Netzwerkproblem - Verbindungsproblem ins Internet
Guten Morgen
Wir haben bei uns im Netzwerk eine FortiGate 60D, welche mit zwei ISPs verbunden ist. Diese beiden ISPs werden im Load Balancing betrieben. Das läuft nun seit 5 Monaten so und hat keine Probleme verursacht.
Jetzt bin ich heute ins Geschäft gekommen und der Internet Zugriff war sehr träge und es gab auch Time Outs, weil alles so langsam war. Ich habe dann den Router des ISP1 neugestartet. Während der Router aus war, hatten wir wieder einen guten Internetzugriff. Jetzt wo der Router des ISP1 wieder läuft, sieht es auch schon besser aus wie zu Beginn, jedoch bin ich mir nicht ganz sicher, weil File Downloads oder Webseiten teilweise doch sehr langsam geladen werden.
Nun muss ich ehrlich sagen, dass ich nicht wirklich weiss, wie vorgehen. Wie kann ich den Fehler finden? Im Log der FortiGate sehe ich nichts verdächtiges. Der Speed im internen Netzwerk ist in Ordnung und dort könnte ich auch Tests mit iperf und Wireshark durchführen. Ich weiss aber nicht, wie ich jetzt vorgehen soll.
Habt ihr Tipps, wie Ihr bei Netzwerkproblemen vorgeht? Bei einem Ausfall des Netzwerks hätte ich mehr Ideen, aber bei einer beeinträchtigung des Netzwerks bin ich gerade ein wenig ratlos.
Freundliche Grüsse
jompsi
Wir haben bei uns im Netzwerk eine FortiGate 60D, welche mit zwei ISPs verbunden ist. Diese beiden ISPs werden im Load Balancing betrieben. Das läuft nun seit 5 Monaten so und hat keine Probleme verursacht.
Jetzt bin ich heute ins Geschäft gekommen und der Internet Zugriff war sehr träge und es gab auch Time Outs, weil alles so langsam war. Ich habe dann den Router des ISP1 neugestartet. Während der Router aus war, hatten wir wieder einen guten Internetzugriff. Jetzt wo der Router des ISP1 wieder läuft, sieht es auch schon besser aus wie zu Beginn, jedoch bin ich mir nicht ganz sicher, weil File Downloads oder Webseiten teilweise doch sehr langsam geladen werden.
Nun muss ich ehrlich sagen, dass ich nicht wirklich weiss, wie vorgehen. Wie kann ich den Fehler finden? Im Log der FortiGate sehe ich nichts verdächtiges. Der Speed im internen Netzwerk ist in Ordnung und dort könnte ich auch Tests mit iperf und Wireshark durchführen. Ich weiss aber nicht, wie ich jetzt vorgehen soll.
Habt ihr Tipps, wie Ihr bei Netzwerkproblemen vorgeht? Bei einem Ausfall des Netzwerks hätte ich mehr Ideen, aber bei einer beeinträchtigung des Netzwerks bin ich gerade ein wenig ratlos.
Freundliche Grüsse
jompsi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 271887
Url: https://administrator.de/contentid/271887
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo Jompsi
Es gibt verschiedene Methoden von Load Balancing (Round Robin, LSF oder Spilover). Je nach konfigurierter Methode (ev. Failover) ist das Vorgehen etwas anders.
Sind die Router im Bridged oder im Routing Mode? Wie wird deine Internetverbindung aufgebaut (PPPoe, DHCP)? Hast du bereits den ISP2 getrennt und nur mit dem ISP1 getestet?
Mit diesen Informationen können wir dir etwas genauere Tipps geben.
Gruss
nextized
Es gibt verschiedene Methoden von Load Balancing (Round Robin, LSF oder Spilover). Je nach konfigurierter Methode (ev. Failover) ist das Vorgehen etwas anders.
Sind die Router im Bridged oder im Routing Mode? Wie wird deine Internetverbindung aufgebaut (PPPoe, DHCP)? Hast du bereits den ISP2 getrennt und nur mit dem ISP1 getestet?
Mit diesen Informationen können wir dir etwas genauere Tipps geben.
Gruss
nextized
Also ISP1 ist im Routing Mode? Dann hast du zwischen Router und Firewall ein Zwischennetz. Kannst du dich in dieses Netz einhängen und auf den Router und damit das Internet von ISP1 direkt zugreifen. Damit siehst du relativ schnell, welche Komponente das Problem verursacht.
Ist das Internet im Zwischennetz schnell, liegt es an der Firewall (welche ev. die Sessions nicht sauber verteilt) - die Lösung hier wäre eventuell ein Reboot. Wenn nicht solltest du den Router genauer anschauen. Eventuell ist die Verbindung seitens des ISPs langsam oder es liegt ein anderes Problem vor.
Gruss
nextized
Ist das Internet im Zwischennetz schnell, liegt es an der Firewall (welche ev. die Sessions nicht sauber verteilt) - die Lösung hier wäre eventuell ein Reboot. Wenn nicht solltest du den Router genauer anschauen. Eventuell ist die Verbindung seitens des ISPs langsam oder es liegt ein anderes Problem vor.
Gruss
nextized
Hallo Jompsi
Dann bin ich froh, dass wir das Problem manuell eingrenzen konnten.
Die Hardwarekomponenten müssen Eigendiagnosefunktionen & SNMP unterstützen, damit das Monitoring effektiv funktioniert. Ich bezweifle das der P870 einen Internetausfall erkennen und an ein Monitoring-System weiterleiten kann. Das müsstest du eher auf der Firewall erledigen.
Allerdings sind Performanceprobleme mit normalem Monitoring kaum zu erkennen. Dazu brauchst du spezielle Hard- oder Software (welche z.B regelmäßig die Geschwindigkeit messen kann). Zudem sollte dieses Monitoring zwischen der Firewall und den ISP's liegen, damit du das Problem eingrenzen kannst.
Ansonsten kannst du nur die Einzeldiagnose (Schritt für Schritt) durchführen und im Ausschlussverfahren vorgehen.
Freundliche Grüsse
nextized
Dann bin ich froh, dass wir das Problem manuell eingrenzen konnten.
Die Hardwarekomponenten müssen Eigendiagnosefunktionen & SNMP unterstützen, damit das Monitoring effektiv funktioniert. Ich bezweifle das der P870 einen Internetausfall erkennen und an ein Monitoring-System weiterleiten kann. Das müsstest du eher auf der Firewall erledigen.
Allerdings sind Performanceprobleme mit normalem Monitoring kaum zu erkennen. Dazu brauchst du spezielle Hard- oder Software (welche z.B regelmäßig die Geschwindigkeit messen kann). Zudem sollte dieses Monitoring zwischen der Firewall und den ISP's liegen, damit du das Problem eingrenzen kannst.
Ansonsten kannst du nur die Einzeldiagnose (Schritt für Schritt) durchführen und im Ausschlussverfahren vorgehen.
Freundliche Grüsse
nextized