Azure/AWS Netzwerkprobleme: Security Groups, NACLs und Routen debuggen

Azure/AWS Netzwerkprobleme zeigen sich in der Praxis oft gleich: Eine VM/EC2 ist „up“, aber nicht erreichbar. Ein Service funktioniert intern, aber nicht von außen. Oder nur bestimmte Subnetze können miteinander sprechen. Die Ursache liegt jedoch selten „im Internet“, sondern fast immer in drei Bereichen, die sich gegenseitig beeinflussen: Security Groups/NSGs (stateful Regeln am Workload), NACLs…

DNS in der Cloud: Split-Horizon und Private DNS Troubleshooting

DNS in der Cloud ist oft der unterschätzte Faktor, wenn Anwendungen „eigentlich erreichbar“ sein müssten, aber trotzdem Timeouts, falsche Ziel-IPs oder widersprüchliche Verbindungswege auftreten. Besonders in Hybrid- und Multi-Cloud-Umgebungen sind Split-Horizon DNS (auch Split-Brain DNS genannt) und Private DNS zentrale Bausteine, um interne Services sauber zu adressieren: Derselbe Hostname soll je nach Standort oder Netzwerksegment…

VPN Troubleshooting: IPSec Phasen, NAT-T und häufige Fehler

VPN Troubleshooting ist in vielen Unternehmen Alltag: Ein Standort-VPN (Site-to-Site) kommt nicht hoch, ein Remote-Access-User verliert ständig die Verbindung oder der Tunnel ist zwar „up“, aber es fließt kein Traffic. Besonders bei IPsec ist das frustrierend, weil die Oberfläche oft nur Zustände wie „Phase 1 down“ oder „IKE failed“ zeigt, während die eigentliche Ursache im…

SSL-VPN Troubleshooting: Login klappt, aber keine Ressourcen erreichbar

SSL-VPN Troubleshooting wird besonders dann knifflig, wenn der Login sauber funktioniert, die Verbindung im Client als „connected“ angezeigt wird und sogar eine VPN-IP vergeben wurde – aber trotzdem keine internen Ressourcen erreichbar sind. In diesem Szenario ist die Authentifizierung nicht das Problem, sondern der Datenpfad: Routing, Split-Tunneling, Zugriffsrichtlinien, DNS, lokale Firewalls oder ein falsches Netzwerkprofil…

Remote Work Troubleshooting: Latenz, DNS und Split Tunneling prüfen

Remote Work Troubleshooting ist seit dem Wechsel zu hybriden Arbeitsmodellen eine Kernaufgabe in IT-Teams: Mitarbeitende melden „VPN ist langsam“, „Teams ruckelt“, „SharePoint hängt“, „RDP ist unbenutzbar“ oder „interne Webseiten gehen nicht“. In der Praxis steckt selten nur ein einzelner Fehler dahinter. Remote-Arbeit ist ein End-to-End-Pfad aus Heimnetz, WLAN, ISP, Internet-Peering, VPN/Zero-Trust-Zugriff, Unternehmens-Firewalls, Cloud-Edges und internen…

VoIP Troubleshooting: Echo, Aussetzer und schlechte Qualität beheben

VoIP Troubleshooting gehört zu den anspruchsvollsten Aufgaben im Netzwerkbetrieb, weil Sprachqualität nicht nur von „Internetgeschwindigkeit“ abhängt. Nutzer melden meist Symptome wie Echo, Aussetzer, abgehackte Sprache, Roboterstimmen, Verzögerung oder Einweg-Audio – und erwarten eine schnelle Lösung. In der Praxis kann die Ursache jedoch überall liegen: am Headset, am Softphone, an der WLAN-Funkstrecke, an QoS-Queues im WAN,…

Proxy/VPN Konflikte: Warum Apps nicht funktionieren

Proxy/VPN Konflikte gehören zu den häufigsten Ursachen, wenn Apps im Büro oder im Homeoffice plötzlich „nicht funktionieren“: Browser laden manche Seiten nicht, Teams/Zoom baut keine Verbindung auf, Outlook synchronisiert nur sporadisch, Entwickler-Tools scheitern an Git/Container-Registries, oder eine Business-App hängt beim Login. Besonders verwirrend ist, dass das Problem oft nicht dauerhaft auftritt. Ohne VPN läuft alles,…

QoS Troubleshooting: Warum Priorisierung nicht greift

QoS Troubleshooting wird immer dann akut, wenn geschäftskritische Anwendungen trotz „Priorisierung“ ruckeln: VoIP knackt, Videocalls frieren ein, VDI fühlt sich zäh an oder wichtige Datenströme verlieren gegen Backups und Downloads. In vielen Netzwerken ist Quality of Service (QoS) zwar „irgendwo konfiguriert“, greift aber nicht zuverlässig – oder nur in Teilbereichen. Der Grund ist fast immer…

SaaS Performance Troubleshooting: M365 & Co. richtig messen

SaaS Performance Troubleshooting ist eine der anspruchsvollsten Aufgaben im modernen IT-Betrieb, weil sich der eigentliche Dienst (z. B. Microsoft 365, Salesforce, ServiceNow oder Zoom) außerhalb Ihrer direkten Kontrolle befindet. Gleichzeitig erwarten Nutzer eine „LAN-ähnliche“ Reaktionszeit – auch im Homeoffice, über VPN, im Gastnetz oder auf Reisen. Wenn M365 & Co. als „langsam“ wahrgenommen werden, ist…

Bandbreitenengpässe finden: Top Talkers und Traffic-Analyse

Bandbreitenengpässe finden ist eine der wichtigsten Fähigkeiten im Netzwerkbetrieb, weil „das Internet ist langsam“ selten eine eindeutige Ursache hat. Häufig steckt kein Provider-Problem dahinter, sondern ein lokaler Engpass: ein überlasteter WAN-Uplink, ein falsch dimensionierter Firewall-Durchsatz, ein überbuchter VLAN-Uplink, ein Hotspot-Switchport oder schlicht ein einzelner „Top Talker“, der mit Backups, Cloud-Sync oder Updates die Leitung füllt.…