Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

seit UTM 9.7x x haben iPhones Probleme mit dem Laden von Webseiten

Hallo,

wir haben UTM 9.7 im Einsatz und unsere iPhones haben IOS 13.3.x (aktuell). Wenn ich im WLAN bin, kann ich Webseiten erst nach mehrmaligem Aktualisieren laden.
Diese WLAN Zone ist unbeschränkt für den Zugang in Richtung Internet. Es gibt keine Fehler im Firewall-Log. Sobald ich die iPhones stattdessen im Mobilfunk Netz betreibe, geht alles mit normaler Geschwindigkeit.

Zuerst dachte ich an ein DNS-Problem, wir haben einen 450 Mbit Unitymedia Anschluss, ich habe also die Unitymedia DNS Server durch Cloudflare 1.1.1.1 und Quad9 9.9.9.9 ersetzt und nach den "Rulz" eine Availability Group mit den DNS-Servern gebildet und als DNS Forwarder eingetragen. Keine Änderung. Ich hab dann die 1.1.1.1 udn die 9.9.9.9 über den DHCP Server an die Clients ausgegeben, weil ich dachte, der DNS-Proxy auf der Sophos ist das Problem. Keine Änderung.

Ich habe auch alle beteiligten Hardwaregeräte zurückgesetzt, indem ich sie stromlos gemacht habe (Fritzbox, Sophos Firewall, Switch und Sophos Accesspoint). Keine Änderung.

Ich habe als nächstes das IPS angeschaltet und JA, Bob, ich habe die Untermünes vorher deaktiviert, also TCP SYN Flood Protecion AUS, ICMP Flood Protection AUS, UDP Flood Protection AUS, Anti-Portscan AUS, File related patterns AUS

Wo muss ich ansetzen, um diesen Fehler zu finden?



This thread was automatically locked due to age.
  • Achso: der Chef (das bin ich) hat ein Android Handy, das diesen Schluckauf im WLAN mit dem Web gelegenlich auch hat. Da muss man dann zwei dreimal im Browser auf die URL gehen bis sie geladen wird. Sobald ich ins Mobilnetz gehe, ist alles OK.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Moin,

    Ja, gleiches Problem auch bei uns.

    Alle IOS Geräte bekommen plötzlich keine Daten mehr. Nach kurzer Zeit geht es wieder.

    Ist heute mehrfach vorgekommen und war so auffällig, dass es wirklich alle gemerkt haben.

    Frohe Ostern

  • Hallo Philipp,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    I'm not seeing this with my iPhone on 13.3.1 and UTM 9.702.

    What do you see in the Web Filtering log when a site doesn't load?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob,

    Kein Webfilter im Einsatz. Wir gehen ohne Webproxy raus ins Internet.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Netflix geht jetzt auch nicht mehr.

    Der "Netzwerktest" der Netflix App findet nur einen von drei Servern, seine Internetverbindung ist aber auf "grün". Was geht hier ab?

    Ich hatte das Country blocking im Verdacht, aber nach dem ich es abgeschaltet habe, gibt es keine Veränderung.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Das Ganze war ein MTU Problem.

    Ich habe jetzt herausgefunden, dass unser Unitymedia-Anschluss nur mit max. 1320 bytes zurecht kommt.

    Für die DHCP-Clients im WiFi habe ich die DHPC-Option 26 "interface-mtu" gesetzt. 1320 dezimal ist 528 hex, da dort ein Integerwert mit 16bit eingetragen werden muss.

    Funktioniert am Smart-TV nach Neustart aller Geräte und clearen der DHCP-Leases (DHCP-Server AUS/AN) sofort, Netflix is happy, die ARD-Mediathek geht auch auf Anhieb.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.