Toon posts:

Bedrijfs LAN blijft site resolven naar oude IP *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik snap er helemaal geen hout meer van. Enige tijd geleden is de website van ons bedrijf verhuist naar een andere provider. Sindsdien kunnen wij vanaf ons netwerk de site niet meer benaderen. Bij mij thuis of een willekeurige andere internet aansluiting werkt het wel.

Het bedrijfsnetwerk lijkt dus nog wel hard te zoeken naar het oude IP adres van de site. Ik heb daarom de DNS, DHCP, WINS en host file doorgekeken maar kan niks vinden. Ik heb ook geen idee waar ik nu nog meer kan zoeken.

Een tracert commando valt na 6 hops gewoon in timeout. Voor mij echt een raadsel omdat het dus alleen vanuit ons bedrijf niet te benaderen is.

Zowel het benaderen van de site op naam als op IP adres lukt niet.

Ik hoop dat iemand nog een idee heeft waar ik kan kijken.

  • The Third Man
  • Registratie: September 2001
  • Laatst online: 13:59

The Third Man

The Third Jellyfish

Hoe is bij jullie de DNS geregeld? Maakt die misschien gebruik van een caching nameserver of iets dergelijks?

Verwijderd

Topicstarter
Ik heb gekeken bij de DNS. Volgens mij was daar echt helemaal niks ingesteld. Er was geen enkel record toegevoegd. Caching nameserver staat volgens mij ook gewoon uit, maar ik ga het maandag wel direct controleren. Bedankt voor de tip.

Verwijderd

Topicstarter
Nee, de DNS is inderdaad helemaal leeg. Ik krijg vandaag nog de inloggegevens voor de router, dat is de laatste plek waar de IP verwijzing hard in kan staan volgens mij...

Het blijft wel een heel raar probleem. Heeft iemand enig idee hoe ik kan achterhalen naar welk IP adres er echt wordt gezocht na het zoeken van een www adres?

Is dat ook altijd het adres dat je met een PING of TRACERT commando terugkrijgt? Of kan dat adres later ook worden aangepast naar een ander adres zonder dat je dat te weten komt?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 19:42

Jazzy

Moderator SSC/PB/AI

Moooooh!

nslookup.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Heb je een domeincontroller met de dezelfde domeinnaam als de provider. Hier kan confilicten onstaan

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 21:12

Koffie

Koffiebierbrouwer

Braaimeneer

Titel edit

Kom nou eerst eens met info, want dit is puur giswerk.

- Stond de webserver eerst lokaal in het pand bij jullie ?
- Waar halen jullie de DNS vandaan (eigen DNS server, of via de provider)
- Wat voor inet verbinding hebben jullie c.q. wie is de ISP
- Wat geeft een NSLOOUP (naar alle waarschijnlijkhied uitteaard het oude IP)

Braaikamer - Smoke&BBQ


Verwijderd

Topicstarter
Koffie schreef op 08 september 2003 @ 09:03:
Titel edit

Kom nou eerst eens met info, want dit is puur giswerk.

- Stond de webserver eerst lokaal in het pand bij jullie ?

Nee, de site werd altijd al gehost door Sentia. Deze hebben hem alleen verplaatst.

- Waar halen jullie de DNS vandaan (eigen DNS server, of via de provider)

De client PC's connecten allemaal naar de server. Daar draait DNS op, maar staan geen records in. De server connect via de router naar buiten toe

- Wat voor inet verbinding hebben jullie c.q. wie is de ISP
ADSL via de router. ISP is volgens mij Demon, maar ga ik nog even opzoeken.

- Wat geeft een NSLOOUP (naar alle waarschijnlijkhied uitteaard het oude IP)
Bedankt, NSLookup had ik nog even niet aan gedacht. Ik meld straks het resultaat
Het exchange- domein ( DNS Hostnaam ) en de naam van de website zijn inderdaad identiek. Ik hoop dus niet dat dit het probleem geeft. De server draait namelijk ook Exchange 5.5.

Bedankt voor de hulp zover alweer!

[ Voor 13% gewijzigd door Verwijderd op 08-09-2003 10:32 ]


  • 3dfx
  • Registratie: Maart 2001
  • Niet online
Mij ook wel overkomen met een domeinnaam: verwees vaak naar de site van de oude eigenaar en hosting provider (dacht eerst dat ik gehacked was), en mijn registrar bleef maar volhouden dat de fout bij mij of m'n hostingprovider zat, omdat zij nergens last van hadden :(
(ik had div. browsers/pc's/os'en/ISP's geprobeerd, maar meestal kwam je gewoon op de oude verkeerde site als je de domeinnaam intikte)

Na stug volhouden richting registrar dat de fout echt niet bij mij zat, gingen ze de zaak onderzoeken, en jawel, de oude registrar/hostingprovider had niet alle records gedelete...
Toen dat alsnog gebeurd was, geen problemen meer :)

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 19:42

Jazzy

Moderator SSC/PB/AI

Moooooh!

Iva_Bigone schreef op 08 September 2003 @ 10:42:
Na stug volhouden richting registrar dat de fout echt niet bij mij zat, gingen ze de zaak onderzoeken, en jawel, de oude registrar/hostingprovider had niet alle records gedelete...
Toen dat alsnog gebeurd was, geen problemen meer :)
En juist dat kun je dus zelf onderzoeken door met nslookup in de verschillende DNS-en te kijken.

Exchange en Office 365 specialist. Mijn blog.


  • 3dfx
  • Registratie: Maart 2001
  • Niet online
Jazzy schreef op 08 September 2003 @ 10:43:
[...]
En juist dat kun je dus zelf onderzoeken door met nslookup in de verschillende DNS-en te kijken.
Dat was het eerste wat ik deed, net als een whois via registrar omdat ik dacht dat m'n site/domein gekaapt was.
Resultaat: nameservers stonden op het eerste gezicht goed (ik had domein+dns-service van registrar afgenomen)
Als je dan via een andere registrar 'whois' deed, dan kreeg je andere nameserver namen te zien, maar die wel bij mijn registrar hoorden.

En toen ik dat meldde zeiden ze dus, dat dat geen probleem was, aangezien ze hun servers dagelijks updaten, en de fout dus bij mij moest liggen.
Uiteindelijk bleek 1 van die nameserver adressen naar de oude registrar/hostingprovider te 'lopen', waar de servers niet geupdate waren :?

Anyway, het was erg vaag probleem, want je kon soms binnen 1 minuut van de verkeerde naar de juiste site komen, zelfs als je cache had leeggemaakt, en niet van isp/browser was geswitched...

[ Voor 4% gewijzigd door 3dfx op 08-09-2003 11:03 ]


Verwijderd

Topicstarter
Iva_Bigone schreef op 08 September 2003 @ 10:42:
Mij ook wel overkomen met een domeinnaam: verwees vaak naar de site van de oude eigenaar en hosting provider (dacht eerst dat ik gehacked was), en mijn registrar bleef maar volhouden dat de fout bij mij of m'n hostingprovider zat, omdat zij nergens last van hadden :(
(ik had div. browsers/pc's/os'en/ISP's geprobeerd, maar meestal kwam je gewoon op de oude verkeerde site als je de domeinnaam intikte)

Na stug volhouden richting registrar dat de fout echt niet bij mij zat, gingen ze de zaak onderzoeken, en jawel, de oude registrar/hostingprovider had niet alle records gedelete...
Toen dat alsnog gebeurd was, geen problemen meer :)
Interessant... alleen bij ons is het echt duidelijk alleen binnen het bedrijfsnetwerk dat het niet werkt. Bij ieder ander werkt het wel gewoon direct. Dat blijft toch vreemd.

Verwijderd

Nergens een proxy/cache staan binnen het bedrijfsnetwerk die alles gecached heeft?
Probleem heb ik ook gehad, na eeen flush en een harde refresh vanaf een client in het netwerk werkte alles weer naar behoren.

  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 19:50

Reptile209

- gers -

Maar connect iedereen thuis ook via Demon (of welke provider je ook gebruikt @ work)? Want als de fout dus ligt in een achtergebleven DNS-entry, merk je het alleen als je via hun DNS werkt... Probeer anders eens handmatig een andere DNS-server in te geven (desnoods alleen op een client).
Planet: 195.121.1.34 en 195.121.1.66 (uit m'n hoofd)

Zo scherp als een voetbal!


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Verwijderd schreef op 07 September 2003 @ 12:40:
Een tracert commando valt na 6 hops gewoon in timeout. Voor mij echt een raadsel omdat het dus alleen vanuit ons bedrijf niet te benaderen is.
Die opmerking snap ik niet zo goed.

Geef ons eens deze info:

- tracert naar website van binnen en van buiten je bedrijf (op DNS name)
- tracert naar website van binnen en van buiten je bedrijf op ip nummer
- nslookup van binnen en van buiten je bedrijf op de default nameserver
- nslookup van binnen en van buiten je bedrijf op de nameserver 194.7.1.4

Verwijderd

Topicstarter
Sorry dat het even duurde...

Binnen het bedrijf:
C:\WINNT.SBS\system32>^CTRACERT.EXE www.onsbedrijf.nl

Bezig route naar www.onsbedrijf.nl [62.129.138.241] op te sporen
langs een maximum van 30 sprongen:

1 <10 ms <10 ms <10 ms my.router [10.0.0.1]
2 <10 ms 10 ms <10 ms 81.68.19.177
3 20 ms 30 ms 20 ms gw1.vpt.adsl.euro.NET [194.134.240.1]
4 20 ms 20 ms 30 ms ATM1-0-3.dr1-asd4.nl.euro.NET [194.134.180.1]
5 20 ms 30 ms 20 ms G4-0-5.xr1-asd4.nl.euro.NET [194.134.161.5]
6 30 ms 40 ms 30 ms ixp1.nl-ams2.concert.NET [195.69.144.108]
7 30 ms 20 ms 30 ms t2a1-p8-0.nl-ams2.concert.NET [166.49.208.97]
8 20 ms 70 ms 291 ms 166-49-210-2.concert.NET [166.49.210.2]
9 20 ms * 30 ms pos0-0.gsr01.virtualxs.NET [62.129.128.1]
10 * * * Time-out bij opdracht.

C:\WINNT.SBS\system32>nslookup.exe www.onsbedrijf.nl
Server:
Address: 10.0.0.2

Name: www.onsbedrijf.nl
Address: 62.129.138.241

C:\WINNT.SBS\system32>

C:\WINNT.SBS\system32>ping.exe 62.129.138.241

Bezig 62.129.138.241 te controleren met 32 byte gegevens:

Time-out bij opdracht.
Time-out bij opdracht.
Time-out bij opdracht.
Time-out bij opdracht.

C:\WINNT.SBS\system32>

[ Voor 5% gewijzigd door Verwijderd op 10-09-2003 08:28 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

OK. Buiten het bedrijf is het ip address dan ook 80.253.105.76, wat extern gewoon te bereiken is. Het address wat jij intern krijgt, is voor mij ook niet te bereiken, dus dan komt het inderdaad gewoon neer op een foutieve DNS server.

Doe eens op je PC vanuit je werk:
code:
1
nslookup www.haagen-partners.nl 195.121.1.34

hiermee zal je zien dat je een 80.253.105.76 address krijgt - iets wat ons doet belanden op de INTERNE DNS Server (oftewel, de DNS server 10.0.0.2) die niet goed is.

Oftewel - kijk eens in de DNS server van je SBS server (10.0.0.2) en controleer daar even ofdat er geen "www" entry is die naar 62.129.138.241 wijst, in plaats van naar 80.253.105.76 .

  • DiedX
  • Registratie: December 2000
  • Laatst online: 20:31
Heel wazig, want het lijkt wel of hij geen www record heeft?!

Bij mij werkt hij wel?

; <<>> DiG 9.2.1 <<>> @ns1.widexs.nl haagen-partners.nl any
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 28494
;; flags: qr aa rd; QUERY: 1, ANSWER: 7, AUTHORITY: 0, ADDITIONAL: 1

;; QUESTION SECTION:
;haagen-partners.nl. IN ANY

;; ANSWER SECTION:
haagen-partners.nl. 86400 IN SOA ns1.widexs.nl. hostmaster.widexs.nl. 2001120913 14400 3600 604800 86400
haagen-partners.nl. 86400 IN A 80.253.105.76
haagen-partners.nl. 86400 IN MX 30 fallback.mail.widexs.nl.
haagen-partners.nl. 86400 IN MX 10 pop.haagen-partners.nl.
haagen-partners.nl. 86400 IN NS ns3.widexs.nl.
haagen-partners.nl. 86400 IN NS ns2.widexs.net.
haagen-partners.nl. 86400 IN NS ns1.widexs.nl.

;; ADDITIONAL SECTION:
pop.haagen-partners.nl. 86400 IN A 80.253.105.76

;; Query time: 24 msec
;; SERVER: 212.204.192.252#53(ns1.widexs.nl)
;; WHEN: Tue Sep 9 17:03:52 2003
;; MSG SIZE rcvd: 256

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Verwijderd

Topicstarter
elevator schreef op 09 September 2003 @ 17:03:
OK. Buiten het bedrijf is het ip address dan ook 80.253.105.76, wat extern gewoon te bereiken is. Het address wat jij intern krijgt, is voor mij ook niet te bereiken, dus dan komt het inderdaad gewoon neer op een foutieve DNS server.

Doe eens op je PC vanuit je werk:
code:
1
nslookup www.onsbedrijf.nl 195.121.1.34

hiermee zal je zien dat je een 80.253.105.76 address krijgt - iets wat ons doet belanden op de INTERNE DNS Server (oftewel, de DNS server 10.0.0.2) die niet goed is.

Oftewel - kijk eens in de DNS server van je SBS server (10.0.0.2) en controleer daar even ofdat er geen "www" entry is die naar 62.129.138.241 wijst, in plaats van naar 80.253.105.76 .
De NSLookup naar nslookup www.onsbedrijf.nl 195.121.1.34 verwijst inderdaad gewoon naar het 80.253.105.76 wat goed zou moeten zijn.

In de www- entry is helaas alleen ook 80.253.105.76 opgegeven, wat in principe toch goed zou moeten zijn. Ik snap er echt helemaal geen @ meer van.

Bedankt voor de hulp weer allemaal!

[ Voor 3% gewijzigd door Verwijderd op 10-09-2003 08:27 ]

Pagina: 1