Situatie: 2 site's, subnet 192.168.10.0 en 192.168.11.0. Deze 2 subnetten zijn verbonden door een vpn tunnel tussen 2 netscreen 5GT's. Deze tunnel werkt en laat ping opdrachten volledig door.
Probleem: een server met als adres 192.168.10.118 kan een printer of pc in subnet 11 niet pingen of bereiken. Echter soms wel. 192.168.11.30 en 192.168.11.31 zijn 2 printers met elk een printserver met web administration tool. Vanaf server in het andere subnet kunnen we maar één printserver webpagina tegelijk bekijken, na ongeveer 2 minuten wisselt dit, en kunnen we de andere website bekijken en de eerste niet meer.
Pingen van 192.168.10.x naar 192.168.11.x lukt niet. Na navraag door belgacom kunnen de netscreen firewalls wel naar elkaar en elke host in het andere subnet pingen.
Doen we op de server een tracert naar 192.168.11.30 dan geeft hij als eerste stap al een timeout, terwijl hij naar de default gateway moet gaan.
Doen we op de server een tracert naar 192.168.11.31 dan geeft hij als eerste stap meteen de default gateway en kan hij de rest ook vinden. Er zijn voor alle duidelijkheid géén routes gedefinieerd.
Na enkele minuten is bovenstaande situatie omgekeerd !
OPLOSSING: De servers maken allemaal gebruik van een HP Network Team. Bij elke server 1 netwerkkabel uitgetrokken en de problemen waren verholpen. Elke server kon elke host in elk subnet terug pingen.
Iemand gelijkaardige ervaringen ?
server specs : Win 2k3 enterprise, HP DL380
firewall : netscreen 5gt
Probleem: een server met als adres 192.168.10.118 kan een printer of pc in subnet 11 niet pingen of bereiken. Echter soms wel. 192.168.11.30 en 192.168.11.31 zijn 2 printers met elk een printserver met web administration tool. Vanaf server in het andere subnet kunnen we maar één printserver webpagina tegelijk bekijken, na ongeveer 2 minuten wisselt dit, en kunnen we de andere website bekijken en de eerste niet meer.
Pingen van 192.168.10.x naar 192.168.11.x lukt niet. Na navraag door belgacom kunnen de netscreen firewalls wel naar elkaar en elke host in het andere subnet pingen.
Doen we op de server een tracert naar 192.168.11.30 dan geeft hij als eerste stap al een timeout, terwijl hij naar de default gateway moet gaan.
Doen we op de server een tracert naar 192.168.11.31 dan geeft hij als eerste stap meteen de default gateway en kan hij de rest ook vinden. Er zijn voor alle duidelijkheid géén routes gedefinieerd.
Na enkele minuten is bovenstaande situatie omgekeerd !
OPLOSSING: De servers maken allemaal gebruik van een HP Network Team. Bij elke server 1 netwerkkabel uitgetrokken en de problemen waren verholpen. Elke server kon elke host in elk subnet terug pingen.
Iemand gelijkaardige ervaringen ?
server specs : Win 2k3 enterprise, HP DL380
firewall : netscreen 5gt