DE / EN
← Zurück zur Blog-Übersicht
Künstliche Intelligenz Veröffentlicht am 09.10.2026 • von Axel Jung

Wo KI noch Grenzen hat: Wenn zwei Geräte die Adresse des Routers beanspruchen

Nach einer Serverinstallation hatte der Server plötzlich keinen Internetzugang mehr. KI lieferte die Standardprüfungen, die Lösung fand ich erst abseits davon.

Neulich habe ich bei einem Kunden einen neuen Server installiert. Die Einrichtung verlief unauffällig, die Dienste liefen, die Tests waren sauber. Plötzlich konnte der zuvor installierte Server nicht mehr aufs Internet zugreifen. Was erst einwandfrei funktioniert hatte, funktionierte nun nicht mehr.

Solche Fehler sind besonders tückisch, weil sie sich nicht sofort erklären lassen. Das Problem betraf nur diesen einen Server, und zeitlich lag es direkt nach meiner Arbeit. Der Verdacht fiel also zunächst auf meine eigene Konfiguration. Genau an diesem Fall zeigt sich sehr gut, wo künstliche Intelligenz hilft und wo sie an ihre Grenzen kommt.

Ein Server, kein Internet, keine offensichtliche Ursache

Ich habe den Fehler so eingegrenzt, wie man es in 30 Jahren Praxis lernt: vom Wahrscheinlichen zum Unwahrscheinlichen. Netzwerkverbindung, Adressvergabe, Namensauflösung, Firewall-Regeln, Routing. Alles unauffällig. Die Konfiguration des Servers stimmte.

Zusätzlich habe ich einen KI-Assistenten hinzugezogen, um sicherzugehen, dass ich nichts übersehe. Das Ergebnis war genau das, was man erwarten darf: eine saubere Checkliste mit den üblichen Verdächtigen.

Was KI gut kann – und was nicht

Die Vorschläge waren fachlich korrekt. Nur hatte ich jeden einzelnen davon bereits geprüft. Das ist kein Vorwurf an die KI, es liegt in ihrer Natur:

  • Sie kennt das Muster, nicht Ihr Netzwerk: Die KI schlägt vor, was bei diesem Fehlerbild statistisch am häufigsten die Ursache ist. Der Fall hier lag außerhalb dieser Häufigkeit.
  • Sie sieht nur, was Sie ihr zeigen: Ohne Wissen über die Historie des Netzes, über nachträglich installierte Geräte und über Eigenheiten vor Ort fehlt der Kontext, der den Fall erklären würde.
  • Sie bleibt beim Offensichtlichen: Die Frage „Was ist an dieser Umgebung ungewöhnlich?“ stellt sie nicht von sich aus. Dazu braucht es jemanden, der vor Ort ist und Erfahrung mitbringt.

Als Gedächtnisstütze und zur Absicherung, dass kein Standardschritt vergessen wird, ist KI ausgezeichnet. Wenn die Standardschritte aber alle abgehakt sind und das Problem bleibt, muss jemand anders denken.

Die Lösung: Ein zweites Gerät mit der Adresse des Routers

Am Ende half nur noch der Schritt zur Seite. Ein Blick in die ARP-Tabelle des Servers (die Zuordnung von IP-Adressen zu MAC-Adressen, also den Hardware-Adressen der Geräte) zeigte etwas Ungewöhnliches: Für das Standard-Gateway war eine MAC-Adresse eingetragen, die dort nicht hingehörte. Es musste also ein anderes Gerät dieselbe IP-Adresse beanspruchen.

Ein Aufruf dieser Adresse per HTTP brachte den Übeltäter ans Licht: ein Switch. Einer meiner Vorgänger (Administrator) hatte ihn irgendwann installiert, ohne ihn an das Netz anzupassen. Zum Glück befand sich seine Einrichtung noch im Auslieferungszustand. Dadurch konnte ich mir schnell Zugriff verschaffen und ihm eine andere IP-Adresse geben.

Zwei Geräte beanspruchten also dieselbe Adresse (IP-Adresskonflikt). Welches davon bei einem Rechner „gewinnt“, hängt vom Zwischenspeicher für die Adressauflösung (ARP-Cache) ab. Deshalb kann ein Gerät lange problemlos arbeiten, während ein anderes plötzlich ins Leere läuft. Ein Zufall im Zwischenspeicher genügt.

Mich wundert, dass nicht schon früher weitere Geräte Probleme hatten. Allerdings klagte der Kunde zuletzt öfter über Internetausfälle. Das war vermutlich schon die Erklärung.

Dokumentiert war dieser Switch nirgends. Genau das ist der eigentliche Fehler, und er lässt sich vermeiden.

Warum Standard-Netze ein Risiko sind

Die Ursache war kein exotischer Defekt. Sie war die Folge einer ganz alltäglichen Entscheidung: Das Netzwerk lief im Standardbereich der Gerätehersteller. Router und viele Netzwerkgeräte werden ab Werk mit Adressen wie 192.168.0.1, 192.168.1.1 oder 192.168.178.1 ausgeliefert. Wer ein neues Gerät einfach anschließt, ohne es umzustellen, hat sofort einen Konflikt, sobald diese Adresse bereits vergeben ist.

Mein Rat für jedes Netzwerk, das Sie aufbauen oder übernehmen:

  • Eigenes Netz wählen: Nutzen Sie nicht den Standardbereich des Herstellers, sondern einen bewusst gewählten, ungewöhnlichen Adressbereich aus den privaten Netzen (zum Beispiel aus 10.0.0.0/8). So kollidiert ein neues Gerät nicht zufällig mit Ihrer Konfiguration.
  • Feste Adressen außerhalb des DHCP-Bereichs: Router, Server, Drucker und Netzwerkgeräte bekommen feste Adressen in einem eigenen Bereich. Der DHCP-Pool (die automatische Adressvergabe) läuft in einem getrennten Block.
  • Auch an VPN denken: Wer zwei Standorte per VPN koppeln möchte, hat mit identischen Standard-Netzen auf beiden Seiten sofort das nächste Problem. Eigene Adressbereiche beugen auch dem vor.

Ein ungewöhnliches Netz ist keine Sicherheitsmaßnahme, es schützt nicht vor Angreifern. Es verhindert aber zuverlässig die zufälligen Kollisionen, die Stunden an Fehlersuche kosten.

Dokumentation: Heute gibt es keine Ausrede mehr

Hätte es eine aktuelle Netzdokumentation mit Adressplan und Geräteliste gegeben, wäre das Problem in Minuten erkannt gewesen. Oder es wäre gar nicht erst entstanden, denn beim Einbau des Switches wäre aufgefallen, dass die Adresse bereits belegt ist.

Dokumentation gilt seit jeher als lästig und wird gern auf „später“ verschoben. Dieses Argument zieht nicht mehr. Hier ist KI nämlich wirklich stark:

  • Strukturieren statt Tippen: Aus Notizen, Konfigurationsdateien und Befehlsausgaben entsteht in wenigen Minuten ein lesbarer Netzplan mit Adresstabelle.
  • Standardvorlagen: Geräteliste, Adressplan, Zugangsübersicht und Änderungsprotokoll lassen sich sauber vorbereiten. Sie müssen nur die Fakten liefern und das Ergebnis prüfen.
  • Aktuell halten: Nach jeder Änderung die Notizen kurz in die Dokumentation einarbeiten zu lassen, kostet kaum Zeit.

Wer heute noch ohne Dokumentation arbeitet, spart nichts. Er verschiebt die Kosten auf den Moment, in dem etwas ausfällt und jemand bei null anfangen muss. Und die Dokumentation hilft auch der KI: Mit vollständigem Kontext liefert sie deutlich bessere Antworten als mit einer Fehlermeldung allein.

Fazit: KI als Werkzeug, der Mensch als Verantwortlicher

KI ist hervorragend darin, Standardprüfungen und Lösungswege zu liefern, damit man nichts vergisst. Sobald ein Problem aber nicht ins Muster passt, braucht es Erfahrung, Kontext und die Bereitschaft, ungewöhnliche Fragen zu stellen. Das bleibt Menschenarbeit.

Wer sein Netzwerk sauber plant, eigene Adressbereiche verwendet und alles dokumentiert, braucht im Ernstfall weder Glück noch Zufall.

Wollen Sie wissen, wie gut Ihr Netzwerk dokumentiert und abgesichert ist?

Seit 30 Jahren baue und betreibe ich Netzwerke und Linux-Serverlandschaften. In einem kostenlosen Erstgespräch schauen wir uns an, wo Ihre Risiken liegen, sachlich und unverbindlich. Schreiben Sie mir über das Kontaktformular oder direkt per WhatsApp.

← Zurück zum Blog
Artikel teilen: LinkedIn E-Mail

Bereit für digitale Unabhängigkeit?

Lassen Sie uns in einem kostenlosen Erstgespräch klären, wo Ihre Potenziale liegen. Ganz unverbindlich, sachlich und ohne IT-Bullshit.

Aktueller Hinweis: Um maximale Qualität und meine persönliche Betreuung zu gewährleisten, nehme ich pro Monat nur wenige Migrationsprojekte an. Sichern Sie sich rechtzeitig Ihre Kapazität.
Jetzt kostenloses Erstgespräch vereinbaren