Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Download via Proxy beenden/abbrechen...

Hallo Zusammen,

ich habe gerade festgestellt, dass ein vom Client abgebrochener ISO Download (>600MB) von der ASG trotzdem weitergeführt wird. Selbst ein Deaktiveren des HTTP Proxies hat diesen Download nicht beendet. 

Nur ein Deaktivieren des externen Interfaces hat letztendlich zum Erfolg geführt. Nur das kann meiner Meinung nach doch nicht die einzige Lösung sein, oder ?

V7.101

Gruß
  Claus


This thread was automatically locked due to age.
Parents
  • Hi ClausP,

    Das nervt mich ebenfalls :/  wen 10 User hinter einer ASG sind, ist das noch nicht so dramatisch, aber bei ca. 600 User's ist das wirklich blöde. Wenn da 2 User 1GB file herunterladen und den Browser schliessen, so läd die ASG brav weiter.
    Genau für das Problem habe ich bei Astaro mal ein Case eröffnet und die Antwort war, dass der Download automatisch nach 30min gecancelt wird! In der Praxis schaut das aber anderst aus, der Download wird abgeschlossen... zu dieser Zeit nutzt der Download (wenn kein QOS genutzt wird) die ganze Bandbreite... Ausserdem, wie soll der Proxy das merken, dass das Download Fenster geschlossen wird?! Nun ja, schön wäre ein Button im Web Security "Cancel Download's" oder so...

    Grüsse
    Rezax
  • Hallo,

    seit der Version 7.100 bricht der Proxy den Download nach 30s ab wenn die Downloader page kein Status update angefordert hat. Der Download wird dann mit dem Fehler 'deferred download status refresh timeout, removing' abgebrochen.

    Sollte der Download beendet sein, der User aber den 'Save target...' Link nicht angeklickt haben, so wird der Download nach einer Stunde 'entfernt'.

    Gruss,

    Sven.
  • Hallo Sven,

    das betrifft aber nur die "kleinen" Downloads welche über den Contentscanner laufen und die tun nicht wirklich weh wenn sie bis zum Ende durchgeführt werden. 

    Was mich halt nervt ist, dass selbst ein Deaktiveren des HTTP Proxies Downloads nicht abbricht. Scheinbar ist die einzige Möglichkeit diese abzubrechen indem man das externe Interface disabled. Damit werden dann allerdings z.B. auch VPN Verbindungen gekappt.

    Nach meinem Verständnis müssten nach dem Deaktivieren des HTTP Proxies auch alle zu diesem Zeitpunkt noch bestehenden Proxy Verbindungen beendet werden oder liege ich damit im Reich der Träume ? [;)]

    Gruß
      Claus

  • Nach meinem Verständnis müssten nach dem Deaktivieren des HTTP Proxies auch alle zu diesem Zeitpunkt noch bestehenden Proxy Verbindungen beendet werden oder liege ich damit im Reich der Träume ? [;)]


    Die sollten beendet werden, da ja gar kein Proxy in dem Fall mehr laeuft - was sagen denn

    ps aux|grep httpproxy
    netstat -tpn|grep httpproxy

    in solch einem Fall? Im Normalfall sollten auch Downloads > max scanning size dann beendet werden, da der Proxy aller 5s schaut ob die Client Verbindung noch established ist.

    Gruss,

    Sven.
  • Ich muss meine Aussage korrigieren. Es werden scheinbar nur ftp Verbindungen nach Abbruch weitergeführt, die lassen sich jedoch mit einem Deaktivieren des ftp Proxy aufheben.

    asgv71beta:/home/login # netstat -tpn|grep httpproxy
    asgv71beta:/home/login #  
    asgv71beta:/home/login # ps aux|grep ftp
    chroot   30151  0.7  0.7  12032  7236 ?        S    16:36   0:02 ftphelpe  passthrough.fw-notify.net ftp.astaro.com/.../asl-6.303-060927-1.iso
    chroot   30188  0.7  0.7  12040  7248 ?        S    16:36   0:01 ftphelpe  passthrough.fw-notify.net ftp.astaro.com/.../asg-7.011-071015-1.iso
    chroot   30196  0.6  0.7  12040  7248 ?        S    16:36   0:01 ftphelpe  passthrough.fw-notify.net ftp.astaro.com/.../asg-7.100-071203-2.iso
    chroot   30227  0.6  0.7  12036  7244 ?        S    16:37   0:01 ftphelpe  passthrough.fw-notify.net ftp.astaro.com/.../asl-6.303-060927-1.iso
    chroot   30257  0.6  0.7  12044  7252 ?        S    16:37   0:01 ftphelpe  passthrough.fw-notify.net ftp.astaro.com/.../asg-7.011-071015-1.iso
    chroot   30267  0.6  0.7  12036  7244 ?        S    16:38   0:01 ftphelpe  passthrough.fw-notify.net ftp.astaro.com/.../asg-7.100-071203-2.iso
    root     30457  0.0  0.0   1620   476 pts/0    S+   16:41   0:00 grep ftp 
    asgv71beta:/home/login # netstat -tpn|grep ftp
    tcp        0      0 91.12.181.51:39645      63.245.213.31:443       CLOSE_WAIT  30257/ftphelpe
    tcp        0      0 91.12.181.51:39644      63.245.213.31:443       CLOSE_WAIT  30257/ftphelpe
    tcp        0      0 91.12.181.51:39646      63.245.213.31:443       CLOSE_WAIT  30257/ftphelpe
    tcp        0      0 91.12.181.51:54984      216.167.31.84:20        ESTABLISHED 30267/ftphelpe
    tcp        0      0 91.12.181.51:55522      216.167.31.84:21        ESTABLISHED 30257/ftphelpe
    tcp        0      0 91.12.181.51:55523      216.167.31.84:21        ESTABLISHED 30267/ftphelpe
    tcp        0      0 91.12.181.51:55512      216.167.31.84:21        ESTABLISHED 30151/ftphelpe
    tcp        0      0 91.12.181.51:55514      216.167.31.84:21        ESTABLISHED 30188/ftphelpe
    tcp        0      0 91.12.181.51:55515      216.167.31.84:21        ESTABLISHED 30196/ftphelpe
    tcp        0      0 91.12.181.51:55516      216.167.31.84:21        ESTABLISHED 30227/ftphelpe
    tcp   147136      0 91.12.181.51:56709      216.167.31.84:20        ESTABLISHED 30227/ftphelpe
    tcp        0      0 91.12.181.51:59554      63.245.209.49:443       CLOSE_WAIT  30257/ftphelpe
    tcp   147136      0 91.12.181.51:48892      216.167.31.84:20        ESTABLISHED 30188/ftphelpe
    tcp   147136      0 91.12.181.51:42345      216.167.31.84:20        ESTABLISHED 30151/ftphelpe
    tcp      895      0 172.16.70.100:8080      172.16.70.12:3757       CLOSE_WAIT  30257/ftphelpe
    tcp        1      0 172.16.70.100:8080      172.16.70.12:3756       CLOSE_WAIT  30257/ftphelpe
    tcp        1      0 172.16.70.100:8080      172.16.70.12:3755       CLOSE_WAIT  30257/ftphelpe
    tcp        1      0 172.16.70.100:8080      172.16.70.12:3753       CLOSE_WAIT  30257/ftphelpe
    tcp   146976      0 91.12.181.51:37360      216.167.31.84:20        ESTABLISHED 30257/ftphelpe
    tcp   147136      0 91.12.181.51:37982      216.167.31.84:20        ESTABLISHED 30196/ftphelpe
    asgv71beta:/home/login #   


    Gibt es eventuell dafür eine andere Möglichkeit ?

    Danke und Gruß
Reply
  • Ich muss meine Aussage korrigieren. Es werden scheinbar nur ftp Verbindungen nach Abbruch weitergeführt, die lassen sich jedoch mit einem Deaktivieren des ftp Proxy aufheben.

    asgv71beta:/home/login # netstat -tpn|grep httpproxy
    asgv71beta:/home/login #  
    asgv71beta:/home/login # ps aux|grep ftp
    chroot   30151  0.7  0.7  12032  7236 ?        S    16:36   0:02 ftphelpe  passthrough.fw-notify.net ftp.astaro.com/.../asl-6.303-060927-1.iso
    chroot   30188  0.7  0.7  12040  7248 ?        S    16:36   0:01 ftphelpe  passthrough.fw-notify.net ftp.astaro.com/.../asg-7.011-071015-1.iso
    chroot   30196  0.6  0.7  12040  7248 ?        S    16:36   0:01 ftphelpe  passthrough.fw-notify.net ftp.astaro.com/.../asg-7.100-071203-2.iso
    chroot   30227  0.6  0.7  12036  7244 ?        S    16:37   0:01 ftphelpe  passthrough.fw-notify.net ftp.astaro.com/.../asl-6.303-060927-1.iso
    chroot   30257  0.6  0.7  12044  7252 ?        S    16:37   0:01 ftphelpe  passthrough.fw-notify.net ftp.astaro.com/.../asg-7.011-071015-1.iso
    chroot   30267  0.6  0.7  12036  7244 ?        S    16:38   0:01 ftphelpe  passthrough.fw-notify.net ftp.astaro.com/.../asg-7.100-071203-2.iso
    root     30457  0.0  0.0   1620   476 pts/0    S+   16:41   0:00 grep ftp 
    asgv71beta:/home/login # netstat -tpn|grep ftp
    tcp        0      0 91.12.181.51:39645      63.245.213.31:443       CLOSE_WAIT  30257/ftphelpe
    tcp        0      0 91.12.181.51:39644      63.245.213.31:443       CLOSE_WAIT  30257/ftphelpe
    tcp        0      0 91.12.181.51:39646      63.245.213.31:443       CLOSE_WAIT  30257/ftphelpe
    tcp        0      0 91.12.181.51:54984      216.167.31.84:20        ESTABLISHED 30267/ftphelpe
    tcp        0      0 91.12.181.51:55522      216.167.31.84:21        ESTABLISHED 30257/ftphelpe
    tcp        0      0 91.12.181.51:55523      216.167.31.84:21        ESTABLISHED 30267/ftphelpe
    tcp        0      0 91.12.181.51:55512      216.167.31.84:21        ESTABLISHED 30151/ftphelpe
    tcp        0      0 91.12.181.51:55514      216.167.31.84:21        ESTABLISHED 30188/ftphelpe
    tcp        0      0 91.12.181.51:55515      216.167.31.84:21        ESTABLISHED 30196/ftphelpe
    tcp        0      0 91.12.181.51:55516      216.167.31.84:21        ESTABLISHED 30227/ftphelpe
    tcp   147136      0 91.12.181.51:56709      216.167.31.84:20        ESTABLISHED 30227/ftphelpe
    tcp        0      0 91.12.181.51:59554      63.245.209.49:443       CLOSE_WAIT  30257/ftphelpe
    tcp   147136      0 91.12.181.51:48892      216.167.31.84:20        ESTABLISHED 30188/ftphelpe
    tcp   147136      0 91.12.181.51:42345      216.167.31.84:20        ESTABLISHED 30151/ftphelpe
    tcp      895      0 172.16.70.100:8080      172.16.70.12:3757       CLOSE_WAIT  30257/ftphelpe
    tcp        1      0 172.16.70.100:8080      172.16.70.12:3756       CLOSE_WAIT  30257/ftphelpe
    tcp        1      0 172.16.70.100:8080      172.16.70.12:3755       CLOSE_WAIT  30257/ftphelpe
    tcp        1      0 172.16.70.100:8080      172.16.70.12:3753       CLOSE_WAIT  30257/ftphelpe
    tcp   146976      0 91.12.181.51:37360      216.167.31.84:20        ESTABLISHED 30257/ftphelpe
    tcp   147136      0 91.12.181.51:37982      216.167.31.84:20        ESTABLISHED 30196/ftphelpe
    asgv71beta:/home/login #   


    Gibt es eventuell dafür eine andere Möglichkeit ?

    Danke und Gruß
Children
No Data