Probleme mit der Sparkasse

Folgendes Problem kann ich nicht lösen :
Ich habe einen Server (win2000pro SR2) mit 2 Netzkarten. Eine Karte verbindet den Server per DSL ins I-Net die Andere ist an einen HUB angeschlossen. Die Clients (Win98se oder Win2000pro SR2 oder WinME) sind nicht in der Lage die Seite der Sparkasse, zwecks Homebanking, aufzurufen !!!
Der Server jedoch hat damit keine Probleme. Homebanking per I-Net ist NUR am Server möglich. Auch per StarMoney lässt sich NUR am Server ein Connect herstellen. Da aber die ganze Family Homebanking macht ist dieses so ein nicht dauerhaft haltbarer Zustand.
Ich habe sämtlich mir bekannte Optimierungen (TCP/IP) getätigt (auch die MaxMTU gemessen und eingestellt).
Wie gesagt, daß I-Net im Allgemeinen funktioniert suuuper. Nur eben die Seite der Sparkasse und wie ich gerade festgestellt habe auch die Seite http://www.gmx.de werden gefunden (PING ist da) aber nicht angezeigt !!!
http://www1.gmx.de jedoch funktioniert einwandfrei !!!

Ich habe gehört, daß das an ICMP-filtering liegen kann … Kann mir das einer erklären ???
Oder weiss einer generell einen kleinen Tipp ???

Ich wär echt dankbar, da ich wegen dem Generve hier im Haus schon ans Auswandern denke !!! :wink:

Greetinx Latze

Ich habe einen Server (win2000pro SR2) mit 2 Netzkarten. Eine
Karte verbindet den Server per DSL ins I-Net die Andere ist an
einen HUB angeschlossen. Die Clients (Win98se oder Win2000pro
SR2 oder WinME) sind nicht in der Lage die Seite der
Sparkasse, zwecks Homebanking, aufzurufen !!!
Der Server jedoch hat damit keine Probleme. Homebanking per
I-Net ist NUR am Server möglich. Auch per StarMoney lässt sich
NUR am Server ein Connect herstellen. Da aber die ganze Family
Homebanking macht ist dieses so ein nicht dauerhaft haltbarer
Zustand.

Vielleicht hilft Dir folgende Information bei der Fehlersuche.

StarMoney benötigt die folgenden Verbindungen:

Service
outbound tcp pop.starfinanz.de:80

Transaktionen
outbound tcp 62.181.134.126:3000

Update
outbound tcp ftp.starfinanz.de:any

Die IP für den eigentlichen Homebanking-Server kann STandort-Abhängig sein.

Insbesondere solltest Du überprüfen, ob der Port 3000 von den Clients erreicht werden kann. Setzt Du evtl. einen Proxy oder irgendwelche IP-Filter auf dem Server ein?

CU
Markus

Ich habe mal umsortiert.

Karte verbindet den Server per DSL

Die Clients (Win98se oder Win2000pro
SR2 oder WinME) sind nicht in der Lage die Seite der
Sparkasse, zwecks Homebanking, aufzurufen !!!

Der Server jedoch hat damit keine Probleme.

Homebanking per
I-Net ist NUR am Server möglich.

Wie gesagt, daß I-Net im Allgemeinen funktioniert suuuper. Nur
eben die Seite der Sparkasse und wie ich gerade festgestellt
habe auch die Seite http://www.gmx.de werden gefunden (PING
ist da) aber nicht angezeigt !!!
http://www1.gmx.de jedoch funktioniert einwandfrei !!!

5 klassische Dinge. (Obwohl: das Ping zu GMX glaube ich Dir nicht…)

Ich habe gehört, daß das an ICMP-filtering liegen kann …

Das ist korrekt.

Kann mir das einer erklären ???

Ja.

http://www.worldgate.com/~marcs/mtu/

Oder weiss einer generell einen kleinen Tipp ???

Du bist vermulich schon nahe dran.

Ich habe sämtlich mir bekannte Optimierungen (TCP/IP) getätigt
(auch die MaxMTU gemessen und eingestellt).

Wo und auf was?

Generell: MTU auf clients herabsetzen. Besser (natürlich): W2k-„Server“ gegen Linux austauschen und denn mss clamping Patch aktivieren (je nach Kernelversion…)

Sebastian

5 klassische Dinge. (Obwohl: das Ping zu GMX glaube ich Dir
nicht…)

Da hast du sogar recht … der Ping funzt nur auf dem Server !!!
Auf den Clients hat er bei „ping www.gmx.de“ zwar die richtige IP gefunden, aber eine Zeitüberschreitung !!!
Bei „ping www1.gmx.de“ ebenfalls, doch diese Seite wird angezeigt !!!

Ich habe sämtlich mir bekannte Optimierungen (TCP/IP) getätigt
(auch die MaxMTU gemessen und eingestellt).

Wo und auf was?

Ich habe unter Win2000 mit Hilfe des Ping Befehls die Zahl ermittelt, bei der eben gerade noch eine Antwort vom Server kommt !!! Und dann in der Reg das selbstständige Finden dieser Grenze deaktiviert und die MaxMTU (Bei Win2000 nur MTU) eingetragen !!! Jedoch habe ich diesen Ping ermittelt mit Hilfe der Seite des Providers (T-Online). Sollte ich hier mal die Sparkassen-Seite testen ???
Diese Optimierung habe ich bei Server UND Client durchgeführt !!!
Linux kommt bei mir erstmal noch nicht in Frage, da ich als Erstes mein Studium beenden will und mich als Nächstes um andere OS kümmern werde !!!
Und ich denke … Linux ist es wert, jedoch wird der Zeitaufwand auch erheblich sein, damit ich mich da reinfuchsen kann !!! :wink:

Greetinx und Thanx für die Denkanstöße und den Link … Latze

Die IP für den eigentlichen Homebanking-Server kann
STandort-Abhängig sein.

Insbesondere solltest Du überprüfen, ob der Port 3000 von den
Clients erreicht werden kann. Setzt Du evtl. einen Proxy oder
irgendwelche IP-Filter auf dem Server ein?

Ich habe sämtliche Filter ausgeschaltet und auch ALLE Ports freigegebn … also Serverseitig freigegeben für Progs die diese Ports benötigen !!!
Die Firewall (ZoneAlarm) ist ebenfalls so konfiguriert, daß ALLE Ports freigegeben sind für BERECHTIGTE Programme !!!
Ich vermute auch eher nicht, daß das an den freigegebenen Ports (oder auch nicht freigegebenen) liegt, da ich selbst die Homepage der Seiten nicht aufrufen kann !!!

Meine Vermutung liegt eher in Richtung MTU oder vielmehr deren Größe !!!

Trotzdem besten Dank für die Hilfe !!!

Greetinx Latze

5 klassische Dinge. (Obwohl: das Ping zu GMX glaube ich Dir
nicht…)

Da hast du sogar recht … der Ping funzt nur auf dem Server
!!!

Echt? Dort „funzt“ er? (Grauenvolles Wort, findest Du nicht auch??)

**niehaus@pong:~ \>** ping www.gmx.de
PING www.gmx.de (213.165.65.100): 56 data bytes
--- www.gmx.de ping statistics ---
21 packets transmitted, 0 packets received, 100% packet loss
**niehaus@pong:~ \>**

[…]!!!
[…]!!!

(auch die MaxMTU gemessen und eingestellt).

Wo und auf was?

Ich habe unter Win2000 mit Hilfe des Ping Befehls die Zahl
ermittelt, bei der eben gerade noch eine Antwort vom Server
kommt

[…]!!!

Und dann in der Reg das selbstständige Finden dieser
Grenze deaktiviert und die MaxMTU (Bei Win2000 nur MTU)
eingetragen

Das ist ein eigenwilliger Weg, aber wenn ich drüber nachdenke, könnte er zum Erfolg führen. Du solltest das MaxMTU aber bei den Clients einstellen. Welchen Wert hast Du eigentlich bekommen?

!!!

[…]

Jedoch habe ich diesen Ping ermittelt mit
Hilfe der Seite des Providers (T-Online). Sollte ich hier mal
die Sparkassen-Seite testen

Nein.

[…] ???

Diese Optimierung habe ich bei Server UND Client durchgeführt

Gut. Beim Server ist es ja wurscht. Welcher Wert war es also? Mit 1400 solle es klappen. Nicht „optimal“ aber immmerhin.

!!!

[…]

Linux kommt bei mir erstmal noch nicht in Frage, da ich als
Erstes mein Studium beenden will und mich als Nächstes um
andere OS kümmern werde

Sag’ jetzt bitte nicht XP. Deine Preferenzen musst Du selber stecken, aber wenn ich mir Deine Zeit ausmale, die Du mit diesem Problem schon verbracht hast einschließlich diverser Neustarts. Naja.

!!!
[…] !!!

Sagmal: Wie findest Du Dich eigentlich so rein stilistisch? Satzzeichen und so, meine ich…

Sebastian

Das ist ein eigenwilliger Weg, aber wenn ich drüber nachdenke,
könnte er zum Erfolg führen. Du solltest das MaxMTU aber bei
den Clients einstellen. Welchen Wert hast Du eigentlich
bekommen?

Ich habe beim Server UND bei den Clients einen Wert von 1464 „gepingt“ bekommen. Als MTU dann also 1492 eingetragen und die WindowsSize dementsprechend auf 370260 gestellt !!!

Sag’ jetzt bitte nicht XP. Deine Preferenzen musst Du
selber stecken, aber wenn ich mir Deine Zeit ausmale, die Du
mit diesem Problem schon verbracht hast einschließlich
diverser Neustarts. Naja.

Nix XP !!!
Vor SR2 kommt mir von Windoof nichts ins Haus !!!
Erstmal die Bugs 2x korrigieren, bevor ich mich da ernsthaft mit beschäftige !!!

Sagmal: Wie findest Du Dich eigentlich so rein stilistisch?
Satzzeichen und so, meine ich…

Ist zwar nicht das Thema, aber … erklär mir doch mal, wie du eine Denkpause sonst ausdrücken kannst ???
Hat sich über die Jahre so eingebürgert und als positiv herausgestellt !!!
Ist fast genauso wie das „erm“ in einem Satz, oder ??? :wink:

Nochmal zurück … :wink:
Ich habe die Vermutung, daß das Prob nicht an der MTU liegt !!!
Es muss irgendwie mit dem ICMP und MEINEM Netz zusammenhängen !!!
Soweit ich weiss, filtert GMX diese ICMP heraus (um Angriffen vorzubeugen ???).
Meinen Server scheint es nicht sonderlich zu interessieren.
Also muss doch der Fehler bei mir im Netz und somit am Server liegen, oder ???
Denn zumindest einer der Clients ist mittlerweile identisch von der Konfiguration, wie der Server !!!

Ich glaube ich besorge mir mal ein Handbuch über Win2000 … :wink:

Greetinx Latze

Ich habe beim Server UND bei den Clients einen Wert von 1464
„gepingt“ bekommen. Als MTU dann also 1492 eingetragen und die
WindowsSize dementsprechend auf 370260 gestellt !!!

„dementsprechend“? Wie kommst Du auf diesen Wert. Mir scheint das ziemlich üppig…

Ist fast genauso wie das „erm“ in einem Satz, oder ??? :wink:

Umm…

Mich nervt es. naja, ich gebe relativ schnell auf, sowas zu lesen. Pratchett und seine „multiple exclamation marks“ sind Dir ja ein Begriff, eh?

Ich habe die Vermutung, daß das Prob nicht an der MTU liegt

Begründung?

Es muss irgendwie mit dem ICMP

Ja.

und MEINEM Netz zusammenhängen

Hm…

Soweit ich weiss, filtert GMX diese ICMP heraus

Ja.

(um Angriffen vorzubeugen ???).

Keine Ahnung, ehrlich. Was die machen, ist total dumm. mir hat das bei GMX niemand erklären können, außer einem ratlosen Achselzucken eines „Senior Consultants“ oder so ähnlich.

Meinen Server scheint es nicht sonderlich zu interessieren.

Dein Server hat damit relativ nichts zu tun. Der T-Online-Router sendet „Fragmentation needed but DF set“ und GMX wirft die Meldung in die Tonne. Was total idiotisch ist, wenn man DF sendet.

Also muss doch der Fehler bei mir im Netz und somit am Server
liegen, oder ???

Nein, der Fehlr liegt bei GMX, aber Du kannst einen „Workaround“ machen.

Denn zumindest einer der Clients ist mittlerweile identisch
von der Konfiguration, wie der Server !!!

Inwiefern?

Ich glaube ich besorge mir mal ein Handbuch über Win2000 …
:wink:

Ja. Oder den Support anrufen. Microsoft wirbt doch damit, daß Pinguine mutieren, MS-Kunden aber einen festen Ansprechpartner haben.

Sebastian

Mich nervt es. naja, ich gebe relativ schnell auf, sowas zu
lesen. Pratchett und seine „multiple exclamation marks“ sind
Dir ja ein Begriff, eh?

Nein, noch nicht, aber das können sie noch werden. Ich werde zumindest gleich mal eben danach „suchen“ gehen !!! :wink:

Meinen Server scheint es nicht sonderlich zu interessieren.
Also muss doch der Fehler bei mir im Netz und somit am Server
liegen, oder ???

Ich meine deswegen, daß der Fehler bei mir liegt, weil der Server ja die Daten von GMX und Sparkasse angezeigt bekommt, der Client aber nicht. Was doch einfach nur bedeuten kann, daß trotz dieses ICMP filtering von GMX die Daten zumindest an meinem Server vollständig ankommen, der jedoch aus irgendeinem Grunde diese Daten NICHT so an die Clients weitergibt, da zumindest der eine Client (ebenfalls Win2000pro SP2 mit den selben Registry-Änderungen bzgl. MTU) diese Daten genauso anzeigen sollte !!!
Wie gesagt, diese beiden „Rechner“ sind fast identisch.

Der Wert der in der Registry eingetragen werden MUSS, wenn man eine feste MTU angibt, berechnet sich aus der maximal gemessenen MTU:
„gepingter Wert“ + 28 = MTU
(MTU - 40) * 255 = „GlobalMaxTcpWindowSize“ und auch „TcpWindowSize“

nachzulesen ist das Ganze unter http://www.winhelpline.com, bei denen im übrigen auch viele kleine hilfreiche „Regs“ zu finden sind, die ich auch teilweise angewendet habe !!!

Achso, habe eben mit einem Mitarbeiter von Microsoft (Entwicklerteam ???) gesprochen. Der hat mir leider nichts Neues erzählen können, nur so Sachen wie „… Administrator von GMX kontaktieren …“ und „… wenn wir derartige Probleme haben und lösen sollten, dann melden wir uns …“ !!!

Greetinx Latze

[Pratchett !!!]

Nein, noch nicht, aber das können sie noch werden. Ich werde
zumindest gleich mal eben danach „suchen“ gehen !!! :wink:

Schnell. Danke.

Ich meine deswegen, daß der Fehler bei mir liegt, weil der
Server ja die Daten von GMX und Sparkasse angezeigt bekommt,
der Client aber nicht. Was doch einfach nur bedeuten kann, daß
trotz dieses ICMP filtering von GMX die Daten zumindest an
meinem Server vollständig ankommen, der jedoch aus irgendeinem
Grunde diese Daten NICHT so an die Clients weitergibt,

Hast Du mal versucht, den Link zu verstehen? Der „Server“ hat eine niedrige MTU „eingebaut“, wenn Du da was in der Registry änderst wie bei den Clients, sollte das auf pp-oe keinen Einfluß haben.

da
zumindest der eine Client (ebenfalls Win2000pro SP2 mit den
selben Registry-Änderungen bzgl. MTU) diese Daten genauso
anzeigen sollte !!!

Nein. Die Clients übermitteln ihre höhere MTU (was an sich auch korrekt ist, GMX scheitert aber bei der Path Discovery aufgrund schizophrener Konfiguration.

Der Wert der in der Registry eingetragen werden MUSS, wenn man
eine feste MTU angibt, berechnet sich aus der maximal
gemessenen MTU:
„gepingter Wert“ + 28 = MTU
(MTU - 40) * 255 = „GlobalMaxTcpWindowSize“ und auch
„TcpWindowSize“

Mach’ 'mal so um 4000 daraus. Versuchsweise. Und eine MTU von 1400.

Nein, man kann auch geringere Werte eintragen, von MUSS kann nicht die Rede sein.

nachzulesen ist das Ganze unter http://www.winhelpline.com,
bei denen im übrigen auch viele kleine hilfreiche „Regs“ zu
finden sind, die ich auch teilweise angewendet habe !!!

Ich habe keine Reg.

Achso, habe eben mit einem Mitarbeiter von Microsoft
(Entwicklerteam ???)

Das würde mich zumindst wundern.

gesprochen. Der hat mir leider nichts
Neues erzählen können, nur so Sachen wie „… Administrator
von GMX kontaktieren …“ und „… wenn wir derartige Probleme
haben und lösen sollten, dann melden wir uns …“ !!!

Nun, ganz unrecht haben sie nicht, das primäre problem liegt bei GMX. Vielleicht solltest Du aber nocheinmal anfragen, wie man bei Win2k etwas äquivalentes wie den ‚mss clamp patch‘ unter Linux aktiviert (Das würde mich ünrigens auch interessieren). Das ist der perfekte Workaround um GMX’ Fehlkonfiguration.

Sebastian

Hast Du mal versucht, den Link zu verstehen? Der „Server“ hat
eine niedrige MTU „eingebaut“, wenn Du da was in der Registry
änderst wie bei den Clients, sollte das auf pp-oe keinen
Einfluß haben.

Du meinst die Angabe der MTU in der Registry hat keine Auswirkungen auf die Datenübertragung zwischen dem Server und GMX oder der Sparkasse ???

Nein. Die Clients übermitteln ihre höhere MTU (was an sich
auch korrekt ist, GMX scheitert aber bei der Path Discovery
aufgrund schizophrener Konfiguration.

Der Client hat in der Registry die gleiche MTU eingetragen wie der Server. Wenn ich allerdings deine Aussage „… niedrige MTU eingebaut …“ richtig verstanden habe, dann ist klar was du meinst, jedoch hat auch eine niedrigere MTU (542) nicht zur Problemlösung am Client beigetragen !!!

Mach’ 'mal so um 4000 daraus. Versuchsweise. Und eine MTU von
1400.

Ok, das teste ich SOFORT !!! :wink:

Greetinx Latze

Hast Du mal versucht, den Link zu verstehen? Der „Server“ hat
eine niedrige MTU „eingebaut“, wenn Du da was in der Registry
änderst wie bei den Clients, sollte das auf pp-oe keinen
Einfluß haben.

Du meinst die Angabe der MTU in der Registry hat keine
Auswirkungen auf die Datenübertragung zwischen dem Server und
GMX oder der Sparkasse ???

Die MTU auf dem Server vermutlich tatsächlich nein. So ist es zumindest bei Linux und ich denke, daß man das ausnahmsweise übertragen kann.

Nein. Die Clients übermitteln ihre höhere MTU (was an sich
auch korrekt ist, GMX scheitert aber bei der Path Discovery
aufgrund schizophrener Konfiguration.

Der Client hat in der Registry die gleiche MTU eingetragen wie
der Server. Wenn ich allerdings deine Aussage „… niedrige
MTU eingebaut …“ richtig verstanden habe, dann ist klar was
du meinst, jedoch hat auch eine niedrigere MTU (542) nicht zur
Problemlösung am Client beigetragen !!!

Huh, das würde mich in der Tat erstaunen.

Mach’ 'mal so um 4000 daraus. Versuchsweise. Und eine MTU von
1400.

Ok, das teste ich SOFORT !!! :wink:

Bin gespannt.

Sebastian

Der Client hat in der Registry die gleiche MTU eingetragen wie
der Server. Wenn ich allerdings deine Aussage „… niedrige
MTU eingebaut …“ richtig verstanden habe, dann ist klar was
du meinst, jedoch hat auch eine niedrigere MTU (542) nicht zur
Problemlösung am Client beigetragen !!!

Huh, das würde mich in der Tat erstaunen.

Leider ist das Problem nicht behoben worden.
Ich denke mittlerweile, daß es Windows 2000 so ziemlich egal ist was ich da eintrage !
Meiner Meinung nach ignoriert er die Angaben, obwohl ich die „EnablePMTUDiscovery“ auf „0“ gesetzt habe.

Ich habe zu Anfang mal eine Win2000 Advanced Server installiert gehabt, komischerweise war da das Problem mit dem Rechner meiner Eltern (Win98se) NICHT. Bei mir am Rechner (Win2000pro) jedoch auch.
Es muss also irgendeine Einstellung in der Registry oder eine geheime Firewall-Einstellung von Windows2000 sein.
Mittlerweile bin ich echt am Verzweifeln !!!

Greetinx Latze

Leider ist das Problem nicht behoben worden.

Mist.

Ich denke mittlerweile, daß es Windows 2000 so ziemlich egal
ist was ich da eintrage !

Siehst Du, deshalb ist Windows mir ziemlich egal. Wieviel Zeit hast Du nun verbracht?

http://sdb.suse.de/de/sdb/html/cg_pmtu.html

Es muss also irgendeine Einstellung in der Registry oder eine
geheime Firewall-Einstellung von Windows2000 sein.
Mittlerweile bin ich echt am Verzweifeln !!!

„Windows ist schlecht und eine Fehlersuche ist mit Bordmitteln kaum möglich“

Diesen Satz bitte 100 mal auf den Schreibtisch kritzeln.

Sebastian

Leider ist das Problem nicht behoben worden.

*auf die Strin schlag*

Beachten Sie daß Sie die Netzwerkkarte an der das T-DSL Modem direkt angeschlossen ist nicht in der MTU verkleinern dürfen.

Ich Trottel. Mist. Sorry.

Sebastian

http://sdb.suse.de/de/sdb/html/cg_pmtu.html
Diesen Satz bitte 100 mal auf den Schreibtisch kritzeln.

Vielen Dank für den Link !!!
Ich werde mir ensthafte Gedanken machen, ob ich nicht jetzt schon umsteige auf Linux !!!
Auf jeden Fall ist es mal wieder typisch !!!
Probleme unter Windows hat jeder, aber Lösungen sind nicht vorhanden bzw. „nur“ als Adaption aus einer Linux-Lösung !!!

Danke für deine Hilfe

Greetinx Latze

Jaaaaaaaaaa …
Problem gelöst !
Und zwar habe ich unter Windoof2000 das Problem gehabt, daß ich die Einstellungen zur Optimierung von DSL und TCP/IP „nur“ global geändert habe !!!
Eine Einstellung jedoch muss am Server Adapterspezifisch geändert werden, und zwar die Zuweisung zur MTU (???).

Was immer dieses kleine Programm („Win2000 Turbo“, es ist im Moment noch in der Betaphase, und ich bin derzeit Tester) gemacht hat, es funktioniert ALLES einwandfrei !!!

Sorry wegen der Satzzeichen, aber die Freude ist groß und ich verfalle in alte Strukturen !!! :wink:

Vielen Dank nochmal … deine Ansätze waren der Auslöser !!!

Greetinx Latze