127944
14.03.2016
5183
57
0
Routing bricht zusammen
Ich beschäftige mich nun seit diversen Tagen mit einem Problem, bei dem ich einfach nicht weiter komme. Aus mir unerklärlichen Gründen werden immer mal wieder wahllose Netzwerkgeräte (PC, Drucker etc) nicht mehr geroutet.
Mal ein Beispiel:
PC A nutzt lokale Fileservices und das Internet. Nach einiger Zeit (Minuten bis Stunden) kann der Rechner dann keine neuen Internetverbindungen mehr aufbauen. Die DNS-Namensauflösung funktioniert weiterhin perfekt (lokaler DNS-Server). Zugriff auf alle Dienste im selben Netzt funktionieren tadellos. Ab diesem Moment funktioniert allerdings auch der Zugriff auf ein weiteres lokales Netzt nicht mehr (müsste vom Router geroutet werden). Witzigerweise funktionieren alle bis dahin geöffneten Verbindungen weiterhin (Beispielsweise läuft ein Radio-Web-Stream unbeeindruckt immer weiter).
Der Router wurde von mir schon getauscht, um einen Hardwaredeffekt auszuschließen. Keine Besserung.
Darüber hinaus wurde ein neuer Switch angeschafft um auszuschließen, das der Switch irgendwelche Pakete verwirft. Keine Besserung.
Zum Zeitpunkt der Verbindugnsabbrüche konnte ich mittels Wireshark bisher keine Auffälligkeiten feststellen.
Um das Problem temporär zu lösen genügt es, eine kleine Änderung in der Routerkonfiguration vorzunehmen und diese zu speichern. Das Problem lässt sich allerdings auch durch das deaktivieren / aktivieren der Netzwerkkarte des Rechners beheben.
Ich hoffe, das hier jemand eine Idee für mich hat.
Danke
Eingesetzte Hardware:
Lancom 1781VAW Router
Lancom GS-2326 Switch
Lancom GS-2326P Switch
Diverse Rechner von HP und einige BTO
Kabel wurden größtenteils profilaktisch getauscht
Client-OS: Windows 7 Pro und Windows 10 Pro
Server:OS: Windows 2012
der Router hält mehrere lokalte Netzte (192.168.n.0/24)
darüber hinaus stehen zwei permanente VPN-Verbindungen
Mal ein Beispiel:
PC A nutzt lokale Fileservices und das Internet. Nach einiger Zeit (Minuten bis Stunden) kann der Rechner dann keine neuen Internetverbindungen mehr aufbauen. Die DNS-Namensauflösung funktioniert weiterhin perfekt (lokaler DNS-Server). Zugriff auf alle Dienste im selben Netzt funktionieren tadellos. Ab diesem Moment funktioniert allerdings auch der Zugriff auf ein weiteres lokales Netzt nicht mehr (müsste vom Router geroutet werden). Witzigerweise funktionieren alle bis dahin geöffneten Verbindungen weiterhin (Beispielsweise läuft ein Radio-Web-Stream unbeeindruckt immer weiter).
Der Router wurde von mir schon getauscht, um einen Hardwaredeffekt auszuschließen. Keine Besserung.
Darüber hinaus wurde ein neuer Switch angeschafft um auszuschließen, das der Switch irgendwelche Pakete verwirft. Keine Besserung.
Zum Zeitpunkt der Verbindugnsabbrüche konnte ich mittels Wireshark bisher keine Auffälligkeiten feststellen.
Um das Problem temporär zu lösen genügt es, eine kleine Änderung in der Routerkonfiguration vorzunehmen und diese zu speichern. Das Problem lässt sich allerdings auch durch das deaktivieren / aktivieren der Netzwerkkarte des Rechners beheben.
Ich hoffe, das hier jemand eine Idee für mich hat.
Danke
Eingesetzte Hardware:
Lancom 1781VAW Router
Lancom GS-2326 Switch
Lancom GS-2326P Switch
Diverse Rechner von HP und einige BTO
Kabel wurden größtenteils profilaktisch getauscht
Client-OS: Windows 7 Pro und Windows 10 Pro
Server:OS: Windows 2012
der Router hält mehrere lokalte Netzte (192.168.n.0/24)
darüber hinaus stehen zwei permanente VPN-Verbindungen
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 299083
Url: https://administrator.de/contentid/299083
Ausgedruckt am: 22.11.2024 um 18:11 Uhr
57 Kommentare
Neuester Kommentar
Hi
was sagt denn ein Traceping zu dem Zeitpunkt wenn das nicht mehr Funktioniert, an welcher Stelle bricht der die Verbindung ab? Direkt am Gateway des Netzes oder später erst, z.B. bei dem Ziel.
Dann hast auch einen Anhaltspunkt wo der Fehler liegt, ich tippe hier auch eher auf etwas Clientseitiges, z.B. AV Lösungen oder andere Software die ggf. den Fehler verursachen.
Gruß
@clSchak
was sagt denn ein Traceping zu dem Zeitpunkt wenn das nicht mehr Funktioniert, an welcher Stelle bricht der die Verbindung ab? Direkt am Gateway des Netzes oder später erst, z.B. bei dem Ziel.
Dann hast auch einen Anhaltspunkt wo der Fehler liegt, ich tippe hier auch eher auf etwas Clientseitiges, z.B. AV Lösungen oder andere Software die ggf. den Fehler verursachen.
Gruß
@clSchak
Hallo,
Wird der Router danach neu gestartet?
Führt das Speichern der Änderung zu ein Warmstart des Routers?
Gruß,
Peter
Zitat von @127944:
genügt es, eine kleine Änderung in der Routerkonfiguration vorzunehmen und diese zu speichern
Welche kleine kleinigkeit änderst du?genügt es, eine kleine Änderung in der Routerkonfiguration vorzunehmen und diese zu speichern
Wird der Router danach neu gestartet?
Führt das Speichern der Änderung zu ein Warmstart des Routers?
auch durch das deaktivieren / aktivieren der Netzwerkkarte des Rechners beheben.
Hängt der am Switch oder direkt am Router?Gruß,
Peter
Hi,
es können so viele Gründe sein..... Fangen wir von den einfachen Massnahmen .Wie ich gelesen habe, wurden schon die Netzwerk-Geräte ausgetauscht. Deswegen würde ich dann auf dem Netzwerk Adapter IP6 deaktivieren (als Test) und dann Vollduplex auf Halfduplex umstellen. Ich müchte nicht behaupten, dass es sofort was bringt- aber.... Ich würde auch die DNS-Aufträge aus dem Cache auf dem lokalen Rechner leeren und noch mal genauer nachschauen, ob es keine doppelte IP gibts.
Gruß
Dana
es können so viele Gründe sein..... Fangen wir von den einfachen Massnahmen .Wie ich gelesen habe, wurden schon die Netzwerk-Geräte ausgetauscht. Deswegen würde ich dann auf dem Netzwerk Adapter IP6 deaktivieren (als Test) und dann Vollduplex auf Halfduplex umstellen. Ich müchte nicht behaupten, dass es sofort was bringt- aber.... Ich würde auch die DNS-Aufträge aus dem Cache auf dem lokalen Rechner leeren und noch mal genauer nachschauen, ob es keine doppelte IP gibts.
Gruß
Dana
Hallo,
den Switch schon neu gestartet?
Kenne ein ähnliches verhalten von meinem Lancom, als der noch keine festen IP-regeln hatte und aufeinmal der Meinung war unsere Seiten blocken zu wollen, warum auch immer...
Aber das ging nur nach einem Neustart des Routers weg.
Ich könnte mir ein Problem auf Arp-ebene vorstellen, deswegen Switch neu starten.
Oder der Router will in rente
Gruß
Chonta
den Switch schon neu gestartet?
Kenne ein ähnliches verhalten von meinem Lancom, als der noch keine festen IP-regeln hatte und aufeinmal der Meinung war unsere Seiten blocken zu wollen, warum auch immer...
Aber das ging nur nach einem Neustart des Routers weg.
Ich könnte mir ein Problem auf Arp-ebene vorstellen, deswegen Switch neu starten.
Oder der Router will in rente
Gruß
Chonta
Hallo,
dann bau in den Client mal eine neue Netzwerkkarte ein und deaktiviere die jetzige dauerhaft.
Auf dem Lancom mal eine Regel erstellen, das der IMMER raus darf.
Bei den Blocks auf meinem Lancom war nix zu sehen weder im Syslog noch im Blocklog der Firewall, aber ein Ping der vorher ging, ging nicht mehr.
Das bestehende Verbindungen laufen bedeutet, das nur neue Verbindungen von diesem Client nach draußen nicht dürfen aber was ist, geth weiter durch.
Den Switchport tauschen ist auch eine Option.
Wenn Du noch nen anderen Router hast auch den mal tauschen oder wenn machbar den Client über ein anderes Gateway schicken.
Wenn irgendwas an der Config vom Lancom geändert wird und diese danach an den Lancom übertragen wird, wird die neue Konfig auch eingelesen. Ein Neustart würde nur aktive Verbindungen unterbrechen und Blocks zurücksetzen.
Gruß
Chonta
dann bau in den Client mal eine neue Netzwerkkarte ein und deaktiviere die jetzige dauerhaft.
Witzigerweise funktionieren alle bis dahin geöffneten Verbindungen weiterhin
Eine Amoklaufende Firewall könnte auch noch mitspielen.Auf dem Lancom mal eine Regel erstellen, das der IMMER raus darf.
Bei den Blocks auf meinem Lancom war nix zu sehen weder im Syslog noch im Blocklog der Firewall, aber ein Ping der vorher ging, ging nicht mehr.
Das bestehende Verbindungen laufen bedeutet, das nur neue Verbindungen von diesem Client nach draußen nicht dürfen aber was ist, geth weiter durch.
Den Switchport tauschen ist auch eine Option.
Wenn Du noch nen anderen Router hast auch den mal tauschen oder wenn machbar den Client über ein anderes Gateway schicken.
Wenn irgendwas an der Config vom Lancom geändert wird und diese danach an den Lancom übertragen wird, wird die neue Konfig auch eingelesen. Ein Neustart würde nur aktive Verbindungen unterbrechen und Blocks zurücksetzen.
Gruß
Chonta
Was sagen denn die Logs vom Switch und von dem Lancom-Gerät? Monitorst du die Geräte (nagios oder ähnliches), evtl. ein SpanningTree Event?! Was für ein Routing-Protokoll benutzt du? RIP/OSPF oder nur statische Routen?
Und eine Firewall mit "Allow All" Regeln, dann kannst auch eine 08/15 Telekomkiste nehmen, dafür benötigt man keine "teure" Firewall.
Und eine Firewall mit "Allow All" Regeln, dann kannst auch eine 08/15 Telekomkiste nehmen, dafür benötigt man keine "teure" Firewall.
Hi,
noch eine Frage- sind die Rechner DHCP?
Schaue noch da: http://www.mcseboard.de/topic/98024-clients-verlieren-sporadisch-die-ve ...
Gruß
Dana
noch eine Frage- sind die Rechner DHCP?
Schaue noch da: http://www.mcseboard.de/topic/98024-clients-verlieren-sporadisch-die-ve ...
Gruß
Dana
Hi ,
um so besser. Wenn ich solche Probleme hätte, würde ich bei einer Unterbrechung an einem PC mit fester IP schnell die Strippe abnehmen und mit anderem PC pingen, ob die IP noch im Netz ist. Ich nehme an, dass Du für DHCP ein IP-Bereich ausgesucht hast,, das sich mit dem festen-IP-Bereich nicht deckt, und dass Du nur ein DHCP-Server im Netz hast.
Gruß
Dana
um so besser. Wenn ich solche Probleme hätte, würde ich bei einer Unterbrechung an einem PC mit fester IP schnell die Strippe abnehmen und mit anderem PC pingen, ob die IP noch im Netz ist. Ich nehme an, dass Du für DHCP ein IP-Bereich ausgesucht hast,, das sich mit dem festen-IP-Bereich nicht deckt, und dass Du nur ein DHCP-Server im Netz hast.
Gruß
Dana
Hallo,
hast Du denn auch den illegalen WLAN-AP von dem Herren Mustermann in der Buchhaltung überprüft?
Den hat er selber gekauft und mitgebracht um damit sein Handy-Volumen zu schonen.
Diese Dinger sind aber auch so klein.
Für mich klingt das nach einem Bug im Router.
Verbindung aufbauen und bestehende Verbindung nutzen sind zwei getrennte Regeln.
Wenn er keine Resourcen mehr hat um eine neue Verbindung in seien Listen zu schreiben legt er sie nicht an.
Ich weiß nicht ob er bei sowas warnen würde.
Probier doch mal doch einen Mikrotik-Router oder PF-Sense aus.
Die sind ziemlich günstig. Oder einen anderen LANCOM. Oder hattest Du den auch schon getausch?
Stefan
hast Du denn auch den illegalen WLAN-AP von dem Herren Mustermann in der Buchhaltung überprüft?
Den hat er selber gekauft und mitgebracht um damit sein Handy-Volumen zu schonen.
Diese Dinger sind aber auch so klein.
Für mich klingt das nach einem Bug im Router.
Verbindung aufbauen und bestehende Verbindung nutzen sind zwei getrennte Regeln.
Wenn er keine Resourcen mehr hat um eine neue Verbindung in seien Listen zu schreiben legt er sie nicht an.
Ich weiß nicht ob er bei sowas warnen würde.
Probier doch mal doch einen Mikrotik-Router oder PF-Sense aus.
Die sind ziemlich günstig. Oder einen anderen LANCOM. Oder hattest Du den auch schon getausch?
Stefan
Also ich habe meinen LANCOM erst so richtig zur kooperation bewegen können, als ich den Resettet hatte und für alles den Assistenten genommen hatte.
Davor hatte der sich komisch verhalten, obwohl die Einstellungen hätten funktionieren müssen.
Sind schöne Geräte, aber einen Preis für eine ergonomische Oberfläche gewinnen die nicht.
Das sind Endian, IPCop, ddwrt überschaubarer.
Und wenn man sich einmal verkonfigiriert hat ....
Gruß
Chonta
Hallo zusammen,
oder insgesamt vorhanden? VLANs, QoS, VPN und alles wird am Router terminiert?
Kann es eventuell sein das Euer Netzwerk zu viel Last erzeugt und dann der Router
einfach nicht mehr mitkommt? Also das zu viel Last im Netzwerk vorhanden ist und
der Router das nicht mehr alleine schafft? Kannst Du einmal einen anderen kräftigeren
Router ins Netzwerk stellen und oder gar einmal über Layer3 Switche nachdenken die
dann die Last besser verteilen oder abarbeiten.
Gruß
Dobby
Lancom 1781VAW Router
Lancom GS-2326 Switch
Lancom GS-2326P Switch
Muss der Lancom Router also alles alleine routen? Was ist denn dort alles mit im "Spiel"Lancom GS-2326 Switch
Lancom GS-2326P Switch
oder insgesamt vorhanden? VLANs, QoS, VPN und alles wird am Router terminiert?
Kann es eventuell sein das Euer Netzwerk zu viel Last erzeugt und dann der Router
einfach nicht mehr mitkommt? Also das zu viel Last im Netzwerk vorhanden ist und
der Router das nicht mehr alleine schafft? Kannst Du einmal einen anderen kräftigeren
Router ins Netzwerk stellen und oder gar einmal über Layer3 Switche nachdenken die
dann die Last besser verteilen oder abarbeiten.
Gruß
Dobby
Naja sein wir doch mal ehrlich, entweder eines der Geräte hat einen weg. Oder aber es kommt irgend
wann zu einen Stau der in der Regel auf einer Überfüllung oder aber einer Lastspitze die nicht abgefedert
werden oder geschultert werden kann. Oder wie siehst Du das? Man kann auch über einen größeren
Zeitraum das ganze mit WireShark mitschneiden und dann eben nachsehen, nur irgend einen Grund
muss es haben.
Gruß
Dobby
wann zu einen Stau der in der Regel auf einer Überfüllung oder aber einer Lastspitze die nicht abgefedert
werden oder geschultert werden kann. Oder wie siehst Du das? Man kann auch über einen größeren
Zeitraum das ganze mit WireShark mitschneiden und dann eben nachsehen, nur irgend einen Grund
muss es haben.
Gruß
Dobby
Es muss doch irgendwie möglich sein, herauszufinden, was für diese Störung verantwortlich ist.
Ja und das sollte dann mittels eines Mirrored Ports und dem WireShark laufen, die Mitschnittekann man in "handliche" und 2 GB große Dateien speichern und dann einfach mal zwei Tage lang
mitlaufen lassen und sich dann durch wühlen, wie soll es denn sonst funktionieren?
Die Unterbrechungen treten ja nur sporadisch auf und lassen sich sonst nicht feststellen.
Nur leider weiß ich nicht wo ich da ansetzen soll. Im Wireshark.Log konnte ich bisher nichts
außergewöhnliches sehen.
In der Regel ist das ein Ereignis was vor demaußergewöhnliches sehen.
BTW: Heute ist es extrem ruhig. Nur zwei Verbindungsabbrüche. Was aber immer noch nicht
funktioniert ist das Streaming von MP3-Dateien. Nicht das es mir wichtig wäre - nur auch das
muss einen Grund haben, warum das zu einem sterbenden Routing führt.
Packe doch das Internetradio in ein eigenes VLAN und sie mal zu was dann passiert.funktioniert ist das Streaming von MP3-Dateien. Nicht das es mir wichtig wäre - nur auch das
muss einen Grund haben, warum das zu einem sterbenden Routing führt.
Sollte ja auch kein Problem sein oder?
Gruß
Dobby
Streng genommen ist das ein Problem - 2-3 Mitarbeiter hören auf diese Art und Weise Radio.
Natürlich nicht immer das selbe....
Wie viele Radios sind denn vorhanden?Natürlich nicht immer das selbe....
Und wenn man die nun einmal abschaltet? Was dann? Sind dann immer noch Störungen vor Ort?
Auf jeden Fall würde ich die einmal in ein eigenes VLAN packen und dann eben sehen wie es sich
damit schon einmal macht (das Netzwerk). Wenn das schon ausreicht ist ja auch schon allen geholfen.
Und wenn sich das dann schon etwas bessert kann man mittels QoS auch noch nachlegen und
die Internetradios auch "drosseln" so dass sie nicht die gesamte Bandbreite bis hin zum Stillstand
ausnutzen und das Netzwerk blockieren.
Und wenn nicht wird man wohl oder übel mittels WireShark suchen müssen und ja das ist der zur
Zeit gängigste und beste weg den man gehen kann. Zum einen hat man entweder den Störenfried
ausfindig gemacht, was bei Dir ja nicht der Fall ist, oder man muss Ihn eben suchen gehen und das
macht man in der Regel bei Netzwerken mittels WireShark, man kann auch TCPDUMP oder WINDUMB
dazu benutzen nur glaube mir das mit WireShark ist schon was schickes mit GUI und ohne Befehle
auf der Kommandozeile.
Gruß
Dobby
Hast du mal einen Trace auf dem Lancom Router laufen lassen? Lancom bringt hier eigentlich ganz gute Diagnose Tools mit die meistens einfacher/schneller zum Ziel führen als ein Wireshark Trace.
Interessant wäre hier der IP-Router Trace, evtl. auch Bridge Trace. Am Besten erstmal einen IP Router Trace machen, gefiltert auf eine IP Adresse (Client) bei der das Problem auftritt.
Interessant wäre hier der IP-Router Trace, evtl. auch Bridge Trace. Am Besten erstmal einen IP Router Trace machen, gefiltert auf eine IP Adresse (Client) bei der das Problem auftritt.
Ich kann damit ehrlich gesagt wenig anfangen ohne die Config des Routers gesehen zu haben. Schaut auf den ersten Blick OK aus, zumindest wurden die Pakete nicht gedroppt.
Der LanMonitor ist für solche Diagnose Zwecke übrigens wenig zu gebrauchen, das Trace Tool ist wirklich die bessere Adresse. Ohne entsprechende Filterung spuckt es allerdings meistens viel mehr Daten aus als man gebrauchen kann.
Der LanMonitor ist für solche Diagnose Zwecke übrigens wenig zu gebrauchen, das Trace Tool ist wirklich die bessere Adresse. Ohne entsprechende Filterung spuckt es allerdings meistens viel mehr Daten aus als man gebrauchen kann.
Hallo,
und die 192.168.4.254 ist der Router selber?
mach mal einen traceroute / tracert
Andere Rechner aus dem selben Netz machen keine Probleme?
Was ist der andere Problemrechner?
Gruß
Chonta
PS: Wenns immer noch die LANCOM Teile sind, wenn die aufeinmal blocken wollen fondet man teilweise nix, es ist einfach geblockt und ende.
Gibt es für die IP-Netze auch Regeln das die Ping und etc immer dürfen, in beide Richtungen? (danach neustart)
und die 192.168.4.254 ist der Router selber?
mach mal einen traceroute / tracert
Andere Rechner aus dem selben Netz machen keine Probleme?
Was ist der andere Problemrechner?
Gruß
Chonta
PS: Wenns immer noch die LANCOM Teile sind, wenn die aufeinmal blocken wollen fondet man teilweise nix, es ist einfach geblockt und ende.
Gibt es für die IP-Netze auch Regeln das die Ping und etc immer dürfen, in beide Richtungen? (danach neustart)
Hallo,
Gruß,
Peter
Zitat von @127944:
Hier stehen für ~4k€ Router rum - und dann arbeitet jemand mit statischen Routen.... Da muss man erst einmal drauf kommen.
Kommt man / frau drauf wenn man sich dein netzdesign anschaut und weiß wo welcher Router steht und was geroutet werden soll. Mit bruchstückhaften Information kommen nur Orakel oder Glaskugeln drauf....Hier stehen für ~4k€ Router rum - und dann arbeitet jemand mit statischen Routen.... Da muss man erst einmal drauf kommen.
Gruß,
Peter