Verbindung zu bestimmter externer Adresse geht nicht
Hallo,
schwieriger Titel, gefunden habe ich dazu leider auch nichts. Das folgende Problem beschäftigt mich seit einer Weile immer mal wieder:
Eine virtuelle Maschine, SBS 2008, hat einen SFTP-Dienst. Dieser ruft im Intervall von 3 Minuten Informationen von einem externen Server ab. Hin und wieder, wie auch heute, tut er das nicht. Wenn ich den Weg manuell gehe und das FTP-Programm öffne, dann kann ich auch damit keine Verbindung zum externen Server aufnehmen. Ein Telnet auf die Adresse mit Port geht auch nicht.
An der zweiten virtuellen Maschine, Server 2008 Standard R2, funktioniert die Verbindung per FTP-Programm, sowie Telnet.
Beide VMs sind auf dem selben Host; die Netzwerkeinstellungen unterscheiden sich lediglich durch die IP-Adresse und beim zweiten Server durch einen anderen DNS-Server.
Die Firewall, eine UTM100 von Securepoint, wurde ein- und ausgehend auch auf diese IP konfiguriert.
Nach einer Weile, manchmal eine Stunde, manchmal 5 Stunden, funktioniert die Verbindung wieder.
Was ich sonst noch gemacht habe:
- Ereignisprotokoll überprüft, kein Eintrag
- Firewallprotokoll überprüft, kein Eintrag
Nun steht also im Raum, was die Ursache dafür ist? Möglicherweise hat von Euch jemand eine Idee.
schwieriger Titel, gefunden habe ich dazu leider auch nichts. Das folgende Problem beschäftigt mich seit einer Weile immer mal wieder:
Eine virtuelle Maschine, SBS 2008, hat einen SFTP-Dienst. Dieser ruft im Intervall von 3 Minuten Informationen von einem externen Server ab. Hin und wieder, wie auch heute, tut er das nicht. Wenn ich den Weg manuell gehe und das FTP-Programm öffne, dann kann ich auch damit keine Verbindung zum externen Server aufnehmen. Ein Telnet auf die Adresse mit Port geht auch nicht.
An der zweiten virtuellen Maschine, Server 2008 Standard R2, funktioniert die Verbindung per FTP-Programm, sowie Telnet.
Beide VMs sind auf dem selben Host; die Netzwerkeinstellungen unterscheiden sich lediglich durch die IP-Adresse und beim zweiten Server durch einen anderen DNS-Server.
Die Firewall, eine UTM100 von Securepoint, wurde ein- und ausgehend auch auf diese IP konfiguriert.
Nach einer Weile, manchmal eine Stunde, manchmal 5 Stunden, funktioniert die Verbindung wieder.
Was ich sonst noch gemacht habe:
- Ereignisprotokoll überprüft, kein Eintrag
- Firewallprotokoll überprüft, kein Eintrag
Nun steht also im Raum, was die Ursache dafür ist? Möglicherweise hat von Euch jemand eine Idee.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 320217
Url: https://administrator.de/contentid/320217
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
13 Kommentare
Neuester Kommentar
Zitat von @sokraTonis:
Beide VMs sind auf dem selben Host; die Netzwerkeinstellungen unterscheiden sich lediglich durch die IP-Adresse und beim zweiten
Server durch einen anderen DNS-Server.
Beide VMs sind auf dem selben Host; die Netzwerkeinstellungen unterscheiden sich lediglich durch die IP-Adresse und beim zweiten
Server durch einen anderen DNS-Server.
Moin,
kann es sein, dass da oben schon ein Hinweis auf den Fehler ist?
Ich tippe mal darauf, dass Dein DNS1 die IP nicht oder nicht schnell/nachhaltig genug auflösen kann.
Der DNS2 ist da vielleicht schneller.
Du kannst ja beim DNS1 den DNS2 als Weiterleitungsserver konfigurerien und schauen ob dann Ruhe ist.
Gruß
Zitat von @sabines:
Ich tippe mal darauf, dass Dein DNS1 die IP nicht oder nicht schnell/nachhaltig genug auflösen kann.
Der DNS2 ist da vielleicht schneller.
Du kannst ja beim DNS1 den DNS2 als Weiterleitungsserver konfigurerien und schauen ob dann Ruhe ist.
Das denke ich auch.Ich tippe mal darauf, dass Dein DNS1 die IP nicht oder nicht schnell/nachhaltig genug auflösen kann.
Der DNS2 ist da vielleicht schneller.
Du kannst ja beim DNS1 den DNS2 als Weiterleitungsserver konfigurerien und schauen ob dann Ruhe ist.
Das kannst du einfach mit einen guten altem Ping oder nslookup herausfinden.
Ich denke auch du kommst gar nicht am anderem Server an.
Zitat von @sokraTonis:
Editierung:
DNS-Auflösung habe ich durchgeführt von beiden VMs. Bei VM2 geht die Auflösung zum Ziel, am SBS (VM1) auch.
Editierung:
DNS-Auflösung habe ich durchgeführt von beiden VMs. Bei VM2 geht die Auflösung zum Ziel, am SBS (VM1) auch.
Und was sagt traceroute?
Und geht ftp über die IP-Adresse statt dem Namen?
lks
Zitat von @sokraTonis:
STOP.
Jetzt funktioniert die Verbindung wieder, ohne mein zutun. Wir müssen die Diagnose also vertagen, auf einen anderen Tag.
STOP.
Jetzt funktioniert die Verbindung wieder, ohne mein zutun. Wir müssen die Diagnose also vertagen, auf einen anderen Tag.
Wenn das wideder vorkommt, solltest Du als erstes einen traceroute auf die IP-Adresse machen und danach einen traceroute auf den Namen. Dann wird man sehen, ob es mit dem Routing oder mit dem Nameservice zusammenhängt.
lks
PS. Meine Kristallkugel sagt immer noch, daß es intermittierende DNS-Fehler sind.