Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Router an dediziertem Port an virtueller VM = Laaangsam

Hallo zusammen,

ich habe folgendes Problem beim mir zuhause.
Ich nutze einen ESXi 5.1 auf dem eine UTM v9.111-7 läuft.
Die VM hat 4 Cores (Xeon), 4GB Speicher und läuft auf einem RAID 10.

Folgendes Problem.

Der ESXi hat eine extra Intel GBit Netzwerkkarte an welcher mein Internetrouter (Lancom 1781A ) angeschlossen ist. Dieser Netzwerkanschluss ist exklusiv der UTM VM zugewiesen. Die UTM hat diesen Netzwerkanschluss auch als Externes Interface zugewiesen bekommen.
Außerdem hat die UTM eine zweite Netzwerkkarte für mein internes Netz.

Die UTM hat als normale Adresse die 192.168.1.150/24.
Der externe Port hat die 192.168.1.151/24 und als Gateway die IP des Routers eingetragen (192.168.1.250/24)

Soweit funktioniert auch alles, nur dauert es zum einen extrem lange bis die Clients eine Webseite angezeigt bekommen (z.B. Bild.de 30 - 60 Sekunden oder mehr) und manche Clients bekommen teilweise keine Seite angezeigt - "Seite kann nicht angezeigt werden".

Der Router ist nur mit einem LAN Kabel mit der entsprechenden Netzwerkkarte des ESXi verbunden und sonst ADSL2 - 16.000.

Gehe ich nun hin und schließe den Router direkt an einen der Switche meines internen Netzwerks an und schließe ebenfalls den externen Port der UTM daran an, so ist die Geschwindigkeit wieder normal und schnell!

Was mache ich falsch bzw. woran kann es liegen?

Die Clients sind per GBit Netzwerk angebunden, als Switche fungieren (Lancom GS-1224P) Switche. Auf den Clients sind statische IPs vergeben, mit der 192.168.1.150 als Gateway. Als DNS ist die IP des PDC sowie als sekundärer DNS die IP der UTM eingetragen.


Vielen Dank!


This thread was automatically locked due to age.
Parents
  • Wenn die UTM zwischen intern und extern unterschieden soll, sollte man sie dabei unterstützen und auch intern und externe Netze (zw. UTM und Router) verwenden.

    Es könnte sein, dass der Port vom ESX und vom Router sich nicht wirklich einig werden, was dann der Switch in seiner grenzenlosen Logik übernimmt. Hier würde dann ein VLAN geeignet sein.

    172.168.16.1/26 ist ein Vertipper?
  • Danke für die Antwort.

    Wie müsste denn die Router IP Konfig in Verbindung mit dem externen Interface der UTM ausschauen damit es funktioniert?
    Ein VLAN tagging müsste doch eigentlich nicht notwendig sein, da der Router doch direkt mit dem externen Interface verbunden ist und keine weitere Verbindung zu anderen Netzteilen bestehen.?

    Danke
Reply
  • Danke für die Antwort.

    Wie müsste denn die Router IP Konfig in Verbindung mit dem externen Interface der UTM ausschauen damit es funktioniert?
    Ein VLAN tagging müsste doch eigentlich nicht notwendig sein, da der Router doch direkt mit dem externen Interface verbunden ist und keine weitere Verbindung zu anderen Netzteilen bestehen.?

    Danke
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?