Ein Netzwerk-Timeout entsteht, wenn Ihr Gerät innerhalb der Wartezeit keine Antwort vom Zielserver erhält. Prüfen Sie zuerst die physische Verbindung, starten Sie Router und Modem neu, testen Sie mit ping und tracert die Latenz, wechseln Sie den DNS-Server und deaktivieren Sie testweise die Firewall, um die Ursache einzugrenzen.
Symptome
- Fehlermeldungen wie ERR_CONNECTION_TIMED_OUT oder „Zeitüberschreitung der Anforderung" beim Aufruf von Webseiten.
- Videokonferenzen brechen nach 20–60 Sekunden ab, obwohl die WLAN-Anzeige voll ist.
- Downloads bleiben bei einem bestimmten Prozentsatz stehen und starten neu.
- VPN-Tunnel verbinden sich, verlieren aber nach kurzer Zeit die Sitzung.
- ping zeigt hohe Latenz, Paketverlust oder wechselnde „Request timed out"-Antworten.
Häufige Ursachen
Instabile Funkverbindung oder Kabelbruch
Störungen im 2,4-GHz-Band, defekte Patchkabel oder oxidierte RJ45-Stecker führen zu Paketverlusten. Das TCP-Protokoll wartet dann bis zum Timeout auf ACK-Pakete.
DNS-Auflösung schlägt fehl
Wenn der eingetragene DNS-Server langsam oder nicht erreichbar ist, wartet der Client bis zum eingestellten Resolver-Timeout. Der Verbindungsaufbau bricht ab, bevor überhaupt eine TCP-Session zustande kommt.
Falsche MTU oder MSS-Werte
Bei PPPoE-Anschlüssen und VPNs führt eine zu große MTU zur Fragmentierung. Werden ICMP-Fragmentierungsnachrichten geblockt, hängen Verbindungen und laufen ins Timeout.
Firewall- oder IDS-Regeln
Zu restriktive Regeln, Deep Packet Inspection oder eine zu kurze Session-Timeout-Einstellung im Perimeter-Gerät trennen bestehende Verbindungen aktiv oder verwerfen SYN-Pakete.
Überlastete Gegenstelle oder Routing-Problem
Auslastung beim Ziel-Server, BGP-Flapping oder ein Hop mit Paketverlust auf dem Weg dorthin führen zu asymmetrischer Latenz und Zeitüberschreitungen bei einzelnen Zielen.
Schritt-für-Schritt-Lösung
- Reichweite des Problems eingrenzen
Prüfen Sie, ob nur ein Dienst, eine Website oder das komplette Netzwerk betroffen ist. Testen Sie parallel ein zweites Gerät im selben Netz und einen Aufruf über das Mobilfunknetz. So trennen Sie clientseitige Ursachen von Provider- oder Zielserverproblemen. - Router und Modem korrekt neu starten
Trennen Sie zuerst das Modem, danach den Router vom Strom. Warten Sie mindestens 30 Sekunden, damit interne Kondensatoren entladen und die DHCP-Lease beim Provider zurückgesetzt wird. Modem zuerst wieder einschalten, Sync abwarten, dann den Router. Prüfen Sie die WAN-LED auf dauerhaftes Leuchten. - Latenz und Paketverlust mit ping und tracert messen
Öffnen Sie eine Kommandozeile und führen Sie ping -n 50 1.1.1.1 sowie ping -n 50 <zielserver> aus. Werte über 100 ms oder Paketverluste jenseits 1 % weisen auf ein Netzwerkproblem hin. Mit tracert (Windows) oder mtr (Linux) identifizieren Sie den Hop, an dem die Latenz steigt. - DNS-Server wechseln und Cache leeren
Tragen Sie testweise 1.1.1.1 (Cloudflare) oder 9.9.9.9 (Quad9) als DNS ein. Unter Windows leeren Sie den Cache mit ipconfig /flushdns, unter macOS mit sudo dscacheutil -flushcache. Danach mit nslookup prüfen, ob Namen zügig aufgelöst werden. - Kabel, Ports und WLAN-Kanal prüfen
Tauschen Sie das Patchkabel gegen ein zertifiziertes Cat-6-Kabel und nutzen Sie einen anderen Switch-Port. Bei WLAN wechseln Sie auf das 5-GHz-Band und einen weniger belegten Kanal. Mit einem WLAN-Analyzer erkennen Sie Interferenzen durch Nachbarnetze. - MTU-Größe anpassen
Bei DSL- oder VPN-Verbindungen testen Sie die maximale unfragmentierte Paketgröße mit ping -f -l 1472 <ziel>. Reduzieren Sie den Wert in 8er-Schritten, bis keine Fragmentierungsmeldung mehr kommt. Setzen Sie die MTU im Router entsprechend, typische Werte liegen bei 1492 für PPPoE. - Firewall, Antivirus und VPN-Client isolieren
Deaktivieren Sie testweise lokale Firewall und Antivirus für eine kurze Diagnose in einer geschützten Umgebung. Prüfen Sie im Perimeter-Firewall-Log auf verworfene Pakete zur Zieladresse. Bei VPNs testen Sie TCP- statt UDP-Transport oder eine andere Gegenstelle. - Treiber, Firmware und Energieeinstellungen aktualisieren
Aktualisieren Sie den Netzwerkkartentreiber über den Geräte-Manager und spielen Sie die aktuelle Router-Firmware ein. Deaktivieren Sie im Adapter unter „Energieverwaltung" die Option, das Gerät zum Energiesparen abzuschalten, das verursacht bei Notebooks häufig sporadische Timeouts.
Typische Timeout-Fehler und passende erste Maßnahme
| Fehlermeldung | Wahrscheinliche Ursache | Erste Maßnahme |
|---|---|---|
| ERR_CONNECTION_TIMED_OUT | Ziel nicht erreichbar oder Firewall blockt | ping und tracert zum Ziel ausführen |
| ERR_NAME_NOT_RESOLVED | DNS-Server antwortet nicht | DNS wechseln und ipconfig /flushdns |
| Request timed out (ping) | Paketverlust auf einem Hop | Kabel, Switch-Port und WLAN-Kanal prüfen |
| SSL handshake timeout | MTU zu groß oder Deep Packet Inspection | MTU testen, Firewall-Regeln kontrollieren |
| VPN disconnect nach kurzer Zeit | NAT- oder Session-Timeout am Router | Keepalive aktivieren, Protokoll wechseln |
| Gateway Timeout 504 | Überlasteter Reverse-Proxy oder Backend | Statusseite prüfen, später erneut testen |
So beugen Sie vor
- Firmware von Router, Access Point und NIC-Treibern quartalsweise aktualisieren und dokumentieren.
- QoS-Regeln für latenzsensitive Dienste wie VoIP und RDP im Router aktivieren.
- Redundanten DNS-Resolver (intern + extern) eintragen, um Single Points of Failure zu vermeiden.
- Monitoring mit ping- und HTTP-Checks auf Kernziele einrichten, um Ausreißer früh zu erkennen.
Häufige Fragen
Wie unterscheide ich ein Client- von einem Serverproblem?
Testen Sie das Ziel von einem zweiten Gerät und aus einem anderen Netz, etwa über einen Mobilfunk-Hotspot. Funktioniert es dort, liegt die Ursache lokal, meist an DNS, Firewall oder WLAN. Tritt der Timeout auch dort auf, ist die Gegenstelle oder ein Zwischen-Hop verantwortlich. Ein tracert bestätigt, an welcher Stelle die Pakete verloren gehen.
Warum treten Timeouts nur bei bestimmten Anwendungen auf?
Anwendungen nutzen unterschiedliche Ports, Protokolle und Timeout-Werte. Ein Videokonferenz-Tool über UDP reagiert empfindlicher auf Paketverlust als ein Browser über TCP. Firewalls oder Proxys können bestimmte Ports drosseln oder Sessions vorzeitig schließen. Prüfen Sie die Firewall-Logs auf den betroffenen Ziel-Port und passen Sie die Session-Timeouts an.
Hilft ein Wechsel von WLAN auf Ethernet grundsätzlich?
Ein Kabelanschluss reduziert Interferenzen, Latenzspitzen und Paketverluste deutlich und ist bei stationären Arbeitsplätzen empfehlenswert. Timeouts durch DNS, Firewall oder eine überlastete Gegenstelle löst der Wechsel jedoch nicht. Nutzen Sie Ethernet zur Diagnose, um WLAN als Ursache auszuschließen, und arbeiten Sie die weiteren Schritte danach systematisch ab.
Wenden Sie sich an unser IT-Support-Team, wenn Sie eine strukturierte Netzwerkanalyse in Ihrer Umgebung wünschen.