ennvee
Goto Top

Windows 2008 R2: Eingehende Pakete werden verworfen

Hallo liebe Community,

ich habe ein seltsames Problem, folgendes Setup:

- Router: LANCOM 1781VAW
- Server: Windows Server2008 R2 (nicht von mir konfiguriert)
- Firewall auf Server: Nur Windows-Firewall, testweise vollständig deaktiviert

Im Router habe ich einige Ports zur Weiterleitung definiert, testweise unter anderem Port 80. Sende ich nun eine Anfrage an die externe IP, sehe ich das TCP-Paket in Wireshark auf dem Server, aber kein ACK, keine Antwort, nichts. Kurze Zeit später das Retransmission Paket, siehe Wireshark-Screenshot. Andersherum funktionieren alle Verbindungen (Server -> Internet).

Aus dem lokalen Netzwerk ist der Port aber erreichbar! Gleiches Verhalten gilt für alle anderen von mir getesteten Ports, IPSec, PPTP, 999, 1234, ...

Ich finde keine Erklärung dafür. Hat jemand eine Idee?

Danke & viele Grüße!
netprob

Content-Key: 395410

Url: https://administrator.de/contentid/395410

Printed on: April 20, 2024 at 15:04 o'clock

Member: LordGurke
Solution LordGurke Dec 13, 2018 at 01:35:52 (UTC)
Goto Top
Fakls man eine andere Firewall sicher ausschließen kann (z.B. als Teil eines Virenscanners) prüfe einmal, ob das Default-Gateway korrekt gesetzt ist.
Falls das auf einen anderen Router zeigt und dabei eine andere Netzwerkschnittstelle benutzt, würde dies das Verhalten erklären.
Member: scout71
scout71 Dec 13, 2018 at 06:34:08 (UTC)
Goto Top
Guten Morgen,

ist auf dem LANCOM Routern ein Content Filter aktiv ?
Ich hatte einmal einen ähnlichen Effekt, weil die Whitelist im Content Filter doppelt / fehlerhaft war.

Nette Grüße
Scout71
Member: ennvee
ennvee Dec 13, 2018 at 07:10:55 (UTC)
Goto Top
Volltreffer! Das Default Gateway war zur korrekt gesetzt, allerdings gibt es noch ein NIC, das via DHCP ein zweites (anderes) Default Gateway bezog. Somit sind die Antworten auf die Pakete (meistens?) im falschen Subnetz gelandet. Hätte ich drauf kommen müssen. Vielen Dank für den Hinweis!

Beste Grüße
ennvee