> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/de/netzwerk/network-diagnostics.md).

# Leitfaden zur Netzwerkdiagnose

## Übersicht

Das Netzwerkdiagnosetool bietet in VergeOS umfassende Möglichkeiten zur Fehlerbehebung im Netzwerk. Diese Diagnosebefehle ermöglichen Systemadministratoren, Netzwerkanalysen in Echtzeit durchzuführen, Konnektivitätsprobleme zu beheben und die Netzwerkleistung direkt über die VergeOS-Oberfläche zu überwachen.

{% hint style="info" %}
**Was Sie lernen werden**

* So greifen Sie auf Netzwerkdiagnosetools zu und verwenden sie
* Verständnis jedes Diagnosebefehls und seines Zwecks
* Best Practices für die Netzwerkfehlerbehebung in VergeOS
* Wann bestimmte Diagnosebefehle verwendet werden sollten
  {% endhint %}

## Voraussetzungen

* Zugriff auf die VergeOS-Oberfläche
* Berechtigungen des Netzwerkadministrators
* Grundlegendes Verständnis von Netzwerkkonzepten

{% hint style="info" %}
**Mandantennetzwerke**

Mandanten haben Zugriff auf ihre eigenen Netzwerkdiagnosen für mandantenspezifische Netzwerke. Diese Tools arbeiten innerhalb des Netzwerkbereichs des Mandanten.
{% endhint %}

## Auf Netzwerkdiagnosen zugreifen

1. **Navigieren Sie zu Netzwerkdiagnosen:**
   * Navigieren Sie zu **Netzwerke** > **Liste** im oberen Menü aus.
   * Wählen Sie die gewünschte **netzwerk** aus der Liste
   * Klicken Sie **Diagnosen** im linken Menü
2. **Diagnosebefehle verwenden:**
   * Wählen Sie den gewünschten Befehl aus dem **Abfrage** Dropdown-Menü
   * Konfigurieren Sie die verfügbaren Parameter auf der rechten Seite
   * Klicken Sie **Senden →** um den Befehl auszuführen

{% hint style="success" %}
**Sichtbarkeit der Befehle**

Aktivieren Sie **„Befehl anzeigen“** um den exakt ausgeführten Befehl anzuzeigen; nützlich für die Ausführung per SSH oder die Skriptautomatisierung.
{% endhint %}

## Referenz der Diagnosebefehle

### ARP-Scan

**Zweck:** Entdeckt aktive Geräte im lokalen Netzwerk mithilfe von ARP-Paketen (Address Resolution Protocol).

**Wann verwenden:**

* Geräteerkennung in Netzwerksegmenten
* Überprüfung der Netzwerkkonnektivität
* Nicht autorisierte Geräte identifizieren

**Parameter:**

* Ziel-IP-Bereich (wird automatisch basierend auf der Netzwerkkonfiguration ausgefüllt)

**CLI-Syntax:**

```bash
nmap -sn [IP_BEREICH]
```

{% hint style="warning" %}
**Netzwerkauswirkung**

ARP-Scans können die Netzwerkleistung beeinträchtigen. In Produktionsumgebungen vorsichtig verwenden.
{% endhint %}

***

### ARP-Tabelle

**Zweck:** Zeigt den aktuellen ARP-Cache mit den Zuordnungen von IP- zu MAC-Adressen an.

**Wann verwenden:**

* Fehlerbehebung bei Verbindungsproblemen
* Überprüfen von Geräte-MAC-Adressen
* Prüfen auf ARP-Konflikte

**CLI-Syntax:**

```bash
arp -a
```

***

### DHCP-Freigabe/Erneuerung

**Zweck:** Erzwingt das Freigeben und Erneuern der DHCP-Lease für Netzwerke, die als DHCP-Clients konfiguriert sind.

**Wann verwenden:**

* Nach einer Netzwerkkonfiguration
* Behebung von IP-Adressierungsproblemen
* Nach Stromausfällen oder Netzwerkunterbrechungen
* Edge-Installationen, die eine IP-Aktualisierung erfordern

**CLI-Syntax:**

```bash
dhclient -r && dhclient
```

{% hint style="info" %}
**Nur DHCP-Client-Netzwerke**

Dieser Befehl gilt nur für Netzwerke, die so konfiguriert sind, dass sie IP-Adressen per DHCP beziehen.
{% endhint %}

***

### DNS-Abfrage

**Zweck:** Testet die DNS-Auflösungsfunktion und fragt bestimmte Hostnamen ab.

**Wann verwenden:**

* Fehlerbehebung bei Namensauflösungsproblemen
* Überprüfen der DNS-Serverkonfiguration
* Testen der externen Konnektivität

**Parameter:**

* **Hostname:** Zu auflösender Ziel-Hostname
* **Abfragetyp:** A, AAAA, MX, NS, PTR usw.

**CLI-Syntax:**

```bash
nslookup [HOSTNAME] [DNS_SERVER]
dig [HOSTNAME] [ABFRAGETYP]
```

***

### FRRouting BGP/OSPF

**Zweck:** Zeigt Informationen zu Routingprotokollen für Netzwerke mit dynamischem Routing an.

**Wann verwenden:**

* Fehlerbehebung bei Routingproblemen
* Überprüfen von BGP/OSPF-Nachbarschaftsbeziehungen
* Überwachen von Route-Ankündigungen

**CLI-Syntax:**

```bash
vtysh -c "show ip bgp"
vtysh -c "show ip ospf neighbor"
```

{% hint style="info" %}
**Erweitertes Routing**

Dieser Befehl wird hauptsächlich in Umgebungen mit komplexen Routing-Anforderungen verwendet.
{% endhint %}

***

### IP

**Zweck:** Bietet Zugriff auf den Linux-Befehl ip für erweiterte Fehlerbehebung bei Schnittstellen und Routing.

**Wann verwenden:**

* Erweiterte Diagnose von Netzwerkschnittstellen
* Analyse der Routing-Tabelle
* Überprüfung der Netzwerkkonfiguration auf niedriger Ebene

**Parameter:**

* **Befehl:** Verschiedene IP-Befehlsoptionen (route, addr, link usw.)

**CLI-Syntax:**

```bash
ip [BEFEHL] [OPTIONEN]
```

**Häufige Befehle:**

* `ip route show` - Routingtabelle anzeigen
* `ip addr show` - Schnittstellenadressen anzeigen
* `ip link show` - Netzwerkschnittstellen anzeigen

***

### IPsec

**Zweck:** Steuert und überwacht IPsec-VPN-Verbindungen und den IKE-Daemon.

**Wann verwenden:**

* Fehlerbehebung bei VPN-Konnektivität
* Überwachen des IPsec-Tunnelstatus
* Verschlüsselungsparameter überprüfen

**CLI-Syntax:**

```bash
ipsec [BEFEHL]
```

***

### Protokolle

**Zweck:** Zeigt die Systemprotokolle des Netzwerk-Containers an.

**Wann verwenden:**

* Fehlerbehebung bei Netzwerkdienstproblemen
* Fehlermeldungen überprüfen
* Netzwerkereignisse überwachen

**CLI-Syntax:**

```bash
journalctl -u [DIENSTNAME]
```

***

### NMAP (Network Mapper)

**Zweck:** Tool zur Netzwerkerkennung und Sicherheitsprüfung zum Abbilden der Netzwerktopologie.

**Wann verwenden:**

* Netzwerkaufklärung
* Port-Scanning
* Diensterkennung
* Sicherheitsbewertungen

**Parameter:**

* **Ziel:** Zu scannende IP-Adresse oder Bereich
* **Optionen:** Verschiedene NMAP-Scanoptionen

**CLI-Syntax:**

```bash
nmap [OPTIONEN] [ZIEL]
```

{% hint style="warning" %}
**Sicherheitsaspekte**

Verwenden Sie NMAP verantwortungsvoll und nur in Netzwerken, die Ihnen gehören oder für deren Scan Sie die Erlaubnis haben.
{% endhint %}

***

### Ping

**Zweck:** Testet die Netzwerkkonnektivität mithilfe von ICMP-Echoanforderungen.

**Wann verwenden:**

* Test der grundlegenden Konnektivität
* Messung der Umlaufzeit
* Verfügbarkeit des Netzwerkpfads überprüfen

**Parameter:**

* **Ziel:** Ziel-IP-Adresse oder Hostname
* **Anzahl:** Anzahl der zu sendenden Ping-Pakete
* **Intervall:** Zeit zwischen Paketen

**CLI-Syntax:**

```bash
ping -c [ANZAHL] [ZIEL]
```

***

### Firewall-Regeln anzeigen

**Zweck:** Zeigt Firewall-Regeln im niedrigen NFT-Format an.

**Wann verwenden:**

* Erweiterte Firewall-Fehlerbehebung
* Überprüfen der Regelübersetzung
* Fehlersuche bei komplexen Firewall-Konfigurationen

**CLI-Syntax:**

```bash
nft list ruleset
```

{% hint style="info" %}
**UI-Alternative**

Die meisten Firewall-Konfigurationen können über die VergeOS-Regelschnittstelle angezeigt werden. Dieser Befehl ist für erweiterte Fehlerbehebung gedacht.
{% endhint %}

***

### TCP-Verbindungstest

**Zweck:** Testet die TCP-Konnektivität zu bestimmten Ports auf Remote-Hosts.

**Wann verwenden:**

* Verfügbarkeit von Diensten überprüfen
* Firewall-Regeln testen
* Fehlerbehebung bei Anwendungsverbindungen

**Parameter:**

* **Host:** Ziel-Hostname oder IP-Adresse
* **Port:** Zu testende TCP-Portnummer

**CLI-Syntax:**

```bash
telnet [HOST] [PORT]
nc -zv [HOST] [PORT]
```

***

### TCP-Dump

**Zweck:** Erfasst und analysiert den Netzwerkpaketverkehr.

**Wann verwenden:**

* Tiefenanalyse von Paketen
* Protokollanalyse
* Untersuchung von Sicherheitsvorfällen
* Fehlerbehebung bei der Leistung

**Parameter:**

* **Schnittstelle:** Zu überwachende Netzwerkschnittstelle
* **Filter:** Berkeley Packet Filter-(BPF)-Ausdruck
* **Anzahl:** Anzahl der zu erfassenden Pakete

**CLI-Syntax:**

```bash
tcpdump -i [SCHNITTSTELLE] [FILTER]
```

{% hint style="danger" %}
**Auswirkungen auf die Leistung**

Paketaufzeichnung kann die Netzwerkleistung beeinträchtigen. In Produktionsumgebungen mit Bedacht verwenden.
{% endhint %}

***

### Höchste CPU-Auslastung

**Zweck:** Zeigt Prozesse an, die auf dem Netzwerk-Container die meisten CPU-Ressourcen verbrauchen.

**Wann verwenden:**

* Fehlerbehebung bei der Leistung
* Ressourcenintensive Prozesse identifizieren
* Systemüberwachung

**CLI-Syntax:**

```bash
top -o %CPU
```

***

### Höchste Netzwerkauslastung

**Zweck:** Zeigt Prozesse mit der höchsten Netzwerkauslastung an.

**Wann verwenden:**

* Bandbreitenintensive Anwendungen identifizieren
* Analyse der Netzwerkleistung
* Fehlerbehebung bei Netzwerksättigung

**CLI-Syntax:**

```bash
iftop
nethogs
```

***

### Routenverfolgung

**Zweck:** Verfolgt den Netzwerkpfad, den Pakete nehmen, um ein Ziel zu erreichen.

**Wann verwenden:**

* Routingprobleme identifizieren
* Fehlerbehebung bei Paketverlust
* Analyse des Netzwerkpfads
* Fehlerbehebung bei Latenz

**Parameter:**

* **Ziel:** Ziel-IP-Adresse oder Hostname
* **Max. Hops:** Maximale Anzahl der zu verfolgenden Hops

**CLI-Syntax:**

```bash
traceroute [ZIEL]
mtr [ZIEL]
```

***

### Firewall-Regeln nachverfolgen/Debuggen

**Zweck:** Aktiviert die detaillierte Protokollierung und Nachverfolgung der Verarbeitung von Firewall-Regeln.

**Wann verwenden:**

* Debugging des Verhaltens von Firewall-Regeln
* Fehlerbehebung bei Problemen mit der Paketfilterung
* Überprüfung der Sicherheitsrichtlinie

**CLI-Syntax:**

```bash
nft add rule [TABELLE] [KETTE] log prefix "DEBUG: "
```

{% hint style="warning" %}
**Protokollvolumen**

Das Debuggen der Firewall kann große Mengen an Protokolldaten erzeugen. Nur bei Bedarf aktivieren und nach der Fehlerbehebung wieder deaktivieren.
{% endhint %}

***

### Meine IP-Adresse

**Zweck:** Zeigt die öffentliche IP-Adresse des Netzwerks so an, wie sie von Internetdiensten gesehen wird.

**Wann verwenden:**

* Überprüfen der NAT-Konfiguration
* Bestätigung der externen Konnektivität
* Fehlerbehebung bei Problemen mit dem externen Zugriff

**CLI-Syntax:**

```bash
curl ifconfig.me
curl ipinfo.io/ip
```

## Bewährte Vorgehensweisen

### Allgemeine Richtlinien

* **Einfach anfangen:** Beginnen Sie mit grundlegenden Tools wie Ping und DNS-Lookup, bevor Sie erweiterte Diagnosen verwenden
* **Ergebnisse dokumentieren:** Bewahren Sie Aufzeichnungen der Diagnoseausgaben zum Vergleich und zur Analyse auf
* **Auswirkungen beachten:** Einige Diagnosewerkzeuge können die Netzwerkleistung beeinflussen
* **Geeigneten Umfang verwenden:** Wählen Sie für Ihre Fehlerbehebung den richtigen Netzwerkkontext aus

### Fehlerbehebungs-Workflow

1. **Problem identifizieren:** Klar definieren, was nicht funktioniert
2. **Grundlegende Konnektivität prüfen:** Verwenden Sie Ping, um die grundlegende Netzwerkkonnektivität zu überprüfen
3. **DNS-Auflösung prüfen:** Verwenden Sie DNS-Lookup, um die Namensauflösung zu testen
4. **Netzwerkpfad analysieren:** Verwenden Sie Traceroute, um Routingprobleme zu identifizieren
5. **Tiefer einsteigen:** Verwenden Sie fortgeschrittene Tools wie TCP Dump für detaillierte Analysen

### Sicherheitsaspekte

* **Zugriff beschränken:** Stellen Sie sicher, dass nur autorisiertes Personal Zugriff auf Diagnosewerkzeuge hat
* **Nutzung überwachen:** Verfolgen Sie die Nutzung von Diagnosebefehlen für Sicherheitsprüfungen
* **Erfasste Daten schützen:** Behandeln Sie Paketaufzeichnungen oder Netzwerk-Dumps sicher
* **Richtlinien befolgen:** Halten Sie sich bei der Verwendung von Diagnosewerkzeugen an die Sicherheitsrichtlinien der Organisation

## Häufige Probleme beheben

### Verbindungsprobleme

1. Beginnen Sie mit **Ping** um die grundlegende Konnektivität zu testen
2. Verwenden Sie **Traceroute** um zu identifizieren, wo Pakete verloren gehen
3. Prüfen Sie **ARP-Tabelle** bei Problemen mit der MAC-Adressenauflösung

### DNS-Probleme

1. Verwenden Sie **DNS-Abfrage** um die Namensauflösung zu testen
2. Versuchen Sie verschiedene DNS-Server oder Abfragetypen
3. Prüfen Sie die DNS-Konfiguration des Netzwerks

### Leistungsprobleme

1. Verwenden Sie **Höchste Netzwerkauslastung** um Bandbreitenverbraucher zu identifizieren
2. Verwenden Sie **TCP-Dump** für eine detaillierte Verkehrsanalyse
3. Prüfen Sie **Höchste CPU-Auslastung** auf Ressourcenengpässe

### Firewall-Probleme

1. Prüfen Sie **Firewall-Regeln anzeigen** zur Regelkonfiguration
2. Verwenden Sie **Firewall-Regeln nachverfolgen/Debuggen** für die detaillierte Regelverarbeitung
3. Testen Sie bestimmte Verbindungen mit **TCP-Verbindungstest**

## Nächste Schritte

Nachdem Sie die Netzwerkdiagnose beherrschen, sollten Sie sich mit Folgendem befassen:

* Erweiterte Firewall-Konfiguration und Fehlerbehebung
* Techniken zur Optimierung der Netzwerkleistung
* Integration mit externen Überwachungstools
* Automatisiertes Diagnose-Scripting

Für weitere Unterstützung bei der Netzwerkfehlerbehebung wenden Sie sich an [VergeOS-Support](/overview/de/support-and-services.md) mit Ihren Diagnoseergebnissen und den spezifischen Details des Problems.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/de/netzwerk/network-diagnostics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
