Seite 1 von 2
PC aus dem Netzwerk verschwunden
Verfasst: Fr 03 Aug 2007, 16:19
von polo
Hi,ich habe ein Problem was eigentlich nichts mit der D-box oder JTG zu tun hat,aber vielleicht kann mir ja trotzdem ein Tip geben:
Ich habe meinen PC und den Laptop meiner besseren hälfte per Wlan mit unserem W-lan router verbunden.
Nun ist es seit 2 Tagen so das ich zwar im Netzwerk auf den Laptop zugreifen kann,aber umgekehrt (Laptop->PC) nicht mehr. Der PC ist aus dem Netzwerk verschwunden ,er wird nicht angezeigt.
Schalte ich nun am PC die Windows-Firewall aus,funktioniert es wieder.
Ich habe schon alles versucht,ICMP Echoanforderung ist eingeschaltet.
Hat jemand einen Tipp für mich?
Danke schon mal!
Gruß
Polo
Verfasst: Fr 03 Aug 2007, 16:41
von Jeppdot
Hallo,
auch nicht wenn du im Netzwerk danach suchst?
Hast du an deine Rechner Protokolle deinstalliert oder in der FW verboten? Oder Ports gesperrt? z.b. den netbios-port?
Welche OS sind beteiligt?
Gruß
Verfasst: Fr 03 Aug 2007, 16:43
von polo
Auch wenn ich im Netzwerk suche wird er PC nicht angezeigt.Ich habe in lezter Zeit nichts verstellt,installiert oder ähnliches.
Beide Rechner haben XP home SP2
Verfasst: Fr 03 Aug 2007, 16:44
von Jeppdot
OK,
wurde an einem PC das Passwort geändert?
Ist der Port 139 frei?
Gruß
Verfasst: Fr 03 Aug 2007, 16:47
von Jeppdot
Mit "Suchen in der Netzwerkumgebung" meine ich
- Start
- Suchen
- Computer suchen und da den Namen des PC eingeben.
Nicht das Browsen in der Netzwerkumgebung
Gruß
Verfasst: Fr 03 Aug 2007, 16:49
von polo
Port 139 ist frei. PC ist nicht Passwort geschützt
Verfasst: Fr 03 Aug 2007, 16:54
von polo
Wenn ich über start->suchen gehe wird er Angezeigt kann aber nicht drauf zugreifen.
Verfasst: Fr 03 Aug 2007, 16:55
von Jeppdot
Was ist wenn, du versuchst eine Netzlaufwerkverbindung mit \\ip-adresse\freigabename zu erstellen?
Gibt das Event-Log einen Ansatz?
Ich grübel gerade ob es bei XP Home und Arbeitsgruppe nicht erforderlich war das auf beiden Rechnern der gleiche Nutzer mit dem gleichen Passwort existiert oder war das Win98
Existieren Freigaben auf dem Rechner?
Gruß
Verfasst: Fr 03 Aug 2007, 16:58
von polo
Bei erstellen einer Netzlaufwerksverbindung-> Eingegebener Ordner ist ungültig
Freigaben sind vorhanden->shared docs/filme/Music
Verfasst: Fr 03 Aug 2007, 16:59
von Jeppdot
Existiert die Freigabe?
Wurde mit Dateiberechtigungen gearbeitet?
Was sagen die event-logs auf beiden?
Da ist ein Port zu evtl. der Auth-port?
Gruß
Nachtrag: Auth ist glaub ich der 113 bei Windows
Verfasst: Fr 03 Aug 2007, 17:10
von polo
Beim PC:
#Version: 1.5
#Software: Microsoft Windows Firewall
#Time Format: Local
#Fields: date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info path
2007-08-03 18:06:19 CLOSE UDP 192.168.2.21 192.168.2.1 1049 53 - - - - - - - - -
2007-08-03 18:06:19 CLOSE UDP 192.168.2.21 192.168.2.1 1067 53 - - - - - - - - -
2007-08-03 18:06:32 CLOSE TCP 192.168.2.21 66.218.77.68 2801 80 - - - - - - - - -
2007-08-03 18:06:32 CLOSE TCP 192.168.2.21 38.99.76.104 2802 80 - - - - - - - - -
2007-08-03 18:07:51 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:07:51 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:07:52 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:07:52 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:07:53 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:07:53 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:07:54 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:07:54 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:07:55 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:07:56 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:07:56 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:07:57 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:08:37 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:08:37 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:08:38 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:08:38 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:08:39 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:08:39 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:08:39 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:08:40 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:08:41 DROP UDP 192.168.2.20 192.168.2.255 137 137 78 - - - - - - - RECEIVE
2007-08-03 18:09:34 OPEN TCP 192.168.2.21 64.12.174.249 2810 80 - - - - - - - - -
2007-08-03 18:10:16 OPEN UDP 192.168.2.21 192.168.2.1 1067 53 - - - - - - - - -
2007-08-03 18:10:16 OPEN TCP 192.168.2.21 66.135.211.87 2812 443 - - - - - - - - -
2007-08-03 18:10:18 OPEN TCP 192.168.2.21 212.100.35.49 2813 80 - - - - - - - - -
2007-08-03 18:10:18 OPEN TCP 192.168.2.21 212.123.106.150 2814 80 - - - - - - - - -
2007-08-03 18:10:19 OPEN TCP 192.168.2.21 217.18.19.112 2815 80 - - - - - - - - -
2007-08-03 18:10:19 OPEN TCP 192.168.2.21 217.18.19.155 2816 80 - - - - - - - - -
2007-08-03 18:10:20 CLOSE TCP 192.168.2.21 217.18.19.155 2816 80 - - - - - - - - -
2007-08-03 18:10:33 CLOSE TCP 192.168.2.21 212.100.35.49 2813 80 - - - - - - - - -
2007-08-03 18:10:33 OPEN TCP 192.168.2.21 213.203.224.81 2817 80 - - - - - - - - -
2007-08-03 18:10:33 OPEN TCP 192.168.2.21 80.154.16.69 2818 80 - - - - - - - - -
2007-08-03 18:10:33 OPEN TCP 192.168.2.21 213.202.223.225 2819 80 - - - - - - - - -
2007-08-03 18:10:34 CLOSE TCP 192.168.2.21 213.202.223.225 2819 80 - - - - - - - - -
2007-08-03 18:10:34 OPEN TCP 192.168.2.21 66.150.96.119 2820 80 - - - - - - - - -
2007-08-03 18:10:34 CLOSE TCP 192.168.2.21 64.12.174.249 2810 80 - - - - - - - - -
Verfasst: Fr 03 Aug 2007, 17:16
von Jeppdot
2007-08-03 18:06:19 CLOSE UDP 192.168.2.21 192.168.2.1 1049 53 - - - - - - - - -
2007-08-03 18:06:19 CLOSE UDP 192.168.2.21 192.168.2.1 1067 53 - - - - - - - - -
-
Kann es sein das der DNS-Port (53) zu ist?
Gruß
Verfasst: Fr 03 Aug 2007, 17:27
von polo
Selbst wenn ich 53 frei gebe ändert sich nichts.
Hier mal vom Laptop:
#Version: 1.5
#Software: Microsoft Windows Firewall
#Time Format: Local
#Fields: date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info path
2007-08-03 18:19:09 OPEN TCP 192.168.2.20 207.46.19.254 1343 80 - - - - - - - - -
2007-08-03 18:19:09 OPEN TCP 192.168.2.20 207.46.19.254 1344 443 - - - - - - - - -
2007-08-03 18:19:09 OPEN TCP 192.168.2.20 207.46.236.102 1347 21 - - - - - - - - -
2007-08-03 18:19:11 OPEN TCP 192.168.2.20 207.46.19.254 1349 80 - - - - - - - - -
2007-08-03 18:19:11 OPEN TCP 192.168.2.20 207.46.236.102 1348 13223 - - - - - - - - -
2007-08-03 18:19:12 CLOSE TCP 192.168.2.20 207.46.236.102 1348 13223 - - - - - - - - -
2007-08-03 18:19:12 OPEN TCP 192.168.2.20 207.46.19.254 1350 443 - - - - - - - - -
2007-08-03 18:19:13 CLOSE TCP 192.168.2.20 207.46.236.102 1347 21 - - - - - - - - -
2007-08-03 18:19:13 CLOSE TCP 192.168.2.20 127.0.0.1 1345 1025 - - - - - - - - -
2007-08-03 18:20:23 CLOSE UDP 192.168.2.20 192.168.2.1 1054 53 - - - - - - - - -
2007-08-03 18:21:22 CLOSE TCP 192.168.2.20 207.46.19.254 1343 80 - - - - - - - - -
2007-08-03 18:21:23 CLOSE TCP 192.168.2.20 207.46.19.254 1349 80 - - - - - - - - -
2007-08-03 18:21:23 CLOSE TCP 192.168.2.20 207.46.19.254 1344 443 - - - - - - - - -
2007-08-03 18:21:25 CLOSE TCP 192.168.2.20 207.46.19.254 1350 443 - - - - - - - - -
Verfasst: Fr 03 Aug 2007, 17:55
von Jeppdot
2007-08-03 18:20:23 CLOSE UDP 192.168.2.20 192.168.2.1 1054 53 -
Danach ist der zu oder sehe ich das falsch?
Also ich hab gerade mal bei mit Wireshark nachgeschaut, für eine Windowsfreigabe werden Port 445 und 139 sowie Port 1312 auf dem Ziel-PC aufgerufen. Alles TCP.
Also ohne Firewall funktioniert alles? Richtig?
Gruß
Nachtrag: Da gibt es wohl auch
was vom Hersteller zum testen:
Verfasst: Fr 03 Aug 2007, 20:41
von polo
ja,Firewall auf meinem Rechner aus und Laptop kann drauf zugreifen.
Laut dem Tool von Microsoft ist alles i.o.
Werde morgen nochmal nachschauen.