Autor Thema: Notes Probleme nach Provider-/VPN-Wechsel  (Gelesen 4022 mal)

Offline nick81

  • Frischling
  • *
  • Beiträge: 15
Notes Probleme nach Provider-/VPN-Wechsel
« am: 02.02.09 - 12:30:31 »
Hallo vom neuen in die Runde,

nachdem wir unsere Internetverbindung gewechselt haben (bzw. sind noch dabei) und den VPN Gateway angepasst haben funktioniert in der Zweigstelle Lotus Notes 7.0.2 (Server 7.0.2 FP1) nicht mehr. Die Namensauflösung funktioniert allerdings und andere Dienste wie Filezugriff und 5250 Terminalemulation funktionieren Problemlos.

Konfiguration Alt:
Internetzugriff direkt über Firewall

Konfiguration Neu:
Internetzugriff über ein Internetgateway im MPLS Netzwerk. Für VPN werden die benötigen Dienste und Port auf die Firewall weitergeleitet.

Beim Start von Lotus Notes in der Zweigstelle erscheint auch kein Fehler wie z.B. "Kein Pfad zum Host", sondern das Programm bricht einfach nach einer gewissen Zeit ab. Mit dem Diagnose Tool Datei>Vorgaben>Benutzervorgaben>Anschlüsse>Aufzeichnen sagt mir das Programm auch, das eine Verbindung zum Domino besteht. Bei einer Neuinstallation des Lotus Clients bricht dieser nach der Konfiguration der UserID ab.

Das einzige was sich eigentlich geändert hat sind die verschiedenen Routen. Kann es sein das Lotus damit nicht klar kommt?


Routing Table alte Leitung von Zweigstelle (ohne NAT)

Destination Gateway Genmask Interface
213.244.44.XXX 194.231.190.1 255.255.255.255 (external)
10.0.0.0 213.244.44.XXX 255.0.0.0 (tunnel)
0.0.0.0 194.231.190.1 0.0.0.0 gateway (external)

213.244.44.XXX Externes Interface Haupt-Watchguard

Routing Table neue Leitung von Zweigstelle (mit NAT)

Destination Gateway Genmask Interface
62.40.20.XXX 194.231.190.1 255.255.255.255 (external)
10.0.0.0 62.40.20.XXX 255.0.0.0 (tunnel)
0.0.0.0 194.231.190.1 0.0.0.0 gateway (external)

62.40.20.XXX Externe IP zwischen MPLS und Internet. Nat auf Externes Interface der Watchguard 192.168.31.1

Vom Domino sieht der Pfad so aus:
Domino>Firewall>Firewall Zweigstelle>Client

Von der Zweigstelle sieht der Pfad so aus:
Client>Firewall Zweigstelle>IP Internetgateway>Firewall>Domino

Mfg Nick81

Offline MartinG

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.802
  • Geschlecht: Männlich
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #1 am: 04.02.09 - 09:49:42 »
Per Ferndiagnose schwierig zu beurteilen - ist auf jeden Fall ein Netzwerkproblem....
Martin
Wir leben zwar alle unter dem gleichen Himmel, aber wir haben nicht den gleichen Horizont.
KONRAD ADENAUER

Offline nick81

  • Frischling
  • *
  • Beiträge: 15
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #2 am: 04.02.09 - 10:33:29 »
Komisch nur das andere Dienste funktionieren. Also einfach als Netzwerkproblem abzutun halte ich nicht für richtig.

Hat denn jemand eine Idee, was ich testen kann, um der Lösung näher zu kommen?

Offline atbits

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 708
  • Geschlecht: Männlich
  • sei Du selbst die Veränderung, die Du Dir wünschst
    • atBits
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #3 am: 04.02.09 - 10:37:34 »
Hallo

Verbindungsdokumente passen?
Hat sich die IP des Domino dadurch geändert?

Grüße David
David Schiffer
================================
atBits GmbH & Co. KG - https://atbits.de
im Einsatz: Lotus Domino 8.5, 9, 10

Offline MartinG

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.802
  • Geschlecht: Männlich
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #4 am: 04.02.09 - 10:40:21 »
Notes ist netzwerktechnisch so was von easy - ein offener Port 1352 reicht absolut aus. Natürlich muss auch der Rückweg passen routingtechnisch....

Ich gehe mal davon aus, dass Du per Ping den Dominoserver vom Client aus erreichen kannst. Ich würde mal für Testzwecke die Firewallregeln relativ weit öffnen (ping erlauben, 1352, telnet, http) auf den Dominoserver und dann mal testen ob das funktioniert...

Wenn z.B ein telnet domino 25 z.B. funktioniert und sich dann der Dominoserver meldet, dann glaube ich Dir gerne dass es kein Netzwerkproblem ist. In diesem Fall würde ich auf verbogene Rechte auf dem DATA-Verzeichnis tippen....
Martin
Wir leben zwar alle unter dem gleichen Himmel, aber wir haben nicht den gleichen Horizont.
KONRAD ADENAUER

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #5 am: 04.02.09 - 10:41:43 »
Habt ihr die Notes Kommunikation zum Domino über den VPN auf Port 1352 beschränkt? Evtl. ist dieser Port beim Provider gesperrt.
Wenn alle anderen Dienste funktionieren, dann kann es eigentlich nur eine Portgeschichte sein.
An den Endpunkten ( Client / Server ) hat sich ja durch den Providerwechsel nichts geändert;  nur an dem Draht dazwischen ...

+Arggh*: Martin war schneller :-)
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline nick81

  • Frischling
  • *
  • Beiträge: 15
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #6 am: 04.02.09 - 10:59:06 »
Drei Antworten auf einmal ;)

Die zwei Netzwerke sind Komplett offen, es existieren also keine Port-Beschränkungen zwischen den Standorten. Es hat sich auch nichts an den IP-Adressen der benötigten Server (DHCP/DNS/i5/ADS/etc.) geändert. Auch der Domino ist über die ursprüngliche IP-Adresse, sowie den DNS Namen erreichbar. Ein Telnet domino 1352 funktioniert aus problemlos. Der Rückweg vom Domino zum Client funktioniert auch.

Im Verbindungsdokument des Clients steht nur das Standarddokument mit home/notes/net, ich hatte aber auch schonmal manuell ien neues mit dem Server angelegt, brachte keinen Unterschied.

Edit: 

In der Serverconsole erscheint folgende Meldung:

Opened session for USERNAME/SVR/FIRMA (Release 7.0.2)

aber das Closed session.... kommt nicht danach!
« Letzte Änderung: 04.02.09 - 11:06:29 von nick81 »

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #7 am: 04.02.09 - 11:06:03 »
in der lokalen hosts ist auch nicht noch ein Rest?
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline MartinG

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.802
  • Geschlecht: Männlich
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #8 am: 04.02.09 - 11:07:08 »
Zitat
Ein Telnet domino 1352 funktioniert aus problemlos.  

Was bekommst Du da für eine Rückmeldung vom Domino? Kommst Du per http auf den Domino, meldet sich auf Port 25 der SMTP-Server vom Domino?
Martin
Wir leben zwar alle unter dem gleichen Himmel, aber wir haben nicht den gleichen Horizont.
KONRAD ADENAUER

Offline nick81

  • Frischling
  • *
  • Beiträge: 15
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #9 am: 04.02.09 - 11:07:41 »
Die Hosts ist außerd ie localhost leer. DNS läuft über Active Directory


Edit:

SMTP funktioniert
DWA funktioniert auch

Rückmeldung vom Domino steht im vorherigen Post
« Letzte Änderung: 04.02.09 - 11:11:04 von nick81 »

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #10 am: 04.02.09 - 11:11:41 »
Zitat
sondern das Programm bricht einfach nach einer gewissen Zeit ab
OK, ich denke, wir müssen hier noch ein paar mehr Informationen zu sammeln und uns vom Netzwerk als Fehlerursache erst einmal verabschieden.

Was pasiert denn genau beim Start? Wird der Client vollständig geladen oder kommt es schon beim Start zu einem Abbruch?

Dann würde ich als erste Massnahme mal die Standardprozedur auf dem Client durchführen. Bookmark.nsf und cache.ndk löschen und die desktop6.ndk in desktop.dsk umbenennen.

Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline nick81

  • Frischling
  • *
  • Beiträge: 15
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #11 am: 04.02.09 - 11:23:49 »
Ich muss mich erstmal verbessern bzgl. DWA. Ich bekomme zwar die Passwortabfrage vom DWA, aber ich bekomme die DWA Oberfläche nicht angezeigt.

Ich habe die Dateien gelöscht/umbenannt, allerdings keine Verbesserung. Der Client startet ganz normal. Wenn ich auf Mail klicke (oder etwas anderes was einen Domino Zugriff benötigt) erscheint unten Verbindung zu DOMINO/SVR/FIRMA > Verbunden mit DOMINO/SVR/FIRMA > Passiert nichts mehr. Der Blitz ist zwar noch aktiv, aber es geht nicht weiter.

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #12 am: 04.02.09 - 11:28:44 »
Den Client siehst du dann auf der Domino Console als offene Session?
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline nick81

  • Frischling
  • *
  • Beiträge: 15
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #13 am: 04.02.09 - 11:30:00 »
Nicht ganz. Die Session wird irgendwann wieder geclosed, aber nicht direkt danach, wie es bei den anderen Clients der Fall ist.

Offline atbits

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 708
  • Geschlecht: Männlich
  • sei Du selbst die Veränderung, die Du Dir wünschst
    • atBits
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #14 am: 04.02.09 - 11:35:40 »
Für mich sieht das so aus, also würde er in ein Timeout reinlaufen weil das Rück-Routing vom Domino-Server zum Client nicht paßt.

Kannst Du vom Server aus einen Client anpingen?
David Schiffer
================================
atBits GmbH & Co. KG - https://atbits.de
im Einsatz: Lotus Domino 8.5, 9, 10

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #15 am: 04.02.09 - 11:40:56 »
Ich würde mal den Timeout Parameter beim TCPIP Port hochsetzen; mal sehen, ob das eine Veränderung bringt.
Versuchsweise auch mal ein Verbindungsdokument erstellen, damit der Client nicht so viel Zeit mit DNS and Stuff vertrödelt.

Gibt es die Möglichkeit, in der Aussenstelle versuchsweise einen zweiten Client zu installieren und zu testen, ob der die gleichen Symptome aufweist?
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline nick81

  • Frischling
  • *
  • Beiträge: 15
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #16 am: 04.02.09 - 11:53:42 »
Ich hab das Problem gefunden. Es hatte nichts mit Lotus Notes zu tun.

Die Paketgröße (MTU) wurde wohl mit dem neuen Weg (IPSec + Neu MPLS) verkleinert, sodass nicht das gesamte Paket beim Domino ankam. Lösung: Auf der Firewall wird nun das "Nicht Fragmentieren"-Bit, welches vom Client/Server mitgesendet wirt (Da Windows standardmäßig eine MTU von 1500 nutzt), gelöscht, somit wird die Anfrage auf mehrere Pakete verteilt.

Endlich läuft es ;) .. Vielen Dank für eure Hilfe.

Offline atbits

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 708
  • Geschlecht: Männlich
  • sei Du selbst die Veränderung, die Du Dir wünschst
    • atBits
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #17 am: 04.02.09 - 11:55:49 »
Ah - ihr habt vermutlich von ner Standleitung auf ADSL oder SDSL umgestellt?
David Schiffer
================================
atBits GmbH & Co. KG - https://atbits.de
im Einsatz: Lotus Domino 8.5, 9, 10

Offline nick81

  • Frischling
  • *
  • Beiträge: 15
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #18 am: 04.02.09 - 11:59:13 »
Ne, VPN war vorher auch schon aktiv, allerdings auf einem anderen externen Interface der Firewall. Ich hatte vergessen die MTU von dem anderen Interface zu übernehmen.

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Notes Probleme nach Provider-/VPN-Wechsel
« Antwort #19 am: 04.02.09 - 12:04:24 »
Schade, MTU war einer meiner nächsten Gedanken. ...
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz