Probleme DNS Auflösung SBS2011
Hallo Administratoren Gemeinde,
ich hab hier ein komisches Problem. Ich habe seit Ende 2011 einen SBS 2011 am laufen. Funktioniert hat alles immer recht gut.
Seit vor 3 Wochen hab ich das seltsame Probleme, dass E-Mails nicht weitergeleitet werden. bzw. kommt eine Mail mit folgendem Inhalt:
"
Diese Nachricht wurde noch nicht zugestellt. Es wird weiterhin versucht, die Nachricht zuzustellen.
Die Zustellung dieser Nachricht wird in den nächsten 1 Tagen, 19 Stunden und 55 Minuten versucht. Sie werden benachrichtigt, wenn die Nachricht bis zu diesem Zeitpunkt nicht zugestellt werden kann."
Die Mails gehen aber irgendwann dann raus nach extern.
Ich habe mich nun auf die Suche gemacht, und festgestellt, dass wenn die Mails in der Warteschlange hängen die DNS vom Smarthost (smtp.strato.de) nicht aufgelöst werden kann.
Die DNS ist zu dem Zeitpunkt weder am Server noch an einem Client auflösbar.
Führe ich jetzt den Assistenten "Mit dem Internet verbinden" funktioniert wieder alles wunderbar. DNS wird aufgelöst, Mails werden gesendet und fertig.
Nach ca. einem Tag ist aber dann wieder Schluss.
Ich hab noch im Log vom DNS Server folgende Einträge gefunden:
"Der DNS-Server konnte den Socket für die Adresse *.*.*.* (Server IP) nicht öffnen." -> Ereigniss ID408
Hat irgendwer eine Idee?
Wäre echt nett.
Vielen Dank und Gruß
Webkamer
ich hab hier ein komisches Problem. Ich habe seit Ende 2011 einen SBS 2011 am laufen. Funktioniert hat alles immer recht gut.
Seit vor 3 Wochen hab ich das seltsame Probleme, dass E-Mails nicht weitergeleitet werden. bzw. kommt eine Mail mit folgendem Inhalt:
"
Diese Nachricht wurde noch nicht zugestellt. Es wird weiterhin versucht, die Nachricht zuzustellen.
Die Zustellung dieser Nachricht wird in den nächsten 1 Tagen, 19 Stunden und 55 Minuten versucht. Sie werden benachrichtigt, wenn die Nachricht bis zu diesem Zeitpunkt nicht zugestellt werden kann."
Die Mails gehen aber irgendwann dann raus nach extern.
Ich habe mich nun auf die Suche gemacht, und festgestellt, dass wenn die Mails in der Warteschlange hängen die DNS vom Smarthost (smtp.strato.de) nicht aufgelöst werden kann.
Die DNS ist zu dem Zeitpunkt weder am Server noch an einem Client auflösbar.
Führe ich jetzt den Assistenten "Mit dem Internet verbinden" funktioniert wieder alles wunderbar. DNS wird aufgelöst, Mails werden gesendet und fertig.
Nach ca. einem Tag ist aber dann wieder Schluss.
Ich hab noch im Log vom DNS Server folgende Einträge gefunden:
"Der DNS-Server konnte den Socket für die Adresse *.*.*.* (Server IP) nicht öffnen." -> Ereigniss ID408
Hat irgendwer eine Idee?
Wäre echt nett.
Vielen Dank und Gruß
Webkamer
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 273585
Url: https://administrator.de/contentid/273585
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
19 Kommentare
Neuester Kommentar
Moin,
hört sich nach DNS-Proxy Problemen des Routers an.
Trag mal auf dem SBS in den Einstellungen des DNS-Servers als Forwarder (Weiterleitungen) nicht euren Router sondern z.B. die Google DNS Server (8.8.8.8) ein. Wenn die Probleme dann verschwinden, Schau nach einem Firmware-Update für den Router oder benutze einfach nicht den DNS-Proxy des Routers...
Gruß jodel32
hört sich nach DNS-Proxy Problemen des Routers an.
Trag mal auf dem SBS in den Einstellungen des DNS-Servers als Forwarder (Weiterleitungen) nicht euren Router sondern z.B. die Google DNS Server (8.8.8.8) ein. Wenn die Probleme dann verschwinden, Schau nach einem Firmware-Update für den Router oder benutze einfach nicht den DNS-Proxy des Routers...
Gruß jodel32
Es geht hier primär um den SBS in den Weiterleitungen trägt man normalerweise den Router ein wenn dieser denn DNS Anfragen beantwortet, in deinem Fall war das wahrscheinlich die PFSense.
Für einen Test kann es aber nicht schaden in den Weiterleitungen direkt die Google DNS Einzutragen, um die PFSense als Verursacher (DNS-Proxy Cache) auszuschließen...
Für einen Test kann es aber nicht schaden in den Weiterleitungen direkt die Google DNS Einzutragen, um die PFSense als Verursacher (DNS-Proxy Cache) auszuschließen...
Hallo,
ist auf dem SBS irgendwelche zusätzliche Firewall Software am laufen? Die wird auch oft von Virenscannern "mitgebracht". Dann könnte es der hier sein:
http://blogs.technet.com/b/sbs/archive/2009/02/12/you-may-lose-network- ...
Außerdem prüfen ob irgend etwas anderes Port 53 belegen will.
Gruß
Andi
ist auf dem SBS irgendwelche zusätzliche Firewall Software am laufen? Die wird auch oft von Virenscannern "mitgebracht". Dann könnte es der hier sein:
http://blogs.technet.com/b/sbs/archive/2009/02/12/you-may-lose-network- ...
Außerdem prüfen ob irgend etwas anderes Port 53 belegen will.
Gruß
Andi
Hi
Ich hatte das Problem bei SBS Servern die mehrere netzwerkkarten Aktiv hatten. Das ist auch nicht von MS unterstützt.
Hast du schon folgendes versucht:
https://technet.microsoft.com/en-us/library/cc735852%28v=ws.10%29.aspx
Correct server IP addresses and interfaces
The DNS server is configured to use an network interface that is not valid. You can either choose to allow the DNS server to use all the network interfaces that are installed on the server or you must confirm that the addresses of the selected interfaces are correct.
To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.
To correct the IP addresses that the DNS server is configured to use:
On the DNS server, start Server Manager. To start Server Manager, click Start, click Administrative Tools, and then click Server Manager.
In the console tree, double-click Roles, double-click DNS Server, and then double-click DNS.
Right-click the DNS server, and then click Properties.
On the Interfaces tab, ensure that All IP addresses is selected, or determine whether any address in the IP addresses list is not valid for the server's network interfaces.
Clear the check box next to any invalid addresses, and then click OK.
Right-click the DNS server, click All Tasks, and then click Restart.
If this was the only IP interface on this computer, the DNS server might not restart as a result of this error. In that case, remove the DNS\Parameters\ListenAddress value in the services section of the registry, and then restart the DNS Server service.
To remove the DNS\Parameters\ListenAddress value in the registry:
Caution: Incorrectly editing the registry might severely damage your system. Before making changes to the registry, you should back up any valued data.
On the DNS server, start Registry Editor. To start Registry editor, click Start, click Run, type regedit, and then click OK.
In the console tree, navigate to the following key:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
Right-click ListAddresses, and then click Delete.
In Server Manager, right-click the DNS server, click All Tasks, and then click Restart.
If all the IP addresses for this computer are valid, make sure that no other application (such as a third-party DNS server) is running that might try to use the Domain Name System (DNS) port.
Verify
To verify that the Domain Name System (DNS) configuration is correct, verify that all configuration settings are correct, check the event log for events that indicate continuing problems, and then verify that DNS client computers are able to resolve names properly.
To verify DNS configuration settings:
On the DNS server, start Server Manager. To start Server Manager, click Start, click Administrative Tools, and then click Server Manager.
In the console tree, double-click Roles, double-click DNS Server, and then double-click DNS.
Right-click the DNS server, and then click Properties.
Review the settings on each tab, and verify that they contain the intended values.
Expand the DNS server.
Expand a zone folder, right-click a zone, and then click Properties.
Review the settings on each tab, and verify that they contain the intended values.
Repeat steps 6 and 7 for each zone.
To verify that DNS client computers can resolve names properly:
On a DNS client computer, open a command prompt. To open a command prompt, click Start, click Run, type cmd, and then click OK.
At the command prompt, type pinghostname (where hostname is the DNS name of a computer with a known IP address), and then press ENTER.
If the client can resolve the name, the ping command responds with the following message:
Pinging hostname [ip_address]
Note: The name resolution is successful even if the ping command reports that the destination is unreachable.
If the client cannot resolve the name, the ping command responds with the following message:
Ping request could not find host hostname
LG
Ich hatte das Problem bei SBS Servern die mehrere netzwerkkarten Aktiv hatten. Das ist auch nicht von MS unterstützt.
Hast du schon folgendes versucht:
https://technet.microsoft.com/en-us/library/cc735852%28v=ws.10%29.aspx
Correct server IP addresses and interfaces
The DNS server is configured to use an network interface that is not valid. You can either choose to allow the DNS server to use all the network interfaces that are installed on the server or you must confirm that the addresses of the selected interfaces are correct.
To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.
To correct the IP addresses that the DNS server is configured to use:
On the DNS server, start Server Manager. To start Server Manager, click Start, click Administrative Tools, and then click Server Manager.
In the console tree, double-click Roles, double-click DNS Server, and then double-click DNS.
Right-click the DNS server, and then click Properties.
On the Interfaces tab, ensure that All IP addresses is selected, or determine whether any address in the IP addresses list is not valid for the server's network interfaces.
Clear the check box next to any invalid addresses, and then click OK.
Right-click the DNS server, click All Tasks, and then click Restart.
If this was the only IP interface on this computer, the DNS server might not restart as a result of this error. In that case, remove the DNS\Parameters\ListenAddress value in the services section of the registry, and then restart the DNS Server service.
To remove the DNS\Parameters\ListenAddress value in the registry:
Caution: Incorrectly editing the registry might severely damage your system. Before making changes to the registry, you should back up any valued data.
On the DNS server, start Registry Editor. To start Registry editor, click Start, click Run, type regedit, and then click OK.
In the console tree, navigate to the following key:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
Right-click ListAddresses, and then click Delete.
In Server Manager, right-click the DNS server, click All Tasks, and then click Restart.
If all the IP addresses for this computer are valid, make sure that no other application (such as a third-party DNS server) is running that might try to use the Domain Name System (DNS) port.
Verify
To verify that the Domain Name System (DNS) configuration is correct, verify that all configuration settings are correct, check the event log for events that indicate continuing problems, and then verify that DNS client computers are able to resolve names properly.
To verify DNS configuration settings:
On the DNS server, start Server Manager. To start Server Manager, click Start, click Administrative Tools, and then click Server Manager.
In the console tree, double-click Roles, double-click DNS Server, and then double-click DNS.
Right-click the DNS server, and then click Properties.
Review the settings on each tab, and verify that they contain the intended values.
Expand the DNS server.
Expand a zone folder, right-click a zone, and then click Properties.
Review the settings on each tab, and verify that they contain the intended values.
Repeat steps 6 and 7 for each zone.
To verify that DNS client computers can resolve names properly:
On a DNS client computer, open a command prompt. To open a command prompt, click Start, click Run, type cmd, and then click OK.
At the command prompt, type pinghostname (where hostname is the DNS name of a computer with a known IP address), and then press ENTER.
If the client can resolve the name, the ping command responds with the following message:
Pinging hostname [ip_address]
Note: The name resolution is successful even if the ping command reports that the destination is unreachable.
If the client cannot resolve the name, the ping command responds with the following message:
Ping request could not find host hostname
LG
Moin,
wie oben geschrieben --> ich hatte das Problem sporadisch auf dem SBS2011 vor > 1 Jahr, ebenfalls Probleme mit der DNS-Auflösung des FQDN des smtp-servers von Strato ohne das ich die Ursache wirklich finden konnte. Nach Umstellung der Ansprache des smarthostes via IP statt FQDN tritt das Problem nicht mehr auf.
LG, Thomas
wie oben geschrieben --> ich hatte das Problem sporadisch auf dem SBS2011 vor > 1 Jahr, ebenfalls Probleme mit der DNS-Auflösung des FQDN des smtp-servers von Strato ohne das ich die Ursache wirklich finden konnte. Nach Umstellung der Ansprache des smarthostes via IP statt FQDN tritt das Problem nicht mehr auf.
LG, Thomas
Hallo Webkamer
Ich betreue eine Firma mit SBS2011. Seit fast einem Monat kommt es fast Täglich zu verzögerten Mailzustellungen. Zeitgleich ist der Strato Server dann auch nicht ereichbar. Ich starte die Die Dienste DNS-Server und DNS-Client auf dem Server neu und danach geht wieder alles. Was die eigentliche Ursache ist kann ich nicht sagen.Ich hane auch die Root-Nameserver kontrolliert und alle Fehler korrigiert.
Marcus
Ich betreue eine Firma mit SBS2011. Seit fast einem Monat kommt es fast Täglich zu verzögerten Mailzustellungen. Zeitgleich ist der Strato Server dann auch nicht ereichbar. Ich starte die Die Dienste DNS-Server und DNS-Client auf dem Server neu und danach geht wieder alles. Was die eigentliche Ursache ist kann ich nicht sagen.Ich hane auch die Root-Nameserver kontrolliert und alle Fehler korrigiert.
Marcus
Hallo,
eure Problembeschreibungen passen genau auch auf die Probleme, die ich ebenso mit Strato seit ca. Mitte Mai auf zwei Servern SBS 2011 habe!
Wie habt ihr das lösen können?
Seit 10.06 kein Eintrag mehr hier!
Gruß
Martin
eure Problembeschreibungen passen genau auch auf die Probleme, die ich ebenso mit Strato seit ca. Mitte Mai auf zwei Servern SBS 2011 habe!
Wie habt ihr das lösen können?
Seit 10.06 kein Eintrag mehr hier!
Gruß
Martin
Ja, Danke! Habe den Wald vor lauter Bäumen nicht gesehen!
Es gibt zwei drei Clients, die zusätzlich noch mal ExChange vorbei per SMTP versenden, da muss dann ja auch noch die IP eintragen werden!
Daher trat die Meldung vom Kinden, dass Mails nicht rausgehen immer noch auf.
Mich wundert nur, was eigentlich passiert, wenn durch den DNS Neustart, dann die Verbindung immer wieder gleich möglich ist!?!?!
Wie gesagt noch mal Danke!
Es gibt zwei drei Clients, die zusätzlich noch mal ExChange vorbei per SMTP versenden, da muss dann ja auch noch die IP eintragen werden!
Daher trat die Meldung vom Kinden, dass Mails nicht rausgehen immer noch auf.
Mich wundert nur, was eigentlich passiert, wenn durch den DNS Neustart, dann die Verbindung immer wieder gleich möglich ist!?!?!
Wie gesagt noch mal Danke!
Hi Leute,
dieses Problem trat jetzt bei einem meiner Kunden ebenfalls auf.
Mailzustellung über Strato-Relay verzögert oder klappte gar nicht mehr.
Parallel dazu war auch der Aufruf von strato.de Seiten gestört.
Laut Strato-Support soll es ein Problem mit den Telekom-DNS-Servern sein.
Ich habe jetzt auch erst mal die IP des Strato SMTP-Servers in den Connector eingetragen. Sollte es weitere Probleme mit DNS-Auflösungen geben, werde ich mal alternative DNS-Server (bspw. Google) an Stelle der der Telekom testen.
dieses Problem trat jetzt bei einem meiner Kunden ebenfalls auf.
Mailzustellung über Strato-Relay verzögert oder klappte gar nicht mehr.
Parallel dazu war auch der Aufruf von strato.de Seiten gestört.
Laut Strato-Support soll es ein Problem mit den Telekom-DNS-Servern sein.
Ich habe jetzt auch erst mal die IP des Strato SMTP-Servers in den Connector eingetragen. Sollte es weitere Probleme mit DNS-Auflösungen geben, werde ich mal alternative DNS-Server (bspw. Google) an Stelle der der Telekom testen.
So sehe ich das auch! Habe Telekom und O2-DSL Kunden. Aber IP eintragen scheint seit knapp einer Woche zu helfen!
Eine durchgängige Erklärung habe ich auch noch nicht gefunden!
Eine durchgängige Erklärung habe ich auch noch nicht gefunden!