Manche Rechner finden Domäne nicht direkt
Moin !
Ich hab seit unserem letzten Patchday ein sehr merkwürdiges Problem an nur einem entfernten Standort. Dieser Standort ist it technisch baugleich mit einem anderen, welcher diese Probleme nicht hat.
Es ist echt zum Mäuse melken. Zum Problem:
Der Client fährt morgens hoch (egal ob Win7 oder Win10) und es geht buchstäblich nix. Kein DNS, daher kein Inet, Domäne wird daher auch nicht gefunden etc. pp. Der VPN Tunnel ist stabil, der Switchport ist auch on.
Ich dachte auch erst der Fehler muss lokal am Netzwerk liegen, da ja sonst andere Clients im Hauptstandort oder zumindest am anderen Standort das Problem ja auch haben müssten. Ein Blick auf den Switch und in Wireshark haben dies aber negiert. Das Eventlog hats dann auch bestätigt: DNS Probleme ohne Ende.
Und jetzt wirds richtig spannend: Sobald ich von meinem Client per Fernwartung (VNC) eine Verbindung auf so einen Client herstelle funktioniert wieder alles(!). Mache ich dann ein nslookup von meinem Rechner auf den Client Hostname wird dieser korrekt aufgelöst. Mache ich das am entfernten Client findet er sich zumindest direkt nach der "Lösung" des Problems nicht.
Wenn ich mich nicht aufschalte dann dümpelt der Client immer so zwischen 2 und 15 min ohne Netz herum. Das ist total zufällig. Meine beiden DCs melden auch nichts besonderes. Einer hatte ipv6 aktiv. Ich hatte es Freitag darauf geschoben und ipv6 deaktiviert. Danach ging es auch direkt bei dem Client wieder. Ich dachte es sei dadurch gelöst aber heute kam es wieder.
Es ist bei jedem Neustart reproduzierbar. Was soll das sein? Hab sogar schon die Intel RST Treiber aktualisiert. Ich teste primär mit nem Lenovo T480 und nem uralten Dell Win7 Client.
Infrastruktur:
- Telekom DCIP Anschluss (50MBit)
- Local breakout für Inet
- VPN zur Zentrale über Sophos RED50
- Sophos AV + FW (FW deaktiviert)
- Keine Server vor Ort
- Hauptswitch: Cisco SG500 52 Port. + ein paar kleinere Schrott Switche welche ich aktuell durch kleinere Cisco SGs ersetzen lasse
Ich bin für jeden Tipp dankbar.
LG
Ex0r
Ich hab seit unserem letzten Patchday ein sehr merkwürdiges Problem an nur einem entfernten Standort. Dieser Standort ist it technisch baugleich mit einem anderen, welcher diese Probleme nicht hat.
Es ist echt zum Mäuse melken. Zum Problem:
Der Client fährt morgens hoch (egal ob Win7 oder Win10) und es geht buchstäblich nix. Kein DNS, daher kein Inet, Domäne wird daher auch nicht gefunden etc. pp. Der VPN Tunnel ist stabil, der Switchport ist auch on.
Ich dachte auch erst der Fehler muss lokal am Netzwerk liegen, da ja sonst andere Clients im Hauptstandort oder zumindest am anderen Standort das Problem ja auch haben müssten. Ein Blick auf den Switch und in Wireshark haben dies aber negiert. Das Eventlog hats dann auch bestätigt: DNS Probleme ohne Ende.
Und jetzt wirds richtig spannend: Sobald ich von meinem Client per Fernwartung (VNC) eine Verbindung auf so einen Client herstelle funktioniert wieder alles(!). Mache ich dann ein nslookup von meinem Rechner auf den Client Hostname wird dieser korrekt aufgelöst. Mache ich das am entfernten Client findet er sich zumindest direkt nach der "Lösung" des Problems nicht.
Wenn ich mich nicht aufschalte dann dümpelt der Client immer so zwischen 2 und 15 min ohne Netz herum. Das ist total zufällig. Meine beiden DCs melden auch nichts besonderes. Einer hatte ipv6 aktiv. Ich hatte es Freitag darauf geschoben und ipv6 deaktiviert. Danach ging es auch direkt bei dem Client wieder. Ich dachte es sei dadurch gelöst aber heute kam es wieder.
Es ist bei jedem Neustart reproduzierbar. Was soll das sein? Hab sogar schon die Intel RST Treiber aktualisiert. Ich teste primär mit nem Lenovo T480 und nem uralten Dell Win7 Client.
Infrastruktur:
- Telekom DCIP Anschluss (50MBit)
- Local breakout für Inet
- VPN zur Zentrale über Sophos RED50
- Sophos AV + FW (FW deaktiviert)
- Keine Server vor Ort
- Hauptswitch: Cisco SG500 52 Port. + ein paar kleinere Schrott Switche welche ich aktuell durch kleinere Cisco SGs ersetzen lasse
Ich bin für jeden Tipp dankbar.
LG
Ex0r
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 491499
Url: https://administrator.de/contentid/491499
Ausgedruckt am: 24.11.2024 um 00:11 Uhr
6 Kommentare
Neuester Kommentar