This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hoher ausgehender DSL Traffic

Hallo,

auf unserer ASG220 (Version 9.105-9) haben wir jetzt seit einiger Zeit (vielleicht ein bis zwei Wochen) einen sehr hohen (1-8MBit/s), im Prinzip dauerhaften Outbound Traffic auf dem (default) DSL-Kanal, was der DSL-Router auch bestätigt.

Das seltsame ist, auf keinem anderen Anschluß kann ich entsprechenden eingehenden Traffic feststellen und auch im Flow Monitor taucht dieser Traffic nicht auf, da dümpelt der Anschluß mit ein paar kbit/s rum.

Irgendwie hat das den Anschein, als würde die UTM den Traffic ja selbst verursachen?!

Hat jemand eine Idee was das sein könnte oder wie ich herausfinden kann, was diesen Traffic verursacht?

Ich würde die Kiste ja mal durch starten, aber so einfach ist das leider nicht, da wird u.a. wichtiges Zeug bei und mit geroutet.

Danke & Ciao,
Alfred


This thread was automatically locked due to age.
Parents
  • @serpi

    Ohne mir groß Gedanken gemacht zu haben wäre meine Vermutung,
    dass deine UTM eventuell Updates herunterlädt ( also Firmware-Updates, die teilweise recht groß sind ).

    Kannst du mal im WebAdmin schauen, ob dort ausstehende Updates angezeigt werden?

    Gruß, Datax
Reply
  • @serpi

    Ohne mir groß Gedanken gemacht zu haben wäre meine Vermutung,
    dass deine UTM eventuell Updates herunterlädt ( also Firmware-Updates, die teilweise recht groß sind ).

    Kannst du mal im WebAdmin schauen, ob dort ausstehende Updates angezeigt werden?

    Gruß, Datax
Children
  • Wenn Du die Applikationskontrolle aktiviert hast, kannst Du auf dem WAN Interface mal den Bandbreitenmonitor starten, und schauen, was für Applikationen da laufen.

    Wenn Du ohne Grund hohen ausgehenden Verkehr hast, gibt es wohl dutzende möglicher Ursachen. Ich würde ich als erstes folgende Punkte prüfen:
    - Spielst Du u.U. versehentlich Open Proxy oder Open Mail Relay ? ("ANY" oder "Internet" in den proxy "allowed source" oder "allow relaying" Netzen ?
    - Hast Du auf dem SMTP Proxy Relaying (ggf. mit Authentifizierung) erlaubt ?
    - Liegen da ggf. Mails auf der UTM im Mailspooler die nicht rauswollen ?
    - RAS oder S2S VPN aktiv ?

    Aber Bandbreitenmonitor ist sicher eine gute Hilfe um zu sehen, welche Applikation welchen Verkehr verursacht.

    /Sascha