vgoe16
Goto Top

ZyWALL USG310 IPSEC sehr langsam

Hiho,
ich habe ein komisches Verhalten einer ZyWALL USG310.
Die ZyWALL war bisher über einen 100MBit Switch mit dem Internet verbunden. Eine konstante IPSEC Übertragungsrate von 30MBit stand damit stabil zur Verfügung (Gegenstellen. ZyWAL USG20 und Mikrotik HEX).
Der 100 MBit Switch wurde jetzt durch eine 1GB Switch ersetzt. Ohne Änderungen an der Konfiguration der ZyWALL sind jetzt nur noch 100kb/s Übertragungsrate möglich.
Der Switch-Port steht auf 1000MBit/Full. Testhalber wurde der Port auf 100MBit/Full, 100MBit/Half zurückgesetzt. Ebenso wurde der Switch durch einen 1GB Switch anderer Marke gewechselt.
Das Resultat ist immer die 100kb Verbindung.
Hat jemand eine Erklärung, bzw. eine Lösung für das Problem?

Viele Grüsse
Volker

Content-Key: 347712

Url: https://administrator.de/contentid/347712

Printed on: April 16, 2024 at 07:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Aug 30, 2017 at 08:37:11 (UTC)
Goto Top
Hallo,

hast du die Möglichkeit in Betracht gezogen, dass die Gegenseite anders ist?

Was ist, wenn der alte Switch wieder dahinter hängt?
Member: VGoe16
VGoe16 Aug 30, 2017 at 08:41:18 (UTC)
Goto Top
Die Gegenseiten wurden nicht verändert.
Der alte Switch ist leider abgebrannt.
Aber die Umstellung des Ports auf die alten Einstellungen des defekten Switches brachte keine Veränderung.
Weiterhin habe ich mehrer andere Ports des Switches (D-Link DGS1210-48) ausprobiert und einen Mini-Switch TP-Link GS105 dazwischen gesetzt.
Die Konfiguration der USG310 habe ich nicht verändert, lediglich herunter gefahren, umgestöpselt und wieder gestartet.
Genau das macht mir ja das Kopfzerbrechen. Ohne Änderungen an den Geräten sinkt die Übertragungsleistung plötzlich ein?
Member: falscher-sperrstatus
falscher-sperrstatus Aug 30, 2017 at 08:42:57 (UTC)
Goto Top
Abgebrannt?
Bist du sicher, dass der Switch die USG nicht in Mitleidenschaft gezogen hat?

Nebenbei: Mit "nicht geändert" Aussagen wäre ich immer vorsichtig - kann schliesslich auch an der Telekom (usw) liegen.
Member: VGoe16
VGoe16 Aug 30, 2017 at 08:50:38 (UTC)
Goto Top
Die ZyWALL ist OK. Normaler Netzwerktrafik ist ohne Einbussen möglich. Die Gegenstelle der ZyWALL ist ein CISCO Router, der in das DFN routet. Die Ports am Cisco wurden gescheckt, es gibt keine Fehler Einträge usw.. Auch die Cisco Ports habe ich gewechselt.
Was mich stutzig macht, ist der Umstand, dass die IPSEC Verbindungen stabil sind. Zu beiden Gegenstellen. Lediglich der Durchsatz ist extrem reduziert.
Member: adminst
adminst Aug 30, 2017 at 08:59:08 (UTC)
Goto Top
Hallo VGoe16
Hast du auf der USG310 die aktuelle Firmware?
Die USG Firmware hatten in letzter Zeit vermehrt IPSEC Bugs.

Gruss
adminst
Member: falscher-sperrstatus
falscher-sperrstatus Aug 30, 2017 at 08:59:43 (UTC)
Goto Top
Naja, was soll man da sagen. Es ging mal, nun tuts das nicht mehr. Tausch die USG und prüfe wie es dann aussieht würde ich sagen.
Member: VGoe16
VGoe16 Aug 30, 2017 at 09:06:08 (UTC)
Goto Top
Mmmh,
das ist ein Problem. Wir haben eine angepasste Firmware von ZyXEL erhalten, da die bei der Auslieferung aktuelle Firmware nicht mit unseren Zertifikaten zurecht gekommen ist. Daher kann ich leider nich einfach eine Firmware aus dem Support einspielen. Und wie üblich ist die Gewährleistung natürlich bereits abgelaufen.
Allerdings kann ich mir nicht erklären, warum es bis gestern ging und nach dem Umswitchen face-smile plötzlich nicht mehr, bzw. so lahm.
Eine Änderung der FLOW-Controll am Switch-Port ist auch nicht erfolgreich.
Member: adminst
adminst Aug 30, 2017 updated at 09:14:24 (UTC)
Goto Top
Hallo VGoe16

Ich kenne das Problem von seltenen Fällen. Ist in meinen Fällen mit der 4.25er gelöst.
Zudem kannst du nur mit der 4.25 P1 von der unlimited Firmware upgrade Recht profitieren.

Gruss
adminst