This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Slow access to webpages.

Hi ,

We recently changed our ASG220 with 2xASG320 in HA (Master->Slave)
We setup the ASG320 with a backup configuration of ASG220, and everything beside accessing some webpages works perfectly.

The webpages involved are really really slow to access, around 10 min pr page.
The log doesnt indicate any problems at all.

I have found out that if i put specific hosts/groups under Web Security -> Web filtering -> Advanced -> Transparent mode skiplist it works perfectly, but this is not a solution im happy with because it the skips the security.

Have you had any similar problems or do you have a solution for this?


This thread was automatically locked due to age.
Parents
  • Hi all.

    Thx for all the replies.
    I can definely say its not a DNS issue, everything works perfectly and we are running our own DNS server.
    Regarding the HTTPS scanning, i dont think its that either, because its not enabled on the ASG.

    The proxy is setup to be in Transparent mode, so as q2srw77 wrote the only way is to bypass it at the moment?

    The log doesnt show any errors at all:
    2012:01:19-09:06:01 fw-1 httpproxy[3657]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.0.67" dstip="157.166.226.26" user="" statuscode="301" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="189" request="0x9a74878" url="cnn.com/.../html"
    2012:01:19-09:06:02 fw-1 httpproxy[3657]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.0.67" dstip="157.166.226.25" user="" statuscode="302" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="165" request="0x9a8f460" url="www.cnn.com/.../html"
    2012:01:19-09:06:03 fw-1 httpproxy[3657]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.0.67" dstip="157.166.226.46" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="90870" request="0x9a8fe38" url="edition.cnn.com/.../html"

    After the last line, the clients waits for 10 mins the the webpage cnn.com appears.

    q2srw77 are there any news from the Astaro team on a solution?
Reply
  • Hi all.

    Thx for all the replies.
    I can definely say its not a DNS issue, everything works perfectly and we are running our own DNS server.
    Regarding the HTTPS scanning, i dont think its that either, because its not enabled on the ASG.

    The proxy is setup to be in Transparent mode, so as q2srw77 wrote the only way is to bypass it at the moment?

    The log doesnt show any errors at all:
    2012:01:19-09:06:01 fw-1 httpproxy[3657]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.0.67" dstip="157.166.226.26" user="" statuscode="301" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="189" request="0x9a74878" url="cnn.com/.../html"
    2012:01:19-09:06:02 fw-1 httpproxy[3657]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.0.67" dstip="157.166.226.25" user="" statuscode="302" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="165" request="0x9a8f460" url="www.cnn.com/.../html"
    2012:01:19-09:06:03 fw-1 httpproxy[3657]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.0.67" dstip="157.166.226.46" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="90870" request="0x9a8fe38" url="edition.cnn.com/.../html"

    After the last line, the clients waits for 10 mins the the webpage cnn.com appears.

    q2srw77 are there any news from the Astaro team on a solution?
Children
No Data