Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM9 WAN über WLAN Repeater

Hallo zusammen,
ich brauche mal wieder eure Hilfe. Bei mir ist die Konstellation mit meiner neuen UTM9 folgendermaßen:
Meine Internetverbindung zu Port eth0 (external WAN) stelle ich mittels WLAN Repeater zu meinem Vermieter her. Wenn ich meinen Rechner nun an diesen Repeater hänge, kann ich ohne Zeitverzögerung Surfen und die Seiten werden auch relativ normal aufgerufen.

Hänge ich den Repeater nun allerdings an den eth0 an der UTM9 (DNS-Forwarder und Firewallregeln sind konfiguriert), kann ich zwar auch Internetseiten aufrufen, es geht jedoch sehr langsam und die Aufrufe reagieren immer unterschiedlich. Mal kann ich die Webseiten normal aufrufen, ein anderes mal geht es bis zu einer Minute bis eine Webseite vollständig geladen ist und manchmal bekomme ich einen Timeout.

Hat irgendjemand eine Idee an was das liegen könnte? Gibt es irgendwo eine Einstellungsmöglichkeit hierzu?

Vielen Dank und freundliche Grüße


This thread was automatically locked due to age.
  • Auslastung der UTM?
    Logfiles?
    Aktive Filter / Subscriptions?
  • Die Auslastung der UTM liegt bei:
    CPU 2%
    RAM 20%

    Als Lizenz habe ich eine Home-Lizenz

    In welchen Logfiles muss ich da nachschauen?
    Aktive Webfilter habe ich keine! 

    Jemand eine Idee?
  • Da tippe ich auf den üblichen verdächtigen DNS Probleme...

    Versuch mal
    a) Auf der UTM fix die DNS Server Deines Providers oder z.Bsp. Google DNS 8.8.8.8 und 8.8.4.4 zu konfigurieren
    b) anstelle öffentlicher DNS Server mal den vorgelagerten Router ans DNS Forwarder zu konfigurieren

    Eines von beiden dürfte meistens besser funktionieren. Ich tippe darauf, dass die UTM aktuell via DHCP den Router als DNS Forwarder hat, und der Router etwas lahme DNS Auflösung macht (oder gar nicht antwortet, womit die UTM langsame root DNS Auflösung macht)

    NB: Wenns abwechslungsweise mal fluppt und dann wieder harzt, kanns auch sein, dass mehrere DNS Server konfiguriert sind, und mindestens einer davon etwas lahmt. Folge dem Tweaking Guide Link in meiner Sig und konfiguriere DNS Forwarder wie dort angegeben als Availability Group...
  • Erstmal danke Sascha Paris für deine Antwort und deinen Vorschlag.
    Ich habe das mal so wie in deinem Blog als Gruppe "oeffentliche_DNS-Server" angelegt und insgesamt 6 DNS-Server hinzugefügt.

    Es geht nun ein bisschen schneller und ich bekomme keinen Timeout mehr, jedoch bin ich immer noch nicht ganz zufrieden. Es ist immer noch ein großer Unterschied wenn ich direkt über WLAN oder LAN über den Repeater ins Netz gehe oder mit der UTM.

    Gibt es noch weitere Anpassungen die das Ganze noch optimieren könnten? Komisch ist auch, dass die Webseiten dann irgendwann angezeigt werden, es jedoch relativ lange geht bis die Seite vollständig geladen ist.

    Nochmals Danke für eure Beteiligung
  • Was für eine Hardware (v.a. die Netzwerkkarten, aber auch CPU, RAM)?
    Internetgeschwindigkeit?

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)