeitig die Adressen und Namen auflösen kann.

Link zu diesem Kommentar

@tesso

bekommst ein Bier, falls wir uns mal sehen :)

 

Wie so weshalb warum, erschliesst sich uns aber noch nicht so ganz und warum dieses Problem nicht bei allen Clients aufgetreten ist, sondern nur bei einigen. Sobald ich die erklärung von unserem Netzwerker so halbwegs verstanden habe poste ich ein Update. Stand jetzt ist es nur irgendwo so das er wohl einen Teil der MTU Parameter die fürs externe Netz angegeben wurden auch für das interne LAN angewendet worden sind. ...

 

Wie gesagt sobald ich es halbwegs verstanden habe, poste ich ein Update. :)

Link zu diesem Kommentar

Also:

 

Beim Herstellen der Verbindung zur Webseite wurde eine MTU von 1460 festgelegt. Auserdem wurde das Don't Fragment Flag gesetzt. Dies funktionierte auch gut, bis einige Datenpakete über eine andere Route ausgeliefert wurden. Dort war aber nur eine MTU von 1390 möglich. Daraufhin wurden die zu grossen Pakete gedrop, da sie nicht geteilt werden durften und ein ICMP Request gestellt. Diesen ICMP hat unser Netzwerker aber an der Firewall geblockt, so das der Client überhaupt nicht mitbekommen hat, das er zu grosse Datenpakete geschickt hat und bekahm dann nur plötzlich eine Information das da das eine oder andere Datenpaket fehlt.

 

Das ist die grobe aussage unseres Netzwerkers.

 

@tesso

Schick ne PM, wann und Wo :) Bin zwischen Ostbahnhof und Spandau unterwegs ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...