Netzwerkaussetzer- Switch Absturz
Hallo
ich habe in einem Netzwerk, insbesondere an einem PC, seltsame Aussetzer. D.h. der PC friert kurz ein um dann nach ein paar Sekunden wieder zu funktionieren. Im eventlog sind keinerlei Fehleranzeigen.
Manchmal scheint auch ein Switch abzustürzen, d.h. das Netzwerk läuft wieder wenn man die Stromverbindung zum Switch kurz trennt.
Ich habe die Vermutung, dass es mit einer GUSBox (Router) zusammen hängt (das Teil macht einen VPn Tunnel zum Safenet der Krankenkassen).
Diese habe ich mit 2 Ports in das Netzwerk gehängt, und jedem Client 2 IPs zugeordnet, damit aus dem Netzwerk sowohl das Safenet der Krankenkassen, als auch das internet über den normalen Router zugänglich ist.
Habe ich bei der Netzwerktopologie eine Denkfehler gemacht? Kommt es hier zu Loops (Bridges)?
Herzlichen Dank für Hilfe
Michael
Hier das Bild des Netzwerks:
ich habe in einem Netzwerk, insbesondere an einem PC, seltsame Aussetzer. D.h. der PC friert kurz ein um dann nach ein paar Sekunden wieder zu funktionieren. Im eventlog sind keinerlei Fehleranzeigen.
Manchmal scheint auch ein Switch abzustürzen, d.h. das Netzwerk läuft wieder wenn man die Stromverbindung zum Switch kurz trennt.
Ich habe die Vermutung, dass es mit einer GUSBox (Router) zusammen hängt (das Teil macht einen VPn Tunnel zum Safenet der Krankenkassen).
Diese habe ich mit 2 Ports in das Netzwerk gehängt, und jedem Client 2 IPs zugeordnet, damit aus dem Netzwerk sowohl das Safenet der Krankenkassen, als auch das internet über den normalen Router zugänglich ist.
Habe ich bei der Netzwerktopologie eine Denkfehler gemacht? Kommt es hier zu Loops (Bridges)?
Herzlichen Dank für Hilfe
Michael
Hier das Bild des Netzwerks:
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 290825
Url: https://administrator.de/contentid/290825
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
21 Kommentare
Neuester Kommentar
Diese habe ich mit 2 Ports in das Netzwerk gehängt,
Das ist absolut tödlich in einem Ethernet Netzwerk und vermutlich der Grund der Ausfälle. Niemals darf man 2 Ports in einer Layer 2 Domain zusammenstecken, das lernt man eigentlich in der ersten Klasse Netzwerk Grundlagen.Vermutlich kommt es so zu einem Loop oder Teilloop im Netz was dann die Kommunikation zum Erliegen bringt.
So ein Konstrukt ist völliger Unsinn und natürlich grundfalsch.
Wie Kollege emericks schon richtig sagt löst man das mit einem sauberen Routing oder separiert die beiden Netze mit einem kleinen Router wie z.B. einem Mikrotik.
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Man kann das prinzipiell so machen. Ich nehme an, auf den betreffenden Clients hast Du dann explizite Routen ins Safenet mit der GUS als Gateway festgelegt?
Sehe ich das richtig, dass Du hier eine Stafette über vier (oder mehr?) Switche hast?
Möglicherweise hilft es, wenn Du die Switche sternförmig verbindest. An dem zentralen Switch kommen die Server und die Router. An den abgesetzten Switchen die Clients, Drucker und andere Geräte.
Sehe ich das richtig, dass Du hier eine Stafette über vier (oder mehr?) Switche hast?
Möglicherweise hilft es, wenn Du die Switche sternförmig verbindest. An dem zentralen Switch kommen die Server und die Router. An den abgesetzten Switchen die Clients, Drucker und andere Geräte.
Hallo Michael,
sind es in Summe nur zwei PC's der mehr?
Warum hat der PC mit Zugang zum Kassennetz auch noch die IP aus dem Bereich 192.168.84 ?
Was ist mit dem Problem, wenn Du den PC direkt an den GUS-Box hängst statt über den Switch zu gehen und die Gus-Box nur mit der "WAN-Seite" im Lan hängt?
Welche Konfiguration schlägt denn der Anbieter der GUS-Box vor? Dein Szenario ist ja nicht so selten.
Was ist denn das für ein Router (Modell), mit dem Du ins WWW gehst?
vG
LS
sind es in Summe nur zwei PC's der mehr?
Warum hat der PC mit Zugang zum Kassennetz auch noch die IP aus dem Bereich 192.168.84 ?
Was ist mit dem Problem, wenn Du den PC direkt an den GUS-Box hängst statt über den Switch zu gehen und die Gus-Box nur mit der "WAN-Seite" im Lan hängt?
Welche Konfiguration schlägt denn der Anbieter der GUS-Box vor? Dein Szenario ist ja nicht so selten.
Was ist denn das für ein Router (Modell), mit dem Du ins WWW gehst?
vG
LS
Das ist dann doch kein Problem wenn die auf dem gleichen Kasten sind?!
Doch wenn diese Ports im gleiche IP Netz hängen oder auch auf einem Switch in eine gleiche Layer 2 Broadcast Domain gesteckt werden. Wie gesagt. Für ein Ethernet ist das tödlich, denn du weisst nicht wie diese Ports sich im Layer 2 verhalten. Sehr oft nutzen solche Ports gleiche Mac Adressen oder loopen auf L2 und dann nimmt das Unglück seinen Lauf...Die 4er Kaskade der Switches zeugt ebenso von wenig Netzwerk Fachkenntniss. Kollege emericks hat da Recht. Besser mit einem Stern versuchen oder die Kaskade kleiner machen.
Hallo Michael,
gibt es nicht die Möglichkeit, die GUS-Box 'vor' den Internetrouter zu hängen?
[Client]---[Switch]--[GUS-Box]---[WWW_Router]---> Internet und VPN zu Kasse...
Auf der GUS-Box müsstest Du dann einstellen, dass alles, was nicht zur Kasse (durch den VPN-Tunnel) geht, einfach weiter geroutet wird.
Dann brauchst Du nur noch eine IP-Adresse pro PC (aus einem LAN) und Dein Netz wäre 'sauber' (mal von den Switche in Reihe abgesehen).
vG
LS
gibt es nicht die Möglichkeit, die GUS-Box 'vor' den Internetrouter zu hängen?
[Client]---[Switch]--[GUS-Box]---[WWW_Router]---> Internet und VPN zu Kasse...
Auf der GUS-Box müsstest Du dann einstellen, dass alles, was nicht zur Kasse (durch den VPN-Tunnel) geht, einfach weiter geroutet wird.
Dann brauchst Du nur noch eine IP-Adresse pro PC (aus einem LAN) und Dein Netz wäre 'sauber' (mal von den Switche in Reihe abgesehen).
vG
LS
Hallo,
was ist das denn für ein Router am WAN?
Kann man denn die GUSBox nicht einfach in eine DMZ stellen und dann ist von dort bzw. über
die GUSBox auch das VPN zu erreichen und das Internet über den andere Router.
Dort würde man ja eigentlich auch einen VPN Server hinstellen und das alles über Routingregeln
alles steuern.
Gruß
Dobby
was ist das denn für ein Router am WAN?
Kann man denn die GUSBox nicht einfach in eine DMZ stellen und dann ist von dort bzw. über
die GUSBox auch das VPN zu erreichen und das Internet über den andere Router.
Dort würde man ja eigentlich auch einen VPN Server hinstellen und das alles über Routingregeln
alles steuern.
Gruß
Dobby
Zitat von @GrEEnbYte:
Hallo
Danke für Eure Hilfe, konnte gestern nicht-
-Der Router der ins WAN geht ist eine Fritzbox
-Die Gusbox ist ein verdongelter Router, der nur genau so wie er ist, genommen werden muß (Vorschrift der Kasse). Das Ding kann man nicht konfigurieren. Daher sind leider auch keine Routen einstellbar. Die Hersteller vorgeschlagene Konfiguration ist wie von Dir laster , vorgeschlagen: [Client]---[Switch]--[GUS-Box]---[WWW_Router]---> Internet und VPN zu Kasse...
-Zu der 4er Switch Kaskade: das ist leider nicht anders zu machen, da die Switche in jeweils unterschiedlichen Räumen stehen, die nur durch ein Netzwerkkabel verbunden sind. An den Switches hängen natürlich auch noch andere PCs /Drucker/Devices, die ich nicht aufgeführt habe, da es sonst zu unübersichtlich würde. Evtl. könnte ich einen Switch einsparen, wenn ich einen Drucker an Powerlan hänge. Die Switches (Hp V1410 8 und 16) haben eine MAC address table size von 4096 bzw 8000 Einträgen. Warum kann man nicht 4 Switches kaskadieren? Ich habe jetzt gerade einen Switch ausgetauscht den ich in Verdacht hatte. Wenn das nicht klappt werde ich mal die Drucker –Powerlan Methode mit nur 3 Switches testen.
-Wie gesagt, die Ports haben jeweils unterschiedliche macs, warum loopen die ports dann auf Layer 2? Sie müßten dann ja auch unterschiedliche Ethernetframes generieren?! Ich freue mich wenn Du das mir näher erläutern könntest.
IP-Adresse 192.168.84.250 MAC-Adresse 4C:02:89:0D:FA:81
IP-Adresse 192.168.0.250 MAC-Adresse 4c-02-89-0d-fa-80
-Zu meiner fehlenden Netzwerkfachkenntnis: Ich würde nicht fragen, wenn ich mir sicher wäre. Aber ganz so dämlich scheint die Frage und der Aufbau doch nicht zu sein, wenn sich die Experten auch nicht einig sind.
-Zum Vorschlag den PC direkt an die GUS-Box zu hängen statt über den Switch zu gehen und die Gus-Box nur mit der "WAN-Seite" ins Lan zu hängen: das könnte ich testweise machen. Aber dann hätte der PC keinen Zugang mehr auf das restliche Netz und den internen Server.
herzliche Grüße
Michael
Hallo
Danke für Eure Hilfe, konnte gestern nicht-
-Der Router der ins WAN geht ist eine Fritzbox
-Die Gusbox ist ein verdongelter Router, der nur genau so wie er ist, genommen werden muß (Vorschrift der Kasse). Das Ding kann man nicht konfigurieren. Daher sind leider auch keine Routen einstellbar. Die Hersteller vorgeschlagene Konfiguration ist wie von Dir laster , vorgeschlagen: [Client]---[Switch]--[GUS-Box]---[WWW_Router]---> Internet und VPN zu Kasse...
-Zu der 4er Switch Kaskade: das ist leider nicht anders zu machen, da die Switche in jeweils unterschiedlichen Räumen stehen, die nur durch ein Netzwerkkabel verbunden sind. An den Switches hängen natürlich auch noch andere PCs /Drucker/Devices, die ich nicht aufgeführt habe, da es sonst zu unübersichtlich würde. Evtl. könnte ich einen Switch einsparen, wenn ich einen Drucker an Powerlan hänge. Die Switches (Hp V1410 8 und 16) haben eine MAC address table size von 4096 bzw 8000 Einträgen. Warum kann man nicht 4 Switches kaskadieren? Ich habe jetzt gerade einen Switch ausgetauscht den ich in Verdacht hatte. Wenn das nicht klappt werde ich mal die Drucker –Powerlan Methode mit nur 3 Switches testen.
-Wie gesagt, die Ports haben jeweils unterschiedliche macs, warum loopen die ports dann auf Layer 2? Sie müßten dann ja auch unterschiedliche Ethernetframes generieren?! Ich freue mich wenn Du das mir näher erläutern könntest.
IP-Adresse 192.168.84.250 MAC-Adresse 4C:02:89:0D:FA:81
IP-Adresse 192.168.0.250 MAC-Adresse 4c-02-89-0d-fa-80
-Zu meiner fehlenden Netzwerkfachkenntnis: Ich würde nicht fragen, wenn ich mir sicher wäre. Aber ganz so dämlich scheint die Frage und der Aufbau doch nicht zu sein, wenn sich die Experten auch nicht einig sind.
-Zum Vorschlag den PC direkt an die GUS-Box zu hängen statt über den Switch zu gehen und die Gus-Box nur mit der "WAN-Seite" ins Lan zu hängen: das könnte ich testweise machen. Aber dann hätte der PC keinen Zugang mehr auf das restliche Netz und den internen Server.
herzliche Grüße
Michael
Deine Probleme hängen sehr wahrscheinlich mit der Topologie zusammen.
Wie lang sind den die Kabelverbindungen zwischen den Switches?
Wenn hier das Max an Kabellänge erreicht wird, darfst du eh schon nur noch geringe Kaskadierung verwenden, statt 4 Segmente.
Du hast einen Router ( mit eingebautem Switch, also einen Switch) mit 2 Ports an einen 2. Switch kaskadiert, sehr wahrscheinlich hast du einen Loop gebaut.
Dass sich die Experten hier nicht einig sind, liegt sicher auch daran, dass die Informationen deinerseits nicht komplett sind, schon mal drüber nachgedacht?
Du hast einen Router ( mit eingebautem Switch, also einen Switch) mit 2 Ports an einen 2. Switch kaskadiert, sehr wahrscheinlich hast du einen Loop gebaut.
Hat er? Wo siehst Du das? Die GUS ist ein Router, also kein Switch, also getrennt. Und die Fritte hängt nur mit einem Bein am internen Switch. Also wo bitte soll da der Loop sein?Zitat von @emeriks:
Du hast einen Router ( mit eingebautem Switch, also einen Switch) mit 2 Ports an einen 2. Switch kaskadiert, sehr wahrscheinlich hast du einen Loop gebaut.
Hat er? Wo siehst Du das? Die GUS ist ein Router, also kein Switch, also getrennt. Und die Fritte hängt nur mit einem Bein am internen Switch. Also wo bitte soll da der Loop sein?Wieso?
der TE schrieb doch:
"Ich habe die Vermutung, dass es mit einer GUSBox (Router) zusammen hängt (das Teil macht einen VPn Tunnel zum Safenet der Krankenkassen).
Diese habe ich mit 2 Ports in das Netzwerk gehängt, und jedem Client 2 IPs zugeordnet"
Er hat ja sicherlich die Lanports verwendet um diese mit dem anderen Switch zu verwenden, und die werden im Router sicher als integrierter Switch gesteuert.
Aus der Skizze geht es in der Tat nicht so genau hervor...
Bei einem Switching-Loop sind zwei Netzwerkbuchsen ein- und desselben Switches direkt miteinander verbunden oder es existieren zwei oder mehr aktive Verbindungen zwischen zwei Switches....Spanning Tree Protokoll wird die komische Büchse ja wohl nicht können, vermute ich mal.
@mathu
Die GUS-Box ist ein Router mit 2 getrennten Ports. Einer intern und einer extern. Da kann nichts loopen.
@GrEEnbYte
Hast Du schon mal versucht, den externen Port der GUS direkt an den 2. LAN-Port der Fritte zu hängen, statt an den ersten internen Switch hinter der Fritte?
Die GUS-Box ist ein Router mit 2 getrennten Ports. Einer intern und einer extern. Da kann nichts loopen.
@GrEEnbYte
Hast Du schon mal versucht, den externen Port der GUS direkt an den 2. LAN-Port der Fritte zu hängen, statt an den ersten internen Switch hinter der Fritte?
Zitat von @emeriks:
@mathu
Die GUS-Box ist ein Router mit 2 getrennten Ports. Einer intern und einer extern. Da kann nichts loopen.
@GrEEnbYte
Hast Du schon mal versucht, den externen Port der GUS direkt an den 2. LAN-Port der Fritte zu hängen, statt an den ersten internen Switch hinter der Fritte?
@mathu
Die GUS-Box ist ein Router mit 2 getrennten Ports. Einer intern und einer extern. Da kann nichts loopen.
@GrEEnbYte
Hast Du schon mal versucht, den externen Port der GUS direkt an den 2. LAN-Port der Fritte zu hängen, statt an den ersten internen Switch hinter der Fritte?
Wenn es die Version ist mit 1xWAN und 1x LAN ok, dann hast du recht.
Die Skizze und BEschreibung ist schon ein wenig strange.
Also in der Anleitung zu der GUSBox S steht dass der WAN Port direkt an den Internetrouter
soll und der LAN Port an das Praxisnetzwerk, also einen Switch.
In Deiner Zeichnung ist das aber nicht so gemacht worden, dort wurde beides an die Switche
gesteckt worden.
GUSBox mit Ihrem WAN Interface dran
- Dann stell mal den LAN Port 4 um auf das Subnetz der GUSBox (WAN Interface)
- Und dann den LAN Port der GUSBox einfach an den Switch
Alternativ kann man einmal versuchen die GUSBox (WAN Port) nur mit der dem AVM FB Router
zu verbinden und dann den LAN Port der GUSBox an den ersten Switch anzuschließen.
Gruß
Dobby
soll und der LAN Port an das Praxisnetzwerk, also einen Switch.
In Deiner Zeichnung ist das aber nicht so gemacht worden, dort wurde beides an die Switche
gesteckt worden.
-Der Router der ins WAN geht ist eine Fritzbox
- Aktiviere doch einmal an dem LAN Port 4 der AVM FB den DMZ Modus und stecke dann dort dieGUSBox mit Ihrem WAN Interface dran
- Dann stell mal den LAN Port 4 um auf das Subnetz der GUSBox (WAN Interface)
- Und dann den LAN Port der GUSBox einfach an den Switch
Alternativ kann man einmal versuchen die GUSBox (WAN Port) nur mit der dem AVM FB Router
zu verbinden und dann den LAN Port der GUSBox an den ersten Switch anzuschließen.
Gruß
Dobby