greatmgm
Goto Top

Neue SonicWall selbe Konfiguration aber nicht alle Seiten werden geladen

Hallo zusammen,

ich habe meine alte SonicWall TZ 150 durch eine neue TZ 215 ersetzt und soweit es ging alle Einstellungen 1zu1 übernommen.
Dazu gehörten zBsp. ein VPN sowie der RDP-Zugriff von zwei festen IPs aus dem WAN.
Das läuft auch alles wie gewünscht, aber einige Seiten lassen sich nicht öffnen bzw. wahnsinnig langsam, während andere Seiten mit
der gewünschten Geschwindigkeit laden.
Beispiel: booking.com: Nach Eingabe der Adresse und Enter wird oben im Tab noch das Icon geladen sowie der Titel, in der Adressleiste wird
die sessionid an die html mit drangepackt, so ala:

http://www.booking.com/index.de.html?sid=f75f60ab782a8ffe95f14009dc7005 ...;

dann erscheint unten "Warten auf q-ec.bstatic.com"

und die Sanduhr läuft, irgendwann nach 5-10min. werden dann wenigstens die Texte der Seite geladen und angezeigt, aber noch lange keine Grafiken.

oder aber es endet mit Seite antwortet nicht.

Die Firewall loggt keine Paket-drops mit, ein traceroute der sonicwall wird für booking.com erfolgreich durchgeführt.

Dieses Phänomen tritt bei allen Rechnern auf die hinter dieser Firewall hängen, die Rechner die ich Testweise mit einem Surfstick ins internet
geschickt habe können die Seite dann aufrufen.

Also ist es irgendwas in der SonicWall ... aber was :/

Content-ID: 283051

Url: https://administrator.de/contentid/283051

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

0l1v3r
0l1v3r 16.09.2015 aktualisiert um 16:15:49 Uhr
Goto Top
läuft es schneller wenn wenn du dich parallel an der Firewall anmeldest und dann in einem neuen Tab die booking.com Seite aufruftst? Wenn ja, dann liegt es wahrscheinlich an den Content Filter Einstellungen.

Cheers,
Olli
greatmgm
greatmgm 16.09.2015 um 16:41:40 Uhr
Goto Top
den content filter hatte ich auch schon in Verdacht, ist aber bei der SonicWall garnicht mit lizensiert. bzw. aktiviert face-sad
0l1v3r
0l1v3r 16.09.2015 um 16:51:50 Uhr
Goto Top
bei den neuen Firmwares kann man über Firewall->APP Rules auch Content über APPs (Multimedia, WebMail, etc.) regeln. Ist da was aktiv?

Cheers,
Olli
greatmgm
greatmgm 16.09.2015 um 16:59:50 Uhr
Goto Top
leider nein, bei beiden "Update required" und wenn ich mir die Lizenzen anschaue habe ich auch nur unlimited nodes/user lizensiert sonst nichts weiter.

Ich glaub ich werd mich mal mit DELL in Verbindung setzen ... hrs.de wäre auch so eine Seite .... manchmal lädt die sofort, dann wieder wie die booking.com und firefox crashed mit einem Seite reagiert nicht.
Dann wieder n-tv.de die läuft wie eine 1.

Gibt es ein Diagnostictool das mir irgendwie zeigt an welcher Stelle genau der traffic unterbrochen wird ? wireshark oder ?
0l1v3r
Lösung 0l1v3r 16.09.2015, aktualisiert am 17.09.2015 um 08:02:33 Uhr
Goto Top
Eine Idee hätte ich noch...Wie ist die Interface MTU Size auf dem WAN Interface eingestellt? Wenn diese auf 1500 steht, vielleicht mal in 8er Schritten versuchen zu reduzieren und jeweils booten und testen. Wir hatte solche Probleme auch mal, gerade bei alten Modems.

Cheers,
Olli
greatmgm
greatmgm 17.09.2015 um 08:03:29 Uhr
Goto Top
perfekt, das wars, schon bei 1492 lief alles wie eine 1! Ich danke dir, an der MTU habe ich seit Jahren nicht mehr geschraubt.