Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • oldsmelly
  • Registratie: Oktober 2010
  • Laatst online: 07:46
Beste Mensen,

Ik heb een probleem waar ik al een aantal weken mee worstel en waarvan ik geen idee heb hoe het eea op te lossen.

Ik ben systeembeheerder over een klein netwerk met daarin 2 Windows Servers, 2 terminal Servers, 1 exchange Server, 1 Linux Mailserver, 1 Astaro FireWall en 1 Citrix server met daaraan gekoppeld 15 interne Pc's en een 25 tal externe klanten.

Het netwerk draait nog onder Windows 2000 en de interne pc's draaien onder Windows XP en Windows 7.

Het netwerk hangt middels een sdsl lijn aan het internet en de domein controller is de DHCP server + de Interne DNS Server.
De Firewall fungeert ook als DNS server die weer gekoppeld is aan de DNS servers van Xs4all.

Dit is een legacy van de vorige systeembeheerders die voor mij het netwerk beheerden en die heeft tot een 4 tal weken geleden ook altijd goed gefunctioneerd


Nu doet zich het volgende probleem voor.

Soms kunnen de interne pc's die draaien op windows XP niet meer het internet op, dit terwijl op hetzelfde tijdstip de windows 7 pc's gewoon wel het internet op kunnen.

Een tracert op de XP machines werkt op dat moment niet terwijl deze op de Windows 7 pc's wel gewoon werken.
Bij de XP machines bereikt de tracert dan niet eens de de Firewall die als default gateway staat ingesteld....

Echter een ping -t naar bv het ipadres van google.com werkt ook niet ! (vandaar mijn [waarschijnlijk]

Alle machines in het netwerk staan ingesteld op DHCP en een ipconfig /all op alle machines geven 100% hetzelfde resultaat uiteraard met uitzondering van het verkregen ip adres.

Het lijkt mij een DNS probleem echter dan zou volgens mij een ping rechtstreeks op IP adres wel moeten werken...

Dit probleem lijkt zich onregelmatig voor te doen, soms loopt het netwerk gewoon dagen achtereen perfect en heeft niemand ergens last van en dan opeens (vandaag bv) dan doet dit rare probleem zich voor.

Het kans dus best zijn dat het morgen en de komende 3 dagen weer niet voordoet.

Ik heb alle logfiles bekeken van de servers en ik kan niks vinden waarmee ik dit zou kunnen verklaren.
De logfiles op de firewall geven af en toe een "syncflood" aan wat zou duiden op een oude (d)Dos aanval echter als dit het probleem zou zijn dan zouden mijn inziens de Windows 7 pc's er ook last van moeten hebben.

Het is ook geen switch probleem omdat de windows 7 pc's verspreid zitten over dezelfde switches waarop ook de XP machines zitten....


Het probleem doet zich dus voor op alle machines (ook bv mijn iPad) behalve de Windows 7 machines.

Ik hoop dat iemand enig idee heeft waar ik het moet zoeken want zo langzamerhand wordt ik er echt ziek van ..

[ Voor 5% gewijzigd door oldsmelly op 27-09-2011 18:36 ]

MuziekLiefhebbert


  • RemcoDelft
  • Registratie: April 2002
  • Laatst online: 03-05 10:30
Begin eens met het uitsluiten van DNS-problemen door OpenDNS te gebruiken :)

  • oldsmelly
  • Registratie: Oktober 2010
  • Laatst online: 07:46
Bedankt voor je antwoord maar waarom zou ik Open DNS moeten gebruiken volgens jou ?

Ik denk dat je bedoelt dat ik de DNS van xs4all dan omzeil ?

Echter zouden dan toch ook de Windows 7 clients problemen moeten hebben ?

[ Voor 45% gewijzigd door oldsmelly op 27-09-2011 18:33 ]

MuziekLiefhebbert


  • EnigmA-X
  • Registratie: Februari 2002
  • Laatst online: 25-11 16:07
Als je niet kunt pingen naar een extern ip adres (dat van Google) is je DNS waarschijnlijk niet het probleem. Het gebruik van OpenDNS heeft dan ook geen zin. De nameservers van xs4all zijn overigens prima van kwaliteit.

Het feit dat je firewall melding maakt van syncfloods zou er weleens mee te maken kunnen hebben. Het kan ook gewoon zijn dat het apparaat brak is.

De reden dat je windows 7 machines blijven werken, zou te maken kunnen hebben met het feit dat ze wellicht in een andere firewall class zitten (of dat je tegen cache aan zit te kijken).

Om verder te komen:
  • controleer of je met win7 machines wel met google kan pingen als dat met xp niet lukt
  • controleer of je met win7 de xp machines kan pingen tijdens een 'storing'
  • zodra een storing optreedt: reset de firewall en kijk of het probleem dan verholpen is

  • oldsmelly
  • Registratie: Oktober 2010
  • Laatst online: 07:46
Bedankt enigma-x..

Ik heb de firewall al meerdere malen opnieuw gestopt en gestart.
De Windows7 machines kunnen tijdens een storing weel pingen en traceert naar google.
En om uit te sluiten of ze naar de cache zitten te kijken heb ik ook een "onbekende" website laten browsen en dat gaat prima...

Echter heb ik ze nog niet laten pingen naar elkaar

MuziekLiefhebbert


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 09:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

oldsmelly schreef op dinsdag 27 september 2011 @ 18:24:
Het netwerk hangt middels een sdsl lijn aan het internet en de domein controller is de DHCP server + de Interne DNS Server.
De Firewall fungeert ook als DNS server die weer gekoppeld is aan de DNS servers van Xs4all.
Hoe staat dns nu precies ingesteld?
  • DC heeft (AD-integrated) dns-server en heeft de firewall als dns-forwarder ingesteld staan
  • Firewall draait dns (AD-integrated?) en gebruikt XS4All als forwarder?
  • Clients gebruiken zowel DC als Firewall als dns-server?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • oldsmelly
  • Registratie: Oktober 2010
  • Laatst online: 07:46
Als eerste DNS server staat de DC ingesteld (die inderdaad de firewall als forwarder ingesteld heeft staan)
Ik heb op de werkstations ook al als 2de DNS rechtstreeks de Firewall ingesteld echter maakt dit dus niet uit.

En ooooh de Ironie.... vandaag heeft dus iedereen een perfect werkende verbinding...


Ik wordt echt 8)7 8)7 8)7

MuziekLiefhebbert


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Question Mark schreef op woensdag 28 september 2011 @ 15:13:
[...]
Hoe staat dns nu precies ingesteld?
  • DC heeft (AD-integrated) dns-server en heeft de firewall als dns-forwarder ingesteld staan
  • Firewall draait dns (AD-integrated?) en gebruikt XS4All als forwarder?
  • Clients gebruiken zowel DC als Firewall als dns-server?
Wat ? probeert te zeggen is dat je 't ook zo zou kunnen instellen:
  • DC heeft (AD-integrated) dns-server en heeft de firewall als dns-forwarder ingesteld staan
  • Firewall gebruikt alleen XS4All als forwarder
  • Clients gebruiken alleen de DC als dns-server
Deze configuratie heeft de voorkeur, omdat het gedrag van XP m.b.t. twee DNS servers, verschilt t.o.v. W7.
Als XP geen gehoor krijgt bij z'n primary DNS-server, wisselt-ie de primary en secundary DNS-servers om.
Alleen, als-ie vervolgens geen gehoor krijgt bij z'n dan primary (dus eigenlijk secondary) DNS-server, verwisselt hij het niet weer terug. W7 doet dat wel.
't Zou heel goed het gedrag wat je ziet kunnen verklaren.

QnJhaGlld2FoaWV3YQ==


  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

oldsmelly schreef op dinsdag 27 september 2011 @ 18:24:
Een tracert op de XP machines werkt op dat moment niet terwijl deze op de Windows 7 pc's wel gewoon werken.
Bij de XP machines bereikt de tracert dan niet eens de de Firewall die als default gateway staat ingesteld....

Echter een ping -t naar bv het ipadres van google.com werkt ook niet ! (vandaar mijn [waarschijnlijk]

Alle machines in het netwerk staan ingesteld op DHCP en een ipconfig /all op alle machines geven 100% hetzelfde resultaat uiteraard met uitzondering van het verkregen ip adres.

Het lijkt mij een DNS probleem echter dan zou volgens mij een ping rechtstreeks op IP adres wel moeten werken...
Klinkt meer als een DHCP probleem. Doe eens een ipconfig /all als het probleem zich weer voordoet en post het resultaat hier. Wellicht krijg je alleen een APIPA adres (met een APIPA adres kun je alleen over het lokale LAN verbinden).
Want als een ping op IP adres niet werkt, en een tracert bereikt de default gateway niet eens, dan lijkt het geen DNS probleem. Eerder lijkt mij dat de client de default gateway niet vindt, omdat hij geen default gateway van DHCP krijgt.

  • oldsmelly
  • Registratie: Oktober 2010
  • Laatst online: 07:46
Bedankt allemaal voor de suggesties...

Ik ben vandaag weer op de zaak en zodra dit probleem zich voordoet zal ik dit gelijk even doen en hier posten.

MuziekLiefhebbert


  • _H_G_
  • Registratie: September 2002
  • Laatst online: 10:27
Kan goed beide oorzaken zijn: onbedoeld twee verschillende DNS servers gebruiken en onbedoeld twee DHCP servers in hetzelfde netwerk.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 09:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

oldsmelly schreef op donderdag 29 september 2011 @ 07:50:
Ik ben vandaag weer op de zaak en zodra dit probleem zich voordoet zal ik dit gelijk even doen en hier posten.
Kun je beter niet gewoon de dns-config nalopen en controleren of de instellingen overeenkomen zoals Brahiewahiewa de preferred instellingen schetst? Dat scheelt evt. wachten op een verstoring :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • oldsmelly
  • Registratie: Oktober 2010
  • Laatst online: 07:46
Uiteraard heb ik de DNS en DHCP instellingen nagelopen ....

Dat was mijn eerste ding gedachten namelijk ook ...

MuziekLiefhebbert


  • _H_G_
  • Registratie: September 2002
  • Laatst online: 10:27
Hey, we hebben geen glazen bol heh :) Het is zeker prima om hier om hulp te vragen, maar dan nodigt het meer uit tot het geven van nuttige tips als je ook de nodige informatie verschaft.

Na je reacties is het bijvoorbeeld niet duidelijk hoe je je clients geconfigureerd hebt. Moeten we er vanuit gaan dat je weet wat je doet? Of een ipconfig /all vragen bij werkende situatie? Verder heb je het over een legacy van oude systeembeheerders: moeten we er vanuit gaan dat je iig gecontroleerd hebt dat er geen 2e DHCP server ergens draait? Of adviseren om dat te controleren.

Het aantal puntjes in je laatste reply nodigt ook niet echt uit tot hulp geven........ Tweakers zoals Question Mark en Brahiewahiewa hebben verrekte veel kennis. Door zelf wat meer inspanningen te verrichten m.b.t. informatie wordt de wisselwerking wat vriendelijker :)

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Als het van die dingen zijn die "soms" optreden, vraag dan ook eens rond of de een of andere smurf wellicht zijn thuis router/switch mee heeft genomen die misschien compleet andere DHCP gegevens staat uit te delen.

Dit ben ik bij klanten nog wel eens tegengekomen. Zeker met smartphone gebruikers wil dat nog wel eens gebeuren, die zetten dan een leuk eigen WLAN op om op hun telefoon te surfen en sluiten de router dan aan op het kantoornetwerk.

En: denk ook aan WLAN clients die zowel via WIFI als bedraad zijn aangesloten.

Verder is een afwijkende DNS server (external facing en internal facing) ingesteld op je clients natuurlijk een dikke no-no zoals hier op de forums al vaker aangedragen, als je Active Directory gebruikt.

  • oldsmelly
  • Registratie: Oktober 2010
  • Laatst online: 07:46
Mensen echt bedankt voor alle tips .....

Inmiddels heb ik vrijdag laat ontdekt wat het probleem was....

Het bleek inderdaad dat er ergens verstop een (3de) WiFi access point aanwezig was en die stond dus vrolijk ingesteld op DHCP en DNS ......

Deze werd echter maar door 1 persoon gebruikt..... dus vandaar het niet/wel verhaal


Eens kijken of alles nu goed blijft lopen of dat er nog meer "verrassingen" in de kast verstopt zit.....

Nogmaals bedankt voor tips en truuks

[ Voor 21% gewijzigd door oldsmelly op 02-10-2011 18:47 ]

MuziekLiefhebbert

Pagina: 1