This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Linux Server extrem Langsam in DMZ

Hallo Leute,

ich weiß nicht mehr weiter...

Ich habe eine Folgendes Konstrukt:

Es gibt ein internes Netzwerk (LAN) das mittels ASG von der DMZ getrennt ist.
Das Problem macht der Linux Webserver in der DMZ
Paketfilter: Von LAN zu Webserver SSH, HTTP erlauben

Wenn ich nun von einem Client im LAN Netz über WinSCP eine Datei kopieren will (egal welche Richtung) bekomme ich kurz ein paar Pakete und dann wird die Verbindung stetig langsammer bis zu einem timeout.
Wenn ich jetzt mit einem Client in der DMZ bin und das gleiche Versuche funktioniert alles super schnell.
Manche werden jetzt sagen: "ja, Datenaustausch über SSH ist generell langsam wegen Verschlüsselung". Das ist Problem ist aber nicht SSH gebunden, denn wenn ich die Webseite vom Webserver aufrufe bekomme ich diese ganz langsam und Stück für Stück.

Somit suche ich den Fehler primär bei der Astaro. Dazu habe ich auch schon folgendes Probiert:

IPS deaktiviert
Paketfilter auf Any Any
Ja und mehr hab ich eigentlich auch gar nicht^^

Was ich mir auch vorstellen kann, ist das Linux (Debian) auch die Verbindungen kappt wenn es aus einem unbekannten Netz kommt. Aber der Verbindungsaufbau funktioniert.

Ich hoffe jemand kann mir Helfen!
Also ich bin fast am Ende.

Vielen Dank

Gruß jones86


This thread was automatically locked due to age.
Parents
  • Stimmt, die E1000 Karten sind ein "Klassiker".

    Darüber hinaus, wenns nicht hilft: Wir hatten auch mal ein Problem mit einem lahmen Server hinter einer Astaro, ebenfalls unter ESX. Schau' Dir mal an, ob Du QoS aktiviert hast, das war damals die Ursache.

    Wenn das alles nix hilft, mal tcpdump anwerfen und schauen, ob Du irgendwelche Fehlergründe erkennen kannst, so Dinge wie häufige TCP Retransmits o.ä.

    LG
    Christian
Reply
  • Stimmt, die E1000 Karten sind ein "Klassiker".

    Darüber hinaus, wenns nicht hilft: Wir hatten auch mal ein Problem mit einem lahmen Server hinter einer Astaro, ebenfalls unter ESX. Schau' Dir mal an, ob Du QoS aktiviert hast, das war damals die Ursache.

    Wenn das alles nix hilft, mal tcpdump anwerfen und schauen, ob Du irgendwelche Fehlergründe erkennen kannst, so Dinge wie häufige TCP Retransmits o.ä.

    LG
    Christian
Children
  • Oh... Das hört sich ja interessant an.

    Also das mit dem TCP dump werde ich machen. Aber für die Auswertung habe ich wohl zu wenig Erfahrung.

    Das mit dem QoS kann auch eine Fehlerursache sein. Also auf Windows Systemen deinstalliere ich den Treiber immer aber bei Linux weiß ich gar nicht so genau ob das Standardmäßig mit im Stack ist. Weiß den einer wie man QoS unter Linux deaktiviert bzw. die Einstellung überprüfen kann? Die ASG hat auf jeden Fall die QoS Funktion deaktiviert.

    Vielen Dank für die Tips!!!

    Gruß jones86