aif-get
Goto Top

Firmennetz hat hohe pingzeiten auf WAN-Seite

Hallo,

wir haben ein Firmennetz mit bis zu 100 Clients, hinter einem LANCOM Router. Alle laufen auf IPv4 und bishher hatten wir auf der WANseite immer einen ping zwischen 7 und 14 sehr kontinuierlich.

Vor dem LANCOM Router ist ein Gateway Router vorgeschaltet, dieser hat von aussen eine gute Pingzeit. Auch wenn ich einen Laptop an der LANseite anschließe an das gerät ist dieser voll ok. Kann also irgendwie nur am LANCOM selbst liegen, nach einem Neustart des geräts wird es kurz gut, aber bauscht sich dann anch einiger Zeit wieder auf Pingzeiten von mehr als 200ms

Im Priveaten netz sind ebenfalls keine ungereimtheiten , da sind die Pings unter

Kennt ihr da evtl. eine Möglichkeit den Datenverkehr mit zu tracen und wenn ja auf welche Pakete man achten sollte?

Danke

Content-Key: 556138

Url: https://administrator.de/contentid/556138

Printed on: April 30, 2024 at 21:04 o'clock

Member: SlainteMhath
SlainteMhath Mar 10, 2020 at 07:58:00 (UTC)
Goto Top
Moin,

wie ist denn die CPU und RAM Auslastung des Lancoms?
Evtl. ist das Gerät zu schwachbrüstig um 100 Clients zu versorgen? Dafür spricht auch
nach einem Neustart des geräts wird es kurz gut, aber bauscht sich dann anch einiger Zeit wieder auf

Kennt ihr da evtl. eine Möglichkeit den Datenverkehr mit zu tracen
Wireshark

und wenn ja auf welche Pakete man achten sollte?
Übermässige Broadcasts könnten ein Problem sein. Evtl. hast du einen Loop im LAN?

lg,
Slainte
Member: aqui
aqui Mar 10, 2020 updated at 08:20:42 (UTC)
Goto Top
auf der WANseite immer einen ping zwischen 7 und 14 sehr kontinuierlich.
Das besagt wenig und ist eher verwirrend als das es hilft. Was genau heisst denn "WAN Seite" ???
  • Wird die Router WAN IP von extern gepingt ?
  • Pingt jemand von intern irgendwo ins Internet ?
  • Pingt jemand von intern die WAN IP des Routers ?
Was sind 7 und 14 ?? Minuten, Tage, Kilo, hPa oder was soll das sein ?
Mit solch laienhaften und oberflächlichen Angaben kann man hier nur im freien Fall raten face-sad
da sind die Pings unter
...unter aller Kanone oder was ??
Hört sich irgendwie nach einen schnell hingerotzten Thread ohne Tiefgang oder zumindestens einer sachlichen Beschreibung der Fakten. Da gibts als Antwort logischerweise dann auch nur die Kristallkugel ! face-sad
Nur so viel. In ein er Router Kaskade mit doppeltem NAT wie es hier vermutlich vorliegt muss man sich nicht wundern. Der doppelte NAT Prozess kostet halt Performance wenn ein Router nur ein überflüssiger Durchlauferhitzer ist. Da liegt der Fehler dann schon im Design selber wenn man den Focus auf performance legt. Aber egal...
Member: aif-get
aif-get Mar 10, 2020 at 09:40:08 (UTC)
Goto Top
Hallo, hier nochmal im detail:

Wir haben einen ISP Gateway , welcher vom Provider gestellt wird. Da habe ich leider keinen Zugriff drauf.
Beispiel IP: 10.10.10.1

Lancom Router wird direkt angeschlossen bekommt für das Transitnetz die IP 10.10.10.2 auf der WAnseite und wird somit die öffentliche IP unseres Netzes.

Pingzeiten immer in Millisekunden gemessen. Hatte das leider oben vergessen, sorry

- Mache nun von einem anderen Standort aus einen ping auf 10.10.10.1, dieser ist stabil.
- Auf die IP 10.10.10.2 : Dieser schwankt zwischen 7 ms und 200 ms

Mache ich im internen netzwerk einen Ping von einem Client aus zB auch einen anderen CLient im privaten Netz, ist dieser ebenfalls stabil.

Meine Vermutung ist, dass im Netz irgendwo ein Gerät diese Last verursacht. Mit wireshark oder ähnlichem würde ich gerne einen Trace machen und dieses Gerät suchen. Ich bin leider Laihe und hätte zumindest gerne einen kleinen Tip für einen Displayfilter der etwas helfen könnte auf der Suche nach dem eventuellen Übeltäter.

Vielelicht habt ihr hier dies bezgl. einen Ansatzpunkt
Member: aif-get
aif-get Mar 11, 2020 at 09:29:39 (UTC)
Goto Top
hallo, kurz nochmal hier nachgehakt, kann man denn den Datenverkehr irgendwie hier soweit nach engstellen Überprüfen?

Oben wurde eine Loop erwähnt, kann mir hier jemand den filter für wreshark erkäutern? Vielen Dank
Member: aqui
Solution aqui Mar 11, 2020 at 09:58:38 (UTC)
Goto Top
Gar keinen Filter.
Loopende Paket siehst du gerade in der ständigen Wiederholung. Zudem ist die CPU Performance des Switches dann meist am Anschlag.
Hier macht es Sinn mit freien Tools wie z.B. Observium sich mal CPU und/oder Port Lasten anzusehen.
https://www.heise.de/select/ct/2020/4/2000810055996410396

Die Fehler können aber vielfältig sein:
  • Autonegotiation Probleme am Switchport
  • Spanning Tree Probleme durch falsch konfigurierte STP Priority usw.
  • Broadcast Stürme die aus dem obigen resultieren
  • Defekte Backbone Uplink Ports oder defekte Optiken und Transceiver dort
  • Überlast auf Links durch falsches Backbone und STP Design
  • Falsches Layer 3 Design zum drunterliegenden Layer 2
  • Und und....
All das musst du einzeln ausschliessen.
Für ein Forum ist das fast so gut wie unmöglich remote zu helfen, da du keinerlei spezifische Angaben zum Design und Aufbau, Spanning Tree, VLAN Struktur, Routing usw. machst.
Ohne diese Infos ist das hier mehr oder minder immer ein Schrot Schuß ins Blaue.