Große Netzwerkprobleme

Fragen rund um die Themen Netzwerk und Technik, die keinem Betriebssystem zuzuordnen sind. Beiträge rund um Hardware gehören auch hier rein (ausser bei Treiber-Fragen, diese dann im jeweiligen Subforum des passenden Betriebssystemes stellen).

Große Netzwerkprobleme

Beitragvon letsdoit » Sa 08 Dez, 2007 15:26

hallo liebe leute!

ich hoffe ich bin hier nicht allzu offtopic. aber ich habe seit heute vormittag ein großes problem. ich arbeite in einem kleinen verlag, wo ich für die edv-technik zuständig bin.

seit heute vormittag, habe ich das problem, dass manche rechner kaum noch im internet surfen können, weil die meisten seiten nicht aufgehen. an anderen rechnern im netz - komplett gleiche netzwerkeinstellungen, dns-server,... geht alles problemlos.

bei den betroffenen geräten scheint es, als wäre der dns nicht erreichbar.

ich habe echt schon alles probiert. hänge ich die betroffenen rechner an die netzwerkkabel von "nicht betroffenen", habe ich dennoch das gleiche problem. ja selbst, wenn ich intern die switches und firewalls umgehe und die betroffenen rechner direkt ins netz hänge (also direkt ans modem mit öffentlicher ip) habe ich das gleiche problem.

interessanterweise erst seit heute morgen (davor monatelang absolut problemlos). interessant ist, dass alle betroffenen rechner Mac OS X 10.3.9 verwenden. bei rechnern mit os x 10.4. und höher läuft alles problemlos.

internetzugang ist ein Businees Access von der Telekom. interessanterweise trat das problem heute vormittag in allen drei bundesländern auf, in denen wir vertreten sind. und diese netzwerke sind eigentlich unabhängig von einander.

die telekom meint, sie hätten überhaupt nichts geändert. aber sowas kann doch nicht "zufällig" in allen drei standorten gleichzeitig bei mehr als 20 rechnern zur gleichen zeit auftreten oder?

habt ihr bitte irgendeine idee oder einen denkansatz für mich?

liebe grüße

letsdoit
so on letsdoit

Bild
letsdoit
Board-Mitglied
Board-Mitglied
 
Beiträge: 107
Registriert: Mo 23 Jun, 2003 17:32

Beitragvon lophiomys » Sa 08 Dez, 2007 15:34

ich hatte während den letzten Tage ein ähnliches Problem mit AonSpeed.
Probier mal am Router die MTU Size auf 1252 zu stellen,
Das war zumindest bei mir die Lösung.
lophiomys
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 26
Registriert: Fr 04 Mai, 2007 16:02

Beitragvon letsdoit » Sa 08 Dez, 2007 15:51

danke für den hinweis. muss ich mal die telekom anrufen. denn auf den router können die ja nur selber gehen bei den business access produkten.

leider hatte ich heute so einen "wochenend-journaldienst" an der leitung. der meinte nur lapidar: "mir ham nix gmacht. muss schon ihr problem sein". :(
so on letsdoit

Bild
letsdoit
Board-Mitglied
Board-Mitglied
 
Beiträge: 107
Registriert: Mo 23 Jun, 2003 17:32

Re: Große Netzwerkprobleme

Beitragvon diskette » Sa 08 Dez, 2007 16:23

letsdoit hat geschrieben:ich habe echt schon alles probiert. hänge ich die betroffenen rechner an die netzwerkkabel von "nicht betroffenen", habe ich dennoch das gleiche problem. ja selbst, wenn ich intern die switches und firewalls umgehe und die betroffenen rechner direkt ins netz hänge (also direkt ans modem mit öffentlicher ip) habe ich das gleiche problem.
letsdoit

auch wenn du die off IP auf der Netzwerkkarte einstellst ?
dh du hast Routing bei der TA und eine eigene Firewall welche das NAT macht . dann ptobiere in deinem NAT Device die MTU zu ändern.
oder mit nslookup die Namenserver testen.

oder haben die 10.4er andere MTU`s als standard ?
diskette
Board-User Level 3
Board-User Level 3
 
Beiträge: 1153
Registriert: So 13 Aug, 2006 11:07
Wohnort: Niederneukirchen

Re: Große Netzwerkprobleme

Beitragvon letsdoit » Sa 08 Dez, 2007 16:45

diskette hat geschrieben:auch wenn du die off IP auf der Netzwerkkarte einstellst ?
dh du hast Routing bei der TA und eine eigene Firewall welche das NAT macht . dann ptobiere in deinem NAT Device die MTU zu ändern.
oder mit nslookup die Namenserver testen.

oder haben die 10.4er andere MTU`s als standard ?


hallo diskette!

vielen dank für deinen support hier! ich bin wirklich extrem dankbar, dass ihr euch hier meldet.

also ich habe schon einen rechner direkt ins netz - also sozusagen "an der firewall vorbei" - gehängt. der hat dann eine off. ip aus unserer zugewiesenen ip-range bekommen und hing direkt per ethernet am modem der telekom. auch da ging nix. allerdings habe ich da nicht probiert, direkt bei den einstellungen der netzwerkkarte den mtu-wert zu verändern.

allerdings haben sowohl 10.3 als auch 10.4 standardmäßig 1500 als MTU wert eingesetllt.

wenn ich ein "nslookup" durchführe, gibt mir das allerdings rätsel auf. auf den "normal laufenden maschinen" ergibt ein NSlookup dass er sauber den eingestellten DNS-Server 213.33.99.70 verwendet.

bei den "abnormal laufenden" maschinen ergibt ein NS lookup folgende ausgabe:

Code: Alles auswählen
"Lookup" wurde gestartet...

Server: 194.158.133.1
Adress: 194.158.133.1#53

Non-authoritative answer:
***Can't find nslookup: No answer


die adresse 194.158.133.1 gehört - nach meiner whois-recherche- ja der APA.

in den netzwerkeinstellungen ebenso wie am dhcp server wurde allerdings als DNS

213.33.99.70 sowie 80.122.17.70 eingestellt. warum um alles in der welt, versucht der ne domain mit nem server der apa aufzulösen?

oder hab ich da was falsch verstanden?
so on letsdoit

Bild
letsdoit
Board-Mitglied
Board-Mitglied
 
Beiträge: 107
Registriert: Mo 23 Jun, 2003 17:32

Beitragvon wicked_one » Sa 08 Dez, 2007 17:02

nein, stimmt schon deine recherche - nslookup nimmt beim start immer den primären DNS deiner Netzwerkeinstellungen... der Hund geht also von deinen Rechnern aus... da es sich um Mac handelt gehe ich mal nicht von einem Virus aus, sonderbar ist es trotzdem allemal...

und vor allem - in welchem zusammenhang steht ihr mit der APA...
Never a mind was changed on an internet board, no matter how good your arguments are...

- I Am Not A Credible Source
wicked_one
Board-Guru
Board-Guru
 
Beiträge: 12244
Registriert: Mo 18 Apr, 2005 20:14

Beitragvon letsdoit » Sa 08 Dez, 2007 17:08

wicked_one hat geschrieben:nein, stimmt schon deine recherche - nslookup nimmt beim start immer den primären DNS deiner Netzwerkeinstellungen... der Hund geht also von deinen Rechnern aus... da es sich um Mac handelt gehe ich mal nicht von einem Virus aus, sonderbar ist es trotzdem allemal...

und vor allem - in welchem zusammenhang steht ihr mit der APA...


eigentlich in gar keinem, außer dass wir natürlich - als zeitungsverlag - eng mit ihr zusammenarbeiten.

ich hab mir anfangs auch gedacht, dass das problem wohl von der maschine ausgehen müsse. aber was mich stutzig macht, ist, dass zeitlgleich zirka 20 maschinen, verteilt über drei bundesländer, das gleiche problem haben sollen. das kommt mir dann doch etwas eigenartig vor :-(
so on letsdoit

Bild
letsdoit
Board-Mitglied
Board-Mitglied
 
Beiträge: 107
Registriert: Mo 23 Jun, 2003 17:32

Beitragvon wicked_one » Sa 08 Dez, 2007 17:13

vielleicht irgendeine Software, ein News Ticker der euch die Meldungen von der APA rübergibt oder was auhc immer ... der dann die NS der APA benutzt und die der Netzwerkeinstellung ignoriert - und diese änderung greift nur bei den "älteren" Macs...

was anderes... ich kenn mich ja mit MAC ned sooo aus, aber da es sich irgendwie um eine release zu handeln scheint - kann man das nicht updaten?

das könntest an 1 Rechner versuchen und wenns fruchtet, hättest ne Lösung.

da ich weiss was die bei der TA faule säcke sind ^^ sag ich mal, geht diese Sabotage sicher nicht von dort aus - das ergebnis deines NSLookups bekräftigt diese meine vermutung...
Never a mind was changed on an internet board, no matter how good your arguments are...

- I Am Not A Credible Source
wicked_one
Board-Guru
Board-Guru
 
Beiträge: 12244
Registriert: Mo 18 Apr, 2005 20:14

Beitragvon diskette » Sa 08 Dez, 2007 20:03

Habe meinen apfel nicht zu hause --> kann leider nicht testen ( 10.3 und 10.4)
aber wenn nslookup 194.158.133.1 zurückgibt ist das dein "DNS " server
probier mal die dns`n von der telekom statisch einzutragen ( 213.33.99.70)
oder mit der host datei testen ( vorgänger von dns)

oder stelle den 194.158.133.1 bei den fktionierenden 10.4 ein.
diskette
Board-User Level 3
Board-User Level 3
 
Beiträge: 1153
Registriert: So 13 Aug, 2006 11:07
Wohnort: Niederneukirchen

Beitragvon letsdoit » Sa 08 Dez, 2007 20:31

diskette hat geschrieben:Habe meinen apfel nicht zu hause --> kann leider nicht testen ( 10.3 und 10.4)
aber wenn nslookup 194.158.133.1 zurückgibt ist das dein "DNS " server
probier mal die dns`n von der telekom statisch einzutragen ( 213.33.99.70)
oder mit der host datei testen ( vorgänger von dns)

oder stelle den 194.158.133.1 bei den fktionierenden 10.4 ein.


das problem ist ja, dass in den netzwerkeinstellungen eben nicht 194.158.133.1 als dns eingetragen ist sondern 213.33.99.70 sowie 80.120.17.70.

aber die 10.3'er maschinen scheinen das zu ignorieren und weiter den "APA-DNS-Server" zu verwenden. ich hab schon alles mögliche probiert - incl DNS-Cache zu löschen und dergleichen. aber leider kein erfolg bis jetzt.
so on letsdoit

Bild
letsdoit
Board-Mitglied
Board-Mitglied
 
Beiträge: 107
Registriert: Mo 23 Jun, 2003 17:32

Re: Große Netzwerkprobleme

Beitragvon jjknw » Sa 08 Dez, 2007 23:16

letsdoit hat geschrieben:...
interessant ist, dass alle betroffenen rechner Mac OS X 10.3.9 verwenden. bei rechnern mit os x 10.4. und höher läuft alles problemlos.
...


Ich könnte mir vorstellen, dass die Rechner mit Mac OS X 10.3.9 bisher (fälschlicherweise) den APA-DNS-Server problemlos nutzten (solange alles funktionierte, fiel das natürlich nie auf) - und nun die APA den Zugriff bzw. die Konfiguration auf deren DNS-Server verändert hat. In diesem Fall kann die TA tatsächlich nix dafür!

Wie allerdings die falschen DNS-Settings auf (alle?) Mac OS X 10.3.9-Rechner kam, bleibt natürlich weiterhin ein Rätsel.

Wie konkret die Lookup-Priorität/-Reihenfolge (siehe lookupd) unter Mac OS X aussieht, verraten auch meine "schlauen" Bücher auf die Schnelle nicht - aber schau mal im "NetInfo Manager", ob dort vielleicht ein höher priorisierter DNS-Eintrag die Einträge der Netzwerkeinstellung "over-ruled"...
UPC Fiber Power Family 128.800/12.880 (Connect Box)
jjknw
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 386
Registriert: Do 15 Nov, 2007 15:57
Wohnort: Wien

Beitragvon jjknw » So 09 Dez, 2007 00:27

letsdoit,

um das Problem einzugrenzen, könntest Du z.B. auch die "brutale" Methode anwenden, einfach nach jener Datei zu suchen, die "194.158.133.1" enthält - das kann jedoch extrem lange dauern und muss nicht von Erfolg gekrönt sein:
[s]sudo grep --recursive --regexp=194.158.133.1 /[/s]


Edit: sorry, so einfach geht's leider doch nicht!

Auf meinem Test-Rechner kommt es sodann zum Fehler
Code: Alles auswählen
grep: warning: /automount/Servers/iMac.local: recursive directory loop

Wie man bei grep ein Verzeichnis (in diesem Fall /automount) von der rekursiven Suche ausschließt, weiß ich leider nicht...
UPC Fiber Power Family 128.800/12.880 (Connect Box)
jjknw
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 386
Registriert: Do 15 Nov, 2007 15:57
Wohnort: Wien

Beitragvon diskette » So 09 Dez, 2007 09:21

ist zwar nicht die lösung aber,...
sperr einfach in der firewall den zugriff auf den apa dns , vielleicht greift dann der von der TA. --> hast dann mehr zeit zum suchen, weil der montag rückt schon näher.
diskette
Board-User Level 3
Board-User Level 3
 
Beiträge: 1153
Registriert: So 13 Aug, 2006 11:07
Wohnort: Niederneukirchen

Beitragvon letsdoit » So 09 Dez, 2007 11:36

sooo. dank eurer hilfe (ihr gabt wirklich den entscheidenden denkanstoß) , habe ich - nach einer schlaflosen nacht - endlich die lösung gefunden.

das problem war, dass mein vorgänger in der - verteckten - systemdatei "/etc/resolve.conf" aus irgendwelchen gründen den apa. dns server eingetragen hatte. dieser eintrag "Überschreibt" alles, was ich unter "Systemeinstellungen Netzwerk" als DNS server vorgegeben habe. da der apa dns server bis gestern problemlos lief, hab ich das aber nie gemerkt.

das problem trat deshalb nur auf mac os x 10.3 rechnern auf, weil nur diese rechner von meinem vorgänger aufgesetzt wurden. alle neueren, habe ich mit einem von mir erstellten image aufgesetzt. daher trat das auch dort nicht auf.

die lösung - falls noch jemand mal dieses problem haben sollte - ist wie folgt:

mit einem texteditor die datei "resolv.conf" öffnen, die im versteckten systemverzeichnis "/etc/" liegt. dort die richtigen dns eintragen, in folgender form:

Code: Alles auswählen
nameserver x.x.x.x
nameserver x.x.x.x


die datei "OHNE FORMATIERUNG" (also als plain text) und mit "UTF-8" codierung als "resolv.conf" speichern. wieder zurück in das verzeichnis "/etc/" speichern und dann im terminal mittels folgendem befehl die rechte "reparieren":

Code: Alles auswählen
sudo chmod 644 /etc/resolv.conf


dann verwendet das vermaledeite system endlich die anständigen und vorgegebenen dns server.

danke nochmals an alle, die hilfreich zur seite standen. und vielleicht erspart diese info irgendwann mal irgendwo, irgendwem eine schlaflose nacht, wie ich sie gestern hatte :-)
so on letsdoit

Bild
letsdoit
Board-Mitglied
Board-Mitglied
 
Beiträge: 107
Registriert: Mo 23 Jun, 2003 17:32

Beitragvon lordpeng » So 09 Dez, 2007 13:03

>das problem war, dass mein vorgänger in der
offenbar jemand mit ein klein weniug unix erfahrung - das macht ihn sympathisch ...

> - verteckten - systemdatei "/etc/resolve.conf" aus irgendwelchen gründen
nicht wirklich versteckt, is halt einfach eine konfigurationsdatei die bei sogut wie jedem unix-systemen standard is

im nachhinein hat man sicherlich leicht reden, aber ich hätt als erstes in die standard files nachgeschaut die bei unix systemen für die namensauflösung verantwortlich sind, dazu gehört unter anderem die /etc/resolv.conf
lordpeng
Moderator
Moderator
 
Beiträge: 10198
Registriert: Mo 23 Jun, 2003 22:45

Nächste

Zurück zu TECHNIK, NETZWERK & HARDWARE

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 29 Gäste