• Bewerte uns auf OMR Reviews: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Änderung IP-Adresse der Intranet-Rolle

MichiH

Member
Registriert
17 November 2020
Beiträge
16
Reaktionspunkte
7
Moin Forum,

bei einem Kunden war es aufgrund einer neuen Netzwerk-Segmentierung notwendig den NSP Server (GW- und Intranetrolle, aktuelle 15.4 Version) in ein anderes VLAN zu verschieben und damit auch mit einer neuen IP Adresse zu versehen.
Das hat soweit auch alles geklappt die E-Mails werden angenommen und versendet und die Nachrichtenverfolgung per Webapp ist erreichbar.

Das Problem ist allerdings das NCC - nach der Umstellung kann es sich nicht mehr mit der Intranetrolle verbinden. Bei der Fehlersuche habe ich dann den Eintrag in der Intranetrolle.config im Abschnitt <localHostnamesAndIpAddresses>
XML:
   <localHostnamesAndIpAddresses>
      <ipAddresses>
        <localAddress key="_IntranetRole">
          <addresses>
            <localAddressEntry name="172.xx.yy.zz" />
            <localAddressEntry name="127.0.0.1" />
          </addresses>
noch die alte IP Adresse gefunden und auf die neue Adresse geändert, allerdings hat das nicht wirklich geholfen :(
Als Workaround habe ich dann die alte IP Adresse mal als sekundäre IP an den Netzwerkadapter konfiguriert - und schon konnte das NCC sich wieder mit der Intranetrolle verbinden.

Meine Frage ist nun: Gibt es noch eine andere Stelle, an der die IP Adressen weggespeichert werden und wenn ja wo? Die erste Version vom NSP, die dort installiert worden ist, war eine 14.1 oder 14.2. Danach sind die Updates gemäß der jeweiligen Empfehlungen durchgeführt worden.

Vielen Dank schon mal und viele Grüße
Michi
 
Welche Fehlermeldung bekommst Du denn in der NCC zu sehen?
Gruß Stefan
 
Sollte Sörens Idee des löschens nichts bringen:

Es könnte hier auch an der Rückmeldung des Identity Service liegen.
Wenn du die Verbindung anfängst aufzubauen bekommt die NCC zurück geliefert wo der Identity Service zu finden ist.
Es gibt jetzt die Möglichkeit, dass hier die alte IP kommt, dann solltest du aber eigentlich im Web Probleme haben oder aber, dass der Hostname zurück kommt und damit ein DNS Cache / etc/hosts Problem greift. Webbrowser + NCC verhalten sich hier definitiv unterschiedlich.
Was genau du als Antwort bekommst finden wir mit einem WireShark Dump heraus.
 
Sollte Sörens Idee des löschens nichts bringen:

Es könnte hier auch an der Rückmeldung des Identity Service liegen.
Wenn du die Verbindung anfängst aufzubauen bekommt die NCC zurück geliefert wo der Identity Service zu finden ist.
Es gibt jetzt die Möglichkeit, dass hier die alte IP kommt, dann solltest du aber eigentlich im Web Probleme haben oder aber, dass der Hostname zurück kommt und damit ein DNS Cache / etc/hosts Problem greift. Webbrowser + NCC verhalten sich hier definitiv unterschiedlich.
Was genau du als Antwort bekommst finden wir mit einem WireShark Dump heraus.
Hi Jan,

auch Dir danke. werde mal beim nächsten Termin mit dem Kunden die Wireshark laufen lassen.
Allerdings haben wir schon mehrere Neustarts hinter uns und DNS Cache / DNS Server sind auch sauber. (hätte ich vielleicht oben schreiben sollen 🫣)

LG Michi
 
Welche Fehlermeldung bekommst Du denn in der NCC zu sehen?
Gruß Stefan
Moin Stefan,

die übliche "Hoppla, da ist was schiefgelaufen..." Meldung (Zitat kommt aus dem Gedächtnis 🥳) - also die Meldung wenn das NCC sich nicht mit der Intranet-Rolle verbinden kann, weil z. B. eine Firewall zwischen dem Client und der Intranet-Rolle die Ports nicht durchlässt.
Firewall ist hier aber nicht relevant, da NCC und Intranetrolle auf dem gleichen Server installiert sind.

LG
Michi
 
hast du mal im eventlog der windows maschine geschaut ob da was kommt?
 
hast du mal im eventlog der windows maschine geschaut ob da was kommt?
Moin Sören ,

steht mit auf der Agenda für das nächste TS Montag morgen, zusammen mit dem Wireshark Trace. Komme bei dem Kunden leider immer nur mit Teamviewer drauf, leider kein VPN:-(
 
Zurück
Oben