ralf-d
Goto Top

Server 2008 R2 und Windows 10: Probleme mit SMB über Port 445

Hallo zusammen,

ich habe ein Problem mit unserem Fileserver.

Der Fileserver ist ein Windows Server 2008 R2. Auf allen Clients war bisher Windows 7 installiert. Außerdem ist noch ein SBS 2011 und ein weiterer 2008 er im Netz.

Vor einiger Zeit hatten wir dann mal ein paar Windows 8 Rechner im Netz, die immer wieder Probleme mit den Netzlaufwerken hatten, welche auf diesem Server lagen. Da dann noch ein paar Windows 7 Lizenzen frei waren und die Benutzer das Windows 8 eh nicht haben wollten, wurden diese PCs dann auf Windows 7 umgestellt und das Problem war damit behoben.

Nun kommen aber die ersten Windows 10 Rechner und mit denen geht dann in Bezug auf Netzlaufwerke gar nix mehr.
Ich hab jetzt schon einige Stunden damit verbracht den Fehler zu suchen, komme aber jetzt nicht mehr weiter.
Mir ist irgendwann mal aufgefallen, dass bei einem Portscan der Port 445 nicht als offen angezeigt wird. Als der Server dann nach einem Update neu gestartet wurde, funktionierte plötzlich alles und der Port wurde auch als offen angezeigt. Nach dem nächsten Booten war der Port aber wieder nicht erreichbar und die Netzlaufwerke bei Windows 10 weg.
Jetzt hab ich festgestellt, dass alle Windows 7 Rechner sich über Port 139 verbinden. Auf dem Server zeigt der Portscan auf 127.0.0.1:445 als offen aber auf der LAN IP ist 445 zu.
Die Netzlaufwerke auf den anderen beiden Servern funktionieren ohne Probleme, auch bei den Windows 10 Clients und dort wird der Port 445 auch immer als offen angezeigt.

Außerdem (weiß nicht, ob das damit zusammen hängt) hab ich gesehen, dass der Server keine IPv6 Adresse bekommt. Die anderen Server und auch die Clients bekommen vom DHCP im SBS2011 eine IPv4 und eine IPv6 Adresse und auch bei diesem Server ist DHCP eingeschaltet.


Ich hoffe hier hat jemand einen Tipp für mich, wie ich dieses Problem lösen kann.
Vielen Dank schon mal.


Gruß
Ralf

Content-ID: 298623

Url: https://administrator.de/contentid/298623

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

tomolpi
tomolpi 09.03.2016 um 14:11:28 Uhr
Goto Top
Hallo Ralf,

sind da eventuell Antivirenprogramme oder Firewalls an Client bzw. Server im Spiel?
DerWoWusste
DerWoWusste 09.03.2016 um 14:14:26 Uhr
Goto Top
Hi.

Behebe einfach, was 445 blockiert. Lokale Firewall oder Netzwerkfirewall, eine wird es sein. 10 hat kein Problem mit 2008 R2 Filern, unser ganzes Netzwerk benutzt es so über 445.
Ralf-D
Ralf-D 09.03.2016 um 15:22:07 Uhr
Goto Top
Hallo,

das hab ich vergessen zu erwähnen, in der Firewall ist 445 frei und das Antivirenprogramm blockiert es auch nicht.
In der Firewall ist die Datei und Druckerfreigabe freigeschaltet für das Domänenprofil mit Port 445.

Ich denke, dass der Dienst nicht auf dem Port bzw. der IP aktiv ist?

Hier ein Auszug von netstat -an: (alles was Port 445 betrifft)
TCP 0.0.0.0:445 0.0.0.0:0 ABHÖREN
TCP [::]:445 [::]:0 ABHÖREN

Was bedeutet diese Ausgabe? Heißt das, dass auf allen IPv4 und IPv6 Adressen der Port 445 abgehört wird?
Oder sollte hier die LAN IP auch aufgeführt sein?


Gruß
Ralf
DerWoWusste
DerWoWusste 09.03.2016 um 16:10:34 Uhr
Goto Top
Du musst von außen schauen. Dass da gelauscht wird, heißt nicht, dass er von außen erreichbar ist. Du hattest ja schon einen Portscanner am Start, nutze doch mal portping um 445 dauerhaft zu prüfen: http://www.tkolb.de/portping-screenshots-13-34.html
Ralf-D
Ralf-D 09.03.2016 um 21:18:28 Uhr
Goto Top
Hallo,

portping hat bestätigt, was der Portscanner auch schon angezeigt hat:

von außen auf die LAN IP Port 445 -> keine Antwort
vom Server selbst auf die LAN IP Port 445 -> keine Antwort

vom Server selbst auf Localhost Port 445 -> erreichbar

Deswegen war meine Annahme, dass der Dienst zwar auf 127.0.0.1:445 lauscht, aber nicht ins LAN.

Während ich hier schreibe und das mit dem Portping getestet hab, habe grade noch die Updates vom heutigen Patchday installiert und da er dann eh neugestartet werden wollte, dachte ich mir ich versuche mal noch ein TCP/IP Reset.
Nach dem Neustart ist der Port 445 jetzt wieder offen. Jetzt kann ich natürlich nicht mit Sicherheit sagen, ob das vom TCP/IP Reset kommt oder andere Ursachen hat. Es war ja auch vorher schon mal so, dass der Port nach einem Neustart wieder offen war.
An den Windows 10 Client komme ich jetzt remote nicht ran, aber die anderen Server, die ich auch gerade neugestartet habe und auch mein Win7 Notebook verbinden jetzt die Netzlaufwerke auch über Port 445 und nicht wie vorher über 139.

Also bleibt mir jetzt wohl nix anderes, als Euch beiden erst mal für die Hilfe zu danken und dann abwarten, was der Server nach dem nächsten Patchday und Neustarten macht.

Gruß
Ralf
DerWoWusste
DerWoWusste 10.03.2016 um 09:12:18 Uhr
Goto Top
Der erste Verdacht muss immer in Richtung 3rd-party-Firewalls gehen. Diese mal deinstallieren, wenn es wieder auftritt - nicht deaktivieren, runter damit.
Ralf-D
Ralf-D 21.03.2016 um 09:33:57 Uhr
Goto Top
Hallo,

auf dem Server ist keine andere Firewall installiert.
Bis jetzt läuft alles und auch nach einem Neustart am Wochenende keine Probleme. Also hat der TCP/IP Reset scheinbar geholfen.

Gruß
Ralf