Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Windows 2008 R2 PING: General Failure

Pagina: 1
Acties:

  • evolution536
  • Registratie: Maart 2009
  • Laatst online: 05-06-2024
Ik ben bij het installeren van mijn Windows 2008 R2 server tegen een probleem aan gelopen waarvan ik de oorzaak niet kan vinden. Ik heb dit probleem nog nooit gehad, ik weet niet wat het is.

Voorheen had ik op mijn server Windows 2003 SP2 (x86). Hierop had ik ISA 2004 staan met een single network card configuratie. ISA diende hier alleen als firewall en VPN endpoint. Dit werkte prima. De server ging alleen kapot. Ik heb er toen Windows 2008 R2 op geïnstalleerd omdat ik toch met de tijd mee wilde gaan :+ Op deze server heb ik alleen IIS 7.5 geinstalleerd en ForeFront Threat Management Gateway 2010 (x64).

De server hoort in het netwerk van een vriend van me te staan. daar is het ip 192.168.1.150. de router/mask is 192.168.1.1/255.255.255.0. Ik heb de server bij mij thuis geïnstalleerd. daar is het subnet 10.0.0.0/27. In mijn netwerk werkte alles naar behoren. Alle software geïnstalleerd en alles werkte. Toen ging ik de server in zijn netwerk zetten, en de problemen begonnen.

De server kreeg gewoon het IP 192.168.1.150 van de router. De IP configuratie klopt. Er was alleen geen IPv4 connectivity. Middels Teredo kon zijn Windows 7 station wel communiceren met de server, aangezien IPv6 wel werkte. Het lijkt erop dat IPv4 gewoonweg niet meer werkt. De server geeft bij de netwerkkaart aan met IPv4 "Internet Access" te hebben, maar bij het pingen van een IPv4 adres in het netwerk, e.g. 192.168.1.1 kreeg ik terug "Request timed out.".

Het grappige is:
- Ping 127.0.0.1 gaf de volgende melding terug: PING: General Failure.
- Ping localhost pakte IPv6 en werkte
- Ping localhost -4 gaf de volgende melding terug: PING: General Failure
- Ping 192.168.1.150 (eigen adres dus): PING: General Failure.

Wat heb ik geprobeerd om het op te lossen:
- netsh winsock reset catalog
- netsh int ipv4 reset
- netsh int ipv6 reset
- geswitcht tussen statisch / dynamisch ip-adres
- meerdere keren herstart tussendoor
- windows firewall uitgeschakeld, TMG allow all rule aangemaakt

Ik kan even niets meer bedenken dat het probleem zou kunnen zijn. Ik heb niets veranderd aan de netwerkkaart toen ik de server verplaatste. Heeft iemand een idee wat het zou kunnen zijn? Het is best wel een lastig probleem.

  • degroot
  • Registratie: December 2003
  • Niet online
Misschien word je IPsec services niet gestart.
Wel eens vaker met netwerkproblemen gehad , dan gooide MS de IPsec service plat. Daardoor kon je helemaal niets meer!
Probeer die service eens te starten , en probeer dan weer eens te pingen!

www.degroot-it.nl


  • evolution536
  • Registratie: Maart 2009
  • Laatst online: 05-06-2024
degroot schreef op dinsdag 22 mei 2012 @ 10:23:
Misschien word je IPsec services niet gestart.
Wel eens vaker met netwerkproblemen gehad , dan gooide MS de IPsec service plat. Daardoor kon je helemaal niets meer!
Probeer die service eens te starten , en probeer dan weer eens te pingen!
Hmm ik zal dat is gaan proberen! Even zeker weten dat ik je begrijp: praten we hier over de "IPsec Policy Agent?" service? of is het een andere?

  • degroot
  • Registratie: December 2003
  • Niet online
ja die! restart die maar eens!

www.degroot-it.nl


  • bassie91
  • Registratie: Maart 2004
  • Laatst online: 14-05 22:17
Probeer eens om IPv6 uit te schakelen in de eigenschappen van je netwerkkaart.

  • evolution536
  • Registratie: Maart 2009
  • Laatst online: 05-06-2024
bassie91 schreef op dinsdag 22 mei 2012 @ 19:37:
Probeer eens om IPv6 uit te schakelen in de eigenschappen van je netwerkkaart.
Dit heb ik al geprobeerd, dan kan ik een scherm gaan aansluiten omdat de server dan helemaal geen netwerkverbinding meer heeft. Nu is via ipv6 teredo gewoon communicatie over rdp etc. mogelijk.

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Geef eens een ipconfig /all als je in het netwerk van je vriend zit.
Heeft je netwerkkaart een statische configuratie of een dynamische(DHCP) configuratie bij je vriend?

Je zou allereest even de TMG Firewall Service uit kunnen schakelen, en kijken of je dan wel kan pingen. Als je dan wel kan pingen weet je dat het in TMG zit, anders moet je ergens anders zoeken.

Als je met firewall service uit wel kan pingen vermoedt ik dat je in TMG ook 192.168.1.* toegevoegen aan je TMG configuratie (Internal Network range). Dit zijn de system policy rules en die gaan voor alle andere rules in TMG.

Je moet dan trouwens ook de firewall service herstarten om de nieuwe configuratie op te pikken.

[ Voor 124% gewijzigd door Turdie op 22-05-2012 21:10 ]


  • evolution536
  • Registratie: Maart 2009
  • Laatst online: 05-06-2024
shadowman12 schreef op dinsdag 22 mei 2012 @ 20:04:
Geef eens een ipconfig /all als je in het netwerk van je vriend zit.
Heeft je netwerkkaart een statische configuratie of een dynamische(DHCP) configuratie bij je vriend?

Je zou allereest even de TMG Firewall Service uit kunnen schakelen, en kijken of je dan wel kan pingen. Als je dan wel kan pingen weet je dat het in TMG zit, anders moet je ergens anders zoeken.

Als je met firewall service uit wel kan pingen vermoedt ik dat je in TMG ook 192.168.1.* toegevoegen aan je TMG configuratie (Internal Network range). Dit zijn de system policy rules en die gaan voor alle andere rules in TMG.

Je moet dan trouwens ook de firewall service herstarten om de nieuwe configuratie op te pikken.
Ik heb wel de windows firewall service al vaker uitgezet om te kijken of dit verschil maakt. Dit maakte echter geen verschil. Het IP adres is dynamisch, in de router is een reservation aanwezig die automatisch 192.168.1.150 toewijst. Ik heb de configuratie van TMG zo gemaakt als de ISA op de vorige 2003 installatie. Ik heb in het "Internal" netwerk in TMG 192.168.0.0 - 192.168.255.255 staan, en een rule die al het verkeer toestaat van alle netwerken naar alle netwerken voor een nieuw aangemaakt subnet (192.168.1.0/24) werkt helaas ook niet.

Is de service van TMG een andere dan de windows firewall service? Ik zou het wel vreemd vinden als de firewall service het probleem veroorzaakt, aangezien de server het in mijn eigen netwerk wel prima deed. Het enige verschil is dat mijn netwerk 10.0.0.0/27 gebruikt.

Verwijderd

al eens in de logs gekeken van windows zelf? Misschien dat er iets tussen staat van een service die niet start o.i.d.

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
evolution536 schreef op woensdag 23 mei 2012 @ 08:59:
[...]


Ik heb wel de windows firewall service al vaker uitgezet om te kijken of dit verschil maakt. Dit maakte echter geen verschil. Het IP adres is dynamisch, in de router is een reservation aanwezig die automatisch 192.168.1.150 toewijst. Ik heb de configuratie van TMG zo gemaakt als de ISA op de vorige 2003 installatie. Ik heb in het "Internal" netwerk in TMG 192.168.0.0 - 192.168.255.255 staan, en een rule die al het verkeer toestaat van alle netwerken naar alle netwerken voor een nieuw aangemaakt subnet (192.168.1.0/24) werkt helaas ook niet.

Is de service van TMG een andere dan de windows firewall service? Ik zou het wel vreemd vinden als de firewall service het probleem veroorzaakt, aangezien de server het in mijn eigen netwerk wel prima deed. Het enige verschil is dat mijn netwerk 10.0.0.0/27 gebruikt.
Ja, TMG heeft een apare firewall service.

Je kan ook nog in de Logs kijken van TMG via optie Logs en Reports.
TMG Back to Basics - Part 2: Using the TMG Firewall Log Viewer

Dit is trouwens ook wel een handig artikel:
Troubleshooting Forefront TMG

[ Voor 12% gewijzigd door Turdie op 23-05-2012 14:37 ]

Pagina: 1