Jump to content

ASA, Probleme mit heise.de


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich bin auf ein merkwürdiges Phänomen gestoßen und weiß nicht, wo ich ansetzen kann. Grundsätzlich laufen alle Seitenaufrufe im Internet schnell und flüssig, nur heise online - Home und deren Links brauchen Ewigkeiten zum öffnen. Mittels Wireshark sehe, dass nach dem GET-Aufruf die Daten erst ca. 30 sec. später ankommen. Alle anderen Domains laufen einwandfrei. Ich habe mir für meinen Test-PC ein 1 zu 1 NAT konfiguriert und http ist in keiner Service Policy Rule. Im logging sehe ich auch nichts, was geblockt wird.

 

Struktur sieht so aus, PC -- ASA5520 -- ProviderRouter.

 

Habe gerade auch noch mal von anderen DMZ´s der ASA getestet - von der einen funktioniert´s, von der anderen nicht. Beide getesteten DMZ´s haben globale IP´s und werden nicht genattet.

 

Wie kann ich vorgehen?

Link zu diesem Kommentar

Proxy ist keiner im Spiel.

 

MTU ist Standard und überall gleich: 1500

 

Habe mal gecaptured:

 

- über die ASA (lange Ladezeit)

- über PIX (produktiver Internetzugang, schnelle Ladezeit)

 

Unterschiede sehe ich hier im GET-Aufruf (siehe Anhang).

 

Es ist einfach so, der GET-Aufruf kommt und dann passiert über die ASA ca. 30 sec nichts mehr.

post-35665-1356738974923_thumb.jpg

post-35665-13567389749627_thumb.jpg

Link zu diesem Kommentar
ASA und PIX haengen hinter demselben Provider? Tritt erst seit Kurzem auf?

 

Jepp, der Umweg über die PIX soll rausfliegen und direkt über die ASA erfolgen.

Seit wann das Problem auftritt kann ich nicht sagen, weil wir halt früher nicht über die ASA raus sind.

 

Mach mal nen Dump vom Client aus und schau welche MSS ausgehandelt wird (Handshake)

 

Ups, jetzt wird´s kompliziert. Was meinst Du genau? So tief stecke ich leider nicht in der Materie :cry:

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...