gerber
Goto Top

Plötzlich kein Internet am DC

Hi zusammen,

es handelt sich um eine VmWare ESXi Version 6.5 Umgebung.

Es sind circa 10 VMs mit WIndows Server 2016 + 2019 am laufen.




Folgendes Problem:

- der DC hatt von jetzt auf gleich keine Verbindung mehr ins Internet "IP: 192.168.1.231 /24". GW: 192.168.1.1

Alle weiteren Server kommen Problemlos ins Internet.
Namensauflösung funktioniert problemlos. Interne Kommunikation unter den Servern ebenfalls problemlos möglich.

IP Konfiguration ist korrekt:

Gateway ist erreichbar.
Auf dem Gateway (FortiGate Firewall) kommt keinen Traffic vom Server an.

Wenn ich dem Server eine zweite NIC in VMware zuweise, dann funktioniert die Internetverbindung problemlos.


Hat eventuell jemand eine IDee hierzu?

Grüße
Phil

Content-ID: 601914

Url: https://administrator.de/contentid/601914

Ausgedruckt am: 04.12.2024 um 08:12 Uhr

Lochkartenstanzer
Lochkartenstanzer 04.09.2020 aktualisiert um 11:57:03 Uhr
Goto Top
Zitat von @Gerber:

Gateway ist erreichbar.
Auf dem Gateway (FortiGate Firewall) kommt keinen Traffic vom Server an.


Hat eventuell jemand eine IDee hierzu?

Moin,

ping abgesetzt?

Wireshark angeworfen?

Ist der richtige virtuelle switch mit dem NIC verbunden?

Wenn ich dem Server eine zweite NIC in VMware zuweise, dann funktioniert die Internetverbindung problemlos.

Pragmatische Lösung:

Lösche die erste NIC und weise der zweiten die bisherige IP-Konfiguration zu.

lks
Gerber
Gerber 04.09.2020 um 12:01:30 Uhr
Goto Top
Moin,

danke für deine Antwort.

Pint abgesetzt.
Tracert Befehlt kommt nicht mal bis zur Firewall, sofort Zeitüberschreitung.

Wireshark nicht angeworfen.

die richtige virtuelle NIC ist hinterlegt. Läuft seit 4 Jahren.


Die Pragmatische Lösung habe ich mir auch bereits überlegt.

Jetzt musste ich gerade feststellen, dass einer der TS Server genau das gleiche Problem hat.

Kein Internet. Aber intern alles erreichbar, sowie das GW.

LG
Phil
Gerber
Gerber 04.09.2020 um 12:12:38 Uhr
Goto Top
Kurzes Edit:

Ich habe die FortiGate kurz durchgestartet und die Server kommen wieder wie gewohnt ins Internet.

Grüße
Phil
Lochkartenstanzer
Lochkartenstanzer 04.09.2020 aktualisiert um 12:14:35 Uhr
Goto Top
Zitat von @Gerber:

Kurzes Edit:

Ich habe die FortiGate kurz durchgestartet und die Server kommen wieder wie gewohnt ins Internet.

Manchmal kann das Leben so einfach sein. face-smile

Deswegen die Frage nach Wireshark. Ich hätte einfach einen Sniffer zwischen die Fortigate und den Server gehängt.

lks
Gerber
Gerber 04.09.2020 um 12:19:12 Uhr
Goto Top
Ja haste Recht.

Aber was mich stark wundert, wieso komme ich dann auf das Gateway rauf. Also die 192.168.1.1 ist sauber erreichbar )Ping und Web.

LG
Lochkartenstanzer
Lochkartenstanzer 04.09.2020 aktualisiert um 12:27:21 Uhr
Goto Top
Zitat von @Gerber:

Ja haste Recht.

Aber was mich stark wundert, wieso komme ich dann auf das Gateway rauf. Also die 192.168.1.1 ist sauber erreichbar )Ping und Web.

Dann heißt das, daß bis zur Fortigate/Gateway alles ok ist und die Fortigate Murks macht. Da muß man dann halt mal den Sniffer in der Fortigate anwerfen und schauen, wie weit die Pakete in der Fortigate kommen.

lks
Gerber
Gerber 04.09.2020 aktualisiert um 12:31:35 Uhr
Goto Top
Genau.
Dies ist der nächste Schritt.

Grüße
Phil
chgorges
chgorges 04.09.2020 um 15:29:46 Uhr
Goto Top
Hi,

hört sich wieder nach dem typischen Problem an, wenn die NIC keine VMXNET3, sonder E1000 etc. ist.
Gerber
Gerber 04.09.2020 um 15:36:47 Uhr
Goto Top
HI,

danke für deine Antwort.
Allerdings sind alle NICS auf VMXNET3 konfiguriert.

Grüße
Phil
Lochkartenstanzer
Lochkartenstanzer 04.09.2020 um 15:41:47 Uhr
Goto Top
Zitat von @chgorges:

hört sich wieder nach dem typischen Problem an, wenn die NIC keine VMXNET3, sonder E1000 etc. ist.

Wenn er bis zur Fortinet kommt, und nicht weiter, ist das eher ein Problem außerhalb der VM.

lks