hans3003
Goto Top

Einzelne Internetseiten funktionieren nicht

Hallo,

Erstmal zur Umgebung:

Router Lancom 1781vaw (dns2) Gateway
Client Server Umgebung mit Win Server 2012r2 4x AD mit DNS und einem DHCP Server
Telekom Feste IP

Problem: nach einiger Zeit lassen sich einige Internet Seiten nicht mehr öffnen, egal welcher Browser. Ein Ping zu den Seiten ist auch nicht möglich. Auch teilweise bei Seiten die im dns Cache sein müssten.
Habe bereits den Router neu gestartet, und auch den dns Cache geleert. Die Clients werden ordnungsgemäß vom DHCP bedient, alle anderen Internet Dienste sowie VoIP funktionieren. Hab nur das Priblem das sich vereinzelt Seiten nicht abrufen lassen . Fehlermeldung zeitüberschreitung. Nach nem Router Reboot funktioniert es dann ne gewisse Zeit, dann hab ich wieder das gleiche Problem. Router log ist normal ohne Fehler.

Hat jemand ne Idee?

Danke

Content-ID: 313456

Url: https://administrator.de/contentid/313456

Ausgedruckt am: 22.11.2024 um 22:11 Uhr

Vision2015
Vision2015 24.08.2016 um 20:49:04 Uhr
Goto Top
Zitat von @Hans3003:

Hallo,

Erstmal zur Umgebung:

Router Lancom 1781vaw (dns2) Gateway
Client Server Umgebung mit Win Server 2012r2 4x AD mit DNS und einem DHCP Server
Telekom Feste IP
Erstmal zur meiner Umgebung:
das 2te Bit ist offen- der Grill ist an.. das wetter ist schön...

was genau meinst du mit (dns2) Gateway ?
kannst du vom router aus pingen wenn es soweit ist ?


Problem: nach einiger Zeit lassen sich einige Internet Seiten nicht mehr öffnen, egal welcher Browser. Ein Ping zu den Seiten ist auch nicht möglich. Auch teilweise bei Seiten die im dns Cache sein müssten.
Habe bereits den Router neu gestartet, und auch den dns Cache geleert. Die Clients werden ordnungsgemäß vom DHCP bedient, alle anderen Internet Dienste sowie VoIP funktionieren. Hab nur das Priblem das sich vereinzelt Seiten nicht abrufen lassen . Fehlermeldung zeitüberschreitung. Nach nem Router Reboot funktioniert es dann ne gewisse Zeit, dann hab ich wieder das gleiche Problem. Router log ist normal ohne Fehler.

Hat jemand ne Idee?

Danke
Frank
ChriBo
ChriBo 24.08.2016 um 20:58:57 Uhr
Goto Top
Hallo,
klingt nach einem DNS Problem, vielleicht macht der Forwarder oder die Verbindung zum Forwarder Probleme.
zur ersten Fehlersuche reichen die Klassiker ping, nslookup und tracert bzw. die *nix oder Linux Äquivalente.
Wenn alles OK:
ipconfig /all
nslookup z.B. www.administrator.de
nslookup z.B. www.administrator.de <IP deines 2ten DNS>
nslookup z.B. www.administrator.de 8.8.8.8
Ping <your gateway>
Ping z.B 185.53.179.7 oder 8.8.8.8
tracert z.B 185.53.179.7 oder 8.8.8.8
-
Wenn einige Seiten nicht aufgerufen werden können:
ping <die fehlerhafte Seite mit FQDN>
nslookup <die fehlerhafte Seite>
ggf auch ein nslookup <die fehlerhafte Seite> <IP deines 2ten DNS> oder 8.8.8.8
ping <Resultat von dem nslookup>
ggf. tracert <zu der Seite (IP)>
-
zum Vergleich dann auch nochmal alles durchführen von "Wenn alles OK"

Wahrscheinlich mußt du im Fehlerfall nicht alles durchführen, wenn es ein Fehler im DNS oder Routing ist, wirst du ihn schnell erkennen.
Danach kann die Fehlerbehebung einsetzen.

CH
Hans3003
Hans3003 24.08.2016 um 21:08:42 Uhr
Goto Top
Hallo,

Lass Dir Schmecken.
Der Lancom ist mein 2ter dns Server, und Gateway. Was gefällt dir an dem Wort Umgebung nicht? Bevor erstmal die Aussage mit der Glaskugel kommt und das diese kaputt ist ...

Ping funktioniert
Die Seite lädt nicht, dauert ewig und ich hab nur ne leere Seite.

Danke
Vision2015
Vision2015 24.08.2016 um 21:14:37 Uhr
Goto Top
Zitat von @Hans3003:

Hallo,

Lass Dir Schmecken.
Der Lancom ist mein 2ter dns Server, und Gateway. Was gefällt dir an dem Wort Umgebung nicht? Bevor erstmal die Aussage mit der Glaskugel kommt und das diese kaputt ist ...

mit der umgebung ist alles ok... bei dir jedenfalls- bei mir kommen die Mücken face-sad


Ping funktioniert
Die Seite lädt nicht, dauert ewig und ich hab nur ne leere Seite.
hast du mal nen anderen DNS getstet -- ist die firmware aktuell ?

Danke
Hans3003
Hans3003 24.08.2016 aktualisiert um 21:38:07 Uhr
Goto Top
Ich hoff die Mücken sind nicht zu durstig face-smile

Firmware ist aktuell:

Beispiel Seite Focus.de
Ping ok !
Nslookup FQDN ok mit beiden DNS Servern.auflösung klappt.

Browser geöffnet: Focus.de eingegeben Titel wird geladen, Seite bleibt weiß . Web.de dauert ein Weilchen wird dann geöffnet. Hut.de funktioniert sofort. All diese 3 Seiten funktionieren mit nslookup und Ping.
Elster.de kommt nach ca 30 Sekunden Seite nicht erreichbar. Nslookup aber ok Ping geht nicht (ist aber dort wohl so gewollt)
agowa338
agowa338 24.08.2016 um 21:37:44 Uhr
Goto Top
Hatte neulich mit einem 2008R2 Server der DNS Lookups machen sollte ein ähnliches Problem.
Der hat sich von den Stammhinweisen nur IPv6 (AAAA-Records) gezogen, die IPv4-Einträge (A-Records) hat er nicht abgefragt.
Ich konnte das Problem nicht konstant reproduzieren, es passierte einfach sporadisch. Ich hab abschließend einfach die Stammhinweise gelöscht und eine Weiterleitung auf meinen 2012R2 Server in einer anderen Domäne eingerichtet. Seit dem funktioniert es...
Dani
Dani 24.08.2016 um 21:52:36 Uhr
Goto Top
Guten Abend @Hans3003,
nur um sicherzugehen:
Clients haben als DNS-Server die IP-Adresse des DC/DNS-Server hinterlegt?
Der DC/DNS-Server hat in den Netzeinstellungen als DNS-Server ausschließlich 127.0.0.1 hinterlegt?
Im DNS-Server unter Weiterleitungen ist die IP-Adresse des Routers angegeben?
Welche DNS-Server frägt der Router eigentlich ab?


Gruß,
Dani
Hans3003
Hans3003 24.08.2016 um 22:10:59 Uhr
Goto Top
Hallo,

Die Server DNS und DHCP sind alle korrekt eingetragen in den Clients. Ja als Weiterleitung ist der Router eingetragen.
Meinst du die DNS Hitliste vom Lancom ? Da stehen viele drin.
Der DNS Server trägt seine eigene IP als Primären DNS und als Sec. Den Router auf dem auch ein dns läuft.
Dani
Dani 25.08.2016 um 02:00:48 Uhr
Goto Top
Moin,
Meinst du die DNS Hitliste vom Lancom ? Da stehen viele drin.
Sichere alle Einträge und hinterlege zwei DNS-Server vom Provider. Wir hatten vor 1-2 Jahren ähnliche Probleme, bis sich herausstellte, dass es an 4 DNS-Servern lag.

Der DNS Server trägt seine eigene IP als Primären DNS und als Sec.
Eigentlich nur die eigene IP-Adresse. Denn die Router-IP ist als Weiterleitung im DNS-Server hinterlegt.

Hängt vor dem LANCOM-Router noch ein Modem? Falls Ja, direkt mit einem Notebook verbinden und versuchen das Problem nachzustellen. Wenn alles tut, das Notebook direkt an den Router, usw...


Gruß,
Dani
Kraemer
Kraemer 25.08.2016 um 08:16:22 Uhr
Goto Top
Morgen,


Zitat von @Hans3003:
Der DNS Server trägt seine eigene IP als Primären DNS und als Sec. Den Router auf dem auch ein dns läuft.
das ist schlicht falsch! Es darf in deinem Netzwerk nur DNS-Server geben, die AD integriert sind. Im einfachsten Fall hast du einen DC der DNS und DHCP macht. Dann ist beim Server ausschließlich 127.0.0.1 als DNS-Server einzutragen. Die Clients haben sich ausschließlich an den DNS des AD zu wenden.
Zum Thema DNS-Weiterleitung. Ich habe bisher überwiegend schlechte Erfahrungen mit den DNS-Servern bei Lancom-Routern gemacht - gerade in Bezug auf Performance. Du solltest also bei deinem AD-DNS als Weiterleitungsziel die DNS-Server deines Internetproviders eintragen. Zum testen kannst du auch die Teile von Google nehmen (8.8.8.8 und 8.8.4.4). Damit sollte dann alles wie gewünscht funktionieren.

Gruß Krämer
Hans3003
Hans3003 25.08.2016 um 09:07:10 Uhr
Goto Top
Hallo,

Ich werde das mal so konfigurieren und den lancom DNS deaktivieren.
Cthluhu
Cthluhu 25.08.2016 um 09:36:00 Uhr
Goto Top
Hi
Zitat von @Hans3003:
Firmware ist aktuell:

Beispiel Seite Focus.de
Ping ok !
Nslookup FQDN ok mit beiden DNS Servern.auflösung klappt.

Browser geöffnet: Focus.de eingegeben Titel wird geladen, Seite bleibt weiß .
Könnte ein Browser-Highjacker oder sonst ein Trojaner sein.
Tritt das Problem auch mit einem anderen Benutzerprofil oder anderem Rechner auf?

mfg

Cthluhu
Hans3003
Hans3003 25.08.2016 um 10:25:01 Uhr
Goto Top
Hallo,

Alle Clients, selbst vom Handy aus wenn ich mit WLAN verbunden bin. Dann kann es eigentlich nur am lancom Router liegen.
Habs auch mit Nem Lappi getestet der nicht in der Domäne ist. Gleiches Problem
Hans3003
Hans3003 25.08.2016 um 18:32:54 Uhr
Goto Top
Guten Abend,

habe es nun nochmal getestet mit den Einstellungen am DNS Server den 2ten DNS (also den Router) raus zu nehmen. Am DNS habe ich als Weiterleitungsziel einen öffentlichen DNS Server der Telekom mit eingetragen, konnte auch Problemlos aufgelöst werden. nslookup funktioniert auch.
Habe bei der Telekom zum testen auch die feste IP Adresse deaktiviert und läuft nun mit normaler 24h Trennung.

Nach neustart des Routers funktioniert alles für ca 10 Minuten. Danach gleiches Problem wieder, Seiten werden nicht geöffnet.

Morgen kommt ein neuer Router zum testen, vielleicht liegt es am Router, habe nochmals ein Gast WLAN am Router eingerichtet, auch das funktioniert nicht, gleiches Problem.

Ich hoffe jetzt das es der Router ist, sonst hab ich keine Idee mehr.

Grüße