christianf
Goto Top

SBS kann einzelne Internetseiten nicht aufrufen: evtl DNS Problem

Seiten sind da, aber SBS-Server bekommt sie nicht

Hallo !

Hier steht ein Windows Server 2003 SBS Standard, frisch installiert. Leider läßt er sich bei einigen Seiten nicht zur Zusammenarbeit bewegen. Besonders kritisch ist das, da die Windows Update Seite nicht läuft. 90% der Seiten lassen sich aufrufen (Google, Google News, administrator.de, tagesschau.de,...). Anfragen auf windowsupdate.microsoft.com verhungern jedoch einfach, ebenso der Versuch bei HP einen Treiber runterzuladen.

Ich hatte den DNS in Verdacht und habe gemäß der Anleitung auf Probleme mit DNS-Weiterleitung auf Server SBS 2003 die Weiterleitung rausgenommen, nur weiß ich leider nicht was ich bei den Stammhinweisen eintragen soll. Die Adressen wie j.root-servers.net. stehen da ja alle schon drin, was muss ich dort zusätzlich eintragen?

Zwischen DSL-Anschluss und SBS steht noch ein Router, dessen IP hatte ich zuerst in der Weiterleitung drin, aber das funktioniert auch nicht. In der Konfiguration der Netzkarten steht als DNS die IP des SBS drin. ipconfig /flushdns hat nichts gebracht, DNS-Dienst-Neustart ebenso nicht. Trage ich in den Netzkarten die IP des Routers oder Provider-NS ein, ändert sich ebenfalls nichts am Phänomen.

Interessanterweise funktionieren NSLOOKUPs auf windowsupdate.microsoft.com & Co. und geben auch die richtige IP zurück, egal in welcher der obigen Konstellationen, auch wenn man zwischendurch den Cache flush't

Ein anderer Rechner, der direkt am Router hängt, kann alle Seiten aufrufen, das Problem scheint also tatsächlich auf dem SBS zu liegen. Ich komme jedenfalls so nicht weiter, kann mir jemand helfen?

Ich habe im DNS eine Meldung die mir nichts sagt, hat sie was damit zu tun? (s.u.)

Danke für Hilfe ist
Chris


Ereignistyp: Informationen
Ereignisquelle: DNS
Ereigniskategorie: Keine
Ereigniskennung: 113
Datum: 02.06.2006
Zeit: 03:23:21
Benutzer: Nicht zutreffend
Computer: SV1
Beschreibung:
Der DNS-Server konnte den Dienst "NAT" nicht anzeigen. Der Fehler war "1168". Es bestehen vielleicht Probleme zwischen den Austauschprozessen des DNS-Dienst und diesem Dienst.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

Content-ID: 33497

Url: https://administrator.de/contentid/33497

Ausgedruckt am: 22.11.2024 um 08:11 Uhr

9299
9299 02.06.2006 um 04:49:34 Uhr
Goto Top
Also erstens lass die Finger von den Stammhinweisen denn da stehen die 18 Rootserver drin und keine anderen.
Bei deinem DNS Server sollte lediglich eine Weiterleitung (Forwarder) gesetzt sein damit er alle Adressen auflösen kann für die er nicht selbst zuständig ist.
Wenn dein Server über den Router ins I-Net geht reicht die Adresse des Routers als Forwarder.
Alternativ (oder zusätzlich) kann man den DNS des Internetproviders eintragen.Sind jetzt noch deine Forward und Reverse Lookup Zone sauber sollte er auch per nslookup die Webserver sauber auflösen.Wenn du jetzt keinen Proxy hast ,denn der muss dann im Browser eingetragen sein,sollte er problemlos Treiber laden oder sich bei MS updaten.Ich persönlich entferne immer noch die verstärkten Sicherheisteinstellungen des IE weil mich diese ewigen Fragen vom IE nerven.Aber das ist Geschmackssache.
pinguin79
pinguin79 02.06.2006 um 10:12:42 Uhr
Goto Top
Hallo,
welchen DNS Server (IP Adresse) hast du denn auf dem SBS eingetragen?

Gruß
Pingu
9299
9299 02.06.2006 um 11:20:51 Uhr
Goto Top
Bei mir hängt ein Linuxrouter mit Proxy und Caching-only DNS davor der auch gleich Post holt und an den Exchange durchreicht um die Probleme mit dem Pop3-Agenten vom SBS zu umgehen.Ausserdem hat der eine besser zu regelnde Firewall als die meisten Hardwarerouter.
Dieser ist bei mir auf dem SBS als DNS-Forwarder eingetragen.Und auf dem Linuxserver ist es einer der 4 Telekom DNS Server ich glaube der 194.25.2.129 als Forwarder.Du solltest dir den DNS deines I-Net Providers besorgen.Einfach mal nach DNS-Server Liste googlen.Ich bin der Meinung das sich so eine Liste der deutschen ISPs findet.
ChristianF
ChristianF 02.06.2006 um 12:13:19 Uhr
Goto Top
Hallo !

Vielen Dank für die vielen Tipps. Wie gesagt, er löst die Adresse richtig auf, die IP die rauskommt ist die richtige, nur kann er sie aus irgendeinem Grund nicht erreichen. Forward- und Reverse Lookup Zone sind genauso wie der SBS sie bei der Installation belassen hat.

Als IP des Weiterleitungs-DNS habe ich die IP des Routers eingetragen, der die DNS Abfragen auch alle richtig beantwortet, nur der Aufbau der Seiten funktioniert dann nicht. Es ist als würde die IP irgendwo geblockt, aber auch das ist nicht der Fall.

Einen Proxy auf dem Weg nach draussen gibt es nicht.
9299
9299 02.06.2006 um 17:13:49 Uhr
Goto Top
Dann fällt mir nur noch ein das dein Router vielleicht einen Contentfilter hat der Webseiten mit Scripten blockiert.Vielleicht hast du ja auch einen Virenscanner der das macht.Wäre allerdings paradox denn normalerweise müsste der sich melden wenn er was blockt.Also vielleicht erste Lösung.Oder aber dein IE blockt das ab.Dann müsstest du mal die Einstellungen vom IE checken.
ChristianF
ChristianF 07.06.2006 um 15:05:41 Uhr
Goto Top
Hi !

Klären wirs mal auf.. einen Contentfilter hatte der Router nicht. Trotzdem lief es es nicht. Naja, nachdem der Router ersetzt wurde geht es merkwürdigerweise wieder, aber fragt mich nicht warum... ich denke dass es irgendwas mit dem DNS auf dem Router zu tun hatte. Naja, nu löppts face-smile

Vielen Dank !

Greetz Chris