dergaertner

Probleme mit Netzwerkverbindung bzw. Internet

Hallo Zusammen,

vielleicht hat ja jemand eine Idee. Bei uns in der Firma ist es seit Tagen so, das wenn Benutzer ihren Rechner einschalten, das keine Verbindung zum Netzwerk bzw. Internet besteht. Erst wenn der Rechner entweder 2-3 mal neu gestartet wird, oder das Netzwerkkabel mehrmals gezogen wird, erhält der Rechner eine Verbindung. Die Rechner erhalten ihre IP vom Domaincontroller. Ich habe 2 DC laufen, mit Replikation. Hat der Rechner dann Verbindung, bleibt es auch stabil.
Beide DC und alle switche im Haus wurden neu gestartet.
Veraltete DNS Einträge wurden bereinigt.
Zugleich kommt es auch täglich vor, das manche Rechner die Drucker im Netzwerk, welche über einen Druckserver laufen, nicht erreichen, oder sehr verzögert der Druckauftrag ausgeführt wird. Hier führe ich dann "ipconfig /flushdns" aus. dann funktioniert es sofort wieder.

Bin um Tipps dankbar.
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 673629

Url: https://administrator.de/forum/netzwerk-verbindung-drucker-stoerung-673629.html

Ausgedruckt am: 26.07.2025 um 08:07 Uhr

kpunkt
kpunkt 01.07.2025 um 12:58:27 Uhr
Hört sich fast so an, als würden sich da zwei DHCP in die Quere kommen.
Möglicherweise irgend ein kleiner AP oder einer der Angestellten hat da was eigenes mitgebracht.

Aber es wird da wahrscheinlich irgendwas auf dem faglichen Rechner installiert sein. Den einfach mal untersuchen, was da so alles läuft.
miniwin
miniwin 01.07.2025 um 13:03:44 Uhr
Hallo, die Angaben zu Deinem Netzwerk sind etwas wenig. Haben die Clients feste IP-Adressen oder sind die dynamisch vom DHCP-Dienst zugewiesen oder arbeitet ihr mit reservierten Adressen, die immer den gleichen Clients zugewiesen werden? Wenn es mit DHCP ist, könnte der DHCP-Dienst ein Problem haben. Kürzlich waren da Juni-Updates von Microsoft mit der Nebenwirkung, daß nach deren Einspielen keine neuen IP-Adressen mehr zugewiesen wurden. (Aber da Du leider nicht angibst, ob es Windows- oder Linux-PCs sind, kann man nur raten.) Wenn die Leases ablaufen und DHCP versagt, wird die Netzwerkverbindung nicht sauber zustande kommen.
Delta9
Delta9 01.07.2025 um 13:06:42 Uhr
Würde auch auf Rouge-DHCP , unbekanntes Gerät mit IPv6 RA oder DNS tippen.

Wireshark sollte da helfen
miniwin
miniwin 01.07.2025 um 13:08:50 Uhr
Manchmal funkt auch ein DHCP-Dienst von einem WLAN-Gerät ins Netz, wenn da etwas verbunden wird und man vergessen hat, daß da auch ein DHCP-Server läuft (z.B. Fritz-Box und ein Server).
Delta9
Delta9 01.07.2025 um 13:09:05 Uhr
Zitat von @dergaertner:

Die Rechner erhalten ihre IP vom Domaincontroller. Ich habe 2 DC laufen, mit Replikation.

Machen beide DC's DHCP? Failover oder getrennte IP- Bereiche?
Delta9
Delta9 01.07.2025 um 13:10:29 Uhr
Manchmal funkt auch ein DHCP-Dienst von einem WLAN-Gerät ins Netz, wenn da etwas verbunden wird und man vergessen hat, daß da auch ein DHCP-Server läuft (z.B. Fritz-Box und ein Server).

Daher sollte man auch auf seinen Switchen DHCP Spoofing korrekt konfigurieren.
dergaertner
dergaertner 01.07.2025 um 13:24:06 Uhr
Sorry, wusste nicht was ich alles angeben soll.

Der Großteil der Rechner erhalten die IP dynamisch. Es gibt aber auch Rechner mit einer festen IP. Also immer die gleiche IP. Alle Rechner sind Windows Maschinen.
aqui
aqui 01.07.2025 aktualisiert um 14:35:03 Uhr
Spannend wäre einmal zu wissen ob die Systeme mit fester statischer IP auch diese Ausfälle haben oder ob die generell nicht davon betroffen sind?! Leider machst du dazu keine hilfreichen Angaben um die Fehlerursache so ggf. eingrenzen zu können... face-sad
Wenn dem so ist, das sie davon nicht betroffen sind, dann spricht in der Tat sehr viel dafür das da 2 oder mehr DHCP Server im Netz Amok laufen und sich gegenseitig stören.
Hier wäre es, wie oben schon gesagt, sehr hilfreich und auch zielführend für eine schnell Lösung wäre du würdest einmal auf dem betreffenden Rechner einen Wireshark Trace laufen lassen und auf die Ports 67 und 68 filtern.
Wenn du beim DHCP Request siehst das 2 oder mehr Server antworten hast du schon das Dilemma gefunden.
Dieser Forenthread zeigt ein bisschen wie man da vom Grundsatz her vorgeht für eine schnelle Fehleranalyse.

Eine weitere Fehleroption (unter vielen) wäre ein falsch oder fehlerhaft konfigurierter Spanning Tree mit den Switches so das es durch Loops oder Blockings zur Isolation einzelner Clients oder Client Gruppen kommt. Aber auch hier fehlen leider für eine helfende Antwort wieder sämtliche Infos zur Netzwerk Infrastruktur und Design (Segmentierung ja/nein, Redundanz usw. usw.) so das man da auch nur im freien Fall Kristallkugeln kann. face-sad
Delta9
Delta9 01.07.2025 um 14:30:24 Uhr
Meine Glaskugel sagt als weitere Möglichkeit:
Die festen IP's sind nicht als Reservierung oder Ausschluss im DHCP eingetragen bzw. der DHCP macht keine Konflikterkennung.

Aber wie jetzt schon fast alle gesagt haben: Wireshark ist dein Freund
dergaertner
dergaertner 01.07.2025 um 15:59:04 Uhr
die festen IP`s sind reserviert. DHCP Namensschutz ist aktiv.
dergaertner
dergaertner 01.07.2025 um 16:01:01 Uhr
Die Rechner mit fester IP sind ebenso betroffen. Ich denke ich werde mir mal Wireshark anschauen. Das installiere ich dann auf einem meiner DC? Oder spielt das keine Rolle?
gammelobst
gammelobst 01.07.2025 um 16:18:48 Uhr
Zitat von @Delta9:

Würde auch auf Rouge-DHCP , unbekanntes Gerät mit IPv6 RA oder DNS tippen.

Naja, vielleicht eher ein Rogue-DHCP? Oder kann man sich den ins Gesicht schmieren?

cya
Lochkartenstanzer
Lochkartenstanzer 01.07.2025 um 16:24:15 Uhr
Moin,

einfach mal mit ipconfig /all sich jeweils die Konfiguration der funktionierenden und nicht funktionierenden Rechner anschauen und mal schauen, was bei den Rechner mit mehreren Versuchen sich ändert, wenn man neu startet. Das sollte schon einen Hinweis geben, ob das am der falschen KOnfiguration von DHCP oder ipv6 liegt, oder ein grundlegendes Problem ist. Könnte auch einfach ein kaputter switch sein., der mehrmals am Port getriggert werden muß, bis er funktioniert.

Also: Einen Rechner schnappen, der manchmal funktiniert und manchmal nicht und dann jeweils die Konfiguration anschaunen wenn es funktioniert und wenn es nciht funktioniert.

lks
DivideByZero
DivideByZero 02.07.2025 um 00:22:26 Uhr
Also: Einen Rechner schnappen, der manchmal funktiniert und manchmal nicht und dann jeweils die Konfiguration anschaunen wenn es funktioniert und wenn es nciht funktioniert.
+1, so bekommst Du am schnellsten mit, ob da andere DNS oder DHCP quer schießen.

Und beantworte doch bitte mal die Frage, wie bei Dir DHCP geregelt ist (macht wer?).
Delta9
Delta9 02.07.2025 um 10:18:19 Uhr
ipconfig /all zeigt dir auch den DHCP Server an welcher die Adresse vergeben hat.
dergaertner
Lösung dergaertner 02.07.2025 um 10:36:22 Uhr
Hallo, danke an alle.
Ich habe es dank wireshark herausgefunden.
Das Problem war ein Drucker in der Produktion, der meinte er müsse DHCP spielen. Den vom Netz genommen und alles funktioniert wieder.
aqui
aqui 02.07.2025 aktualisiert um 10:41:09 Uhr
Wireshark ist, wie immer, dein bester Freund!! 😉

Bitte dann auch nicht vergessen deinen Thread hier als erledigt zu schliessen!
Wie kann ich einen Beitrag als gelöst markieren?
Lochkartenstanzer
Lochkartenstanzer 02.07.2025 um 11:56:23 Uhr
Zitat von @dergaertner:

Hallo, danke an alle.
Ich habe es dank wireshark herausgefunden.
Das Problem war ein Drucker in der Produktion, der meinte er müsse DHCP spielen. Den vom Netz genommen und alles funktioniert wieder.

Meines Wissens spielen Drucker normalerweise nicht DHCP-Server. Zumindest ist mir bis heute noch kein einziger untergekommen. Kann es sein, daß euer Netzwerk infiltriert wurde?

lks

PS: es würde mich interessieren, was für ein Drucker das ist.
aqui
aqui 02.07.2025 um 12:21:21 Uhr
was für ein Drucker das ist.
Wäre in der Tat interessant! Ein Drucker mit aktivem DHCP Server ist sicher extrem selten...
dergaertner
dergaertner 02.07.2025 um 12:32:39 Uhr
Der Drucker ist kein gewöhnlicher Drucker. Es handelt sich hier um einen UV Rollendrucker aus China. Steht in der Produktion. Schon etwas ausergewöhliches.
Netzwerk ist nun wieder sauber, da der Drucker vom Netz genommen wurde.
Delta9
Delta9 02.07.2025 um 12:41:46 Uhr
Ja, bis irgendwer den wieder einsteckt. So ein Gerät würde ich nicht in mein Netz lassen oder in einem eigenen Segment einsperren.

Nicht das der sich noch als Router präsentiert, Traffik abgreift und und und.

Hoffe das der nicht in deinem OT Netz war.
dergaertner
dergaertner 02.07.2025 um 13:05:12 Uhr
der kommt garantiert nicht mehr in mein Netz. Den steckt keiner mehr rein, ansonsten Hand ab face-smile
aqui
aqui 02.07.2025 aktualisiert um 13:25:31 Uhr
aus China...
Oha, ja, da muss man dann in der Tat mit allem rechnen! face-wink
Danke für das Feedback.

Goldener Netzwerk Tip:
Aktiviere bei dir, wie oben schon zu recht angemerkt, im Netzwerk auf den Switches immer DHCP Snooping dann passiert sowas nie wieder! Sollte man so oder so in einem Netzwerk aus Security Gründen immer machen damit niemand die IP Adressierung kapern kann! Jeder Billo Switch supportet diese Funktion heutzutage. 😉
Lochkartenstanzer
Lochkartenstanzer 02.07.2025 aktualisiert um 14:49:13 Uhr
Zitat von @dergaertner:

der kommt garantiert nicht mehr in mein Netz. Den steckt keiner mehr rein, ansonsten Hand ab face-smile

Der hätte schon beim ersten Anstecken Alarm auslösen müssen. Da solltest Du Deine Netzwerkarchitektur nochmal überdenken.

lks
dergaertner
dergaertner 02.07.2025 um 14:58:54 Uhr
Zitat von @Lochkartenstanzer:

Zitat von @dergaertner:

der kommt garantiert nicht mehr in mein Netz. Den steckt keiner mehr rein, ansonsten Hand ab face-smile

Der hätte schon beim ersten Anstecken Alarm auslösen müssen. Da solltest Du Deine Netzwerkarchitektur nochmal überdenken.

lks

ich habe das alles so übernommen. Muss mich erstmal komplett durchkämpfen. Gibt einige Baustellen hier...