chefkochbln
Goto Top

Exchange als Ursache für NW-/Internetproblem?

Hallo!
Ich habe eine Frage, da ich vor einem großen Problem stehe. Seit einigen Tagen haben wir einige Probleme, ins Internet zu kommen.
Zuerst war ich der Meinung, es sei ein hardwaretechnisches Problem, nachdem ich aber den Switch ausgetauscht habe, ging trotzdem nichts.
Folgendes Szenario liegt bei mir momentan vor:

- Client-Server-Netzwerk
- Server ist am Switch angeschlossen: Workstations können nicht(!) ins Internet gehen, Netzwerk vorhanden.
- Server ist NICHT am Switch angeschlossen: Workstations können ins Internet gehen, dafür aber kein DNS und kein NW vorhanden (logischerweise)

Nach diversen Lösungsversuchen bin ich auf das Thema Dienste gekommen und habe bemerkt, dass das Netzwerk, sowie das Internet auf dem Server - wie auch auf den Workstations - funktioniert, wenn ich alle Exchange-Dienste komplett deaktiviere.

Kann der Exchange-Server als Ursache für solche Probleme fungieren?
Natürlich würde ich gern weiterhin den Exchange nutzen, aber natürlich auch ins Internet gehen.....kann mir da vielleicht jemand helfen? Wie kann man das Problem beheben? Es wäre sehr wichtig und dringend.....danke schon mal im Voraus!

P.S: Wichtig wäre noch zu erwähnen, dass das Problem ohne Veränderungen am Exchange Server auftrat. Es wurden keine Backups oder ähnliches gemacht und auch keine Einstellungen verändert....wieso dieses Problem also auftrat, kann ich also nicht sagen.

Content-ID: 17218

Url: https://administrator.de/contentid/17218

Ausgedruckt am: 05.11.2024 um 15:11 Uhr

16640
16640 06.10.2005 um 12:24:41 Uhr
Goto Top
Du schreibst leider nicht, welche Art Internetverbindung verwendet wird, ob ein Proxy dazwischengeschaltet ist und dergleichen.

Kann es sein, dass der Exchange-Server wegen permanenter Sendeversuche einfach die Bandbreite ausnutzt und deswegen andere Nutzer keine Chance haben?

Hast Du mal die optischen Kontrollen (Link-Activity am Switch etc.) beobachtet, ob die ein auffälliges Verhalten mit dem Exchange am Draht zeigen?


hand/dba
chefkochbln
chefkochbln 06.10.2005 um 12:46:19 Uhr
Goto Top
Entschuldige......bin halt tierisch in Gedanken wie man das lösen könnte.

Also die Internetverbindung ist ne DSL-Verbindung. Vor dem Netzwerk ist ein Router vorgeschaltet...Im Log des Router finde ich vermehrte Meldungen wie diese:

Donnerstag, 6. Oktober 2005 12:41:35 Unrecognized attempt blocked from 8X.1XX.8X.X:4212 to 8X.1XX.9X.X TCP:135
Donnerstag, 6. Oktober 2005 12:41:35 Unrecognized attempt blocked from 8X.1XX.8X.X:4212 to 8X.1XX.9X.X TCP:139
Donnerstag, 6. Oktober 2005 12:41:35 Unrecognized attempt blocked from 8X.1XX.8X.X:4212 to 8X.1XX.9X.X TCP:445

Das macht mich auch ziemlich stutzig...

Das könnte eine Erklärung dafür sein, dass das Internet nicht geht, aber woran kann das liegen?! face-sad

Die optischen Kontrollen sind am Port des Servers am Dauerblinken, sowie ich den Server anschließe.
16640
16640 06.10.2005 um 12:59:57 Uhr
Goto Top
sind die im Router-Log aufgeführten Adressen interne oder externe?

Wenn intern, würde ich mal den über die Adresse zu ermittelnden Client davon abbringen, seine Shares nach draussen zu blöken face-wink - wenn das gar der Exchange-Server sein sollte, hast Du da heft was in der Konfiguration verbogen. In dem Falle: irgendwelche auffälligen Einträge in den Eventlogs?

Falls das externe Adressen sind, ignorieren.

Über Port 135 und 137 laufen die NETBIOS Calls, Port 445 wird für MS-Directory Servcies verwendet.

hand/dba
chefkochbln
chefkochbln 06.10.2005 um 13:05:48 Uhr
Goto Top
Bei den genannten Adressen handelt es sich um externe Adressen, die immer auf den Router rauf wollen.
In der Eventanzeige gibt es keine ungewöhnlichen Anzeigen. Der Exchange-Server kann es nicht sein, da es sich immer um unterschiedliche IP-Adressen handelt, die im Router-Log aufgeführt werden.

Das kuriose ist ja gerade, dass keine Einstellungen geändert, keine Programme (de-)installiert wurden, keine Updates gemacht wurden oder ähnliches. Das Problem trat einfach so auf - so "doof" es klingen mag.

Dass Port 135/137 NetBIOS ist wusste ich schon, kann aber damit nichts anfangen face-sad
16640
16640 06.10.2005 um 13:11:33 Uhr
Goto Top
wie gesagt, wenn das extern sind, einfach ignorieren.

Der einzige Tip, der mir im Moment einfällt: finde den Dienst durch gezieltes Deaktivieren heraus, der diese Blockade auslöst. Deine ursprünglich Aussage, dass es funktioniert, wenn komplett alle Exchange-Dienste deaktiviert sind, kann uns so nicht weiterbringen. Sicher ist die Blockade dann mit deaktiviert, aber das muss an einem Dienst festzumachen sein.

Alternativ kannst Du natürlich auch mal mit einem Sniffer wie Ethereal nachschauen, was denn da eigentlich vom Exchange kommt und wohin es soll.

hand/dba
chefkochbln
chefkochbln 06.10.2005 um 13:21:36 Uhr
Goto Top
(zitat: "Deine ursprünglich Aussage, dass es funktioniert, wenn komplett alle Exchange-Dienste deaktiviert sind, kann uns so nicht weiterbringen.")

Nunja, so ist es aber nun leider. Du meinst also, ich soll nacheinander jeden Dienst einzeln starten und schauen, ob dann diese Probleme auftreten?

Ich habe gerade nebenbei gelesen, dass es auch ein Problem des RPC sein könnte....wundert mich halt nur, dass das Problem einfach so auftritt und es auch keine Hinweise zur Lösung des Problems in der Eventanzeige gibt...
16640
16640 06.10.2005 um 13:33:17 Uhr
Goto Top
ich meinte halt das 'komplett alle' - und ja: einzeln nacheinander starten und dabie bitte die Dienstreihenfolge berücksichtigen. Wenn Du einen abhängigen Dienst zuerst startest, dann zieht der die davor liegenden Dienste automatisch mit hoch - das hilft nicht weiter.

hand/dba
chefkochbln
chefkochbln 06.10.2005 um 13:34:23 Uhr
Goto Top
Hmm.....stimmt!
Kann man denn irgendwo nachlesen, welche Exchange-Dienste voneinander abhängig sind? Ich meine, woher kann ich wissen, welcher Dienst vom anderen abhängig ist?
16640
16640 06.10.2005 um 13:37:45 Uhr
Goto Top
aus der Erinnerung:

Systemaufsicht
Verzeichnisdienst
Informationsspeicher
MTA
SMTP


hand/dba
chefkochbln
chefkochbln 07.10.2005 um 11:17:36 Uhr
Goto Top
Also als erstes habe ich die Systemaufsicht gestartet. Es lief alles unverändert okay. Den Verzeichnisdienst konnte ich nicht finden bei mir.....den Informationsspeicher konnte ich auch starten, ohne dass alles zusammenbrach.

Nachdem ich den MTA-Stacks-Dienst gestartet habe, ging das Internet in die Knie, also schätze ich, dass es an diesem Dienst liegen könnte.......hat jemand eine Ahnung, was dieser Dienst macht??
16640
16640 07.10.2005 um 11:51:31 Uhr
Goto Top
MTA steht für Message-Transfer-Agent und dient dazu, die Nachrichten zwischen den einzelnen Komponenten zu übertragen, also z.B. vom Postfach zum Outlook des Clients, aber auch vom Postfach zum Internet-Mail-Dienst oder SMTP-Server.

Hast Du mal die BadMail-Verzeichnisse gecheckt? Vielleicht liegt da was drin, was ihn hohldrehen läßt.

Du hast normalerweise unter 'c:\programme\Exchsrvr\Mailroot\vsi x' die Verzeichnisse BadMail, PickUp und Queue. Wenn da was drin sein sollte, mach die einfach mal leer, indem Du den Inhalt in ein Sicherungsverzeichnis schiebst.

ggf. hilft das etwas, evtl. erst nach Restart des MTA

hand
dba
chefkochbln
chefkochbln 07.10.2005 um 12:03:28 Uhr
Goto Top
Hmm...naja, das Problem liegt auch darin begründet, dass der Exchange vor meiner Zeit eingespielt wurde, es keine Dokumentation darüber gibt und er meiner Meinung nach nur dafür benutzt wird, um "interne" Mails zu schicken. So etwas wie Badmails oder so gibts glaube ich gar nicht.

Würde denn in der Regel ein SP als Fehlerausschluss reichen? Ich habe glaube ich gerade festgestellt, dass da nur SP1 drauf ist... face-sad

Naja, dat Ding is irgendwie hinten und vorne weder richtig installiert, noch richtig konfiguriert...
16640
16640 07.10.2005 um 12:22:04 Uhr
Goto Top
Ob ein Servicepack reicht ... wer weiss das schon face-wink - Einen Versuch wäre es wert.

Aber für rein interne Mails ... ist das nicht ein wenig oversized? Wenn Du die Zeit hast, würde ich die Kiste einfach neu aufsetzen. Dann hast Du einen definierten und dokumentierten Stand.

Viel Glück


hand
dba
chefkochbln
chefkochbln 07.10.2005 um 12:26:53 Uhr
Goto Top
Wieso legst du die Betonung so auf: "ein" Servicepack? *grins*
Nee, schon klar.....am liebsten wäre es mir ja auch, aber allein ein ganzes Kleinunternehmen neu zu strukturieren als Azubi ist neben allem anderen auch nich so der Brüller...aber am liebsten würd ich's machen, keine Frage!!