aj2104
Goto Top

Ping auf Windows2003-Server nicht möglich

Hallo,

In ein Netzwerk mit zwei Windows 2003 Servern lässt sich ein Server vom einem Notebook mit Windows 7 anpingen. Der zweite Server (Domänencontroller, DHCP, DNS) ist per Ping nicht erreichbar. Das Notebook lässt sich von beiden anpingen.
Windows-Firewalls wurden auf allen beteiligten Rechnern deaktiviert. Weitere Firewalls sind nicht installiert. Auf dem NB war ZoneAlarm installiert, wurde jedoch wieder deinstalliert. Ping weder mit fixer IP des NB noch mit DHCP möglich. Kurzzeitig war ein paarmal ein Zugriff auf den Server mit RDP möglich, der aber jedesmal nach ein paar Sekunden abgerochen wurde. Meldung "Remotedesktopsitzung wurde getrennt" o.ä..
Jetzt ist, wie gesagt, nicht einmal mehr ein Ping möglich.
Zugriff mit einem NB mit XP vom gleichen Netzwerkadapter aus ist möglich.

Content-ID: 167058

Url: https://administrator.de/contentid/167058

Ausgedruckt am: 24.11.2024 um 20:11 Uhr

danielmuc
danielmuc 27.05.2011 um 14:50:12 Uhr
Goto Top
Hallo Aj,

schau doch bitte mal im Server Manager:

Windows Firewall Eingehende Regeln:

Datei und Druckerfreigabe ICMPv4 eingehend.

Sind die Regeln aktiv ?

Greatz Daniel.
EvilToken
EvilToken 27.05.2011 um 15:12:16 Uhr
Goto Top
Hi aj,

also wenn du Zeitweise eine Verbindung aufbauen konntest, würde ich eher auf ein Hardware defekt schließen.
Um das mal aus zuschließen, hast du mal das Kabel getauscht oder reden wir hier von einer virtuellen Umgebung?
Sind die Teilnehmer direkt Verkabelt, mit Switch, Router oder dergleichen? Funktionieren andere Services auf diesem
Server (z.B. CIFS Freigaben)? Ist das ein GBit Netzwerk oder 100MBit?

Gruß EvilToken
aqui
aqui 27.05.2011 um 15:29:09 Uhr
Goto Top
Der böse Buhmann dürfte wie immer mal wieder ZA sein. Auch wenn du es vermeintlich deinstallierst treiben immer noch Reste davon ihr Unwesen und blocken Pakete wie z.B. ICMP (Ping).
Es erfordert ein paar Schritte mehr um diesen sinnlosen und überflüssigen Übeltäter vollständig zu verbannen:
http://www.trojaner-board.de/18447-zonealarm-deinstallieren.html
usw. usw.
aj2104
aj2104 27.05.2011 um 15:44:41 Uhr
Goto Top
Hallo,

danke für den Tipp, aber Hardware scheidet aus, da ich schon im Netz (immerhin 62 Rechner) Verbindungen von allen möglichen Punkten aus gestestet habe. LAN, WLAN, Notebook direkt am gleichen Switch wie Server, neues Kabel etc.

Gruß
aj2104
aj2104 27.05.2011 um 15:50:32 Uhr
Goto Top
Hallo danielmuc,

danke, aber Windows 2003 Server hat den Server Manager nicht. Alle Firewalls sind deaktiviert.
Ich tendiere eher zur Meinung, dass es Reste der ZoneAlarm sind, wie aqui schreibt.
Werde das am Montag testen, wenn ich wieder am Server bin.

Schönes Wochenende
aqui
aqui 27.05.2011 um 15:54:06 Uhr
Goto Top
Dann nimm einen Sniffer wie den Wireshark oder MS NetMonitor und sieh dir an was genau auf dem Draht bei einem ICMP Echo Request an das Ziel vorgeht.
Damit siehst du den Fehler dann sofort !
aj2104
aj2104 27.05.2011 um 15:54:06 Uhr
Goto Top
Hallo aqui,

das könnte sein, dass es Reste von ZA sind. Habe aber noch etwas rausgefunden. Wenn ich von zuhause mir über dyndns die IP des Routers hole und mit der direkt per RDP zugreife, dann geht das auch mit den WIN7 Notebook.

Schönes Wochende
aj2104
aj2104 27.05.2011 um 15:56:24 Uhr
Goto Top
Danke,

werde das am Montag machen.
Schönes Wochende
aqui
aqui 28.05.2011 um 11:05:02 Uhr
Goto Top
Wenns das denn nun war bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !
aj2104
aj2104 30.05.2011 um 07:59:33 Uhr
Goto Top
Guten Morgen,

ja, es war anscheinend die Zone-Alarm-Firewall. Nachdem auch alle Reste aus der Registry anfernt wurden, was zum Teil nur mit dem Tool Wise Registry Cleaner möglich war, da mit Regedit die Rechte der Schlüssel nicht geändert werden konnten, funktionieren Ping und Zugriff per RDP.

Danke für euere Mühe

Nachtrag: Ping und RDP haben funktioniert, aber der TS hat mich nach kurzer Zeit (ca. 1 Min.) rausgeworfen (Remotedesktopsitzung wurde getrennt) und lässt jetzt beides nicht mehr zu, also weder Ping noch RDP. Das Ganze geht erst wieder nach einigen (Ich schätze es waren 10) Minuten.