De opzet/configuratie: Wij hebben Extended Ethernet verbinding van 4mbit (synchroom). Dit wordt verzorgt door een Cisco router in beheer door onze ISP. De Cisco zit aan een switch aangesloten die de verbinding verdeeld naar 2 in cluster geconfigureerde Juniper SSG140 firewalls. De LAN zeide van de firewalls zit in een HP Procurve 5412zl core switch. De switch waar het gros van de PC's en servers op aangesloten zitten. Wij gebruiken Websense in combinatie met de Juniper SSG's om de content van het browse verkeer in controle te houden.
Probleem: Ik weet niet wanneer dit precies is ontstaan, maar het zou goed kunnen dat dit probleem al vanaf start (1 jaar terug met door plaatsting SSG's met Websense) er zit. Het probleem is dat er regelmatig door gebruikers wordt geklaagd over vertraagd internet browsen. Op dat soort momenten meet ik dat de verbinding niet zijn volledige capaciteit heeft verbruikt. In tegendeel. En we zien ook dat alleen sommige site's vertraagd aanvoelen. Ook krijgen we klachten van de thuisgebruikers dat terminal sessie wegvallen, of stroperig aanvoelen.
Wat gedaan: Eerst hadden we een vermoeden dat het aan Websense in combinatie met Juniper te maken had. Na veel troubleshooting, logs mailen, packet captures en alles zijn we erachter gekomen dat er te vaak RST, ACK's en TCP Retransmissions voorbij komen. Beide partijen schuiven het nu af op de ISP provider. Ik heb daar reeds een call aangemaakt, en zij zijn aan het kijken of het iets is waar zij wat aan kunnen doen.
Zelf kan ik niet een conclusie uit de packet logs trekken. En daar wil ik jullie vragen onafhankelijk te willen kijken naar de packet logs die ik van/naar de Cisco (ISP router) heb gecaptured. Of jullie daar iets over te zeggen hebben?
Packet capture: Download
Wachtwoord: tweakers
Alvast bedankt.
Probleem: Ik weet niet wanneer dit precies is ontstaan, maar het zou goed kunnen dat dit probleem al vanaf start (1 jaar terug met door plaatsting SSG's met Websense) er zit. Het probleem is dat er regelmatig door gebruikers wordt geklaagd over vertraagd internet browsen. Op dat soort momenten meet ik dat de verbinding niet zijn volledige capaciteit heeft verbruikt. In tegendeel. En we zien ook dat alleen sommige site's vertraagd aanvoelen. Ook krijgen we klachten van de thuisgebruikers dat terminal sessie wegvallen, of stroperig aanvoelen.
Wat gedaan: Eerst hadden we een vermoeden dat het aan Websense in combinatie met Juniper te maken had. Na veel troubleshooting, logs mailen, packet captures en alles zijn we erachter gekomen dat er te vaak RST, ACK's en TCP Retransmissions voorbij komen. Beide partijen schuiven het nu af op de ISP provider. Ik heb daar reeds een call aangemaakt, en zij zijn aan het kijken of het iets is waar zij wat aan kunnen doen.
Zelf kan ik niet een conclusie uit de packet logs trekken. En daar wil ik jullie vragen onafhankelijk te willen kijken naar de packet logs die ik van/naar de Cisco (ISP router) heb gecaptured. Of jullie daar iets over te zeggen hebben?
Packet capture: Download
Wachtwoord: tweakers
Alvast bedankt.