chris-99
Goto Top

Verbindungsabbrüche bei fester IP-Adresse

Wir haben eine Internetleitung über Unitymedia mit einer FritzBox.
Außerdem gibt es eine feste IP-Adresse die per MAC-Adresse unserer Firewall bei Unitymedia registriert ist (funktioniert schon über 1Jahr).
An der FritzBox ist LAN2 als Bridge-Funktion eingerichtet, so dass die feste IP-Adresse auf unserer Firewall ankommt... das tut Sie auch!
Nun das kuriose:
Seit ca. 2 Wochen haben wir sporadische Leitungsabbrüche, im Schnitt 2 mal pro Minute (Zeitüberschreitungen beim Ping).
Wenn ich die Firewall an LAN1 der FritzBox anschließe, dann holt diese sich eine dynamische IP-Adresse und alles läuft prima!
Also liegt das Problem wohl an der festen IP, dachte ich...
Ein Techniker von Unitymedia hat dann vorübergehend die feste IP-Adresse auf die MAC-Adresse eines PC's gelegt, der direkt mit der FritzBox verbunden war... und es hat funktioniert!???
Der Techniker wusste dann auch nicht weiter und sagte, dass die Firewall, übrigens eine Fortigate 60C, mit der festen IP Probleme hätte...

Gibt es so was? Wieso funktioniert dann alles mit der dynamischen IP?
Es wurde nichts verändert, getauscht o.ä., kann ich irgendwie sicherstellen, dass wirklich die Firewall defekt ist?

Content-Key: 274812

Url: https://administrator.de/contentid/274812

Printed on: April 18, 2024 at 17:04 o'clock

Member: aqui
aqui Jun 17, 2015 at 13:55:21 (UTC)
Goto Top
im Schnitt 2 mal pro Minute (Zeitüberschreitungen beim Ping).
WO gemessen ?? Auf der Firewall ?? Andernfalls kannst du Störungen aus dem LAN ja nicht ausschliessen !
WAS ist deine Internet Infrastruktur ?? Kabel TV (Docsis) oder DSL mit PPPoE oder noch was anderes ?
hat dann vorübergehend die feste IP-Adresse auf die MAC-Adresse eines PC's gelegt
Und auf dem PC hast du dann PPPoE simuliert ? Oder geschieht der Zugang mit DHCP (Kabel TV)
Der Techniker wusste dann auch nicht weiter
Sehr traurig und spricht nicht gerade für dessen Fachkompetenz face-sad
Das Minimum wäre mal gewesen einen Wireshark Sniffer in die Unitymedia Leitung zu schleifen und das Geschehen mal mitzusniffern um zu sehen WAS hier die Verzögerungen oder Probleme bereitet !
Hättest du übrigens auch mal machen können.
Außerdem gibt es ein Log auf der Firewall die akribisch alles mitloggt warum solche Events passieren. Auch dazu von dir hier keinerlei Aussage face-sad
Ist die Firewall auf den aktuellsten Firmware Stand geflasht ?? Das wäre das mindeste um weiterzumachen.
Wieso funktioniert dann alles mit der dynamischen IP?
Das kann man gar nicht vergleichen und ist Unsinn. Hier bekommt ja der Router dann die öffentliche Provider IP am WAN Port. Der IP Negotiation Prozess (was auch immer das ist PPPoE oder DHCP was du ja leider uns nicht mitteilst) passiert dann direkt auf dem Router und die dann kaskadierte FW bekommt vom Router am lokalen LAN Port eine IP.
Zwei völlig unterschiedliche Prozesse die nichts miteinander zu tun haben wie jeder Netzwerker weiss.
Grundlegend kann man aber sagen das die FW wohl ein Problem hat, denn wenn FB und ein separater PC sauber damit umgehen können bleibt der Verdacht bei der FW.
Hier würde aber ein Logauszug helfen oder eben ein Wireshark Trace....