This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WEB- Proxy hängt mehrmals täglich

Hallo,

ich habe das problem, das unser WEB- Proxy manchmal mehrmals täglich hängt. In den log's finde ich eine Menge von dem nachstehenden Eintrag:
2014:01:27-19:01:28 GATE-2 httpproxy[6630]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="sc_check_servers" file="scr_scanner.c" line="818" message="server 'cffs07.astaro.com' access time: 268ms"

Was soll mir die Meldung sagen? Hat jemand eine idee wie ich das Problem beseitigen kann?

Viele Grüße
Kai


This thread was automatically locked due to age.
Parents
  • Der war gut ... [:$]

    top und die Logs liefern bei gleichzeitigen Scan von Archiven und Pattern exakt welche Aufklärung? Antwort: Keine! 

    Auf der UTM fehlen die üblichen Standardtools aus den Distributionen, welche die I/O Last anzeigen. Übliche Kunden werden an Dienstleister verwiesen, da sie mit den Vorschlägen vom Support nichts anfangen können und ärgern sich dann über die Kosten, trotz Premiumsupport, denn bei einem Load > 15 arbeitet auch der Sophos Support nicht mehr!

    Die Rückmeldungen an den Support bleiben wohl im QM Ordner kleben. Die FeatureRequests gehen unter oder werden abgelehnt.

    Das liegt nur an einem: Das Konzept der UStM lässt es wohl nicht zu.
  • Hallo K.N.

    Der war gut ... [:$]

    top und die Logs liefern bei gleichzeitigen Scan von Archiven und Pattern exakt welche Aufklärung? Antwort: Keine! 

    Auf der UTM fehlen die üblichen Standardtools aus den Distributionen, welche die I/O Last anzeigen.
     

    Relevante Tools wie tcpdump, espdump, vmstat, iftop. plus Linux Bordwerkzeuge wie top usw. sind drauf und helfen beim troubleshooting diverser issues meistens schon weiter. Die UTM ist nun mal kein Wunschkonzert, wo sich jeder mal seine Lieblingstools installiert kriegt, nur weil er sie so toll findet. Ich weiss auch, dass es noch einige weitere Tools gibt, oder z.Bsp. auch bessere Alternativen zu tcpdump und top etc. An sich ist die Konsole ausgelegt, dass der Support damit arbeiten kann, der Zugriff der Benutzer ist an sich - auch wenn möglich - theoretisch nicht vorgesehen, und ganz bestimmt nicht mit den convinience Tools der Linuxbenutzer ausgestattet. Ich finde einen nano als Editor auch einfacher wie vi, aber manchmal muss man mit den Gegebenheiten leben...

    Übliche Kunden werden an Dienstleister verwiesen, da sie mit den Vorschlägen vom Support nichts anfangen können und ärgern sich dann über die Kosten, trotz Premiumsupport, denn bei einem Load > 15 arbeitet auch der Sophos Support nicht mehr!


    Wenns nicht von nem Bug herrührt, ist bei einem Load >15 die Appliance schlichtwegs falsch dimensioniert. Da ist jede Liebesmüh vom Support nutzlos...mit einigen Tricks und Tweaks mag man den Load etwas runterbringen, aber damit zu arbeiten macht selbst danach keinen Spass. Richtige Appliancegrösse hinstellen, dann klappts auch mit dem Nachbarn ;o))


    Die Rückmeldungen an den Support bleiben wohl im QM Ordner kleben. Die FeatureRequests gehen unter oder werden abgelehnt.
    Das liegt nur an einem: Das Konzept der UStM lässt es wohl nicht zu.


    Da sind wir wieder beim Wunschkonzert. Auch ich habe über die Jahre sowohl intern wie auch via Feature Request wahrscheinlich >100 Featurewünsche und Anpassungen abgegeben. Manche sind umgesetzt worden, manche dümpeln vor sich hin, weil es aus entweder PM Sicht keinen Sinn macht, oder weil kein Mensch im Feature Portal dafür voten will (siehe Link in meiner Signatur), oder weil bisher einfach keine Ressourcen dafür bereitgestellt werden konnten. Unter der schieren Anzahl Feature Requests >1000 sind einerseits mehrere hundert in den letzten Jahren umgesetzt worden, manche die Sinn machen sind noch nicht umgesetzt worden, und wieder andere Requests wie die Unterstützung für einen Regensensor oder anpassbare Farbe vom GUI sind zwar witzig, machen aber vermutlich wenig Sinn [[;)]]

    Daher - ich bin manchmal zwar auch zynisch, aber ohne eine zugehörige gesunde Portion Humor wird man damit in der IT nicht glücklich [[;)]]

  • Wenns nicht von nem Bug herrührt, ist bei einem Load >15 die Appliance schlichtwegs falsch dimensioniert. Da ist jede Liebesmüh vom Support nutzlos...mit einigen Tricks und Tweaks mag man den Load etwas runterbringen, aber damit zu arbeiten macht selbst danach keinen Spass. Richtige Appliancegrösse hinstellen, dann klappts auch mit dem Nachbarn ;o))


    Und hier haben wir wieder das klassische Thema des Sizings und ich reite mal wieder auf die aktuelle Sizing Guideline rum, mit der Bitte, analysiert was im Netz passiert und nicht "einfach" nur Benutzer zählen und gut ist. Denkt auch daran, dass die UTM für X Jahre genutzt werden soll und nicht schon mit dem nächsten Software Update und nutzen einer weiteren Funktion überfordert ist. Dieses Thema sehe ich täglich und ärgere mich häufig über falsches Sizing (am falschen Ende gespart).
    Ich schweife von Thema ab...

    Nice greetings
Reply

  • Wenns nicht von nem Bug herrührt, ist bei einem Load >15 die Appliance schlichtwegs falsch dimensioniert. Da ist jede Liebesmüh vom Support nutzlos...mit einigen Tricks und Tweaks mag man den Load etwas runterbringen, aber damit zu arbeiten macht selbst danach keinen Spass. Richtige Appliancegrösse hinstellen, dann klappts auch mit dem Nachbarn ;o))


    Und hier haben wir wieder das klassische Thema des Sizings und ich reite mal wieder auf die aktuelle Sizing Guideline rum, mit der Bitte, analysiert was im Netz passiert und nicht "einfach" nur Benutzer zählen und gut ist. Denkt auch daran, dass die UTM für X Jahre genutzt werden soll und nicht schon mit dem nächsten Software Update und nutzen einer weiteren Funktion überfordert ist. Dieses Thema sehe ich täglich und ärgere mich häufig über falsches Sizing (am falschen Ende gespart).
    Ich schweife von Thema ab...

    Nice greetings
Children
No Data