chgr
Goto Top

Draytek Router blockiert Pings im LAN

Hallo zusammen,

ich habe meinen alten Netgear Router gegen einen Draytek Vigor 2820 getauscht, die aktuelle Firmware eingespielt und das Gerät für meinen Telekom DSL (16Mbit) Anschluss als DHCP und Router konfiguriert.
Bis auf einen URL Filter und DHCP Einstellungen habe ich nichts an der Konfiguration geändert.

Hier mein Problem:
Am Draytek Router hängt ein Netgear Switch an dem mein Client PC und ein Windows 2008 Server hängt.
Auf dem Server (Host) läuft wiederum ein VM-Ware Server mit einem Windows 2003 Server in der VM als Gast.
Diese beiden Rechner (Host+Gast) haben statische IPs außerhalb des DHCP Bereichs.
Das hat mit dem Netgear Router alles problemlos funktioniert.

Wenn ich nun den Draytek anschließe, kann ich von meinem Client aus den Host nicht mehr pingen, auch Remotedesktop funktioniert nicht. Seltsamerweise geht aber der SMB Zugriff auf eine Netzwerkfreigabe. Der Draytek hat ja eigentlich damit nichts zu tun, das ist alles im LAN über den Netgear Switch.
Den Gast Windows 2003 Server kann ich weiterhin pingen und alle Dienste nutzen, nur beim Host gehen weder Ping noch Remotedesktop.

Hänge ich nun wieder den Netgear Router drann, funktioniert alles problemlos.

Inwiefern spukt der Draytek bei Pings im lokalen LAN rumm?
Irgendwelche Ideen?

Content-ID: 212713

Url: https://administrator.de/contentid/212713

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

108012
108012 28.07.2013 um 13:57:29 Uhr
Goto Top
Hallo,

dem Draytek hast Du aber auch das selbe Netzwerk (Subnetz (CIDR)) vergeben oder?

Also vorher am Netgear 192.168.0.1/24 und am Draytek auch 192.168.0./24 oder?

- Werden dort VLANs genutzt?
- Was für Geräte sind das genau?
z.B. Netgear FVS336Gv2 und Netegar GS108E

Bis auf einen URL Filter und DHCP Einstellungen habe ich nichts an der Konfiguration geändert.
Kannst uns ja mal ein bisschen mehr zu dem ganzen Netzwerk und den Einstellungen schreiben.

Gruß
Dobby
MrNetman
MrNetman 28.07.2013 um 13:58:18 Uhr
Goto Top
Dann wirst du wohl die IP-Ranges und die Subnetzmasken prüfen müssen.
oder posten ...

Gruß
Netman
chgr
chgr 28.07.2013 um 14:06:46 Uhr
Goto Top
Also der Netgear Switch ist ein Prosafe GS108, daran hängen mein Client und der Server, der Netgear Router (mit dem alles funktioniert) ist ein DG834B v2.

IP Konfiguration im gesamten Netz, auch auf dem Draytek ist: 192.168.201.x mit Subnetz 255.255.255.0.
Statische IPs: Der Router hat 192.168.201.1, der VM Host hat 192.168.201.2, der Gast hat 192.168.201.4
DHCP Bereich des Routers: ab 192.168.201.10 - 40

Wie gesagt, seltsamerweise kann ich trotz Draytek den VM Gast mit 192.168.201.4 pingen, den Host mit 192.168.201.2 allerdings nicht.
Aber SMB Zugriff auf den Host geht dennoch, auch mit dem Draytek. Mit dem Netgear Router geht alles.

Seltsam oder?
108012
108012 28.07.2013 um 14:21:19 Uhr
Goto Top
Hast Du schon einmal versucht bei den paar IP Adressen den DHCP ganz auszuschalten und nur statische IPs zu vergeben?

Eventuell ein Tippfehler in der Konfiguration?

Gruß
Dobby
colinardo
colinardo 28.07.2013 aktualisiert um 14:49:47 Uhr
Goto Top
Hallo chgr,
da hat dein Server das Netz wahrscheinlich als "öffentlich" deklariert weil sich die MAC-Adresse des Gateway verändert hat und Windows dies als neues Netzwerk interpretiert. Schau mal im Netzwerk und Freigabecenter nach. ICMP-Antworten sind in "öffentlichen" Netzen ja standardmäßig deaktiviert, was mich irritiert ist das dann SMB funktioniert, eventuell wurde das ja in der erweiterten Firewall geändert.

Grüße Uwe
chgr
chgr 29.07.2013 um 22:12:58 Uhr
Goto Top
Zitat von @colinardo:
Hallo chgr,
da hat dein Server das Netz wahrscheinlich als "öffentlich" deklariert weil sich die MAC-Adresse des Gateway
verändert hat und Windows dies als neues Netzwerk interpretiert. Schau mal im Netzwerk und Freigabecenter nach.
ICMP-Antworten sind in "öffentlichen" Netzen ja standardmäßig deaktiviert, was mich irritiert ist das
dann SMB funktioniert, eventuell wurde das ja in der erweiterten Firewall geändert.

Grüße Uwe

Ja, das ist die Lösung, danke! Obwohl zwar SMB im öffentlichen Netz auch nicht aktiviert war... seltsam. Aber jetzt gehts auch mit dem Draytek.