[W2K3] TCP/IP gesloopt

Pagina: 1
Acties:

  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Beste Mensen,

Een aantal dagen terug was ik bezig met Windows 2K3 server en dacht ik een probleem te hebben. Dit probleem heb ik hier toen gepost, maar ik scheen toen de default gateway verkeerd opgegeven te hebben. Excuses daarvoor..

Nu ECHT een probleem. En heeel ingrijpend ook.

---

We hebben hier een Windows 2003 Server opgezet met twee 3com 3c905c-tx-m netwerkkaarten. Dit systeem is gepromoveerd naar AD Server. Dit alles werkte opzich allemaal zonder problemen. Echter, clients konden de default domain policy niet bereiken. Dit probleem zou volgens de MS KBs zitten in een probleem rond 'File and Printer sharing'. Oplossing: Deïnstalleer dit en herinstalleer dat.

Zo gezegd, zo gedaan. Probleem was alleen, toen ik in de settings van de LAN deze Service opnieuw aanvinkje en op OK drukte, gaf Windows mij de melding dat met de huidige selectie 'Client for Microsoft Networks' en 'File and Printer Sharing' uitgeschakeld zouden worden en of ik het daar mee eens was. TUURLIJK ben ik dat niet, maar maak dat Windows maar wijs.

Andere mogelijke oplossingen die ik gevonden heb gingen over het resetten van de TCP/IP door 'netsh int ip reset' uit te voeren (KB 317518). Ook dit welke dus niet naar wens en het probleem werd erger... Ik kon vanaf dat moment alleen de loopback en de NICs op hun eigen IP nog pingen..

Oplossing die ik kon vinden was het compleet herinstalleren van de TCP/IP zooi. Hierover hebben ze uiteraard weer een lief KBtje geschreven (KB 325356) waarin ze je DNS, DHCP etc laten uninstallen, je NIC laten uninstallen, een hoop reg. keys laten verwijderen en als klap op de vuurpijl ook nog eens een aantal Root\Legacy_xxx drivers/services uit het register laten verwijderen!

Heeeeel artikel, netjes uitgevoerd, maar de de shit werd alleen NOG erger |:(
Nu bleek namelijk dat de Netlogon service niet meer startte en ook NetBT wilde niet meer. Ik heb via 'netdiag' en het logboek nog het één en ander kunnen terugvinden en heb uiteindelijk registry keys van sommige legacy drivers/services vanaf een XP bak moeten kopiëren om de NetBT en Netlogon zo ver te laten starten dat de Server weer normaal werkte... Echter, NetBT gaf nog wel melding dat deze mogelijk niet goed werkte.. En het herinstalleren van de DHCP Server lukte ook al niet meer (file or reg. keys missing).

Uiteindelijk wilde ik dan maar via een repair install het probleem oplossen, maar toen kreeg ik opeens het probleem dat lsass.exe een probleem had met het benaderen van AD (corrupt) en zou het systeem moeten herstarten.. Eindigend in een infanite loop! Safe mode, AD repair mode en normal mode wilden alle de setup hervatten en de setup wilde die verbinding met AD kunnen opzetten.

---

Om alle zooi nog eens goed te testen hebben we een VM opgezet en daar ook 2K3 server geïnstalleerd en hebben daar ook twee netwerkkaarten ingestopt en deze gebridged (aangezien dit ook helemaal in het begin van de 2K3 installatie op onze serverbak gebeurde, waar overigens nu nog maar gewoon één NIC in zit om alle mogelijke ellende te voorkomen). Niets, aan het handje.. dat werkte gewoon netjes. Hiermee wilde we een redundancie inbouwen (valt één kaart uit, loopt de boel door op de ander). Ook de NLB-service weer geïnstalleerd en alles werkte nogsteeds.. Totdat.... ???? geeeen idee ???? we rebooten misschien.. Maar ook nu konden we alleen nog maar pingen naar de loopback en het IP van de bridge. Bridge verwijderen leverde geen verbetering op. Verwijderen van NLB ook niet.. Ofwel, ook hier hadden we het probleem.

---

Nu heb ik die server hier en wil ik zo weer eens beginnen aan een fresh install. Ik denk niet dat ik bridging aan ga zetten, noch zal ik NLB installeren, want wil niet WEER dat het verhaal overlijd, maar kan iemand mij vertellen of ze hier ook "kennis mee hebben mogen maken" en of iemand misschien eeeenig idee heeft om hier iets tegen te doen/te voorkomen/het probleem op te lossen?

---

Mede tweakers, All help is appriciated VERY much!

[ Voor 5% gewijzigd door Zoetjuh op 15-10-2003 19:40 . Reden: aanvulling ]


Verwijderd

Tegen deze narigheid is maar 1 ding opgewassen:

Backup's!

- zorg dat je een ERD diskette hebt inclusief register
- Zorg dat je AD kan restoren

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Allereerst is het inderdaad zo dat je moet zorgen voor goede backups, maar daar was dit probleem niet mee verholpen.

Als je logisch nadenkt ligt je probleem in het begin van je post namelijk je 2 netwerkkaarten.

Client doet ping naar server krijgt reply terug dus je denkt dat zit goed. Nu probeer je de basis net use te maken maar krijgt error53 computer not found. Reden hier voor is dat je tcp/ip binding order naar de verkeerde netwerk kaart loopt te verwijzen.
Dus zorg eerst dat bij control panel > network > advanced ?advanced settings je LAN nic als eerste komt te staan om je clients te kunnen bedienen.
Soms is het zelfs nodig om (voorbeeld: route add /p 192.168.0.0 mask 255.255.0.0 192.168.0.254(gateway 192.168.0.x segment) )in te stellen en voor het andere segment idem dito.

Ook het instellen van een DNS server met 2 netwerk kaarten is complex verhaal en levert zonder de nodige kennis nogal eens problemen op.

DC with 2 nics

onderstaande is basis begin troubleshooting
[rml][ windows200x]Howto: troubleshoot DNS[/rml]

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Zoetjuh schreef op 15 oktober 2003 @ 19:17:
[...] Ik denk niet dat ik bridging aan ga zetten, noch zal ik NLB installeren, want wil niet WEER dat het verhaal overlijd, maar kan iemand mij vertellen of ze hier ook "kennis mee hebben mogen maken" en of iemand misschien eeeenig idee heeft om hier iets tegen te doen/te voorkomen/het probleem op te lossen?
[...]
Wat probeer je eigenlijk te bereiken? Het combineren van bridging en NLB is sowieso fout; 't idee van NLB is nou juist dat je pakketjes over de netwerkkaarten verdeelt terwijl je met bridging diezelfde pakketjes weer vrolijk naar elkaar gaat lopen doorblaten. Hebbie niks an; zou ik als Domain Controller ook horendol van worden.
Verders heb je qua AD ook niks aan NLB, want de load komt toch weer op dezelfde processor terecht. Als je redundantie zoekt, moet je een NIC teaming oplossing (van HP, iNTEL of 3Com) gebruiken

QnJhaGlld2FoaWV3YQ==


  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Goed, even een frisse aanpak dan. Nieuwe install met twee NICs.

---
Na de standaard install geef ik één netwerkkaart (aangesloten op het LAN) een IP: 192.168.1.10 waarbij de andere kaart nog niet wordt ingesteld en ook niet is connected.

Nu al bemerk ik dat ik niet kan pingen naar iets anders dan de loopback en het ingestelde IP.
---
Ik test door, en sluit een laptop direct via een crosskabel aan op de ingestelde nick en probeer heen en weer te pingen. Allen timen out, MAAR in de ARP-tabellen op beide plekken wordt de andere kant wel netjes als 'dynamic' genoteerd. Sent en received bytes gaan ook netjes omhoog.
---
Driver update. De zoals 2003 hem heeft gevonden NIC (3Com Etherlink XL 10/100 PCI for Complete PC Management NIC - 3C905C-TX) nu gekoppeld aan het 3Com drivertje waardoor W2K3 deze nu ziet als een: 3Com Etherlink 10/100 PCI for Complete PC Management NIC - 3C905C-TX; dus zonder dat XL.
---
In eerste instantie is de ellende het zelfde; alleen na goed op te letten, gaat de sent wel omhoog, maar receive NIET.
---

Hardware: ASUS CUV4X-D, met 2x een Piii 800, 1024 MB aan SDRAM. Een Adaptec ATA 2400A RAID Controler (2K3: IRQ18) en twee 3Com NICs (beide 2K3: IRQ19)


Okee, dus snap ik het ECHT niet meer... :S Heb GEEN NLB en ook GEEN bridge ingesteld.

  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Hmmm, continuing...

Nu net de onderste van de twee netwerkkaarten naar een ander PCI slot verplaatst (eerst netjes uninstall gedaan binnen Windows, toen PC uit en toen aan het verplaatsen geweest).

Nu heeft NIC #1 IRQ 17 en NIC #2 nog altijd IRQ 19.
Nu kan ik dus WEL pingen naar alle IPs overal op de aardkloot (welke via het wereldwijde publieke netwerk te pingen zijn dan ;)).

WAT doet Windows 2003 Server met NICs? Wat doet ROUTE e/o Ping?

Het lijkt wel alsof Windows de pakketjes over de eerste NIC heen stouwt (dus in mijn vorige situatie misschien wel de NIC zonder netwerkkabel; aangezien ze beide IRQ 19 hadden en dit de 'eerste' en 'bovenste' NIC voor Windows is geweest).

Is dit 'logisch'?

  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Hoe ziek wil je het krijgen...

Reboot het systeem en niets meer. Geen pings...

[Edit]
Uninstall één van de twee kaarten, sluit het systeem af, verwijder een NIC en reboot. Start Windows niet eens meer op en meld dat het register is gesloopt.. :(

AAARGHH wat is dit :?


[Edit II]
Repair install: cannot copy the file dsget.exe

Whats next?

CD misschien brak?

[ Voor 72% gewijzigd door Zoetjuh op 16-10-2003 11:10 . Reden: Aanvulling ]


  • DJ
  • Registratie: Januari 2000
  • Laatst online: 11:12

DJ

Ik zou eens gaan kijken naar geheugen of moederbord . . . dit begint te lijken op een niet meer zo stabiel platform (moederbord, proc's, geheugen, HDD controller, etc . . .).

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest


  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Denk dat ik het gevonden heb...
Je zat er niet veel naast DJ.

PCI Bus-settings (latency, delay etc)..
Een load BIOS Defaults, iets herconfigureren en weg was het probleem.

Okee, de Adaptec ATA RAID Controler 2400A is nog altijd langzaam vind ik (15mb/sec) :(

Thanks!

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 11:12

DJ

Zoetjuh schreef op 16 October 2003 @ 14:29:
Denk dat ik het gevonden heb...
Je zat er niet veel naast DJ.

PCI Bus-settings (latency, delay etc)..
Een load BIOS Defaults, iets herconfigureren en weg was het probleem.

Okee, de Adaptec ATA RAID Controler 2400A is nog altijd langzaam vind ik (15mb/sec) :(

Thanks!
Tsja, er bleven niet veel opties meer over zo . . . ;)

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest

Pagina: 1