This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Webfilter verhinter komplettes Internet surfen

Hallo,

ich habe mir gerade eine Astaro mit dieser Version: Release 9.107-33 installiert. Sie läuft auf einem HP Mircoserver in einer KVM, welche auf Proxmox installiert ist. Es wurden 2 CPU mit 2,2 GhZ zugewiesen und 4 GB Ram. Ich habe die 32 bit Version installiert.

Habe zwei Netzwerkkarten Installiert mit einer einer WAN und einer Lan Schnittstelle.

Habe den Wizard durchgeführt, DHCP aktiviert, Firewall, Webfilter und alle Dienste erlaubt und keine Seiten verboten.

Wenn ich aber mit dieser Standardinstalltion mit einem Rechner ins internet will geht dies nur teilweise. Skype. iMessage und so laufen alle super gut, was leider nicht geht ist Brwosern über den Port 80. Wenn ich jetzt das Webfiltern deaktiveren kann ich browsen aber es läuft auch nicht so richtig schön bzw. prozesssicher.

der Ran ist 12% belegt und die cPU max mal 50 %.

Wo dran kann dies liegen?

Danke


This thread was automatically locked due to age.
Parents
  • @bongartz120

    Ja gut, wenn viel Traffic über deine Internetleitung geht hat deine FritzBox halt viel zu dnatten, sollte aber kein Problem sein.

    Die FritzBox bringt ja extra die Möglichkeit mit einen "Exposed Host" einzutragen,
    sollte also auch für Einsatzzwecke wie deinen ausreichend Performance biete.

    Ich habe noch nie ( auch von keinem Geschäftskunden ) gehört,
    dass er Performanceprobleme durch eine vorgeschaltete FritzBox hatte.

    Das ist meine Erfahrung, lasse mich gerne belehren [:D].

    Falls du SSL-VPN meinst, dann sollten damit keine Probleme auftreten.

    Der Port 443 ( das ist der Standardport für SSL-VPN, den du aber auch abändern kannst ) wird an deine UTM weitergeleitet ( DNAT ), so dass du dich problemlos per SSL-VPN-Client mit deiner UTM verbinden können solltest.

    Gruß, Datax
Reply
  • @bongartz120

    Ja gut, wenn viel Traffic über deine Internetleitung geht hat deine FritzBox halt viel zu dnatten, sollte aber kein Problem sein.

    Die FritzBox bringt ja extra die Möglichkeit mit einen "Exposed Host" einzutragen,
    sollte also auch für Einsatzzwecke wie deinen ausreichend Performance biete.

    Ich habe noch nie ( auch von keinem Geschäftskunden ) gehört,
    dass er Performanceprobleme durch eine vorgeschaltete FritzBox hatte.

    Das ist meine Erfahrung, lasse mich gerne belehren [:D].

    Falls du SSL-VPN meinst, dann sollten damit keine Probleme auftreten.

    Der Port 443 ( das ist der Standardport für SSL-VPN, den du aber auch abändern kannst ) wird an deine UTM weitergeleitet ( DNAT ), so dass du dich problemlos per SSL-VPN-Client mit deiner UTM verbinden können solltest.

    Gruß, Datax
Children
No Data