webkamer
Goto Top

Probleme DNS Auflösung SBS2011

Hallo Administratoren Gemeinde,

ich hab hier ein komisches Problem. Ich habe seit Ende 2011 einen SBS 2011 am laufen. Funktioniert hat alles immer recht gut.
Seit vor 3 Wochen hab ich das seltsame Probleme, dass E-Mails nicht weitergeleitet werden. bzw. kommt eine Mail mit folgendem Inhalt:


"
Diese Nachricht wurde noch nicht zugestellt. Es wird weiterhin versucht, die Nachricht zuzustellen.
Die Zustellung dieser Nachricht wird in den nächsten 1 Tagen, 19 Stunden und 55 Minuten versucht. Sie werden benachrichtigt, wenn die Nachricht bis zu diesem Zeitpunkt nicht zugestellt werden kann."

Die Mails gehen aber irgendwann dann raus nach extern.
Ich habe mich nun auf die Suche gemacht, und festgestellt, dass wenn die Mails in der Warteschlange hängen die DNS vom Smarthost (smtp.strato.de) nicht aufgelöst werden kann.
Die DNS ist zu dem Zeitpunkt weder am Server noch an einem Client auflösbar.

Führe ich jetzt den Assistenten "Mit dem Internet verbinden" funktioniert wieder alles wunderbar. DNS wird aufgelöst, Mails werden gesendet und fertig.
Nach ca. einem Tag ist aber dann wieder Schluss.


Ich hab noch im Log vom DNS Server folgende Einträge gefunden:
"Der DNS-Server konnte den Socket für die Adresse *.*.*.* (Server IP) nicht öffnen." -> Ereigniss ID408


Hat irgendwer eine Idee?
Wäre echt nett.

Vielen Dank und Gruß

Webkamer

Content-ID: 273585

Url: https://administrator.de/contentid/273585

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

kopie0123
kopie0123 02.06.2015 um 13:06:57 Uhr
Goto Top
Hallo Webkamer,

der SBS bringt als Domänencontroller seinen eigenen DNS Server mit. Wie sind hier die Einstellungen? Stimmen Weiterleitungen?

Welche DNS Server nutzt der SBS?

Viele Grüße
114757
Lösung 114757 02.06.2015, aktualisiert am 10.06.2015 um 16:11:58 Uhr
Goto Top
Moin,
hört sich nach DNS-Proxy Problemen des Routers an.
Trag mal auf dem SBS in den Einstellungen des DNS-Servers als Forwarder (Weiterleitungen) nicht euren Router sondern z.B. die Google DNS Server (8.8.8.8) ein. Wenn die Probleme dann verschwinden, Schau nach einem Firmware-Update für den Router oder benutze einfach nicht den DNS-Proxy des Routers...

Gruß jodel32
Webkamer
Webkamer 02.06.2015 um 13:11:54 Uhr
Goto Top
Danke....in der Firewall (pfsense) wäre eigentlich der Google DNS drinn. Ich hab mal bei Weiterleitungen den Google DNS und OpenDNS eingetragen.
Ist das Richtig, dass dort nicht eingetragen war?
114757
Lösung 114757 02.06.2015, aktualisiert am 10.06.2015 um 16:11:53 Uhr
Goto Top
Es geht hier primär um den SBS in den Weiterleitungen trägt man normalerweise den Router ein wenn dieser denn DNS Anfragen beantwortet, in deinem Fall war das wahrscheinlich die PFSense.
Für einen Test kann es aber nicht schaden in den Weiterleitungen direkt die Google DNS Einzutragen, um die PFSense als Verursacher (DNS-Proxy Cache) auszuschließen...
keine-ahnung
keine-ahnung 02.06.2015 um 13:59:49 Uhr
Goto Top
Moin,
es hilft schon, statt den FQDN des smtp-Servers dessen IPv4 im connector einzutragen ... irgendwann hatte ich das Problem mit dem Strato-smarthost auch schon mal.

LG, Thomas
Patriot
Patriot 02.06.2015 um 14:03:00 Uhr
Goto Top
Mahlzeit, das aller selbe Problem habe ich seit dem WE mit einem Kunden - ebenfalls SBS und Strato -
bin heute Abend vor Ort - sollte ich was herausfinden, würde ich mich dazu nochmal melden.
AndiEoh
AndiEoh 02.06.2015 um 14:31:26 Uhr
Goto Top
Hallo,

ist auf dem SBS irgendwelche zusätzliche Firewall Software am laufen? Die wird auch oft von Virenscannern "mitgebracht". Dann könnte es der hier sein:
http://blogs.technet.com/b/sbs/archive/2009/02/12/you-may-lose-network- ...

Außerdem prüfen ob irgend etwas anderes Port 53 belegen will.

Gruß

Andi
Ausserwoeger
Ausserwoeger 02.06.2015 um 16:43:54 Uhr
Goto Top
Hi

Ich hatte das Problem bei SBS Servern die mehrere netzwerkkarten Aktiv hatten. Das ist auch nicht von MS unterstützt.

Hast du schon folgendes versucht:

https://technet.microsoft.com/en-us/library/cc735852%28v=ws.10%29.aspx


Correct server IP addresses and interfaces

The DNS server is configured to use an network interface that is not valid. You can either choose to allow the DNS server to use all the network interfaces that are installed on the server or you must confirm that the addresses of the selected interfaces are correct.

To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.

To correct the IP addresses that the DNS server is configured to use:

On the DNS server, start Server Manager. To start Server Manager, click Start, click Administrative Tools, and then click Server Manager.
In the console tree, double-click Roles, double-click DNS Server, and then double-click DNS.
Right-click the DNS server, and then click Properties.
On the Interfaces tab, ensure that All IP addresses is selected, or determine whether any address in the IP addresses list is not valid for the server's network interfaces.
Clear the check box next to any invalid addresses, and then click OK.
Right-click the DNS server, click All Tasks, and then click Restart.

If this was the only IP interface on this computer, the DNS server might not restart as a result of this error. In that case, remove the DNS\Parameters\ListenAddress value in the services section of the registry, and then restart the DNS Server service.

To remove the DNS\Parameters\ListenAddress value in the registry:

Caution: Incorrectly editing the registry might severely damage your system. Before making changes to the registry, you should back up any valued data.

On the DNS server, start Registry Editor. To start Registry editor, click Start, click Run, type regedit, and then click OK.
In the console tree, navigate to the following key:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
Right-click ListAddresses, and then click Delete.
In Server Manager, right-click the DNS server, click All Tasks, and then click Restart.

If all the IP addresses for this computer are valid, make sure that no other application (such as a third-party DNS server) is running that might try to use the Domain Name System (DNS) port.
Verify

To verify that the Domain Name System (DNS) configuration is correct, verify that all configuration settings are correct, check the event log for events that indicate continuing problems, and then verify that DNS client computers are able to resolve names properly.

To verify DNS configuration settings:

On the DNS server, start Server Manager. To start Server Manager, click Start, click Administrative Tools, and then click Server Manager.
In the console tree, double-click Roles, double-click DNS Server, and then double-click DNS.
Right-click the DNS server, and then click Properties.
Review the settings on each tab, and verify that they contain the intended values.
Expand the DNS server.
Expand a zone folder, right-click a zone, and then click Properties.
Review the settings on each tab, and verify that they contain the intended values.
Repeat steps 6 and 7 for each zone.

To verify that DNS client computers can resolve names properly:

On a DNS client computer, open a command prompt. To open a command prompt, click Start, click Run, type cmd, and then click OK.
At the command prompt, type pinghostname (where hostname is the DNS name of a computer with a known IP address), and then press ENTER.

If the client can resolve the name, the ping command responds with the following message:

Pinging hostname [ip_address]

Note: The name resolution is successful even if the ping command reports that the destination is unreachable.

If the client cannot resolve the name, the ping command responds with the following message:

Ping request could not find host hostname


LG
bastian42
bastian42 02.06.2015 um 20:54:09 Uhr
Goto Top
Hallo,

Nur so am Rande. ich habe mit dem SBS 2011 und strato genau das selbe Problem.
keine-ahnung
Lösung keine-ahnung 02.06.2015, aktualisiert am 10.06.2015 um 16:11:25 Uhr
Goto Top
Moin,
wie oben geschrieben --> ich hatte das Problem sporadisch auf dem SBS2011 vor > 1 Jahr, ebenfalls Probleme mit der DNS-Auflösung des FQDN des smtp-servers von Strato ohne das ich die Ursache wirklich finden konnte. Nach Umstellung der Ansprache des smarthostes via IP statt FQDN tritt das Problem nicht mehr auf.

LG, Thomas
mousoleum75
mousoleum75 10.06.2015 um 15:36:36 Uhr
Goto Top
Hallo Webkamer

Ich betreue eine Firma mit SBS2011. Seit fast einem Monat kommt es fast Täglich zu verzögerten Mailzustellungen. Zeitgleich ist der Strato Server dann auch nicht ereichbar. Ich starte die Die Dienste DNS-Server und DNS-Client auf dem Server neu und danach geht wieder alles. Was die eigentliche Ursache ist kann ich nicht sagen.Ich hane auch die Root-Nameserver kontrolliert und alle Fehler korrigiert.

Marcus
bastian42
bastian42 10.06.2015 um 16:24:09 Uhr
Goto Top
kannst du mal einen nslookup smtp.strato.de während der störung machen?
122558
122558 24.06.2015 um 09:44:07 Uhr
Goto Top
Hallo,
eure Problembeschreibungen passen genau auch auf die Probleme, die ich ebenso mit Strato seit ca. Mitte Mai auf zwei Servern SBS 2011 habe!
Wie habt ihr das lösen können?
Seit 10.06 kein Eintrag mehr hier!

Gruß
Martin
bastian42
bastian42 24.06.2015 um 14:48:56 Uhr
Goto Top
Hallo,

einfach die IP statt fqdn im smtp connector hinterlegt.
122558
122558 25.06.2015 um 11:16:25 Uhr
Goto Top
Ja, Danke! Habe den Wald vor lauter Bäumen nicht gesehen!
Es gibt zwei drei Clients, die zusätzlich noch mal ExChange vorbei per SMTP versenden, da muss dann ja auch noch die IP eintragen werden!
Daher trat die Meldung vom Kinden, dass Mails nicht rausgehen immer noch auf.
Mich wundert nur, was eigentlich passiert, wenn durch den DNS Neustart, dann die Verbindung immer wieder gleich möglich ist!?!?!

Wie gesagt noch mal Danke!
mousoleum75
mousoleum75 25.06.2015 um 18:27:29 Uhr
Goto Top
Ja die IP Adresse werde ich auch noch bei einem Client eintragen. Bei meinem SBS reicht es wenn ich den Cache den DNS lösche.
Ich habe noch nicht herausgefunden warum der DNS sich immer wieder zusetzt. Es ist auch komisch das nur Strato dann nicht erreichbar ist und die anderen Server funktionieren.
goscho
goscho 26.06.2015 um 10:00:55 Uhr
Goto Top
Hi Leute,

dieses Problem trat jetzt bei einem meiner Kunden ebenfalls auf.
Mailzustellung über Strato-Relay verzögert oder klappte gar nicht mehr.
Parallel dazu war auch der Aufruf von strato.de Seiten gestört.
Laut Strato-Support soll es ein Problem mit den Telekom-DNS-Servern sein.

Ich habe jetzt auch erst mal die IP des Strato SMTP-Servers in den Connector eingetragen. Sollte es weitere Probleme mit DNS-Auflösungen geben, werde ich mal alternative DNS-Server (bspw. Google) an Stelle der der Telekom testen.
bastian42
bastian42 27.06.2015 um 14:30:17 Uhr
Goto Top
Daran liegt es sicher nicht, mein Problemkunde ist bei vodafone.
122558
122558 30.06.2015 um 18:03:44 Uhr
Goto Top
So sehe ich das auch! Habe Telekom und O2-DSL Kunden. Aber IP eintragen scheint seit knapp einer Woche zu helfen!
Eine durchgängige Erklärung habe ich auch noch nicht gefunden!