Netzwerkdiagnose
Die integrierte Netzwerkdiagnose ermöglicht es, die Netzwerkverbindung des Wetterrelais direkt vom Gerät aus zu prüfen.
Dadurch lässt sich feststellen, ob beispielsweise der lokale Router erreichbar ist, eine Verbindung zum Internet besteht, die DNS-Namensauflösung funktioniert oder ein NTP-Server für die Zeitsynchronisation erreichbar ist.
Die Tests werden direkt vom Wetterrelais ausgeführt. Damit kann die tatsächliche Netzwerkverbindung des Geräts geprüft werden, unabhängig davon, ob beispielsweise ein Computer im selben Netzwerk problemlos auf das Internet zugreifen kann.
Netzwerkfreigaben
Eine Übersicht der vom Wetterrelais verwendeten Netzwerkprotokolle, Ports und Zieladressen findest du unter Netzwerk.
Netzwerkdiagnose öffnen
Die Netzwerkdiagnose befindet sich in der Weboberfläche des Wetterrelais unter:
Diagnose → Netzwerkdiagnose
Beim Öffnen der Seite wird zunächst die aktuelle Netzwerkkonfiguration angezeigt.
| Information | Beschreibung |
|---|---|
| Schnittstelle | Aktuell verwendete Netzwerkschnittstelle, z. B. Ethernet oder WLAN |
| IP-Adresse | Aktuelle IPv4-Adresse des Wetterrelais |
| Gateway | Eingestellter bzw. über DHCP bezogener Standard-Gateway |
| DNS-Server | Vom Wetterrelais verwendeter DNS-Server |
Die angezeigten Werte helfen dabei, bereits vor Beginn der eigentlichen Tests mögliche Fehler in der Netzwerkkonfiguration zu erkennen.
Die Diagnose verändert keine Netzwerkeinstellungen.
Ping-Test
Mit dem Ping-Test kann geprüft werden, ob eine bestimmte IPv4-Adresse oder ein Hostname vom Wetterrelais aus erreichbar ist.
Als Ziel kann beispielsweise eine lokale Adresse angegeben werden:
192.168.1.1
oder eine Adresse im Internet:
8.8.8.8
Auch die Angabe eines Hostnamens ist möglich:
wetterrelais.de
Zusätzlich kann festgelegt werden, wie viele Ping-Anfragen gesendet werden sollen.
Nach Abschluss des Tests werden unter anderem folgende Informationen angezeigt:
| Ergebnis | Bedeutung |
|---|---|
| Zieladresse | Verwendete bzw. aufgelöste IPv4-Adresse |
| Gesendet | Anzahl der gesendeten Ping-Anfragen |
| Empfangen | Anzahl der beantworteten Ping-Anfragen |
| Paketverlust | Anteil der Anfragen ohne Antwort |
| Minimum | Kürzeste gemessene Antwortzeit |
| Durchschnitt | Durchschnittliche Antwortzeit |
| Maximum | Längste gemessene Antwortzeit |
Typische Anwendungen
Der Ping-Test kann beispielsweise verwendet werden, um zunächst den lokalen Router bzw. das Gateway zu prüfen. Anschließend kann durch einen Ping auf eine externe IP-Adresse festgestellt werden, ob grundsätzlich eine Verbindung über das Gateway hinaus möglich ist.
Ping ist nicht immer aussagekräftig
Einige Router, Firewalls und Server beantworten bewusst keine ICMP-Ping-Anfragen.
Ein fehlgeschlagener Ping bedeutet deshalb nicht zwangsläufig, dass das Ziel oder das Internet nicht erreichbar ist. Für eine weitere Prüfung kann zusätzlich der TCP-Port-Test verwendet werden.
DNS-Test
Der DNS-Test prüft die Namensauflösung eines Hostnamens.
Hierfür wird beispielsweise:
wetterrelais.de
in eine IPv4-Adresse aufgelöst.
Im Gegensatz zu einer einzelnen DNS-Anfrage führt die Netzwerkdiagnose mehrere Namensauflösungen hintereinander durch. Standardmäßig werden drei Versuche ausgeführt.
Dadurch können auch sporadische DNS-Probleme erkannt werden, bei denen einzelne Namensauflösungen funktionieren und andere fehlschlagen.
Das Ergebnis zeigt für jeden Versuch:
| Information | Beschreibung |
|---|---|
| Versuch | Nummer der DNS-Anfrage |
| Status | Erfolgreiche oder fehlgeschlagene Namensauflösung |
| IPv4-Adresse | Vom DNS-Server zurückgegebene Adresse |
| Dauer | Benötigte Zeit für die Namensauflösung |
| Fehler | Fehlermeldung bei einer fehlgeschlagenen Anfrage |
Sind beispielsweise nur zwei von drei Versuchen erfolgreich, deutet dies auf eine nicht zuverlässig funktionierende DNS-Auflösung hin.
DNS funktioniert nicht
Kann eine externe IP-Adresse wie 8.8.8.8 erreicht werden, während die Namensauflösung von wetterrelais.de fehlschlägt, besteht grundsätzlich eine Netzwerkverbindung. In diesem Fall sollte insbesondere die DNS-Konfiguration überprüft werden.
Für DNS-Anfragen benötigt das Wetterrelais Zugriff auf den eingestellten DNS-Server über Port 53.
TCP-Port-Test
Mit dem TCP-Port-Test kann geprüft werden, ob das Wetterrelais eine TCP-Verbindung zu einem bestimmten Ziel und Port aufbauen kann.
Hierzu werden ein Hostname oder eine IP-Adresse sowie der gewünschte TCP-Port angegeben.
Beispiel:
Host: wetterrelais.de
Port: 443
Damit wird geprüft, ob vom Wetterrelais eine TCP-Verbindung zum HTTPS-Port des Servers aufgebaut werden kann.
Der Test ist besonders hilfreich, wenn vermutet wird, dass eine Firewall oder andere Netzwerkkomponente bestimmte ausgehende Verbindungen blockiert.
Ein erfolgreicher Test bestätigt, dass das Ziel über den angegebenen TCP-Port vom Wetterrelais erreichbar ist.
Tip
Funktioniert der Ping zu einem Server nicht, der TCP-Verbindungstest auf Port 443 jedoch schon, wird ICMP möglicherweise lediglich durch eine Firewall oder den Zielserver blockiert.
Automatische Funktionsprüfung
Die automatische Funktionsprüfung führt mehrere grundlegende Netzwerkprüfungen nacheinander durch.
Dadurch kann schnell eingegrenzt werden, an welcher Stelle der Netzwerkkommunikation ein Problem besteht.
Die automatische Prüfung umfasst:
-
Netzwerkkonfiguration prüfen Prüft, ob IP-Adresse, Gateway und DNS-Konfiguration des Wetterrelais gelesen werden können.
-
Gateway / Router prüfen Das konfigurierte Gateway wird per Ping angesprochen. Dadurch wird geprüft, ob die Kommunikation innerhalb des lokalen Netzwerks bis zum Router funktioniert.
-
Internetverbindung prüfen Die externe IPv4-Adresse
8.8.8.8wird per Ping angesprochen. Dieser Test benötigt keine DNS-Namensauflösung und kann deshalb helfen, Netzwerk- und DNS-Probleme voneinander zu unterscheiden. -
DNS-Namensauflösung prüfen Der Hostname
wetterrelais.dewird mehrfach aufgelöst. Dadurch wird geprüft, ob der konfigurierte DNS-Server zuverlässig antwortet. -
HTTPS-Verbindung prüfen Es wird eine TCP-Verbindung zu
wetterrelais.deauf Port443aufgebaut. Damit kann geprüft werden, ob eine normale ausgehende HTTPS-Verbindung möglich ist. -
NTP-Server prüfen Alle im Wetterrelais konfigurierten NTP-Server werden abgefragt und auf eine gültige Antwort geprüft.
Nach Abschluss werden die einzelnen Prüfungen mit ihrem jeweiligen Ergebnis angezeigt.
Ergebnisse der Funktionsprüfung auswerten
Die Kombination der einzelnen Testergebnisse kann dabei helfen, die Ursache eines Netzwerkproblems einzugrenzen.
| Gateway | Internet-IP | DNS | HTTPS | NTP | Mögliche Ursache |
|---|---|---|---|---|---|
| Fehler | Fehler | Fehler | Fehler | Fehler | Lokale Netzwerkverbindung oder Gateway-Konfiguration prüfen |
| OK | Fehler | Fehler | Fehler | Fehler | Router, Firewall oder Internetzugang prüfen |
| OK | OK | Fehler | Fehler | Fehler | DNS-Konfiguration oder DNS-Freigabe prüfen |
| OK | OK | OK | Fehler | unterschiedlich | Firewall oder ausgehende TCP-Verbindungen prüfen |
| OK | OK | OK | OK | Fehler | NTP-Konfiguration bzw. UDP-Port 123 prüfen |
| OK | OK | OK | OK | OK | Grundlegende Netzwerkkommunikation funktioniert |
Diese Tabelle dient zur Orientierung. Je nach Netzwerk können Firewalls oder andere Sicherheitsmechanismen einzelne Tests beeinflussen.
Insbesondere ein fehlgeschlagener Ping ist allein noch kein eindeutiger Nachweis für eine unterbrochene Verbindung.
NTP-Server prüfen
Für die korrekte Gerätezeit verwendet das Wetterrelais das Network Time Protocol (NTP).
In der Netzwerkdiagnose können alle konfigurierten NTP-Server einzeln geprüft werden.
Sind mehrere Server konfiguriert, werden diese nacheinander getestet.
Für jeden Server zeigt die Diagnose:
| Information | Beschreibung |
|---|---|
| NTP-Server | Konfigurierter Hostname oder IP-Adresse |
| IPv4-Adresse | Aufgelöste Adresse des Servers |
| Status | Zeigt, ob eine gültige NTP-Antwort empfangen wurde |
| Antwortzeit | Zeit zwischen Anfrage und Antwort |
| UTC-Zeit | Vom NTP-Server zurückgegebene Zeit |
| Fehler | Fehlerbeschreibung, falls keine gültige Antwort empfangen wurde |
Dadurch kann beispielsweise unterschieden werden, ob bereits die DNS-Auflösung des NTP-Servers fehlschlägt oder ob der Server zwar aufgelöst werden kann, aber keine NTP-Antwort zurückliefert.
NTP verwendet standardmäßig UDP-Port 123.
Mehrere NTP-Server
Das Wetterrelais unterstützt mehrere NTP-Server.
Sind mehrere Server hinterlegt, prüft die Netzwerkdiagnose jeden Eintrag unabhängig voneinander. Dadurch kann erkannt werden, wenn beispielsweise nur ein einzelner Server nicht erreichbar ist.
Eine funktionierende NTP-Verbindung zu mindestens einem der konfigurierten Server reicht grundsätzlich für die Zeitsynchronisation aus.
Gerätezeit manuell synchronisieren
Neben der reinen Prüfung der NTP-Server kann die Gerätezeit direkt über die Netzwerkdiagnose synchronisiert werden.
Hierzu steht die Funktion:
Uhr jetzt per NTP synchronisieren
zur Verfügung.
Das Wetterrelais fragt die konfigurierten NTP-Server ab und verwendet die Zeit eines erfolgreich erreichbaren Servers zur Einstellung der internen Geräteuhr.
Gerätezeit wird geändert
Die manuelle NTP-Synchronisation ist die einzige Funktion der Netzwerkdiagnose, die einen Gerätezustand verändert.
Bei der manuellen Synchronisation wird die empfangene NTP-Zeit unabhängig von der aktuellen Zeitabweichung übernommen. Dadurch kann auch eine deutlich falsch eingestellte Gerätezeit korrigiert werden.
Beispiel: DNS-Problem eingrenzen
Ein häufiges Fehlerbild ist, dass das Wetterrelais grundsätzlich eine Verbindung zum Netzwerk besitzt, Dienste über Hostnamen jedoch nicht zuverlässig erreichen kann.
Ein mögliches Testergebnis wäre:
| Test | Ergebnis |
|---|---|
| Gateway-Ping | Erfolgreich |
Ping 8.8.8.8 |
Erfolgreich |
DNS wetterrelais.de |
Fehlgeschlagen |
HTTPS wetterrelais.de:443 |
Fehlgeschlagen |
| NTP über Hostname | Fehlgeschlagen |
In diesem Fall funktioniert die grundlegende IP-Kommunikation über den Router, während die Namensauflösung nicht funktioniert.
Dann sollte insbesondere geprüft werden, ob der im Wetterrelais konfigurierte DNS-Server erreichbar ist und DNS-Anfragen über Port 53 vom Netzwerk zugelassen werden.
Beispiel: NTP-Problem eingrenzen
Sind Gateway, Internetverbindung, DNS und HTTPS erfolgreich, während ausschließlich die NTP-Prüfung fehlschlägt, liegt das Problem wahrscheinlich im Bereich der Zeitsynchronisation.
Mögliche Ursachen sind beispielsweise eine blockierte ausgehende UDP-Verbindung auf Port 123, ein nicht erreichbarer NTP-Server oder eine falsche NTP-Serverkonfiguration.
Durch die Einzelprüfung der konfigurierten NTP-Server kann festgestellt werden, ob alle oder nur einzelne Server betroffen sind.
Hinweise für Unternehmensnetzwerke
In Unternehmens-, Schul- oder Institutsnetzwerken können ausgehende Verbindungen durch Firewalls gezielt eingeschränkt sein.
Für einen vollständigen Funktionstest müssen insbesondere die vom Wetterrelais benötigten DNS-, NTP- und HTTPS-Verbindungen möglich sein.
Die dafür verwendeten Protokolle, Ports und Zieladressen sind unter Netzwerk beschrieben.
Die Netzwerkdiagnose kann anschließend direkt am Wetterrelais verwendet werden, um zu prüfen, ob die erforderlichen Verbindungen aus Sicht des Geräts tatsächlich funktionieren.