Internetzugang teilweise nicht möglich

[EH]Keeper

Lieutenant
Registriert
Aug. 2001
Beiträge
649
Hallo,

bin am Verzweifeln. Seit ca. 1 Woche funktionieren in meinem Netz nicht mehr alle Internet-Dienste, als würden Teile von der Firewall geblockt. Mein System: Win2003 Server, Win7 64bit Pro Client

Folgende Dinge laufen nicht mehr richtig (es wurde in der Zeit, in der das Problem auftrat, NICHTS am System geändert).

IRC -> Client findet seit ca. 1 Woche keine Server mehr. Verbindungsaufbau schlägt ständig fehl.

Steam -> keine Verbindung mehr. Startet ständig im Offlinemodus, auch "online gehen" funktioniert nicht mehr. Komischerweise aktualisiert Steam die Tagesangebote usw. brav im SteamClient.

Ping -> innerhalb meines Netzes kann ich pingen wie ein Weltmeister. Sobald es aber nach außen geht: Time Out

DNS -> nslookup "intern" funktioniert. nslookup nach außen (z.B. www.heise.de) geht nicht

Internet: das Internet funktioniert lustigerweise tadellos. Sämtliche Siten können aufgerufen werden, Downloads laufen usw.
Zugang zum Internet und allem Andren geschieht über ein und den selben Router bzw. Proxy-Gateway.


Das habe ich bereits probiert:
- an allen benötigten Servern, Gateways und Clients testweise mal die Firewalls und Virenscanner kurzfristig deaktiviert, um zu prüfen, ob es daran liegt. Liegts aber scheinbar nicht. Selbes Problem auch mit ausgeschalteter FW und VS.
- ipconfig /dnsflush -> bringt nix
- IP Daten (Gateway, DNS, IP-Adresse...) manuell eingetragen... bringt nix
- Neuinstallation der IRC-Software zum Test auf einer VM.... dort läufts auch nicht.
- Testläufe auf XP-Rechner... bringt nix
- meinen Provider angerufen. Der meinte, es läge am DNS-Server (hier wurde allerdings nichts geändert und ... Fehlermeldungen gibts auf dem Server auch keine).

komisch war: einige Tage, bevor das Problem dauerhaft auftrat, gab es ab und an ähnliche Anzeichen. Aufgefallen ist mir das beim IRC. Es konnte plötzlich keine Verbindung mehr aufgebaut werden - habe ich aber während des Verbindungsaufbaus das Gateway neu durchgestartet, wurde die Verbindung nach dem Neustart sofort aufgebaut. Auch Steam funktionierte dann plötzlich wieder ?!? 1-2 Tage später: selbes Problem. Wieder wurden IRC & Co. "blockiert" und konnten erst nach nem Neustart wieder aktiviert werden.
Mittlerweile eben funktioniert der Neustart auch nicht mehr.

Habt ihr noch ne Idee? Sei sie auch noch so unlogisch... ich wäre Dankbar.

Nachtrag: wenn ich die IP-Adresse von z.B. www.google.de direkt anpinge, funktioniert es. Es scheint wohl irgend etwas mit der Namensauflösung zutun zu haben. Aber was? es gibt wie schon geschrieben: keine Meldungen im Ereignisprotokoll der DNS-Server.
 
Zuletzt bearbeitet:
Welcher DNS ist denn effektiv für die Auflösung zuständig? Bind und Co. auf deinem Heimserver, der vom Router ( → Provider) oder ein anderer fix auf den Clients eingetragener?

Probehalber auf einem Client fest einen bestimmen, der zur Namensauflösung benutzt werden soll.

85.214.20.141 (FoeBuD)
213.73.91.35 (CCC Berlin)

Dann sehen wir weiter.
 
ARP-Cache aufm Server löschen, anssonsten auch mal nach Viren suchen.
TestDNS mit dcdiag auch schon gemacht?
 
Prüfe alle IP's der Geräte, evtl. liegt ein IP Konflikt vor, zB. IP eines Clienten hat die selbe wie der Router(Gateway), dies kann zu ähnlichen Symptomen führen...
 
@DeusoftheWired: es wird normalerweise ein separater DNS-Server verwendet. Wenn dieser die Anfragen nicht beantworten kann, leitet er automatisch an den Router weiter.
Die DNS-Adressen habe ich auch mal manuell eingetragen. Bringt nix

@BadBigBen: IP-Konflikte gibts keine, da DHCP. Habs aber dennoch mal überprüft.

@chriss_msi: lt. TestDNS.com ist alles (bis auf den nicht vorhandenen Mailserver *g*) ok (PASS)
ARP-Cache gelöscht. Auch den DNS-Cache hab ich gelöscht. geht immer noch nicht.

Aufgefallen ist mir: am DNS-Server selbst kann ich zumindest websites anpingen. Ich habe 2 DNS-Server hier. Das Pingen geht aber nur von einem aus. der Andre (bringt auch keinerlei Fehlermeldungen und ist synchron mit dem 1sten) kann NICHT pingen.

Nachtrag: DCDIAG sagt: alles ok

Update: habe jetzt mal spontan eine VPN-Verbindung aufgebaut und siehe da, über diese Verbindung bekomme ich sofort Zugriff. Die VPN-Verbindung geht NICHT über die eigentliche Internetverbindung (sondern über eine separate Leitung und separate Hardware).
d.h. es muss also ein Kommuniktationsproblem zwischen DNS-Servern im Hause und dem Gateway liegen.
Jemand ne Idee, wie man das testen kann?
Ergänzung ()

so, ich antworte mir selbst. Thema ist erledigt! Problem gefunden und gelöst:

Der DNS-Dienst vom Router/Gateway wurde letzte Woche bei Wartungsarbeiten (durch die beauftragte "Wartungsfirma") *g* geändert (und aus Sicherheitsgründen deaktiviert). Somit war keine Weiterleitung von unsrem DNS-Server auf das Gateway mehr möglich, und somit wurde ein Großteil dessen, was NICHT mehr im Cache des Routers war, einfach nicht mehr aufgelöst.

puh... trotzdem mercy für die Hinweise und Antworten.
 
Zuletzt bearbeitet:
Zurück
Oben