Hallo,
ich bin langsam verzweifelt. Ich habe hier ein Problem, das anscheinend mit der EFW zusammenhängt:
Ich habe hier zwei IP Netze. Netz A besteht aus einem DSL Router und dem roten IF der EFW. Netz B beinhaltet das grüne IF, sowie File-, Mail-, DNS-Server und Clients.
Mein Problem besteht darin, dass (vornehmlich Windows-) Clients nach dem Start z. B. keine Webseiten öffnen können. Die Fehlermeldungen der Browser (IE und Firefox) sagen aus, dass die Internetkonnektivität verloren gegangen sei, bzw. die Netzwerkverbindung während des Verbindungsaufbaus unterbrochen wurde. Es ist jedoch stets möglich auf der Kommandozeile ein Ping auf eine Webseite im Internet (z. B. ping web.de) abzusetzen. Im Fall von web.de antwortet die Webseite dann auch und anschließend kann jede beliebige Seite im Browser aufgerufen werden und wird korrekt angezeigt.
Wir kein Ping abgesetzt, ist ein Verbindungsaufbau meist nach einigen Minuten möglich.
Linux Clients scheinen von dem Problem i. A. nicht betroffen zu sein. Hier funktioniert der Browser meist ohne Probleme. Manchmal hakt es hier jedoch auch.
Ich habe heute mal Wireshark mit laufen lassen. Nachfolgend das Protokoll:
:
(Erster Verbindungsversuch im Browser)
7 4.0142 192.168.B.10 192.168.B.5 DNS Standard query A www.gmx.net
8 4.0165 192.168.B.5 192.168.B.10 DNS Standard query response A 217.72.204.254
9 4.0205 192.168.B.10 217.72.204.254 TCP 49298 > http [SYN] Seq=0 Win=8192 Len=0 MSS=1460 WS=8
:
14 7.0198 192.168.B.10 217.72.204.254 TCP 49298 > http [SYN] Seq=0 Win=8192 Len=0 MSS=1460 WS=8
:
19 13.028 192.168.B.10 217.72.204.254 TCP 49298 > http [SYN] Seq=0 Win=8192 Len=0 MSS=1460
:
(Ping)
21 30.432 192.168.B.10 217.72.204.254 ICMP Echo (ping) request
22 30.472 217.72.204.254 192.168.B.10 ICMP Echo (ping) reply
23 31.435 192.168.B.10 217.72.204.254 ICMP Echo (ping) request
24 31.473 217.72.204.254 192.168.B.10 ICMP Echo (ping) reply
:
27 32.446 192.168.B.10 217.72.204.254 ICMP Echo (ping) request
28 32.486 217.72.204.254 192.168.B.10 ICMP Echo (ping) reply
29 33.447 192.168.B.10 217.72.204.254 ICMP Echo (ping) request
30 33.487 217.72.204.254 192.168.B.10 ICMP Echo (ping) reply
:
(Zweiter Verbindungsversuch im Browser)
39 39.394 192.168.B.10 217.72.204.254 TCP 49300 > http [SYN] Seq=0 Win=8192 Len=0 MSS=1460 WS=8
40 39.431 217.72.204.254 192.168.B.10 TCP http > 49300 [SYN, ACK] Seq=0 Ack=1 Win=5840 Len=0 MSS=1402 WS=7
41 39.431 192.168.B.10 217.72.204.254 TCP 49300 > http [ACK] Seq=1 Ack=1 Win=16640 Len=0
42 39.432 192.168.B.10 217.72.204.254 HTTP GET / HTTP/1.1
43 39.485 217.72.204.254 192.168.B.10 TCP http > 49300 [ACK] Seq=1 Ack=496 Win=6912 Len=0
:
Alles anzeigen
Das Problem ist hier gut reproduzierbar. Wenn die Verbindung funktioniert, und dann das Netzwerkkabel gezogen und neu gesteckt wird, ist das Problem wieder da. Ebenso nach einem Neustart. Auch im Betrieb kann es hin und wieder vorkommen, dass die Verbindung wegbricht und mit einem Ping wiederbelebt werden kann.
Ach so: Interne Verbindungen (z. B. auf die Konfigurationsseite der EFW) funktionieren immer!
Ich würde mich freuen, wenn ich hier den einen oder anderen Tipp bekommen würde.
Vielen Dank schonmal...
Gruß
Thomas