Windows 7 Firewall blockiert Netzwerk Verkehr über zweite Netzwerkkarte
Hallo Leidensgenossen!
Mein Problem:
Ich habe einen PC der in der Domaine ist. In diesem ist eine zweite Netzwerkarte verbaut. Über diese Nic ist ein Messystem mit 8 Kameras angeschlossen.
Auf dem PC läuft ein Software DHCP-Server der den 8 Kameras eine IP vergibt.
Ich habe den IP-Range des DHCP-Servers auf 8 Adressen begrenzt (192.168.10.10-17). Die Nic hat 192.168.10.1. Das Gateway liegt bei 192.168.10.10.
Somit wird das Netzwerk als Arbeitsplatznetzwerk erkannt und ist indentifiziert!
In der Firewall hat der DHCP-Server eine eingehende Rule. Zugriff auf beliebige Ports und auf den Adressbereich 192.168.10.1 - 192.168.10.255 sowie 0.0.0.0.
Gleichzeitig habe ich noch eine allgemeine Regel für den Adressbereich 192.168.10.1 - 192.168.10.255 und ein Paar Portfreigaben definiert.
So weit so gut....!
Manchmal / sporadisch ist nach dem Neustart/Kaltstart der empfangene Netzwerktraffic 0 Bytes groß. Somit findet keine Kommunikation statt und das Messystem funktioniert nicht!
Lösungsansätze:
Metric der Netzwerkarten angepasst. Messstem Netzwerkkarte hat 10 und das Domain-Netz 20.
Reihenfolge der Netzwerke angepasst. Messsystem nach oben gesetzt.
Insgesammt gibt es etwa 10 solcher Systeme. Bei dreien tritt diese Fehlerbeschreibung sporadisch auf.
Ipconfig Auszug:
Windows-IP-Konfiguration
Hostname . . . . . . . . . . . . : 123456789
Prim„res DNS-Suffix . . . . . . . : wcd.wb.deg
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert . . . . . . : Nein
WINS-Proxy aktiviert . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : wcd.wb.deg
Ethernet-Adapter Messsystem:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Intel(R) PRO/1000 GT Desktop Adapter
Physikalische Adresse . . . . . . : 00-11-22-2A-9T-12
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 192.168.10.1(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.10.10
NetBIOS ber TCP/IP . . . . . . . : Aktiviert
Ethernet-Adapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix: wcd.wb.deg
Beschreibung. . . . . . . . . . . : Intel(R) 82579LM Gigabit Network Connection
Physikalische Adresse . . . . . . : A1-C3-C2-25-DA-GT
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
Verbindungslokale IPv6-Adresse . : fe80::ad5c:5c65:b295:61a%11(Bevorzugt)
IPv4-Adresse . . . . . . . . . . : 10.185.251.102(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.128
Standardgateway . . . . . . . . . : 10.185.251.1
DHCP-Server . . . . . . . . . . . : 10.186.17.35
DHCPv6-IAID . . . . . . . . . . . : 245420993
DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-1B-63-3B-35-A0-D3-C1-21-DF-FD
DNS-Server . . . . . . . . . . . : 10.186.112.131
Prim„rer WINS-Server. . . . . . . : 10.186.98.200
Sekund„rer WINS-Server. . . . . . : 10.186.96.200
NetBIOS ber TCP/IP . . . . . . . : Aktiviert
Hat jemand einen Lösungsansatz?
Mein Problem:
Ich habe einen PC der in der Domaine ist. In diesem ist eine zweite Netzwerkarte verbaut. Über diese Nic ist ein Messystem mit 8 Kameras angeschlossen.
Auf dem PC läuft ein Software DHCP-Server der den 8 Kameras eine IP vergibt.
Ich habe den IP-Range des DHCP-Servers auf 8 Adressen begrenzt (192.168.10.10-17). Die Nic hat 192.168.10.1. Das Gateway liegt bei 192.168.10.10.
Somit wird das Netzwerk als Arbeitsplatznetzwerk erkannt und ist indentifiziert!
In der Firewall hat der DHCP-Server eine eingehende Rule. Zugriff auf beliebige Ports und auf den Adressbereich 192.168.10.1 - 192.168.10.255 sowie 0.0.0.0.
Gleichzeitig habe ich noch eine allgemeine Regel für den Adressbereich 192.168.10.1 - 192.168.10.255 und ein Paar Portfreigaben definiert.
So weit so gut....!
Manchmal / sporadisch ist nach dem Neustart/Kaltstart der empfangene Netzwerktraffic 0 Bytes groß. Somit findet keine Kommunikation statt und das Messystem funktioniert nicht!
Lösungsansätze:
Metric der Netzwerkarten angepasst. Messstem Netzwerkkarte hat 10 und das Domain-Netz 20.
Reihenfolge der Netzwerke angepasst. Messsystem nach oben gesetzt.
Insgesammt gibt es etwa 10 solcher Systeme. Bei dreien tritt diese Fehlerbeschreibung sporadisch auf.
Ipconfig Auszug:
Windows-IP-Konfiguration
Hostname . . . . . . . . . . . . : 123456789
Prim„res DNS-Suffix . . . . . . . : wcd.wb.deg
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert . . . . . . : Nein
WINS-Proxy aktiviert . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : wcd.wb.deg
Ethernet-Adapter Messsystem:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Intel(R) PRO/1000 GT Desktop Adapter
Physikalische Adresse . . . . . . : 00-11-22-2A-9T-12
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 192.168.10.1(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.10.10
NetBIOS ber TCP/IP . . . . . . . : Aktiviert
Ethernet-Adapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix: wcd.wb.deg
Beschreibung. . . . . . . . . . . : Intel(R) 82579LM Gigabit Network Connection
Physikalische Adresse . . . . . . : A1-C3-C2-25-DA-GT
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
Verbindungslokale IPv6-Adresse . : fe80::ad5c:5c65:b295:61a%11(Bevorzugt)
IPv4-Adresse . . . . . . . . . . : 10.185.251.102(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.128
Standardgateway . . . . . . . . . : 10.185.251.1
DHCP-Server . . . . . . . . . . . : 10.186.17.35
DHCPv6-IAID . . . . . . . . . . . : 245420993
DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-1B-63-3B-35-A0-D3-C1-21-DF-FD
DNS-Server . . . . . . . . . . . : 10.186.112.131
Prim„rer WINS-Server. . . . . . . : 10.186.98.200
Sekund„rer WINS-Server. . . . . . : 10.186.96.200
NetBIOS ber TCP/IP . . . . . . . : Aktiviert
Hat jemand einen Lösungsansatz?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 275732
Url: https://administrator.de/contentid/275732
Ausgedruckt am: 20.11.2024 um 05:11 Uhr
10 Kommentare
Neuester Kommentar
Machst du NAT auf dem Rechner ??
Alles nähere beschreibt dieses Forumstutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Alles nähere beschreibt dieses Forumstutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Ich bin nicht so wirklich der Netzwerk Profi
Keine guten Voraussetzungen das umzusetzen... Ich würde sagen ich machen kein NAT.
Würde, könnte, sollte...zu viele Konjunktive für die IT wie du vermutlich selber weisst ?!Was denn nun ?? Machst du NAT (bei Winblows heisst das ICS) oder nicht ?
Ohne die sichere Beantwortung dieser Frage werden wir hier weiter fröhlich im Trüben stochern, denn das ist für eine zielführende Hilfe essentiell wichtig ?!
Einen grundlegenden Fehler kann man schon sehen und der zeigt auch das du das Tutorial mal wieder NICHT gelesen hast
Bei dir haben BEIDE Netzadapter ein Default Gateway konfiguriert !
Windows kann damit nicht umgehen bzw. nimmt dann immer den Adapter bzw. das Gateway was in der Bindungsreihenfolge zuerst kommt.
Das musst du unbedingt fixen sonst wird das nie klappen !
Fazit: Das Gateway im angeflanschten Kameranetz muss verschwinden, denn dort gibt es in dem Sinne ja gar kein Gateway. Dann klappt das auch.
Die gemeinsame Nutzung der Internetverbindung wurde durch den Netzwerkadministrator deaktiviert.
Yepp, das war der Schlüsselsatz...kein NAT. Dann ist das transparentes Routing und dann geht alles so wie im o.a. Tutorial beschrieben.Ich habe dem LAN "Messsystem" ein wenn auch fiktives Gateway gegeben, weil ich dachte das es besser ist,
Nein, das ist kontraproduktiv in diesem Setup und solltest du dringenst wieder entfernen !Geh mal strategisch vor:
- Vom Messsystem Netz anderen Messsystem Client pingen.
- Vom Messsystem Netz den lokalen Adapter 192.168.10.1 am PC pingen.
- Vom Messsystem Netz den anderen lokalen Adapter 10.185.251.102 am PC pingen.
- Vom Messsystem Netz das Internet Gateway 10.185.251.1 pingen.
Alle diese Ping Tests müssen funktionieren !
Bedenke das du ohne NAT zwingend einen statische Route ins 192.168.10.0 /24 Netz am Internet Router 10.185.251.1 eingetragen haben musst !
Ohne die erforderliche statische Route sind die Kameras aus dem 10er Netz NICHT erreichbar.
Beachte ferner das seit Windows 7 ICMP (Ping) in der Firewall deaktiviert ist.
Wie man das wieder aktiviert steht hier:
http://www.windowspro.de/tipp/ping-windows-7-server-2008-r2-zulassen
Ggf. schaltest du zum Testen die Firewall temporär mal komplett aus !
Es gibt keine Möglichkeit vom LAN Messsystem aus einen Ping wo anders hinzu schicken.
Du meinst du kannst keinerlei andere Endgeräte im Messnetz anpingen und auch nicht beide NICs des Rechners und nicht den Router im 10er Netz ?Oha.... da hast du dann aber ein ziemliches Problem !
- Routing aktiviert im Winblows Rechner ?
- Statische Route im Router nachgetragen ?
Nur mal dumm nachgefragt:
Das IP Forwarding, sprich Routing im Win 7 Rechner mit den 2 NICs hast du aktiviert mit dem Registry Eintrag ?!
Mit Regedit HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Services\ Tcpip\ Parameters
Hier den Eintrag "IPEnableRouter" als Datentyp REG_DWORD und den Wert auf 1 setzen.
https://support.microsoft.com/de-de/kb/315236
Ist identisch bei Win 7 !
Wie soll ich aus dem Messlan einen Ping wohin senden? Geht nicht.
Wo ist denn wirklich dein Problem ?? Du hängst ganz einfach in das 192.168.10.0 LAN mit den Kameras einmal einen Laptop oder PC.Der bekommt ja einen IP per DHCP und von dem kannst du dann pingen !!!
- Vom Messsystem Netz anderen Messsystem Client pingen.
- Vom Messsystem Netz den lokalen Adapter 192.168.10.1 am PC pingen.
- Vom Messsystem Netz den anderen lokalen Adapter 10.185.251.102 am PC pingen.
- Vom Messsystem Netz das Internet Gateway 10.185.251.1 pingen.
Wenn sporadisch über die NIC2 kein eingehende Traffic möglich ist,
Ahem...bitte wie ?? Sporadisch ?? Das darf doch niemals sein !!Ein sporadischer Ausfall bedeutet das du schon grundelgende Probleme mit der Netzinfrastruktur an diesem Netzsegment hast !
Dort ist ja sicherlich ein Switch angeschlossen an dem NIC und alle diese Kameras hängen, oder ?
- Sind da alle Patch Kabel physisch in Ordnung ?
- Insbesondere das was die NIC2 des PC mit diesem Switch verbindet !
- Kannst du Autonegotiation Probleme (Speed und Duplex Mismatch) von der NIC2 an den Switchport ganz sicher ausschliessen ?
Wenn die Infrastruktur schon Probleme hat was erwartest du dann ??? Das alles trotzdem wunderbar funktioniert ??
Das wäre ja recht weltfremd.