Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Низкая скорость загрузки страниц у клиентов чере Forefront TMG

Ответить
Настройки темы
[решено] Низкая скорость загрузки страниц у клиентов чере Forefront TMG

Пользователь


Сообщения: 100
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: HappySmiley
Дата: 09-09-2012
Приветствую!
Проблема может быть и избита но решения я так и не нашел.
Суть в корпоративной среде стоит TMG в домене включено проверка HTTPS, HTTPS inspector,vpn - 1 клиент, кэш - 2Гб, в данный момент чрез TMG работает 5 клиентов (для теста остальные выведены с него), при попытки открыть страницы в в сети проиходит следующая проблема страница загружается от 2х до 7 секунд.
Перекурил уже раз два три три и еще много.

на внешнем интерфейсе указаны внутренние 2 dns сервера, выключал логирование запросов (для теста результат тот же). Взываю всевышних (телепатов, отпуска заканчиваются должны выйти). очень нужна помощь.

вот что вещает nslookup
Код: Выделить весь код
DNS request timed out.
    timeout was 2 seconds.
╤хЁтхЁ яю єьюыўрэш■:  UnKnown
Address:  10.30.1.109
куда копнуть ?

Код: Выделить весь код
╤хЁтхЁ яю єьюыўрэш■:  forestdnszones.domain.com
Address:  10.30.1.109

>

Отправлено: 23:24, 08-09-2012

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Delirium:
Ну и на внешнем интерфейсе прописать внешние DNS провайдера соответственно »
за это расстрел на месте.
HappySmiley,
1. уберите провайдерские DNS с внешнего интерфейса.
2. создайте правило:
allow - DNS - Internal - External - All users, поставьте его первым.
3. на ваших DNS серверах не нужно настраивать никакие перессылки - по дефолту работают root-servers.
4. не используйте сетевые адаптеры Dlink, тем более на серверах, тем более на TMG, у вас есть свободный интеловый порт.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:26, 09-09-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 100
Благодарности: 2

Профиль | Отправить PM | Цитировать


завтра проведу реорганизацию по вашему совету, о результатах отпишусь!
читать дальше »
Только без растерла в целях эксперимента dns были прописаны на интерфейсы.

Отправлено: 23:53, 09-09-2012 | #12


Пользователь


Сообщения: 100
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата cameron:
1. уберите провайдерские DNS с внешнего интерфейса.
2. создайте правило:
allow - DNS - Internal - External - All users, поставьте его первым.
3. на ваших DNS серверах не нужно настраивать никакие перессылки - по дефолту работают root-servers.
4. не используйте сетевые адаптеры Dlink, тем более на серверах, тем более на TMG, у вас есть свободный интеловый порт. »
спасибо, выполнил да все забегало ровно, но до этого все забегало после того как я выключил у себя правило разрешающие работу skype, теперь отсюда вопрос, как разрешить правильно скайп ? ибо он не хочет работать.

Отправлено: 23:26, 10-09-2012 | #13


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата HappySmiley:
теперь отсюда вопрос, как разрешить правильно скайп ? ибо он не хочет работать. »
для работы скайпа требуется хотя бы 80(443) порт.
соотно вам следует разобраться с аунтификацией пользотелей на ТМГ, думаю проблема в этом.
подробней почему не работает скайп будет написано в monitoring-logging

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:33, 11-09-2012 | #14


Пользователь


Сообщения: 100
Благодарности: 2

Профиль | Отправить PM | Цитировать


ну аутентификация стандартно через AD = ), даже при открытии 80 (443) что то не бежит, в мониторе просто запрещено и все =(

Отправлено: 00:27, 12-09-2012 | #15


Пользователь


Сообщения: 100
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 000.jpg
(119.1 Kb, 7 просмотров)

Вернемся к корням, снова такая проблема. Не могу понять из-за чего, в журнале проскакивает вот что (см. скрин). у меня gateway весит на IP 10.30.1.186, а если я пингую этот же 10.30.1.103 то выдается имя шлюза, данный IP почему то присвоен на VPN интерфейс. ( на данный момент клиенты не подключены к VPN )

Отправлено: 11:32, 14-09-2012 | #16


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата HappySmiley:
Не могу понять из-за чего, в журнале проскакивает вот что (см. скрин). у меня gateway весит на IP 10.30.1.186, а если я пингую этот же 10.30.1.103 то выдается имя шлюза, данный IP почему то присвоен на VPN интерфейс. ( на данный момент клиенты не подключены к VPN ) »
ничего не поняла, знаки препинания, полный скрин, с кодами ошибок и наименованием столбцов, ipconfig клиента и сервера, трассировка с клиента.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:41, 14-09-2012 | #17


Пользователь


Сообщения: 100
Благодарности: 2

Профиль | Отправить PM | Цитировать


сейчас не на месте в дороге, суть такова. отключил VPN на TMG все бегает отлично. вечерком отпишусь (скринами)

Отправлено: 13:43, 14-09-2012 | #18


Пользователь


Сообщения: 100
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png eeee.png
(53.8 Kb, 13 просмотров)

cameron
проблема решается только тогда когда я отключаю на TMG VPN, т.е после отключения VPN у пользователей пропадает проблема с загрузкой страниц.
Решил поступить так как вы посоветовали выдавать адреса VPN клиентам в ручную отличающиеся от основной сети. (см. скрин) При указании диапазона и применении настроек все нормально клиент получает адреса указанный в TMG, осталась проблема с маршрутизацией. как то не получается в маршрутах в forefront прописать маршруты из другой сети в основную. Направьте на путь.

Отправлено: 11:42, 15-09-2012 | #19


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата HappySmiley:
При указании диапазона и применении настроек все нормально клиент получает адреса указанный в TMG, осталась проблема с маршрутизацией. как то не получается в маршрутах в forefront прописать маршруты из другой сети в основную. Направьте на путь. »
сразу после того как вы раскроете свою проблему.
у меня сегодня телепатический модуль в ремонте.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 13:41, 15-09-2012 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Низкая скорость загрузки страниц у клиентов чере Forefront TMG

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Низкая скорость по Wi-Fi. Tregart Сетевые технологии 21 07-07-2012 13:12
Прочее - [решено] Низкая скорость загрузки файлов в один поток: провайдер утверждает что не их проблема alex345 Сетевые технологии 6 14-09-2011 01:33
ISA 2006, у клиентов подтормаживает загрузка страниц revizor06 ISA Server / Microsoft Forefront TMG 1 20-07-2011 02:21
Интернет - Очень низкая скорость загрузки сайтов NeoVit Microsoft Windows 2000/XP 15 01-04-2011 18:13
Скорость загрузки страниц Montigo Сетевые технологии 1 04-09-2006 09:15




 
Переход