TLS-Handshake dauert ewig im Browser - Sophos UTM Proxy
Servus;
Hab hier eine Sophos UTM 9.506-2 als VM auf einem ESXi6 als Firewall und als Proxy (Transparent mode) zwecks Webfilter mit 600 User.
Egal bei welchem Client, egal welches Windows, egal welcher Browser.
Sobald auf dem Client der Proxy aktiviert ist (in den Internetoptionen) dauert der TLS-Handshake ewig (zwischen 20 Sekunden bis ewig).
Sehen tu ich das im Browser wenn man eine Seite aufruft links unten.
Gibt natürlich Zeiten wo das nicht auftritt...
Natürlich nicht bei allen Websiten, aber bei den Meisten.
Sobald ich den Proxy deaktiviere, gehts ohne Probleme.
Habt ihr eine Idee wo ich da ansetzen kann?
Ich kann leider nicht sagen seit wann das Problem besteht, auf jeden Fall länger,
ich wurde natürlich erst jetzt darauf aufmerksam gemacht.
Danke im Voraus.
Hab hier eine Sophos UTM 9.506-2 als VM auf einem ESXi6 als Firewall und als Proxy (Transparent mode) zwecks Webfilter mit 600 User.
Egal bei welchem Client, egal welches Windows, egal welcher Browser.
Sobald auf dem Client der Proxy aktiviert ist (in den Internetoptionen) dauert der TLS-Handshake ewig (zwischen 20 Sekunden bis ewig).
Sehen tu ich das im Browser wenn man eine Seite aufruft links unten.
Gibt natürlich Zeiten wo das nicht auftritt...
Natürlich nicht bei allen Websiten, aber bei den Meisten.
Sobald ich den Proxy deaktiviere, gehts ohne Probleme.
Habt ihr eine Idee wo ich da ansetzen kann?
Ich kann leider nicht sagen seit wann das Problem besteht, auf jeden Fall länger,
ich wurde natürlich erst jetzt darauf aufmerksam gemacht.
Danke im Voraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 365703
Url: https://administrator.de/forum/tls-handshake-dauert-ewig-im-browser-sophos-utm-proxy-365703.html
Ausgedruckt am: 22.12.2024 um 02:12 Uhr
9 Kommentare
Neuester Kommentar
Hi !
Vertu dich da nicht. Ich mache auch nur Url Filtering und trotzdem musste ich das Zertifikat verteilen, da mir Clients Zertifikat Fehler geschmissen haben. Ich hatte das aber auch nur auf manchen Clients (dazu hatte ich hier auch nen Thread aufgemacht).
Was ist das denn für einen Storage? Ich habe halt ne Hardware Appliance, die für weniger User deutlich potenter ist als deine VM.
Vertu dich da nicht. Ich mache auch nur Url Filtering und trotzdem musste ich das Zertifikat verteilen, da mir Clients Zertifikat Fehler geschmissen haben. Ich hatte das aber auch nur auf manchen Clients (dazu hatte ich hier auch nen Thread aufgemacht).
Was ist das denn für einen Storage? Ich habe halt ne Hardware Appliance, die für weniger User deutlich potenter ist als deine VM.