PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Gita Homeserver 2: Probleme mit NTP und DNS



qwerty123
26.10.05, 16:34
Guten Tag,

wir setzten in unserer Firma bisher eine Windows-Software zur Steuerung unseres EIB ein.
Wir sind gerade dabei auf den Homeserver 2 umzusteigen, haben allerdings 2 Probleme:

1. Der Homeserver kann DNS-Namen nicht auflösen.
Die beiden DNS-Server sind bei uns Windows 2003 AD-Domänencontroller. Die DNS-Einträge sind durch jedermann lesbar (ein Linux-Debian-System ohne Anschluss an die Domäne kann z.B. ohne Problem DNS-Records lesen.
Der Homeserver allerdings liefert beim versenden von E-Mails über den DNS-Namen in der hslist->debug nur ein ERR als Fehlermeldung. Wenn ich das ganze über die IP verschicke, kommt die E-Mail an.

Einstellungen des Homeservers:
IP: 172.16.3.22
Subnetmask: 255.255.0.0

IP DNS1: 172.16.3.51
IP DNS2: 172.16.3.52
Default Gateway 172.16.0.1
Internetzugang: "Kein Zugang" bzw. Standleitung eingestellt.


2. Da der Homeserver unter anderem Tore, Heizung und Pausenklingeln steuern soll, ist eine genaue Zeit schon wichtig. Allerdings habe ich es bisher nicht geschafft, die Zeit per NTP zu holen.

Probiert habe ich:
a) einen AD-Controller mit aktiviertem NTP
b) unseren Zeitserver, der sich die Zeit direkt per Funk-Modul holt.
beides zuerst mit DNS-Namen, als ich allerdings festgestellt habe, dass DNS-Auflösung nicht läuft auch per IP.
c) Nach dem ich extra an der Firewall den NTP-Port für den Server freigeschaltet habe, habe ich auch die NTP-Server im Internet, die Gira in der Hilfe vorschlägt ausprobiert (Per IP versteht sich).

Die Zeit synchronisiert nicht und wieder in der hslist->debug unter NTP nur ein ERR zu sehen.

Nachdem ich mit Gira gesprochen habe, und erfahren habe, dass nur der NTP-Standart RFC-1305 (= NTP Version 3) unterstützt wird, habe ich das auch überprüft und unsere internen Zeitserver können alle NTP V3.



Hat irgendjemand irgendeine Idee? Oder kann mir zumindest sagen, ob schonmal jemand ausprobiert hat, ob DNS mit Win2003 Servern klappt?

Danke.

Michel
26.10.05, 16:47
Bin nicht der Netzwerkexperte, aber mir fällt spontan auf, daß das Default-Gateway nicht im selben Subnetz wie der Homeserver liegt. Poste bitte mal den DNS/NTP - Part der Debugseite.
Über welches Gateway erreichst du Rechner mit der IP 172.16.0.X? Müsste doch eher sowas sein (172.16.3.1), oder?

MarkusS
26.10.05, 17:00
Bin nicht der Netzwerkexperte, aber mir fällt spontan auf, daß das Default-Gateway nicht im selben Subnetz wie der Homeserver liegt.

Gnagnagna.

172.16 mit /16 geht von 172.16.0.0 bis 172.16.255.255 und da liegt 172.16.0.1 sehr wohl drin.

Gruss
Markus

Michel
26.10.05, 17:18
Und warum komme ich dann ohne die richtige Einstellungen nicht von einem Rechner 172.16.3.100 mit Gateway 172.16.0.1 auf einen Rechner 172.16.0.103, sondern brauche als Gateway 172.16.3.1? Die Verbindung läuft hier über ein VPN-WAN.:bahnhof:

Meudenbach
26.10.05, 17:25
Weil Deine Subnet Maske evtl. ein class C Netz definiert :rolleyes:. Die muss auf 255.255.0.0 eingestellt werden !!!

Gruss

PeterH
26.10.05, 17:30
Der TimeServer ptbtime1.ptb.de (IP:192.53.103.103) funktioniert.
Nimm mal einen normalen PC.
Wenn man den TimeServer mit Telnet auf Port 37 anspricht muss er 4 Byte zurückliefern.

Erst wenn der TimeServer über IP (ohne DNS) mit dem HS funktioniert würde ich nach einem Fehler auf der DNS Seite suchen.

Michel
26.10.05, 17:32
Weil Deine Subnet Maske evtl. ein class C Netz definiert :rolleyes:. Die muss auf 255.255.0.0 eingestellt werden !!!

GrussDank dir Mike - schon wieder was gelernt! :)

qwerty123
27.10.05, 07:18
Erstmal vielen Dank für die Antworten.
Über die oben genannten Einstellungen komme ich in andere Unternehmensnetze (172.17.*.*). Habe ich getestet, indem ich über einen Mailserver Mails verschickt habe, ich denke, das sollte also kein Problem sein, auch ins Internet zu kommen:

Hier die Debug-Liste vom NTP:

<table align="center" bgcolor="#000000" border="0" cellpadding="3" cellspacing="1" width="600"><tbody><tr><td bgcolor="#ccccff">Letzter Erfolg</td><td align="center" bgcolor="#cccccc">?</td></tr> <tr><td bgcolor="#ccccff">Time-Server</td><td align="center" bgcolor="#cccccc">129.206.119.11</td></tr> <tr><td bgcolor="#ccccff">Status</td><td align="center" bgcolor="#cccccc">ERR</td></tr> <tr><td bgcolor="#ccccff">Abweichung</td><td align="center" bgcolor="#cccccc">?</td></tr> <tr><td bgcolor="#ccccff">Letztes Update</td><td align="center" bgcolor="#cccccc">?</td></tr> <tr><td bgcolor="#ccccff">Nächster Refresh</td><td align="center" bgcolor="#cccccc">26.10.2005 15:17:00</td></tr> <tr><td bgcolor="#ccccff">Erfolge</td><td align="center" bgcolor="#cccccc">0</td></tr> <tr><td bgcolor="#ccccff">Fehler</td><td align="center" bgcolor="#cccccc">18</td></tr> <tr><td bgcolor="#ccccff">Letzter Fehler</td><td align="center" bgcolor="#cccccc">27.10.2005 06:37:36</td></tr> <tr><td bgcolor="#ccccff">Dauer</td><td align="center" bgcolor="#cccccc">Min:0.000 Max:0.000 D:0.000 Akt:0.000/0.000/0.000</td></tr> <tr><td bgcolor="#ccccff">Warten 1</td><td align="center" bgcolor="#cccccc">1</td></tr> <tr><td bgcolor="#ccccff">Warten 2</td><td align="center" bgcolor="#cccccc">1</td></tr> <tr><td bgcolor="#ccccff">Warten 3</td><td align="center" bgcolor="#cccccc">16</td></tr></tbody></table>

In der DNS-Seite steht im Moment kein Fehler drin, da ja alles über IPs läuft. Werd ich nachholen.

Kleine Info: Ich habe den Netzwerkverkehr mal mit einem Etheral-Aufsatz mitgeschnitten:
Bei einer DNS-Anfrage kommt folgende Meldung:
DNS: Standard Query A Mailsrv
DNS: Standard Query A Mailsrv response, Server Failure

PeterH
27.10.05, 09:55
Für den TimeServer gibt es 2 Möglichkeiten :

1) Die IP ist falsch
2) Der HS kommt nicht ins Internet

Deshalb nochmal mein Vorschlag mit Telnet um Probleme im Bereich
Router,Gateway,Proxy etc. auszuschliessen.

Wenn man in andere Unternehmensnetze kommt, bedeutet das in der Regel noch nicht das man auch ins Internet kommt.
Ich nehme an die anderen Unternehmensnetze sind per VPN angebunden.

qwerty123
27.10.05, 10:14
Richtig, die Anbindung ist über VPN.
Das macht aber nix, da das Default Gateway auch ins Internet routet.
Dahinter haben wir nur noch eine Firewall in einer DMZ.

Meines Wissens ist alles richtig eingerichtet, testen kann ich das aber leider nicht, da es (auch nach Aussage von einem Gira Techniker) keine Möglichkeit gibt zu debuggen, ob ein Host erreichbar ist oder nicht.

PeterH
27.10.05, 10:34
Mit Telnet und einem normalen Windows-PC ist es sehr wohl möglich.

tom1402
27.10.05, 15:11
Hi qwerty123,

ich hatte genau das von Dir beschriebene Problem.
Bei mir was es die Firewall. Nach Änderung läufts.

Schau mal nach ob bei Dir NTP Port 123 konfiguriert ist.

Gruss

Tom

P.S. Telnet IP Port37 geht auch nur dann, wenn die Ports in der Firewall konfiiguriert sind