Guten Abend,
wir haben an zwei Schulen bisher die mit dem Errata2-Update eingeführte Netzerweiterung implementiert:
- An beiden Schulen wurde neben dem Servernetz 10.1.0.0/24 das Lehrernetz 10.1.1.0/24 und das große päd. Netz 10.2.0.0/16 aktiviert
- Die Core-Switches sind dabei von unterschiedlichen Herstellern (Alcatel Omniswitch 6900 / HP ProCurve 2920)
- Auf dem Alcatel ist STP aktiviert, auf dem HP testweise deaktiviert
- Auf den Switches sind keinerlei ACLs oder ähnliches aktiviert
Folgende Clientgegebenheiten sind vorhanden:
- Im Servernetz ist bekanntlich die AdminVM installiert, auf welcher RDP aktiviert ist. Zusätzlich ist dort eine Windows 7 VM mit Lizenzservern installiert
- Im Lehrer- und pädNetz sind diverse CAD-Programme installiert, die zum Starten die Verbindung zum Lizenzserver benötigen
Nun musste ich folgenden feststellen:
- Aus dem Lehrer- und pädNetz sind über die programmspezifischen Ports (RDP/3389 und diverse Lizenzserverports z.B. 5053) die Maschinen im Servernetz nicht erreichbar
- Ein Ping auf die IP und den Namen der AdminVM und des Lizenzservers funktioniert aus Lehrer- und pädNetz allerdings
Dazu das nicht nachvollziehbare Phänomen:
Sobald der Ping aus Lehrer- und pädNetz auf die AdminVM und den Lizenzserver abgesetzt wurden, ist die Verbindung für alle Ports für ca. 15-30 Sekunden offen, sprich nach dem Ping können die Clients auf einmal über die spezifischen Ports kommunizieren, die verschiedenen Lizenzserver können angesprochen und auch die RDP-Verbindung kann geöffnet werden.
Nach besagter Zeit nach dem letzten erfolgreichen Ping “schließt” sich die Verbindung wieder und die Verbindung zur AdminVM und der Lizenz-VM ist wieder, bis zum nächsten Ping, tot.
Und hier ist nun meine Frage, ob Ihnen in der Form irgendetwas bekannt ist.
Mein Netzwerklatein ist allmählich am Ende.
Dadurch, dass es aber mit zwei unterschiedlichen Core-Switches auftritt, kann man die physische Netzwerkhardware meiner Meinung nach ausschließen.
Deshalb vermute ich eher ein Problem auf der PFSense, konnte dahingehend aber auch bisher noch nichts finden.