135343
Goto Top

Zugriffsprobleme auf IMAP Server über Windows 2008 r2 Server - (imap.xxxx.xxx - nicht erreichbar)

Hallo,

ich habe einen Windows 2008 r2 Server Neu aufgesetzt - das Gateway (192.xxx.x.1) ins Internet ist eine Fritzbox 7490.
Den DHCP Server in der FB habe ich ausgeschaltet und selbigen auf dem 2008 Server installiert.
Der Server (192.xxx.x.10) funktioniert als Domänenkontroller und DNS Server.

- Im DNS Server habe ich eine Weiterleitung auf die Fritzbox eingerichtet
- TCPIP4/6 sind beide aktiviert.

Der Server funktioniert soweit einwandfrei ...

Das Problem:

Von Zeit zu Zeit (nicht nachvollziehbar) habe ich keinen Zugriff auf einen meiner IMAP Server bei meinem Provider.
Komischerweise ist es nur einer und der andere funktioniert seit Umstellung/Einrichtung ohne Probleme!

Wäre jetzt das Problem nur auf einem Rechner im Netzwerk, wäre es bestimmt nicht so schwer das Problem zu lösen.
Das Problem tritt aber auch auf einem anderen Rechner (beide sind über LAN verbunden) auf ... und noch verrückter,
funktioniert es auf einem Rechner nicht, funktioniert es aber auf dem anderen und umgekehrt - ich hatte es auch schon,
dass es an beiden Rechner nicht funktioniert hat..

Ich habe schon mehrmals die IP-Einstellungen geändert (z.B. DNS auf die Fritzbox IP und/oder auf 8.8.8.8)
Ab und zu funktioniert es wieder ab und zu nicht! Manchmal tut es nach gewisser Zeit einfach wieder face-sad

Auf allen Rechnern im Netz ist AVAST Premier installiert und auf dem Server Ad-Aware Antivirus
Temporäres abschalten der Firewall/ der Echtzeitüberwachung bringt mal was, mal aber auch wieder nicht,
es ist zum verzweifeln.

Es funktioniert nur dauerhaft (zumindest bis jetzt), wenn ich in den IP4 Einstellungen als DNS Server die 7490 angebe, dann habe
ich aber das Problem, dass meine gemappten Laufwerke nicht mehr erreichbar sind (zu 100% nach einem Client Reboot)

Für mich sieht es nach einem DNS Problem aus ... oder kann es auch an meinem Provider liegen (ixWebhosting), von dem ich mir eh überlege
abzuziehen, weil ich seit Monaten Probleme mit Spam (T-Online, usw.) habe.

Ich bin für jede Hilfe/Tip dankbar, da DNS für mich ein neues Thema ist.

Vielen Dank im voraus für Eure Hilfe

Care-IT

Content-ID: 362766

Url: https://administrator.de/forum/zugriffsprobleme-auf-imap-server-ueber-windows-2008-r2-server-imap-xxxx-xxx-nicht-erreichbar-362766.html

Ausgedruckt am: 16.02.2025 um 21:02 Uhr

117471
117471 29.01.2018 um 22:39:04 Uhr
Goto Top
Hallo,

na, dann guck‘ halt was der nslookup auf den IMAP-Server auswirft.

Übrigens gibt es in einer Windows-Domäne genau eine Stelle, an der man einen externen DNS einträgt - und das ist in der Weiterleitung des Windows-DNS-Servers. Da kommt die Fritz!Box rein, die wiederum den Provider-DNS fragt.

Pinge das Ding an, mache Traceroutes, leere den DNS-Cache usw. Kurzum: Suche den Fehler?!?

Dass es unüblich ist, mit einem 10 Jahre alten Betriebssystem auf der grünen Wiese zu beginnen brauche ich wohl nicht erwähnen.

Achja: Ein Domaincontroller ist ein Domaincontroller und kein Fileserver. Und ein Domaincontrollerbetriebssystem, auf dem ein Virenscanner läuft (sic!) betrachte ich persönlich als „irreparabel zerstört“ face-smile

Gruß,
Jörg
135343
135343 29.01.2018 um 22:58:15 Uhr
Goto Top
Hallo,

nslookup habe ich schon gemacht - wenn ich über den DNS Server gehe = kein Erfolg, gehe ich über die FB = funktioniert es
Ping und Traceroute das selbe.

Das mit der Weiterleitung auf die Fritzbox habe ich auch gemacht.
Habe die IP Adressen eingeben und überprüft - war jedesmal der "grüne Haken" für OK. Habe ich was übersehen?
Was mich halt wundert, ist, dass der eine Mailserver erreichbar ist und der andere nicht!

Windows 2008 Server ... es hat halt nicht jeder das notwendige Budget für eine "grüne Wiesen Installation" mit einem 2016 Server

Ja, ein Domänenkontroller ist ein Domänenkontroller und kein Fileserver, trotzdem läuft nun mal beides auf einer Maschine.
Was ist daran so falsch? Was ist falsch an einem Virenscanner? Was schlägst du dann vor?


Gruß


Frank
certifiedit.net
certifiedit.net 29.01.2018 um 23:18:52 Uhr
Goto Top
Hallo Frank,

kostet Ihr denn weniger als eine Server 2016 Lizenz?

Wie gestaltet sich denn der IMAP aufruf, woher kommt der?
135343
135343 29.01.2018 um 23:39:30 Uhr
Goto Top
Hallo,

Kostet Ihr ??? Verstehe ich net - ich habe jetzt nun mal eine 2008er Version und die muss halt noch ne Weile tun,
oder meinst du das Problem ist mit einer 2016er Lizenz nicht mehr da?

Na den Aufruf mache ich von einem Client (Windows 10) in der Command Box mit:

nslookup imap.care-it.biz

Wenn die FB als DNS in den Client LAN Settings angegeben ist dann funktioniert es,
gehe ich über den DNS Server 192.168.x.10, dann funktioniert es nicht!

Soll ich Bilder davon anhängen?

Was ich in meinem 1. Post schon gesagt habe, ist, dass es mich wundert, das mein anderer e-Mail Server funktioniert.


Gruß


Frank
certifiedit.net
certifiedit.net 29.01.2018 um 23:46:34 Uhr
Goto Top
Hallo Frank,

was ich damit sagen will ist : wenn das Produkt EOL ist müsst Ihr wieder ran. Sicherheitslücke ungestopft: Müsst Ihr wieder ran...wie viel kostet Ihr die Stunde?

Aufgrund deiner Schilderung würde ich sagen, der DNS auf dem x.10 funktioniert nicht korrekt - warum auch immer - oder euer DNS published den Host nicht richtig.
135343
135343 29.01.2018 um 23:57:28 Uhr
Goto Top
Hallo,

kann man bei dem DNS noch andere Dinge einstellen? oder ist es verlorene Zeit nach dem Problem zu suchen.
Soll ich den DNS noch einmal deinstallieren/neu installieren? Gibt es dazu eine gute Anleitung im Netz?
Bringt ein Update auf Service Pack 2 was?
Wie sieht es mit einem Windows 2012 Server aus, läuft der? (besser) - upgrade lt. Microsoft dürfte kein Problem sein
und eine Upgrade Lizenz würde ich lt. meinem Lieferanten auch bekommen.


Gruß


Frank
certifiedit.net
certifiedit.net 30.01.2018 um 00:13:22 Uhr
Goto Top
Ich sag's mal so, wenn die grundlegenden Netzwerkbasics fehlen beisst du dir von 2000 bis 2016 die Zähne aus...vielleicht mehr ganz so viele, aber grundsätzlich...

Und die Frage war nicht ernsthaft, ob du das aktuellste SP eines so alten Systems installieren sollst?! Natürlich musst du.

Nein, Neuinstallation hilft nichts, nur richtig konfigurieren. Meine, oben stand dazu schon etwas...
117471
117471 30.01.2018 um 08:28:00 Uhr
Goto Top
Hallo,

nslookup habe ich schon gemacht - wenn ich über den DNS Server gehe = kein Erfolg,

Da steht wirklich wortwörtlich, buchstabengetreu "kein Erfolg"?

Das glaube ich nicht.

Ja, ein Domänenkontroller ist ein Domänenkontroller und kein Fileserver, trotzdem läuft nun mal beides auf einer Maschine.
Was ist daran so falsch?

Och, da gibt es viele Gründe: Nur ein Beispiel: Der DC schaltet den Schreibcache ab, um sein AD zu schützen...

Was ist falsch an einem Virenscanner?

Du lernst gerade wie sich derartige Fehlentscheidungen auswirken.

Was schlägst du dann vor?

An der persönlichen Einstellung arbeiten. Tut mir leid, aber Du diskutierst hier grundlegende Fragen und scheinst Server offenbar mit den Schnippschnapprechnern aus dem Media-Markt zu verwechseln.

Du kannst gerne konkrete Fragen stellen. Aber wenn Du nicht annimmst was wir Dir sagen, verschwendest Du deine und unsere Zeit.

Gruß,
Jörg
moJ090
moJ090 30.01.2018 um 09:49:33 Uhr
Goto Top
Hallo Frank,

wie heißt denn eure Active Directory Domäne? Zufällig care-it.biz?

Wenn ja ist das Problem relativ simpel.

Der DNS Server leitet nur Anfragen an die FB weiter, die er nicht selbst auflösen kann. Wenn jetzt eine DNS-Zone care-it.biz im DNS Server vorhanden ist, fühlt sich der DNS-Server für die Zone verantwortlich und leitet keine Anfragen weiter und schaut in der eigenen Zone nach ob ein entsprechender Eintrag "imap.care-it.bbiz" vorhanden ist. Also müsstest du in der Zone auch einen A-record für den IMAP Server hinterlegen, damit dieser den Clients eine Antwort lieft.

Nur eine Vermutung...

Gruß moJ090
certifiedit.net
certifiedit.net 30.01.2018 um 09:51:51 Uhr
Goto Top
Hallo moJo90,

beim Kunden wird das hoffentlich nicht der Fall sein...wobei, wundern würds nicht.
117471
117471 30.01.2018 um 09:59:15 Uhr
Goto Top
Hallo,

Also müsstest du in der Zone auch einen A-record für den IMAP Server hinterlegen,

Yo Knatterton, das könnte tatsächlich eine der Ursachen sein. imap.care-it.biz scheint es zumindest zu geben face-smile

Allerdings dürfte eine Domäne, die mit einer Domain identisch ist, über kurz oder lang immer wieder Probleme machen. Ich habe schon öfter beobachtet, dass die beiden Sachen verwechselt werden da sie ähnlich klingen.

Gruß,
Jörg
135343
135343 30.01.2018 um 18:51:15 Uhr
Goto Top
Hallo,

bevor sich dieser Post hier festfährt, muss ich jetzt doch mal einiges loswerden.

Ich habe hier eine Frage gestellt, meine 1. - heißt ich bin Neuling.
Da ist bestimmt nicht alles so perfekt geschrieben/dargestellt wie Ihr das evtl. erwartet.
Ich habe das nach bestem Gewissen geschrieben, weil der Fehler halt nun mal sporadisch auftritt ...

Das ich hier aber im wahrsten Sinne "zerpflückt" werde ist auch nicht in Ordnung!

Wenn ich Euch nicht die Informationen zukommen lasse, die Ihr evtl. benötigt, dann sagt mir doch
bitte was ich liefern soll, z.B. Screenshots, Logfiles oder ähnliches.

Also ich persönlich würde einem Forums-Neuling nicht so antworten.

Seis drum ... ich werde diesen Post hier schließen oder vielleicht kann der/ein Admin diesen auch löschen.
Ich werde dann eine neue Frage (detaillierter) stellen und auch Screenshots anfügen.
Ich weiß zwar nicht, ob das so gut ist, wenn ich "die Hosen runterlasse" und die gesamte Netzwerkumgebung hier poste,
aber warten wir mal ab.

Dies werde ich erst tun können, wenn ich etwas mehr Zeit habe und auch mir selber die Frage beantwortet
habe, welche Serverversion ich denn jetzt nehme.
Mir wurde nämlich gesagt, nimm die 2008er Version, damit fährst du gut.
(Ich komme nämlich von einer 2003er Version mit NAS und nichtmal Backup) und diese ist, da sind wir uns einig - total veraltet face-smile

Wenn ich das hier aber richtig verstehe, soll ich DC und Fileserver und weitere auf einzelne Server aufteilen,
dies ist aber für mich der totale "Overkill" und nicht finanzierbar.


Ich habe Heute erfahren, dass eine Essential Version die bessere Wahl für mich als "kleines" Unternehmen (5 Mitarbeiter) wäre.
Da kann man mir aber bestimmt im Themenbereich Server besser weiter helfen.

Zum Thema Netzwerk Basics ... ich habe das letzte mal vor 18 Jahren (Windows 2000 Server) mit der Materie Kontakt gehabt.
Danach war es nie notwendig auf das Thema Server so ein großes Augenmerk zu legen - jetzt, da wir aber gewachsen sind wird es halt
doch wieder ein Thema und irgendwie muss ich mich ja wieder reinarbeiten.

Zum Abschluss wende ich mich an Jörg:

Ich finde Deinen letzten Post bzgl. Schnipp-Schnapp Media Markt PCs absolut unangebracht und daneben.
Wie ich bereits erwähnt habe, so springt man mit einem Forenneuling nicht um!


Trotzdem Danke ich für Eure Antworten und werde mich wieder melden, sobald ich das Thema "welcher Server" gelöst habe.


Gruß


Frank
117471
117471 30.01.2018 um 20:33:28 Uhr
Goto Top
Hallo,

wie gesagt: Das Ergebnis ist mit deiner Konstellation schlichtweg nicht erreichbar. Du hast "von Anfang an" grundlegende Fehler begangen, die dein Vorhaben nahezu unmöglich machen. Server funktionieren nun mal anders als Desktop-Systeme, auch wenn sie ähnlich aussehen.

Tut mir leid, Dir keine passendere Antwort geben zu können.

Einen 2016er Hyper-V Core hättest Du übrigens kostenlos bekommen, da hättest Du deinen 2008er als VM (ohne Virenscanner!) betreiben können und den Filer danebengepackt.

Im Rahmen meiner Möglichkeiten hätte ich dich gerne unterstützt vorausgesetzt, Du hörst auch zu und fängst nicht wie oben an, bestehende und unveränderbare Tatsachen zu diskutieren.

Aber, um 's mal vorsichtig auszudrücken: So funktioniert es nicht.

Wenn Du konkrete Fragen stellst, bin ich gerne bereit, diese nach besten Wissen und Gewissen zu beantworten (ich bin nämlich nicht nachtragend). Aber wenn Du anfängst, hier irgendwelche Frickeleien (sorry) zu diskutieren, dann füllst Du die Killfiles schneller als eine Wodkaflasche 1000 Russen.

Gruß,
Jörg
certifiedit.net
certifiedit.net 30.01.2018 um 22:58:26 Uhr
Goto Top
Care IT, was du hier auch als Neuling relativ schnell lernen musst, wir übernehmen Netze, die von Typen, wie dir "konzipiert" wurden und sind dann die Buhmänner, wenn das entfrickeln wesentlich länger dauert, als das neu machen.

Ergo: Nimm dir die Zeit und ein paar Schulungen bzw eine fundierte Ausbildung und lass dich erst DANN wieder auf die Kunden los, sonst brauchst du dich nicht wundern, wenn dir hier harter Wind entgegenbläst.

Deine Fehler waren eben leider nicht "ups, kleiner Gedankenfehler", sondern da fehlen essentielle Basics.