Toon posts:

2 nat gateways probleem

Pagina: 1
Acties:
  • 25 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik heb een klant die af en toe problemen heeft met connectie te maken met onze site. Terwijl ik zelf vanaf elk punt op internet geen problemen heb.

Ik ben daar langsgeweest en toen kwam ik tot de ontdekking dat ze 2 nat gateway's achter elkaar hebben staan. De verbinding komt binnnen op een smc barricade adsl nat doos en gaat dan direct naar een win2k server met nat enabled.
En deze win2k server is dan de gateway voor het lan.

Nu is het probleem dat als ik op de site zit dat hij af en toe een pagina niet weergeeft. En dan is plots de hele site niet meer bereikbaar. Terwijl op de rest van de stations is de site wel te bereiken.

Als ik dan de site ping gaat dat gewoon. Maar nu komt het als ik een telnet doe naar poort 80 van de webserver dan kan hij niet eens verbinding maken. Terwijl ik op de ander stations dat wel kan.

Nu is mijn vermoeden dat door de 2 nat dozen er af en toe een conflict ontstaat, misschien door een conflict met de random portnumbers of de windowsize. Dat de tcp verbinding niet opgebouwd kan worden. Want als ik ongeveer 2 min wacht dan werkt het weer wel.

Nu is mijn vraag klopt mij theorie ? kunnen 2 nat dozen achter elkaar problemen opleveren ?

En zo ja, hoe kan ik dit bewijzen aan de klant? is er een tool of iets anders die kan bewijzen dat er iets fout gaat met de routing ?

Verwijderd

tja 2 nat kan problemen opleveren, maar dit lijkt me sterk. welke foutcode krijg je als de pagina niet weergegeven wordt (zet "use user friendly html messages" even uit in de explorer die je gebruikt)

Verwijderd

Zet op die SMC de DMZ open naar de win2krouter. Het lijkt dan voor de win2kbak of hij een volledige connectie heeft.

2x NAT moet overigens wel goed gaan...

[ Voor 4% gewijzigd door Verwijderd op 02-10-2003 17:35 ]


Verwijderd

Topicstarter
Het gaat me even niet over wat de oplossing is. Maar alleen of het een routing probleem is ja of nee

Oke ik zal het probleem wat simpeler voorleggen.

Op werkstation 1 gaat het fout ik kan nog wel pingen maar niet een tcp verbinding leggen naar welke poort dan ook op de webserver. Dus ICMP werkt wel en TCP niet.

Op exact hetzelfde moment op station 2 gaat alles goed pingen en alle tcp verbindingen werken.

En 2 minuten later werkt alles weer perfect.

Is dit een routing probleem wat veroorzaakt kan worden door 2 NAT dozen ?


En voor de noob's de foutmelding in mn browser was geloof ik "bewerking afgebroken"

Verwijderd

Verwijderd schreef op 02 October 2003 @ 17:50:
Het gaat me even niet over wat de oplossing is. Maar alleen of het een routing probleem is ja of nee

[knip]

Is dit een routing probleem wat veroorzaakt kan worden door 2 NAT dozen ?
Zou inderdaad kunnen.

Wat me niet duidelijk is, is of er ook nog een firewall op een van beide dozen draait. Mijn ervaring is dat soms bij gebruik van 2 nat dozen er meer dataverkeer tussen beide dozen gegenereerd wordt. (Vraag me niet waarom, want dat is me niet geheel duidelijk).
Als er dan ook nog een firewall aanwezig kan het zijn, dat deze zich ermee begint te bemoeien en dan poorten (tijdelijk) afsluit. Echter dit is ook weer afhankelijk van de config van de firewall.

  • SED
  • Registratie: Januari 2000
  • Laatst online: 09-05 00:44

SED

Copyright and left by SED...


  • DiGuru
  • Registratie: April 2003
  • Laatst online: 05-09-2008
Tja. Theorie en praktijk.

Ik laat fijn altijd een hardware router al die dingen afhandelen. Werkt altijd prima. En dan heb je maar 1 plaats waar je zaken configureert.

Ik ben zoizo helemaal niet blij met Windows servers die het netwerk beheren, maar dat is weer een heel ander verhaal.

En er zijn met twee NAT routers gewoon heel veel dingen die fout kunnen gaan. Zolang je niets configureert, zou alles goed moeten gaan. Ga je echter dingen instellen, dan kun je er op wachten dat het fout gaat.

Verwijderd

Denk dat het een dns probleem is

ben je snel achter btw, zodra je weer een site tegenkomt die ineens
de pagina niet meer wil laten weergeven

voer "ipconfig /flushdns" uit

als ie t dan gelijk weer doet is t een DNS probleempje

Verwijderd

Lief van je, maar dit topic is inmiddels 13 maanden oud :)

Verwijderd

^^
Pagina: 1

Dit topic is gesloten.