This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Linux Server extrem Langsam in DMZ

Hallo Leute,

ich weiß nicht mehr weiter...

Ich habe eine Folgendes Konstrukt:

Es gibt ein internes Netzwerk (LAN) das mittels ASG von der DMZ getrennt ist.
Das Problem macht der Linux Webserver in der DMZ
Paketfilter: Von LAN zu Webserver SSH, HTTP erlauben

Wenn ich nun von einem Client im LAN Netz über WinSCP eine Datei kopieren will (egal welche Richtung) bekomme ich kurz ein paar Pakete und dann wird die Verbindung stetig langsammer bis zu einem timeout.
Wenn ich jetzt mit einem Client in der DMZ bin und das gleiche Versuche funktioniert alles super schnell.
Manche werden jetzt sagen: "ja, Datenaustausch über SSH ist generell langsam wegen Verschlüsselung". Das ist Problem ist aber nicht SSH gebunden, denn wenn ich die Webseite vom Webserver aufrufe bekomme ich diese ganz langsam und Stück für Stück.

Somit suche ich den Fehler primär bei der Astaro. Dazu habe ich auch schon folgendes Probiert:

IPS deaktiviert
Paketfilter auf Any Any
Ja und mehr hab ich eigentlich auch gar nicht^^

Was ich mir auch vorstellen kann, ist das Linux (Debian) auch die Verbindungen kappt wenn es aus einem unbekannten Netz kommt. Aber der Verbindungsaufbau funktioniert.

Ich hoffe jemand kann mir Helfen!
Also ich bin fast am Ende.

Vielen Dank

Gruß jones86


This thread was automatically locked due to age.
Parents Reply Children
  • Hallo zusammen,

    heute ist ein guter Tag! Das Problem ist gelöst.
    Ich hab die neue ASG 8 installiert und damit ist das Problem auch verschwunden.

    Alles ist wie gewohnt schnell und bricht nicht mehr ab.
    Ich bin nicht hin gegangen und hab alle Einstellungen neu konfiguriert sonder ich hab ein Backup der alten ASG 7 einfach Importiert. Damit komme ich auch zum wahrscheinlichen Schluss, dass die ASG 7 da einen Fehler hat. Aber das muss nicht unbedingt sein, da ich ja auch nicht so genau weiß was mit der ASG passiert beim importieren von Einstellungen. Vielleicht ich eine Fehlkonfiguration durch die Importierung behoben worden. Kann ja alles sein.

    So weit so gut.
    Ach... zur Info: Ein Freund von mir hat das gleiche Problem und ich werde das dann mit ihm zusammen am Wochenende mit dem bekannten Weg das Problem auch dort lösen. Ich bin mal gespannt.

    Gruß jones86
  • Hallo zusammen,

    ich hab nochmal gründlich darüber nach gedacht und ich glaube bzw. vermute (ich weiß... ist nich so dolle) das der Fehler wegen dem felxibel eingestellten Natzwerkadapter in VMware entstanden ist.

    Ich empfehle daher die umkonfiguration zur E1000 Netzwerkkarte.
    In dem OVF von Astaro sind die standard Adapter auf Felxibel geschaltet.

    Gruß jones86
  • Hallo,

    ich hab noch einen Tipp zu diesem Problem:

    Schaut mal ob der Name der Putty Client am Endpunkt aufgelöst werden kann.
    Ich hätte nicht gedacht, dass bei einer SSH Verbindung der Name via DNS
    prüft wird.

    Nach dem ich den Namen auflösen konnte (z.B in Hosts-Datei eintragen) war alles
    super schnell.

    Dieser Artikel hat mich drauf gebracht:
    SSH Login langsam durch DNS Timeout


    Trotzdem vielen Dank für eure Hilfe!

    Gruß jones86