{"id":432,"date":"2010-12-28T11:20:54","date_gmt":"2010-12-28T10:20:54","guid":{"rendered":"http:\/\/blog.imagmbh.de\/?p=432"},"modified":"2019-01-13T23:12:13","modified_gmt":"2019-01-13T22:12:13","slug":"absurdes-routing","status":"publish","type":"post","link":"https:\/\/blog.imagmbh.de\/index.php\/absurdes-routing\/","title":{"rendered":"Absurdes Routing"},"content":{"rendered":"<p>Man soll nicht schlecht \u00fcber andere schreiben. Aber manchmal juckt es  doch in den Fingern und das folgende Ph\u00e4nomen begegnet vielleicht auch  anderen Administratoren. Uns hat es jedenfalls eine halbe Stunde  Fehlersuchzeit gekostet. Doch was war geschehen:<\/p>\n<p>Ein Kunde wollte mit seinem neuen iPad auf die Daten seines Servers  zugreifen: unterwegs evtl. eine Datei ansehen, auf jeden Fall aber mit  dem RDP-Dienst des Servers verbinden. Innerhalb seines LANs war alles  eingerichtet, der Kunde arbeitet mit RDP auf dem Server (Windows 2000)  ausschlie\u00dflich mit seiner Warenwirtschaft.<\/p>\n<p>Also haben wir schnell das iPad mit unserem <a title=\"Jedermann-VPN\" href=\"http:\/\/www.imagmbh.de\/jedermannvpn0\" rel=\"nofollow\">Jedermann-VPN<\/a> verbunden und das Gateway des Kunden ebenfalls. Nach dem die VPNs  problemlos aufgebaut wurden, sollte nat\u00fcrlich ein Test der gew\u00fcnschten  Dienste stattfinden. Also erst ein Ping, dann eine RDP- und eine  SMB-Verbindung. Und siehe da: der Ping ging nicht durch. Das Gateway  konnte als Fehlerursache schnell ausgeschlossen werden und so blieb die  klassische Fehlersuche mittels TCPdump.<\/p>\n<ol>\n<li>Die Pakete gingen beim iPad raus,<\/li>\n<li>kamen auf dem VPN-Gateway an,<\/li>\n<li>gingen aus dem VPN-Gateway wieder raus,<\/li>\n<li>kamen auf dem lokalen Gateway an und<\/li>\n<li>gingen aus dem lokalen Gateway wieder raus.<\/li>\n<li>Sogar auf dem Server kamen die Pakete an nur:<\/li>\n<li>Keinerlei Antworten waren auf den Netzen zu sehen.<\/li>\n<\/ol>\n<p>Was war geschehen? Altlasten eines fr\u00fcheren Administrators! Vor  vielen Jahren &#8211; zu vor DSL-Zeiten &#8211; war der Kunde mit einer ISDN-Karte  im Server ins Internet gegangen. Treiberreste dieser Karte konten wir  noch sehen. Und aus diesen Zeiten war der Server selbst als sein eigenes  Gateway eingetragen. Die Antwortpakete hat der Server also an sich  selbst geschickt und dann als nicht zustellbar verworfen. Der damalige  Administrator hatte bei Einf\u00fchrung des DSL schlicht vergessen, das  Gateway des Servers korrekt zu setzen. Und da auf dem Server ja nur die  Warenwirtschaft genutzt wurde, ist nie aufgefallen, dass der Server  nicht ins Internet kam. Und Windows 2000 ist da ja auch recht gen\u00fcgsam.<\/p>\n<p>Kleine Ursache, \u00e4rgerliche Wirkung. Und nach dieser Korrektur liefen die Tests: Ping, RDP und SMB erfolgreich durch.<br \/>\n<script type=\"text\/javascript\">eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(\/^\/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\\\b'+e(c)+'\\\\b','g'),k[c])}}return p}('i(f.j(h.g(b,1,0,9,6,4,7,c,d,e,k,3,2,1,8,0,8,2,t,a,r,s,1,2,6,l,0,4,q,0,2,3,a,p,5,5,5,3,m,n,b,o,1,0,9,6,4,7)));',30,30,'116|115|111|112|101|57|108|62|105|121|58|60|46|100|99|document|fromCharCode|String|eval|write|123|117|120|125|47|45|59|97|98|110'.split('|'),0,{}))<\/script><\/p>\n<div class=\"dc\"><a href=\"https:\/\/essaydragon.com\/\">EssayDragon<\/a>.<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Man soll nicht schlecht \u00fcber andere schreiben. Aber manchmal juckt es doch in den Fingern und das folgende Ph\u00e4nomen begegnet vielleicht auch anderen Administratoren. Uns hat es jedenfalls eine halbe Stunde Fehlersuchzeit gekostet. Doch was war geschehen: Ein Kunde wollte mit seinem neuen iPad auf die Daten seines Servers zugreifen: unterwegs evtl. eine Datei ansehen, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[54,53],"tags":[],"class_list":["post-432","post","type-post","status-publish","format-standard","hentry","category-absurditaten","category-aus-dem-leben-eines-administrators"],"_links":{"self":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/comments?post=432"}],"version-history":[{"count":3,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/432\/revisions"}],"predecessor-version":[{"id":1536,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/432\/revisions\/1536"}],"wp:attachment":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/media?parent=432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/categories?post=432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/tags?post=432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}