Netzwerkprobleme zwischen Clients und Server
Hallo,
folgendes als Information um ggf. das Problem besser zu verstehen:
Ich habe vor ca. einer Woche bei einem Kunden auf eine neue Firewall Struktur gewechselt. Davor hatten wir eine Endian im Einsatz und jetzt sind es zwei Sophos als Front Firewalls und zwei Fortigates als Back Firewalls.
Davor hatten wir nur ein Netz (192.168.16.0/24), nun werden wir aber Segmentieren. Damit haben wir schon zum Teil begonnen, jedoch haben wir bei der Umstellung letzte Woche das bisherige Netz mehr oder weniger 1 zu 1 übernommen, um jetzt Schritt für Schritt zu segmentieren.
Bisher wurde das 192.168.16.0/24 Netz von unseren Switchen über das VLAN mit der ID »1« verteilt. Wir haben (unter anderem aus bennenungsgründen) nach der Umstellung das VLAN mit der ID »2016« zu unserem Default VLAN gemacht und jetzt wird logischerweise über das VLAN 2016 das 192.168.16.0/24 Netz verteilt.
Des Weiteren noch die Information, dass sich sowohl die Clients als auch die Server im bisher benannten Netz befinden.
Jetzt besteht folgendes Problem: Beim Kunden wird mit einem Programm gearbeitet, dass eine Datenbank auf einem virtuellen Server hat. Die Clients greifen darauf zu. Jetzt verhält es sich so, dass seit diesem Montag sporadisch die Verbindung zum Server abbricht/ unterbrochen wird. Anschließend hängt sich das Programm auf und kann erst wieder durch einen Neustart gestartet werden.
Ich habe keinen Anhaltspunkt woran es liegen könnte. Ich habe seit Montag fast durchgehend einen Dauerping auf den Server laufen und bisher maximal mal einen Ping Aussetzer. Nun war ich vorhin bei einem anderen Client, da hatte ich dann zum ersten Mal 4 Aussetzer.
Letztendlich bin ich mir sicher, dass es an der Firewall + Switch Konfiguration liegen muss, da dieses Problem davor noch nie aufgetreten ist.
Ich wäre dankbar für jeden Troubleshooting Ansatz, den ihr mir geben könnt. Vielleicht gibt es ja auch schon ähnliche Erfahrungen.
Vielen Dank für die Hilfe!
folgendes als Information um ggf. das Problem besser zu verstehen:
Ich habe vor ca. einer Woche bei einem Kunden auf eine neue Firewall Struktur gewechselt. Davor hatten wir eine Endian im Einsatz und jetzt sind es zwei Sophos als Front Firewalls und zwei Fortigates als Back Firewalls.
Davor hatten wir nur ein Netz (192.168.16.0/24), nun werden wir aber Segmentieren. Damit haben wir schon zum Teil begonnen, jedoch haben wir bei der Umstellung letzte Woche das bisherige Netz mehr oder weniger 1 zu 1 übernommen, um jetzt Schritt für Schritt zu segmentieren.
Bisher wurde das 192.168.16.0/24 Netz von unseren Switchen über das VLAN mit der ID »1« verteilt. Wir haben (unter anderem aus bennenungsgründen) nach der Umstellung das VLAN mit der ID »2016« zu unserem Default VLAN gemacht und jetzt wird logischerweise über das VLAN 2016 das 192.168.16.0/24 Netz verteilt.
Des Weiteren noch die Information, dass sich sowohl die Clients als auch die Server im bisher benannten Netz befinden.
Jetzt besteht folgendes Problem: Beim Kunden wird mit einem Programm gearbeitet, dass eine Datenbank auf einem virtuellen Server hat. Die Clients greifen darauf zu. Jetzt verhält es sich so, dass seit diesem Montag sporadisch die Verbindung zum Server abbricht/ unterbrochen wird. Anschließend hängt sich das Programm auf und kann erst wieder durch einen Neustart gestartet werden.
Ich habe keinen Anhaltspunkt woran es liegen könnte. Ich habe seit Montag fast durchgehend einen Dauerping auf den Server laufen und bisher maximal mal einen Ping Aussetzer. Nun war ich vorhin bei einem anderen Client, da hatte ich dann zum ersten Mal 4 Aussetzer.
Letztendlich bin ich mir sicher, dass es an der Firewall + Switch Konfiguration liegen muss, da dieses Problem davor noch nie aufgetreten ist.
Ich wäre dankbar für jeden Troubleshooting Ansatz, den ihr mir geben könnt. Vielleicht gibt es ja auch schon ähnliche Erfahrungen.
Vielen Dank für die Hilfe!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 52521579332
Url: https://administrator.de/contentid/52521579332
Ausgedruckt am: 23.11.2024 um 13:11 Uhr
11 Kommentare
Neuester Kommentar
Behält dieses Programm die Verbindung dauerhaft offen? Könnte sein, dass eine der Firewalls eine Inaktivität erkennt und die Verbindung "trennt", der Client aber weiter denkt die Verbindung sei offen.
Da könnte man vielleicht einmal einen Test-Client mit der Software hinstellen, Wireshark laufen lassen und gucken was passiert wenn es hängt.
Da könnte man vielleicht einmal einen Test-Client mit der Software hinstellen, Wireshark laufen lassen und gucken was passiert wenn es hängt.
Sporadisch fällt das gesamte Netz für meistens 4 Pings aus
Sieht ggf. nach Spanning Tree Problemen aus?! Wie ist denn der STP konfiguriert in deinem Netz bei den Infrastrukturgeräten wie Switch, Router, Firewalls etc.?Insbesondere betrifft das die beiden Firewall Cluster! WIE sind diese konfiguriert mit welchen HA Konzept? Active/Active oder Active/Passive und wie verhält sich der Spanning Tree in den Clustern?
Es sieht ein bischen danach aus das ein Loop besteht und je nachdem redundante Leitungen wechselweise in den STP Blocking State gehen. Ist aber alles erstmal nur frei geraten weil alle relevanten und zielführenden Troubleshooting Informationen fehlen wie z.B. die Logs der Switches, Firewalls, der oben genannte Wireshark Trace, etc.
Leider verstehe ich jedoch auch kaum etwas von dem, was mir dort angezeigt wird.
Na ja, Source und Destination IP Adressen, TCP/UDP Ports und Inhalte wirst du ja wohl noch ablesen können, das ist ja quasi selbsterklärend...?!Diese Lektüre sollte dir zusätzlich helfen:
https://www.heise.de/ratgeber/Fehler-erschnueffeln-221587.html
dass ich hier deine Fragen nicht wirklich beantworten kann..
Dann sagt einem der gesunde IT Verstand: frage doch den Projektleiter oder denjenigen der das Projekt umgesetzt hat! Solche einfachen Dinge sollte der doch genau wissen bzw. kann auch in der Doku dazu nachsehen. Zur Not einzeln in den Konfig Setups der beteiligten Geräte wie Switches etc.