Jump to content

HTTP-Traffic auf ASA 5520 langsam


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

seit der Umstellung auf eine ASA 5520 (7.2(3)) ist das Surfen im Internet deutlich langsamer als mit der vorher eingesetzten Fortigate 200. Ich dachte zunächst es liegt vlt an dem CSC-SSM-Modul von TrendMicro, das den http-Traffic scannt. Aber auch nach dessen Deaktivierung ist das nicht besser geworden.

 

Auch wenn nur wenig Traffic auf dem Outside-Interface (SDSL mit 4MBit sym) aufschlägt, ist das zu beobachten.

 

die default-inspection-rule für http ist deaktiviert.

 

Hat irgendjemand eine Idee oder vergleichbare Probleme ?

 

Gruß

Geschrieben

Stells bei deinen Clients mal auf 1400, davor koenntest du noch schaun das die Clients Windowsfirewall deaktiviert haben, bzw ICMP eingehend erlauben und auf der ASA mal ICMP generell freischalten (besonders ausgehend am internen IF).

Geschrieben

XP-Firewall ist inaktiv. ausgehender ping vom Client ist freigeschaltet. ping antwortet auf Anfrage eines Host im Internet. Eingehender ping macht keinen Sinn, da NAT auf der Firewall. D.h. Clients machen dynamisches NAT und "verstecken" sich hinter der IP der Firewall.

 

MTU am Client auf 1400 eingestellt und reboot. Keine Verbesserung.

Geschrieben

Das Problem hat sich in Luft aufgelöst. Der Support des ISP hatte den entscheidenden Tipp als ich wg. der MTU auf dem CPE gefragt habe. DNS !!.

 

Habe auf einem Client die DNS-Server unseres ISP eingetragen und siehe da. Das war des Rätsels Lösung. Unser interner DNS-Server, der externe Anfragen an einen externen DNS weiterleitet, hat Probleme mit der Reaktionszeit.

 

Vielen Dank jedenfalls für die Unterstützung.

  • 2 Jahre später...
Geschrieben

Ich kann das mit dem DNS nur bestätigen. Hatte das gleiche Problem. Will man die ASA nach dem Upgrade noch als DNS Server nutzen, muss man den neu confen ;)

 

Mit "nslookup" lies sich der Fehler schnell diagnostizieren.

 

Jede erste Anfrage lieg ins Nirvana ;) (Weiterleitung vom DC, die zweite hat er dann selbst aufgelöst.)

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...