gerber
Goto Top

Plötzlich kein Internet am DC

Hi zusammen,

es handelt sich um eine VmWare ESXi Version 6.5 Umgebung.

Es sind circa 10 VMs mit WIndows Server 2016 + 2019 am laufen.




Folgendes Problem:

- der DC hatt von jetzt auf gleich keine Verbindung mehr ins Internet "IP: 192.168.1.231 /24". GW: 192.168.1.1

Alle weiteren Server kommen Problemlos ins Internet.
Namensauflösung funktioniert problemlos. Interne Kommunikation unter den Servern ebenfalls problemlos möglich.

IP Konfiguration ist korrekt:

Gateway ist erreichbar.
Auf dem Gateway (FortiGate Firewall) kommt keinen Traffic vom Server an.

Wenn ich dem Server eine zweite NIC in VMware zuweise, dann funktioniert die Internetverbindung problemlos.


Hat eventuell jemand eine IDee hierzu?

Grüße
Phil

Content-Key: 601914

Url: https://administrator.de/contentid/601914

Printed on: May 10, 2024 at 10:05 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Sep 04, 2020 updated at 09:57:03 (UTC)
Goto Top
Zitat von @Gerber:

Gateway ist erreichbar.
Auf dem Gateway (FortiGate Firewall) kommt keinen Traffic vom Server an.


Hat eventuell jemand eine IDee hierzu?

Moin,

ping abgesetzt?

Wireshark angeworfen?

Ist der richtige virtuelle switch mit dem NIC verbunden?

Wenn ich dem Server eine zweite NIC in VMware zuweise, dann funktioniert die Internetverbindung problemlos.

Pragmatische Lösung:

Lösche die erste NIC und weise der zweiten die bisherige IP-Konfiguration zu.

lks
Member: Gerber
Gerber Sep 04, 2020 at 10:01:30 (UTC)
Goto Top
Moin,

danke für deine Antwort.

Pint abgesetzt.
Tracert Befehlt kommt nicht mal bis zur Firewall, sofort Zeitüberschreitung.

Wireshark nicht angeworfen.

die richtige virtuelle NIC ist hinterlegt. Läuft seit 4 Jahren.


Die Pragmatische Lösung habe ich mir auch bereits überlegt.

Jetzt musste ich gerade feststellen, dass einer der TS Server genau das gleiche Problem hat.

Kein Internet. Aber intern alles erreichbar, sowie das GW.

LG
Phil
Member: Gerber
Gerber Sep 04, 2020 at 10:12:38 (UTC)
Goto Top
Kurzes Edit:

Ich habe die FortiGate kurz durchgestartet und die Server kommen wieder wie gewohnt ins Internet.

Grüße
Phil
Member: Lochkartenstanzer
Lochkartenstanzer Sep 04, 2020 updated at 10:14:35 (UTC)
Goto Top
Zitat von @Gerber:

Kurzes Edit:

Ich habe die FortiGate kurz durchgestartet und die Server kommen wieder wie gewohnt ins Internet.

Manchmal kann das Leben so einfach sein. face-smile

Deswegen die Frage nach Wireshark. Ich hätte einfach einen Sniffer zwischen die Fortigate und den Server gehängt.

lks
Member: Gerber
Gerber Sep 04, 2020 at 10:19:12 (UTC)
Goto Top
Ja haste Recht.

Aber was mich stark wundert, wieso komme ich dann auf das Gateway rauf. Also die 192.168.1.1 ist sauber erreichbar )Ping und Web.

LG
Member: Lochkartenstanzer
Lochkartenstanzer Sep 04, 2020 updated at 10:27:21 (UTC)
Goto Top
Zitat von @Gerber:

Ja haste Recht.

Aber was mich stark wundert, wieso komme ich dann auf das Gateway rauf. Also die 192.168.1.1 ist sauber erreichbar )Ping und Web.

Dann heißt das, daß bis zur Fortigate/Gateway alles ok ist und die Fortigate Murks macht. Da muß man dann halt mal den Sniffer in der Fortigate anwerfen und schauen, wie weit die Pakete in der Fortigate kommen.

lks
Member: Gerber
Gerber Sep 04, 2020 updated at 10:31:35 (UTC)
Goto Top
Genau.
Dies ist der nächste Schritt.

Grüße
Phil
Member: chgorges
chgorges Sep 04, 2020 at 13:29:46 (UTC)
Goto Top
Hi,

hört sich wieder nach dem typischen Problem an, wenn die NIC keine VMXNET3, sonder E1000 etc. ist.
Member: Gerber
Gerber Sep 04, 2020 at 13:36:47 (UTC)
Goto Top
HI,

danke für deine Antwort.
Allerdings sind alle NICS auf VMXNET3 konfiguriert.

Grüße
Phil
Member: Lochkartenstanzer
Lochkartenstanzer Sep 04, 2020 at 13:41:47 (UTC)
Goto Top
Zitat von @chgorges:

hört sich wieder nach dem typischen Problem an, wenn die NIC keine VMXNET3, sonder E1000 etc. ist.

Wenn er bis zur Fortinet kommt, und nicht weiter, ist das eher ein Problem außerhalb der VM.

lks