regalwand
Goto Top

Kein Routing mit Win2k Server SP4 möglich

Guten Tag, ich habe ein Problem mit einem Windows 2000 Server mit Sp4 und allen Updates bis 27.12.2006. Folgendes:

Es gibt zwei Netze 192.168.1.0 (Netz1) und 192.168.2.0 (Netz2). Beide sind über zwei netzwerkkarten (Karte 1 IP 192.168.1.200 und Karte 2 192.168.2.1 kein Gateway eingetragen) im Server angeschlossen. Clients aus den ersten kommen aber nicht in zweite und umgekehrt.
Routing und Ras-Dienst ist aktiviert und es sind folgende statischen Routen eingetragen:
Netz2 : Ziel *.1.0 Gateway 192.168.1.200
Netz1 : Ziel *.2.0 Gateway 192.168.2.1
Die Beiträge über Routing mit zwei Netzwerkkarten die hier gepostet sind haben leider nicht weiter geholfen.

Weiß jemand rat ?

Content-Key: 47544

Url: https://administrator.de/contentid/47544

Printed on: April 19, 2024 at 22:04 o'clock

Member: Dani
Dani Dec 28, 2006 at 15:16:02 (UTC)
Goto Top
Hi,
bei den jeweiligen Clients sind die Standardgatewaya richtig hinterlegt.


Gruß
Dani
Member: Regalwand
Regalwand Dec 28, 2006 at 15:18:32 (UTC)
Goto Top
denke schon.

die Clients in Netz2 haben die *.2.1

und die Clients im Netz1 haben *.1.1 ( 1.1 ist ein Suse-Server der mit dem Internet verbunden ist)

..danke für die schnelle Antwort
Member: Dani
Dani Dec 28, 2006 at 15:27:01 (UTC)
Goto Top
Hi,
jetzt versteh ich nur Bahnhof!! Ist *.1.1 nochmal ein Server?!
Netz1 muss als GW *.1.200 haben.

Mach doch mal ein "tracert" von einem Subnetz ins andere. Also Client1 (netza) nach Client7 (netzb). Ergebnis bitte posten!


Gruß
Dani
Member: aqui
aqui Dec 28, 2006 at 15:57:39 (UTC)
Goto Top
Normalerweise muss bei 2k generell das Routing zwischen mehreren NICs explizit in der Registry erlaubt werden. Dafür gibt es auch einen entsprechenden Eintrag in der MS Knowledgebase:

http://www.microsoft.com/windows2000/de/server/help/default.asp?url=/wi ...

Ohne das ist ein Routing zwischen 2 NICs nicht möglich, da es per Default deaktiviert ist !

Ein Gateway Eintrag in den Adaptersettings und ebenso jegliche statische Routen im Server sind komplett überflüssig und sollten entfernt werden sofern Clients in den Segmenten nicht noch über evtl. vorhandene Router ins Internet oder andere IP Segmente gehen und das Routing ausschliesslich lokal am Server stattfindet !!!
Ist in einem Segment ein Router ins Internet reicht es vollkommen aus nur auf dieser NIC das Gateway zu konfigurieren und eine zusätzliche statische Router auf dem Router selber zu setzen !
Member: Regalwand
Regalwand Dec 28, 2006 at 16:51:29 (UTC)
Goto Top
Danke, aber das war es auch nicht. Ich habe jetzt nur einen Rechner pro Subnetz und nur den ROuting-Dienst auf dem Win2k -Sewrver laufen, sonst nichts. Die Registrieänderung hat nicht geholfen..... face-sad
Member: aqui
aqui Dec 28, 2006 at 17:23:26 (UTC)
Goto Top
Hast du danach einen Kaltstart gemacht sonst wirkt die nicht !!! Auch solltest du evtl. eingerichtete statische Routen mit -d unbedingt entfernen
Sollte es dennoch Probleme geben sind die in 99% aller Fälle durch die Firewall bedingt, denn das Routing funktioniert de facto problemlos !

Nur noch mal zur Erinnerung: Die IP Einstellungen müssen so aussehen:

Server NIC 1: 192.168.2.1, Maske 255.255.255.0 (Kein Gateway)
Server NIC 2: 192.168.1.200, Maske 255.255.255.0 (Kein Gateway)

Clients im Segment der NIC 1:
192.168.2.x, Maske 255.255.255.0, Gateway: 192.168.2.1

Clients im Segment der NIC 2:
192.168.1.x, Maske 255.255.255.0, Gateway: 192.168.1.200

Damit sollte ein Ping von Client zu Client und Server problemlos klappen (korrekte Firewall Einstellungen vorausgesetzt, ggf. FW temporär abschalten !)
Member: Regalwand
Regalwand Dec 28, 2006 at 18:04:54 (UTC)
Goto Top
Jep, Vielen Dank!!!
Jetzt klappt es. Habe die routingtabelle gelöscht und es lief.
Nun habe ich allerdings das Problem das die clients aus beiden Netzen über die 192.168.1.1 ins Internet sollen.
Habe auf der NIC 192.168.1.200 das Gateway 192.168.1.1 eingetragen aber es funktioniert nicht. face-sad
Member: Dani
Dani Dec 28, 2006 at 18:11:00 (UTC)
Goto Top
Hi,
und wo steht der *.1.1??


Gruß
Dani
Member: Regalwand
Regalwand Dec 28, 2006 at 18:15:53 (UTC)
Goto Top
Das ist ein zweiter PDC unter linux wo das bereits ein bestehendes Netzwerk läuft (192.168.1.*) und dahinter hängt der Router fürs Internet.
Liebe Grüße von wo auch immer du dir so geduldig Zeit nimmst.... face-smile
Member: Dani
Dani Dec 28, 2006 at 18:41:10 (UTC)
Goto Top
Kannst du mal die Rountingtabelle vom dem Rechner mit den beiden NIC'S posten.

Befehl ist "route print". Danke..


Gruß
DAni
Member: Regalwand
Regalwand Dec 28, 2006 at 18:49:36 (UTC)
Goto Top
So:
Schnittstellenliste
0x1 ........................... MS TCP Loopback interface
0x1000003 ...00 40 f4 ef 7a 89 ...... Realtek RTL8169/8110 Family Gigabit Ethernet NIC
0x1000004 ...00 40 f4 ef 83 c0 ...... Realtek RTL8169/8110 Family Gigabit Ethernet NIC
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Anzahl
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.200 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.200 192.168.1.200 1
192.168.1.200 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.1.255 255.255.255.255 192.168.1.200 192.168.1.200 1
192.168.2.0 255.255.255.0 192.168.2.1 192.168.2.1 1
192.168.2.1 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.2.255 255.255.255.255 192.168.2.1 192.168.2.1 1
224.0.0.0 224.0.0.0 192.168.1.200 192.168.1.200 1
224.0.0.0 224.0.0.0 192.168.2.1 192.168.2.1 1
255.255.255.255 255.255.255.255 192.168.2.1 192.168.2.1 1

Standardgateway: 192.168.1.1
Ständige Routen:
Keine

ich hoffe das hilft dir...
Member: Regalwand
Regalwand Dec 28, 2006 at 18:51:48 (UTC)
Goto Top
Sorry, ich hatte das gut leserlich formatiert, ist aber nicht so dargestellt worden, ich hoffe du blickst durch......

kann ich das anders Posten ?
Member: Regalwand
Regalwand Dec 28, 2006 at 18:59:00 (UTC)
Goto Top
2. Versuch, als Tabelle....

Schnittstellenliste
0x1 ........................... MS TCP Loopback interface
0x1000003 ...00 40 f4 ef 7a 89 ...... Realtek RTL8169/8110 Family Gigabit Ethernet NIC
0x1000004 ...00 40 f4 ef 83 c0 ...... Realtek RTL8169/8110 Family Gigabit Ethernet NIC
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Anzahl
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.200 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.200 192.168.1.200 1
192.168.1.200 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.1.255 255.255.255.255 192.168.1.200 192.168.1.200 1
192.168.2.0 255.255.255.0 192.168.2.1 192.168.2.1 1
192.168.2.1 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.2.255 255.255.255.255 192.168.2.1 192.168.2.1 1
224.0.0.0 224.0.0.0 192.168.1.200 192.168.1.200 1
224.0.0.0 224.0.0.0 192.168.2.1 192.168.2.1 1
255.255.255.255 255.255.255.255 192.168.2.1 192.168.2.1 1
Standardgateway:....192.168.1.1
Ständige Routen:
Keine
Member: Dani
Dani Dec 28, 2006 at 18:59:07 (UTC)
Goto Top
Hi,
hast du den Auszug jetzt mit dem Gatewayeintrag gemacht oder nicht. Wenn "mit", dann lösch ihn doch bitte mal und zeig mir dann die Routingtabelle!


Gruß
Dani
Member: Regalwand
Regalwand Dec 28, 2006 at 19:07:02 (UTC)
Goto Top
das war mit 192.168.1.1 als Gateway....jetzt ohne


Schnittstellenliste
0x1 ........................... MS TCP Loopback interface
0x1000003 ...00 40 f4 ef 7a 89 ...... Realtek RTL8169/8110 Family Gigabit Ethernet NIC
0x1000004 ...00 40 f4 ef 83 c0 ...... Realtek RTL8169/8110 Family Gigabit Ethernet NIC
Aktive Routen:
Netzwerkziel--- Netzwerkmaske ---------------- Gateway---------- Schnittstelle------ Anzahl
127.0.0.0 ----------- 255.0.0.0 ----------------- 127.0.0.1 ----------127.0.0.1----------- 1
192.168.1.0 ---- 255.255.255.0 ------- 192.168.1.200 ----- 192.168.1.200-------------1
192.168.1.200 ---- 255.255.255.255 ---- 127.0.0.1 --------- 127.0.0.1 ----------- 1
192.168.1.255 ---- 255.255.255.255 ---- 192.168.1.200 ---- 192.168.1.200---------- 1
192.168.2.0 ---- 255.255.255.0 ---- 192.168.2.1 ---- 192.168.2.1---- 1
192.168.2.1 ---- 255.255.255.255 ---- 127.0.0.1 ---- 127.0.0.1---- 1
192.168.2.255 ---- 255.255.255.255 ---- 192.168.2.1 ---- 192.168.2.1---- 1
224.0.0.0------------ 224.0.0.0---- ---- 192.168.1.200---- 192.168.1.200---- 1
224.0.0.0---- ------- 224.0.0.0---- ---- 192.168.2.1 ---- - 192.168.2.1---- 1
255.255.255.255---- 255.255.255.255 ---- 192.168.2.1---- 192.168.2.1---- 1
Ständige Routen:
Keine
Member: Dani
Dani Dec 28, 2006 at 19:12:01 (UTC)
Goto Top
Hi,
füge mal folgende Route hinzu:
route add 0.0.0.0 0.0.0.0 192.168.1.1
oder
route add 0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.100

Gruß
Dani
Member: Regalwand
Regalwand Dec 28, 2006 at 19:33:45 (UTC)
Goto Top
Ok face-smile

ich kann jetzt mit dem Client aus dem 1.0er Netz ins Internet.
Muss ich den eintrag jetzt noch für das 2.0 er Netz wiederholen ?

also route add 0.0.0.0 MASK 0.0.0.0 192.168.1.1 192.168.2.1 ??

Oder anders ?

Grüße

P.S. der Route ausdruck sieht genauso aus wie eben, außer als oberse zeile

Netzwerkziel Netzwerkmaske Gateway Schnittstelle Anzahl
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.200 1
Member: Dani
Dani Dec 28, 2006 at 20:06:24 (UTC)
Goto Top
Hi,
Route hast beim Server hinzugefügt?! JA- Gut.
Normal müsste Netz2 jetzt auch online kommen. Ansonsten kannst du mal die ROute
route add 0.0.0.0 MASK 0.0.0.0 192.168.1.1 192.168.2.1
hinzufügen.


Gruß
Dani
Member: Dani
Dani Dec 28, 2006 at 20:06:35 (UTC)
Goto Top
Hi,
Route hast beim Server hinzugefügt?! JA- Gut.
Normal müsste Netz2 jetzt auch online kommen. Ansonsten kannst du mal die ROute
route add 0.0.0.0 MASK 0.0.0.0 192.168.1.1 192.168.2.1
hinzufügen.


Gruß
Dani
Member: Regalwand
Regalwand Dec 28, 2006 at 20:22:10 (UTC)
Goto Top
Hallo,
wenn ich das eingebe

route add 0.0.0.0 MASK 0.0.0.0 192.168.1.1 METRIC IF 192.168.2.1

kommt diese Fehlermeldung
Hinzufügen der Route fehlgeschlagen: Entweder ist der Schnittstellenindex ungültig oder das Gateway befindet sich nicht im gleichen Netzwerk wie die Schnittstelle. Überprüfen sie die IP-Adresstabelle für diesen Rechner.
Member: Dani
Dani Dec 28, 2006 at 20:40:47 (UTC)
Goto Top
Hi,
dann probier mal vom Netz2 auf Netz1 zuzugreifen. WEnn das geht, dann probier mal ins Internet zukommen.
Falls dies nicht geht, mach aus dem Netz2 einen "tracert www.google.de" und poste das Ergebnis.


Gruß
Dani
Member: Regalwand
Regalwand Dec 28, 2006 at 20:45:35 (UTC)
Goto Top
von Netz2 nach Netz1

0 192.168.2.18
1 192.168.2.1
2 192.168.1.8

von Netz2 nach www.google.de

Fehler : zielname konnte nicht aufgelöst werden...
..

...
Vielen Dank für die Hilfe. Mache jetzt Feierabend. Bin morgen wieder da, hoffe dann klappt es besser.

Schönen Abend
Member: Dani
Dani Dec 28, 2006 at 20:47:34 (UTC)
Goto Top
Dann mach den "tracert" noch auf www.google vom Netz2 aus, bitte!


Gruß
Dani
Member: aqui
aqui Dec 28, 2006 at 20:51:38 (UTC)
Goto Top
Nein bitte KEINE statische Default Route das ist Unsinn !! Die kannst du gleich wieder löschen...

Du solltest folgendermaßen vorgehen:

1.) Zustand wiederherstellen in dem alles lokal problemlos rennt.

2.) Auf der NIC2 am Server als Gateway die 192.168.1.1 eintragen (bitte nur hier !), ebenso diese Adresse als DNS Adresse (auch nur hier), da der Internet Router auch als DNS Proxy arbeitet. Im Segment der NIC1 (192.168.2.0) bleibt alles so wie es ist, allerdings MÜSSEN bei allen Clients hier statisch die 192.168.1.1 als DNS Adresse konfiguriert werden !

3.) Jetzt MUSS auf dem Router eine zusätzliche statische Route für das IP Segment NIC1 "hinter" dem Server eingetragen werden, denn sonst könnte der Router keine Packete dahin forwarden denn er "kennt" das Netzwerk ja nicht bzw. "weiß" nicht das dies hinter dem Server erreichbar ist.
Also Route Tabelle im Router suchen und folgende Route dort im Setup eingeben damit er es kennenlernt:

Zielnetz: 192.168.2.0 Maske: 255.255.255.0 Gateway: 192.168.1.200 (IP des Servers)

Alle Packete fürs .2er Netz werden dann an den Server mit der .1.200 geforwardet und der weiss natürlich wo das .2er Segment ist, denn es ist ja direkt an ihm angeschlossen !!

Noch ein paar Anmerkungen: Sollte der Router einen DHCP Server aktiv haben kannst du natürlich auch alle Clients in den TCP/IP Settings auf "Adresse automatisch beziehen" stellen. Der Weg ins Internet ist für sie derselbe es hätte aber den Vorteil das sie dann die gateway Adresse direkt vom Router bekommen und nicht erst den Server kontaktieren müssen (statisch steht deren Gateway ja noch auf der Serveradresse) Würde der Server mal ausfallen würden dann wenigstens diese Clients noch ins Internet kommen ohne den Server.
Das ist aber letztlich kosmetisch. Natürlich kannst du auch statisch die Routeradresse statt die des Servers eintragen wenn die staische Adressvergabe dir besser gefällt.
Wichtig ist noch das der Server unbedingt von der DHCP Adressvergabe ausgenommen wird also ein statische Adresse behält. Die darf sich keinesfalls ändern, da ja die statische Route des Internet Routers auf diese Adresse zeigt. Diese Adresse sollte sich auch keinesfalls in der DHCP Range des Routers befinden, damit nicht zufällig eine anderes Gerät diese Adresse dynamisch erhält. Packete würden dann vom Router ggf. im "IP Nirwana" landen !

Das Böseste was dir passieren kann, ist das du einen Billigstrouter vom billigen Jakob hast. Es gibt einige wenige Systeme die leider keine zusätzlichen statischen Routen in der Konfig supporten. Leider ein Unding aber ein paar Hersteller sparen auch noch daran oder wollen dich damit zwingen teurere Modelle zu kaufen.
Ist das der Fall hast du erstmal ein Problem aber mit NAT kann man auch das lösen.... Hoffen wir mal das du nicht so ein System hast...
Member: Regalwand
Regalwand Dec 29, 2006 at 09:15:55 (UTC)
Goto Top
Vielen Dank, eure Anmerkungen haben sehr geholfen.
Der Fehler lag an der Firewall am Rechner 192.168.1.1

Ich werde das Forum weiter empfehlen

Grüße
Member: Dani
Dani Dec 29, 2006 at 09:49:28 (UTC)
Goto Top
Hi,
ok...dann bitte den Thread schließen. Dazu oben auf editieren klicken und den entsprechenden Hacken setzen.


Gruß
Dani