Jump to content

sbs2003 über router ins Internet-trouble


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

Fakten:

SBS2003 mit einer nic, dhcp aktiv.

router netgear dg834b für das Internet

Clients w2k

der router wurde auf upnp gestellt und auch vom sbs erkannt.

 

Die Installation lief ohne Fehler.

Ruft man im Explorer eine Internetseite auf, so wird die Seite nicht angezeigt, obwohl der Router sofort online geht.

 

Ruft man nun verschiedene Seiten nacheinander auf, so wird nach dem 3-6Versuch die Seite angezeigt. Ab diesem Zeitpunkt funzt das Internet ohne die lästigen Fehlversuche.

 

Alles läuft glatt bis der Router (nach Zeit) offline schalten. Dann geht das Szenario von vorne los.

Lästig ist das ganze für Exchange. Da der Mailempfang misslingt.

 

Was habe ich bereits getan:

 

die dns server des providers verändert (den 1sten zum 2.ten gemacht).

Bei der sbs install habe ich die dns vom provider eingetragen (1und1)

den mtu-wert von 1492 auf 1440 verringert.

Brachte alles nix

Laut ipconfig/all ist alles ok

gateway ist der router 192.168.0.1

dns ist der server (sbs) 192.168.0.10

 

wie gesagt, wenn es einmal läuft ist alles i.O.

 

Hat hier jemand eine Erklärung, oder einen Tipp wo zu suchen ist.

ob nun der Hardwarerouter die schuld hat oder der sbs ne Macke.

 

Andreas

Link zu diesem Kommentar

Hi,

also zum ersten.

Die DNS Adressen habe ich angegeben

194.25.2.129 und 194.25.2.130 und auch noch 195.20.224.234

Das war es also nicht.

 

Zum zweiten:

Auf die Clients stürze ich mich noch nicht. Erst wenn der Server vernünftig läuft dann gehts zu den Clients.

 

Habe zum Testen mal folgendes gemacht:

Einen neuen Server auf einer anderen Maschine hochgezogen. Diesesmal mit einem anderen Hardwarerouter (allnet) und wieder 1Nic.

 

Ihr werdet es nicht glauben, das gleiche Fehlerbild.

 

Noch mal ganz kurz angerissen:

Router ist offline (laut statusseite router)

Im IE wählt man die Seite http://www.t-online.de an.

Der Fortschrittsbalken läuft ca 20 sec dann kommt der Abruch mit Seite nicht erreichbar blabla.

Klickt man jetzt beharrlich alle 5-7s auf die Seite so erscheint sie, oder man wechselt zu einer anderen.

Nach dem 2-3 mal ist man dann endlich im Netz. - TOLL :-))

Ab hier läuft er dann wie eine EINS. Kein verzögern mehr-bis zum nächsten mal wenn er frisch nach einen routeroffline eine SEite aufbauen muss.

Natürlich bekomme ich bei solch einer sch... im Exchange nur Fehler.

 

Mir gehen die Lösungsansätze aus.

Ist der sbs2003 eine Mogelpackung

oder

habe ich was übersehen.

Habt ihr noch INPUT für mich - mir gehen die Ideen aus.

 

Andreas

Link zu diesem Kommentar

Hi Andreas.

 

Ich würde zur Fehlerabgrenzung einmal beim Router beginnen.

 

Wenn der Router aufgelegt hat, mach einen Ping auf eine IP Adresse - z.B. 62.67.200.45 (ist das Board) und schau, wie schnell da die Verbindung aufgebaut wird.

 

Wenn das ok ist, häng einen normalen PC oder NB an den Router - gleicher Test bzw. diesmal auch ping auf http://www.mcseboard.de

 

Sollte das auch klappen, dann liegt der Fehler wahrscheinlich am DNS deines SBS (ist übrigens keine Mogelpackung - sonst hätten ja alle diese Probleme ;) )

 

Vergiss einfach bei der Konfiguration die UPnP Funktion (die stellt meiner Meinung nach ein gewaltiges Sichrheitsrisiko dar - denn damit kann jeder XP Client die von dir eingestellten Firewall Regeln umgehen). Der SBS kann auch ohne diese Funktion konfiguriert werden, es müssen dann halt die WAN -> LAN Regeln in der Firewall manuell konfiguriert werden, wenn du sie benötigst.

 

LG Günther

Link zu diesem Kommentar

Hallo,

 

danke als erstes.

Wie gesagt ich habe noch einen Server aufgelegt mit einem anderen Router (allnet statt netgear) und das gleiche ergebnis erhalten.

Vielleicht ist es unüblich mit nur einer Nic zu fahren. Macht ihr das anders.

Ich dachte ich kann mir das sparen - gibt sonst nur Ärger

 

Das mit der Upnp Sache verstehe ich nicht ganz. Um die Sache auszuhebeln müsste doch ein Client ins Setup des Routers kommen um hier die Firewallregeln zu ändern.

 

Was ich bis jetzt gesehen habe hat der sbs noch nichts in den Regeln des Routers eingestellt.

Es ist Standard. Keiner darf rein und alle dürfen raus.

Dagegen habe ich erstmal nix.

Da RAS und sonstiges noch nicht installiert sind.

Ich wollte erst eins nach dem anderen machen.

Nur gibt es anscheins Ärger mit dieser Konstellation.

Kann es daran liegen das ich dem Router den dhcp disabled habe?

 

Den Router habe ich schon oft verbaut. Lasse ihn dann aber als dhcp laufen, jedoch nicht mit einem Server. So für peer to peer Netze mit ein paar PCs. Hier gibt es nie Probleme.

 

Dein Tipp ist mir auch schon eingefallen. Ich werde es mal versuchen. Irgendwie weiß ich jetzt schon das es mit einem normalen PC funzen wird.

 

Was dann, wenn der FEhler im DNS meines lieben sbs liegt?

Link zu diesem Kommentar

Hi.

 

Vielleicht ist es unüblich mit nur einer Nic zu fahren

 

In deiner Konfiguration ist keine 2. NIC notwendig, eher hinderlich.

 

Upnp Sache verstehe ich nicht ganz. Um die Sache auszuhebeln müsste doch ein Client ins Setup

 

Nein die Clients brauchen dazu nicht ins Setup. Ist UPnP aktiviert, dann kann XP (auch ME) bzw. das aufgerufene Programm die Firewall so konfigurieren, wie es eben gerade notwendig ist. z.B. MSN - wird MSN gestartet, macht es auf der Fireall die benötigten Ports auf, und schließt sie wieder, wenn MSN beendet wird.

 

Auf die Schnelle ein kurzer Link dazu - http://www.usr.com/support/8003/8003-de-ug/seven.html

 

 

Kann es daran liegen das ich dem Router den dhcp disabled habe?

 

Nein, daran kann es nicht liegen. Der DCHP des SBS kann wesentlich mehr Informationen an den Client mitgeben (z.B. WINS) wie der des Routers.

 

Dein Tipp ist mir auch schon eingefallen. Ich werde es mal versuchen

Tu das, und teste mal ;)

 

Was dann, wenn der FEhler im DNS meines lieben sbs liegt?

Dann schreib einfach wieder, und wir werden versuchen das Problem gemeinsam zu lösen. Bei 19.000 Boardmitgliedern wird sicher einer eine zündende Idee haben. ;)

 

LG Günther

Link zu diesem Kommentar

HI,

habe noch mal eine route print und ein ipconfig/all

Vielleicht kann damit wer etwas anfangen. Für mich sehen die OK aus.

 

 

Windows-IP-Konfiguration

 

 

 

Hostname . . . . . . . . . . . . : server1

 

Primäres DNS-Suffix . . . . . . . : edvsturma.local

 

Knotentyp . . . . . . . . . . . . : Hybrid

 

IP-Routing aktiviert . . . . . . : Nein

 

WINS-Proxy aktiviert . . . . . . : Nein

 

DNS-Suffixsuchliste . . . . . . . : edvsturma.local

 

 

 

Ethernet-Adapter LAN-Verbindung des Servers:

 

 

 

Verbindungsspezifisches DNS-Suffix:

 

Beschreibung . . . . . . . . . . : SiS 900-basierte PCI-Fast Ethernet-Adapter

 

Physikalische Adresse . . . . . . : 00-0A-E6-5C-CF-A2

 

DHCP aktiviert . . . . . . . . . : Nein

 

IP-Adresse. . . . . . . . . . . . : 192.168.0.10

 

Subnetzmaske . . . . . . . . . . : 255.255.255.0

 

Standardgateway . . . . . . . . . : 192.168.0.1

 

DNS-Server . . . . . . . . . . . : 192.168.0.10

 

Primärer WINS-Server . . . . . . : 192.168.0.10

 

 

IPv4-Routentabelle

===========================================================================

Schnittstellenliste

0x1 ........................... MS TCP Loopback interface

0x10003 ...00 0a e6 5c cf a2 ...... SiS 900-basierte PCI-Fast Ethernet-Adapter

===========================================================================

===========================================================================

Aktive Routen:

Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik

0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.10 1

127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1

192.168.0.0 255.255.255.0 192.168.0.10 192.168.0.10 20

192.168.0.10 255.255.255.255 127.0.0.1 127.0.0.1 20

192.168.0.255 255.255.255.255 192.168.0.10 192.168.0.10 20

224.0.0.0 240.0.0.0 192.168.0.10 192.168.0.10 20

255.255.255.255 255.255.255.255 192.168.0.10 192.168.0.10 1

Standardgateway: 192.168.0.1

===========================================================================

St„ndige Routen:

Keine

 

Der Fehler kommt auch mit ping - ip. Da gibt es gleich nach der ersten Zeile (also dem router) eine Zeitüberschreitung.

Schickt man den ping nochmal weg funzt der ping

Wo hängt er ??

 

Andreas

Link zu diesem Kommentar

Hi.

 

Da gibt es gleich nach der ersten Zeile (also dem router) eine Zeitüberschreitung

 

Damit sollte ja klar sein, dass dein SBS funktioniert. Wenn das LAN Interface des Routers normal erreichbar ist, dauert einfach der Verbindungsaufbau zu lange.

 

Gibt es eine Möglichkeit beim Router zu überprüfen (z.B. über Telnet) wie lange es vom Absetzen des Ping am Server bis zur Zuteilung der dynamischen IP durch den IPS dauert ?

 

Überprüfe mal mit dem Befehl pathping 62.67.200.45 - hier siehst du den Zeitbedarf für jeden HOP bis zum Zielhost.

 

LG Günther

Link zu diesem Kommentar

Hi Günther,

 

habe da mal eine Bitte.

Aus den meisten Hardwareroutern kann man auch einen ping absetzen bzw. eine dns-auflösung betreiben.

Hier bin ich jetzt draufgekommen das der Router zwar eine IP vom Provider erhält das aber noch lange nicht heißt das er online ist. Warum?

Also der ping aus dem Router selbst aus dem offlinemode verliert mindestens 1-3 Pakete ständig.

Somit ist der sbs unschuldig (glück für MS). Das ganze beim Provider 1und1.

Mich würde jetzt interessieren ob bei dir das selbe passiert oder deine Router hier keine Pakete verlieren.

Das wäre natürlich eine einfache wie tolle Erklärung des Fehlers.

Gleich eins drauf. Könnte man dann mit der Hinaufsetzung der Zeit

(dns-weiterleitung statt 5sec (standard) einfach mehr Zeit bis zum Abbruch eingeben oder gibt es in den sbs tiefen noch weitere Tricks um hier das Abwürgen zu verhindern.

 

Andreas

Link zu diesem Kommentar

HI,

 

falls ich keinen

route print mehr ausführen kann (domain unbekannt) habe ich wohl zu viel rumgedoktert und den lieben sbs versenkt.

 

Habe schon viele Linuxserver ans Netz gebracht. Selber gehe ich mit einem Linuxrouter ins Netz, aber so etwas (großer Ärger) hat mir noch kein Betriebssystem bereitet.

 

Bin ich der einzige mit sbs Problemen?

Anscheins bin ich zu dämlich. Ich bekomme einfach die Zeitüberschreitung nicht in den Griff grgrgr

 

Andreas

Link zu diesem Kommentar
  • 2 Wochen später...

HI Gemeinde,

 

vielleicht liest Gpnther auch mit.

Folgende Sache jetzt gecheckt.

Viele Router funzen nicht mit den standardeinstellungen.

 

Aber ich habe einen Draytek2500We drangehängt und der funzt sofort.

 

Das ganze lies mir keine Ruhe und ich habe mal die Hotline von netgear angerufen und man wird es nicht glauben (dort ging ein mcse2003 Mann ans Telefon). Der sagte zu mir das die Konstellation wie oben beschrieben nicht funzen kann, da sbs2003 einen Bug im dns haben soll (hier kann ich nix zu sagen).

Aber gut.

Bis jetzt war ja in der Nic unter bevorzugte Server die IP des Servers selbst eingetragen (also 192.168.0.10). Hier soll jetzt die IP des Routers rein (192.168.0.1). Als zweiten dns server kann ich ja die server IP reinschreiben (meint er).

 

Der Witz an der Sache ist das es so funzt und mit der normalen Einstellung nicht. Wo liegt hier der Haken?

Habe ich mit anderen Fehlern zu rechnen wenn ich das so lasse?

 

Wie gesagt die externen dnsserver des providers sind im dns unter weiterleitungen eingestellt. Hieran liegt es nicht.

 

Vielleicht kann hier jemand stellung beziehen

 

Andreas

Link zu diesem Kommentar

Hi.

 

Mir persönlich ist von einen Bug im DNS des SBS nichts bekannt.

Das Problem wäre mit Sicherheit sehr oft am Board aufgetaucht.

 

Ich würde da eher den Umkehrschluss ziehen. Wenn es bei dir mit einem Draytek geht, bei meinen Kunden mit einer anderen Routermarke würde ich eher auf einen Netgear Bug tippen.

 

Anmerk.: Eine kurze Suche in den Google Groups gibt mir da nicht unrecht - aber schau selbst einmal.

 

Ich würde es einstweilen mit diesen Einstellungen belassen und das System genau überwachen. Fehlermeldungen DNS ect.

 

LG Günther

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...