hrm-admin
Goto Top

Doppelte IP im Netz

Regelmässige Einträge im Eventlog des AD Servers

Hallo zusammen

Ich bin hier verantwortlich für ein kleines Netzwerk mit 5 Servern und knapp 20 Usern.
Nun sehe ich im Eventlog des AD-Servers regelmässig diesen Eintrag:

Event Type: Error
Event Source: NetBT
Event Category: None
Event ID: 4319
Date: 06.02.2007
Time: 07:45:53
User: N/A
Computer: AD-Server
Description:
A duplicate name has been detected on the TCP network. The IP address of the machine that sent the message is in the data. Use nbtstat -n in a command window to see which name is in the Conflict state.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 00 00 01 00 58 00 ......X.
0008: 00 00 00 00 df 10 00 c0 ....ß..À
0010: 05 01 00 00 70 c8 ca 0a ....pÈÊ.
0018: 14 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........

Mittlerweile habe ich herausgefunden, dass sich in der Beschreibung die IP versteckt. Habe diese herausgelesen konnte diese aber nicht Pingen und auch ist mir diese IP in unserem Netz gar nicht bekannt.

Was könnte das sein oder wie könnte ich herausfinden, woher dieser Eintrag kommt?

Bin dankbar für jeden Tipp von euch.

Recht herzlichen Dank.
Gruss
Michi

Content-Key: 50835

Url: https://administrator.de/contentid/50835

Printed on: April 19, 2024 at 02:04 o'clock

Member: Flopoh
Flopoh Feb 06, 2007 at 09:22:30 (UTC)
Goto Top
Hi,
k
ann es vielleicht sein, dass sich der Log mit den Arbeitszeiten der Rechner überschneidet und evtl das Endgerät zu diesem Zeitpunkt aus ist?
Verwendest du DHCP? Überschneidet sich da evtl was mit der IP Vergabe?
Gruß
flopoh
Member: hrm-admin
hrm-admin Feb 06, 2007 at 09:30:42 (UTC)
Goto Top
Ja es hat schon einen DHCP Server im Einsatz aber dort sind die Angaben trotzallem statisch.
Was meinst du genau mit, ist das Endgerät zu diesem Zeitpunkt aus? Welches Endgerät meinst du? Denke zwar eher nicht, da diese Meldung ca. 4 mal pro Tag vorkommt, zu verschiedenen Zeiten...
Member: alexp
alexp Feb 06, 2007 at 09:30:50 (UTC)
Goto Top
einfach mal die ip blocken und warten wer rummäckert :D


vll überschneidet sich auch der dhcp-pool mit einer fest eingetragenen ip
Member: hrm-admin
hrm-admin Feb 06, 2007 at 09:35:58 (UTC)
Goto Top
Das wäre vielleicht noch eine Idee du...obwohl mit jedem Eintrag im Eventlog verändert sich auch die IP...allerdings nur die letzte Nummer und die wird immer eins hochgezählt.
Ein versuch ist es jedenfalls wert.

Nö der DHCP-Pool überschneidet sich nicht...habe ich schon mal gecheckt!
Member: alexp
alexp Feb 06, 2007 at 12:25:43 (UTC)
Goto Top
also bei jedem logeintrag ist die ip anders aber immer 2 mal da?

gehts hier um ein kabelnetz oder um ein funknetz?
Member: hrm-admin
hrm-admin Feb 06, 2007 at 12:38:42 (UTC)
Goto Top
ja die hinterste zahl der ip ändert sich immer (plus 1)...es geht hier um ein kabelnetz.
Member: alexp
alexp Feb 06, 2007 at 13:24:10 (UTC)
Goto Top
merkwürdige geschichte....

habt ihr eine liste mit den mac adressen eurer lan-geräte? kannst du evtl die ip in mac adresse auflösen?(oder mal den traffic mitsniffen) und dann das ergebnis vergleichen?
Member: hrm-admin
hrm-admin Feb 06, 2007 at 13:39:04 (UTC)
Goto Top
eine liste gibt es nicht, könnte ich aber natürlich erstellen...werde dies dann mal kontrollieren.
Member: alexp
alexp Feb 19, 2007 at 14:01:41 (UTC)
Goto Top
und konntest du das problem beheben?
Member: hrm-admin
hrm-admin Feb 28, 2007 at 07:18:27 (UTC)
Goto Top
sorry das ich mich erst jetzt wieder melde...aber war längere zeit nicht mehr bei der arbeit...bin jetzt aber wieder voll hier und möchte das problem nun wirklich lösen.

nein leider hat sich das problem noch nicht gelöst und der fehler kommt weiterhin jeden tag mindestens einmal
Member: alexp
alexp Feb 28, 2007 at 08:11:37 (UTC)
Goto Top
na dann frohes schaffen :D,

würde mich interessieren wo der hund begraben liegt
Member: hrm-admin
hrm-admin Feb 28, 2007 at 08:14:01 (UTC)
Goto Top
sollte ich noch was herausfinden, melde ich mich sicherlich wieder...