kerbero
Goto Top

Kein Internetzugriff bei einem Domänenclient

Hallo community,

ich habe ein ganz komisches Verhalten eines Clients bei mir. Ich habe eine kleine Domäne (6 Clients und ein Windows Server 2016 Essentials). Der Server ist DC, DHCP und DNS. Das Standardgateway für das Internet ist eine Fritzbox.

Bisher hat auch alles einwandfrei funktioniert. Einer der Clients war jetzt jedoch einige Zeit nicht mehr am Netz. Nachdem dieser nun angeschaltet worden ist, geht er nicht mehr ins Internet. Er bekommt vom DHCP aber eine richtige IP, den DNS und das Standardgateway auch mitgeteilt. Der Client ist auch pingbar und kann alle anderen Clients und den Server pingen. Auch der Zugriff auf alle Netzwerkressourcen klappt. Nur eben kein Internetzugriff. Der Client kann aber das Standardgateway nicht anpingen!! Hier kommt eine Zeitüberschreitung.

Ich habe auf den Clients inzwischen alle Updates nachgezogen. Das komische ist auch, dass er einwandfrei ins Internet geht, sobald ich eine IP Adresse manuell vergebe. Trage ich die Daten also manuell am Client ein (IP, DNS, Standardgateway), dann funktioniert es. Lasse ich es per DHCP zuweisen geht kein Internetzugriff und der Client kann das Standardgateway nicht anpingen. Ich habe auch schon eine IP Reservierung am DHCP ausprobiert (andere IP als die Ursprüngliche war). Gleiches Problem. Er bekommt alles zugewiesen und kann nicht auf das Standardgateway zugreifen. Nur die manuelle Eintragung hilft. Ansonsten ist der Client aber identisch konfiguriert wie die anderen Clients. Es ist sogar die gleiche Hardware.

Hat jemand einen Rat, was ich hier versuchen könnte?

Danke

Content-Key: 665613

Url: https://administrator.de/contentid/665613

Printed on: April 24, 2024 at 05:04 o'clock

Member: yumper
yumper Apr 10, 2021 at 17:19:37 (UTC)
Goto Top
Hallo

was sagt denn

ipconfig /renew
ipconfig /all

so long

Yumper
Member: Kerbero
Kerbero Apr 10, 2021 at 17:28:59 (UTC)
Goto Top
Das ist ja das Seltsame. ipconfig /all zeigt alles richtig an. Bei release und renew bekommt er auch wieder eine IP (i.d.R. auch die Gleiche wie zuvor. Sind ja nur wenige Geräte). Dort wird wieder alles sauber angezeigt. Trotzdem kann er den Standardgateway nicht anpingen. Das kann er aber, sobald ich es manuell eintrage. Sobald die Informationen aber vom DC kommen, klappt alles außer Internet.
Member: Henere
Henere Apr 10, 2021 at 18:02:03 (UTC)
Goto Top
Ping mal die Fritte und mach dann ein arp -a
Wird die Mac der Fritte neben der ip angezeigt ?
Member: HansDampf06
HansDampf06 Apr 10, 2021 at 18:12:19 (UTC)
Goto Top
Windows zeigt manchmal bei den Netzwerkprofilen, insbesondere wenn diese einer Domäne zugeordnet sind, ein komisches Verhalten. Ich musste letztens auch so eine ähnliche Ungereimtheit bei einem Server (ein DC) beseitigen. Er erkannte bei einem Neustart einfach nicht die Domänenlokalisation; erst nach einem kurzzeitigen Deaktivieren der LAN-Schnittstelle erkannte er die Zuordnung problemfrei. Die Folge der Nichterkennung war, dass die Firewall für die vermeintliche Lokalisation in einem öffentlichen Netzwerk alles blockte, so dass der DC von den anderen Servern / Clients nicht erreicht wurde, aber selbst alles erreichen konnte.

Letztlich half es, alle vorhandenen Netzwerkprofile in der Registry zu löschen und den Server neu zu starten. Danach erkannte er seine Zuordnung beim Neustart sofort richtig und legte das "neue" Netzwerkprofil korrekt an.

Vielleicht ist das ja auch bei dir die Lösung. Vorher solltest Du einmal auf dem Client unter dem Netzwerk- und Freigabecenter schauen, ob der Client die Domänenlokalisation richtig erkennt.

Viele Grüße
HansDampf06
Member: JasperBeardley
JasperBeardley Apr 10, 2021 at 19:07:55 (UTC)
Goto Top
Zitat von @HansDampf06:

nach einem kurzzeitigen Deaktivieren der LAN-Schnittstelle erkannte er die Zuordnung problemfrei.

Oder den Dienst NLA neustarten

Gruß
Jasper
Member: em-pie
em-pie Apr 11, 2021 at 09:14:27 (UTC)
Goto Top
Moin,

mach bitte mal ein
ipconfig /all >>%userprofile%\Desktop\ipconfig_dhcp.txt
während die Einstellungen auf DHCP stehen.

dann vergibst du eine feste IP und führst folgendes aus
ipconfig /all >>%userprofile%\Desktop\ipconfig_static.txt

Anschließend kopierst du die Inhalte der beiden Dateien (liegen j ja auf dem Desktop) hier hin (mit den code-Tags).
Dabei aber etwaige, eindeutige Namen anynomisieren.

Gruß
em-pie
Member: yumper
yumper Apr 11, 2021 at 14:07:06 (UTC)
Goto Top
Zitat von @Kerbero:

Das ist ja das Seltsame. ipconfig /all zeigt alles richtig an. Bei release und renew bekommt er auch wieder eine IP (i.d.R. auch die Gleiche wie zuvor. Sind ja nur wenige Geräte). Dort wird wieder alles sauber angezeigt. Trotzdem kann er den Standardgateway nicht anpingen. Das kann er aber, sobald ich es manuell eintrage. Sobald die Informationen aber vom DC kommen, klappt alles außer Internet.

Hallo

steht denn in der Hosts Datei irgend etwas komisches?

GPUpdate /force sollte auch klappen.

So long

Yumper
Member: Kerbero
Kerbero Apr 11, 2021 at 14:32:55 (UTC)
Goto Top
Windows-IP-Konfiguration für static

   Hostname  . . . . . . . . . . . . : PC1
   Prim„res DNS-Suffix . . . . . . . : Domäne.local
   Knotentyp . . . . . . . . . . . . : Hybrid
   IP-Routing aktiviert  . . . . . . : Nein
   WINS-Proxy aktiviert  . . . . . . : Nein
   DNS-Suffixsuchliste . . . . . . . : Domäne.local

Ethernet-Adapter Ethernet:

   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Realtek PCIe GbE Family Controller
   Physische Adresse . . . . . . . . : E4-54-E8-A1-1C-14
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
   IPv4-Adresse  . . . . . . . . . . : 192.168.123.208(Bevorzugt) 
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Standardgateway . . . . . . . . . : 192.168.123.254
   DNS-Server  . . . . . . . . . . . : 192.168.123.100
   NetBIOS ber TCP/IP . . . . . . . : Aktiviert

Windows-IP-Konfiguration für dynamisch

   Hostname  . . . . . . . . . . . . : PC1
   Prim„res DNS-Suffix . . . . . . . : Domäne.local
   Knotentyp . . . . . . . . . . . . : Hybrid
   IP-Routing aktiviert  . . . . . . : Nein
   WINS-Proxy aktiviert  . . . . . . : Nein
   DNS-Suffixsuchliste . . . . . . . : Domäne.local

Ethernet-Adapter Ethernet:

   Verbindungsspezifisches DNS-Suffix: Domäne.local
   Beschreibung. . . . . . . . . . . : Realtek PCIe GbE Family Controller
   Physische Adresse . . . . . . . . : E4-54-E8-A1-1C-14
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   IPv4-Adresse  . . . . . . . . . . : 192.168.123.129(Bevorzugt) 
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Lease erhalten. . . . . . . . . . : Sonntag, 11. April 2021 16:16:25
   Lease l„uft ab. . . . . . . . . . : Sonntag, 25. April 2021 16:16:25
   Standardgateway . . . . . . . . . : 192.168.123.254
   DHCP-Server . . . . . . . . . . . : 192.168.123.100
   DNS-Server  . . . . . . . . . . . : 192.168.123.100
   NetBIOS ber TCP/IP . . . . . . . : Aktiviert
Member: Kerbero
Kerbero Apr 11, 2021 at 14:33:18 (UTC)
Goto Top
GPUpdate /force habe ich versucht. Kein Erfolg face-sad
Member: em-pie
em-pie Apr 11, 2021 at 14:53:11 (UTC)
Goto Top
Zitat von @Kerbero:

> 
> Windows-IP-Konfiguration für static
> 
>    Hostname  . . . . . . . . . . . . : PC1
>    Prim„res DNS-Suffix . . . . . . . : Domäne.local
>    Knotentyp . . . . . . . . . . . . : Hybrid
>    IP-Routing aktiviert  . . . . . . : Nein
>    WINS-Proxy aktiviert  . . . . . . : Nein
>    DNS-Suffixsuchliste . . . . . . . : Domäne.local
> 
> Ethernet-Adapter Ethernet:
> 
>    Verbindungsspezifisches DNS-Suffix: 
>    Beschreibung. . . . . . . . . . . : Realtek PCIe GbE Family Controller
>    Physische Adresse . . . . . . . . : E4-54-E8-A1-1C-14
>    DHCP aktiviert. . . . . . . . . . : Nein
>    Autokonfiguration aktiviert . . . : Ja
>    IPv4-Adresse  . . . . . . . . . . : 192.168.123.208(Bevorzugt) 
>    Subnetzmaske  . . . . . . . . . . : 255.255.255.0
>    Standardgateway . . . . . . . . . : 192.168.123.254
>    DNS-Server  . . . . . . . . . . . : 192.168.123.100
>    NetBIOS ber TCP/IP . . . . . . . : Aktiviert
> 

> Windows-IP-Konfiguration für dynamisch
> 
>    Hostname  . . . . . . . . . . . . : PC1
>    Prim„res DNS-Suffix . . . . . . . : Domäne.local
>    Knotentyp . . . . . . . . . . . . : Hybrid
>    IP-Routing aktiviert  . . . . . . : Nein
>    WINS-Proxy aktiviert  . . . . . . : Nein
>    DNS-Suffixsuchliste . . . . . . . : Domäne.local
> 
> Ethernet-Adapter Ethernet:
> 
>    Verbindungsspezifisches DNS-Suffix: Domäne.local
>    Beschreibung. . . . . . . . . . . : Realtek PCIe GbE Family Controller
>    Physische Adresse . . . . . . . . : E4-54-E8-A1-1C-14
>    DHCP aktiviert. . . . . . . . . . : Ja
>    Autokonfiguration aktiviert . . . : Ja
>    IPv4-Adresse  . . . . . . . . . . : 192.168.123.129(Bevorzugt) 
>    Subnetzmaske  . . . . . . . . . . : 255.255.255.0
>    Lease erhalten. . . . . . . . . . : Sonntag, 11. April 2021 16:16:25
>    Lease l„uft ab. . . . . . . . . . : Sonntag, 25. April 2021 16:16:25
>    Standardgateway . . . . . . . . . : 192.168.123.254
>    DHCP-Server . . . . . . . . . . . : 192.168.123.100
>    DNS-Server  . . . . . . . . . . . : 192.168.123.100
>    NetBIOS ber TCP/IP . . . . . . . : Aktiviert
> 
> 

Sieht erst einmal valide aus.
Es gibt nicht zufällig noch ein anderes Gerät im Netzwerk, welches zufällig die 192.168.123.129 hat, oder?
Testen kannst du das, wenn du Beispielsweise vom Server aus mal die 192.168.123.129 anpingst und am Problemclient mal das Kabel ziehst... wenn dann immer noch eine Antwort kommt: Glückwunsch.

Was passiert zudem, wenn du dem Client einmal fest die 192.168.123.129 gibst?

und an der Fritzbox ist DHCP auch deaktiviert, korrekt?
Member: Kerbero
Kerbero Apr 11, 2021 at 14:54:37 (UTC)
Goto Top
Wenn ich arp -a eingebe zeigt er die MAC und IP der Fritte nicht. Zumindest, wenn die Einstellung auf DHCP steht. Trage ich die Daten manuell ein, dann taucht es sauber auf.
Member: Kerbero
Kerbero Apr 11, 2021 at 14:58:50 (UTC)
Goto Top
Ich habe es schon mit anderen IP´s versucht. Funktioniert leider nicht. Ich habe auch eine Reservierung im DHCP eingetragen und diese reservierte IP dann manuell am PC eingegeben. Das geht auch nicht. Sobald die IP des Clients in der Liste des DHCP Servers auftaucht, geht es nicht. Nehme ich eine beliebige IP aus dem Adressband, die nicht in der DHCP Liste ist, dann geht es.

DHCP an der BOX ist aus (sowohl IP V4 und V6).

Ich verstehe es einfach nicht. Hab jetzt auch den Bitdefender deinstalliert. Hatte ich natürlich auch in Verdacht. Hat aber auch nichts gebracht.
Member: em-pie
em-pie Apr 11, 2021 at 15:02:33 (UTC)
Goto Top
Ist am Client IPv6 deaktiviert?
Falls ja -> aktivieren
Member: Kerbero
Kerbero Apr 11, 2021 at 15:17:28 (UTC)
Goto Top
Zitat von @em-pie:

Ist am Client IPv6 deaktiviert?
Falls ja -> aktivieren

Ich habe es jetzt mal aktiviert. Jetzt geht das Internet. Die IPv4 Adresse der Fritzbox ist immer noch nicht pingbar. Aber die IPv6. Darüber macht er es jetzt anscheinend. Ich verstehe zwar nicht warum, da bei allen anderen Clients auch IPv6 deaktiviert ist und eigentlich IPv4 ja kein Problem sein sollte. Bei den anderen Clients läuft es auch einwandfrei und bisher auch auf dem Problemclient.

Zumindest kann ich jetzt aber wieder DHCP nutzen ohne die Gefahr zu haben, dass die manuell vergebene IP irgendwann vom DHCP falsch zugewiesen wird.

Vielen Dank em-pie !!!

Sollte trotzdem noch jemand eine Idee haben, was das Problem verursachen könne und wie es zu lösen wäre, dann bin ich für Tipps sehr dankbar. Ich würde es nämlich schon irgendwie verstehen und nachvollziehen wollen. Auch wenn ich mit der Lösung jetzt leben kann face-smile
Member: jschneppe
jschneppe Apr 12, 2021 at 08:18:43 (UTC)
Goto Top
Huhu,

na wer versteht schon die diversen Windows Probleme wirklich....

3 Sachen würden mir noch einfallen:

1. Korrekte Uhrzeit? (sollte aber eher probleme bei der Domänenanmeldung ausgeben)
2. Im Geräte-Manager mal die Netzwerkkarte entfernen und rebooten und ggfl. mal Updates einspielen
3. Den Endpoint mal aus der Domäne nehmen und rebooten, anschl. wieder aufnehmen

Beste Grüße
Jürgen