Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

WINDOWS 2016: RDS Gateway upload performance

Pagina: 1
Acties:

  • kw_nl
  • Registratie: September 2005
  • Laatst online: 00:03
Ik zit met een lang lopend performance probleem bij een klant waar ik maar geen grip op krijg. Eerst maar de infrastructuur:
  • Hyper-V host server
  • 4 VM’s
  • VM-1: DC, DNS, DHCP
  • VM-2: Exchange 2016
  • VM-3: Applicatie en RDS Gateway server
  • VM-4:RDS server
  • Sophos firewall
Bedrijfje van 15 medewerkers. 2 op kantoor, de rest werkt buiten de deur met een iPad. Thuis hebben ze een thinclient staan. Op de thinclient hebben ze een RDP naar de RDS GW.

Overdag maken ze foto’s van bedrijfssituaties. In de avond maken ze verslagen met daarin de foto’s. Om de foto’s op de RDS te krijgen kopieren ze de foto’s vanaf de thinclient naar de RDS. Dit doen ze via copy paste maar ook zoals ik ze geleerd heb via een redirected drive.

En daarin gaat het mis, mis in de zin van traag. Het uploaden gaat super traag. Zelfs foto’s van 3MB kosten veel tijd.

In eerste instantie zocht ik het in een mogelijke slechte thuis verbinding, een verouderde RDP versie, etc. Maar na alles te hebben uitgesloten kwam ik er achter dat als ik een rechtstreekse rdp maakte (tijdelijke firewall rule gemaakt voor test doeleinde) het super snel gaat. Ik heb een voorbeeld zip bestandje van 90 MB. Via de RDS GW, duurt het tussen de 12 en 20 minuten. Rechtstreeks minder dan 1,5 minuut…

Vervolgens heb ik bij de klant intern getest. Via de RDP GW een verbinding gemaakt (bypass local address uitgevinkt). Ook dan gaat het snel, amper 10 seconden voor het test bestand.
Conclusie voor mij was dat de Sophos firewall de boel verstierd. Ik ben niet zo’n fan van Sophos. Dus als test een simpele Zyxel firewall ernaast gezet. Alleen de RDS GW en RDS praten over de Zyxel, de rest nog over de Sophos. Maar helaas, ook nu nog steeds een super trage upload. En ook nu, rechtstreeks is het weer snel.

En nu weet ik het niet meer, de RDS GW kan het niet zijn omdat het intern wel vlot gaat. De firewall ook niet…

Iemand nog suggesties?

[ Voor 0% gewijzigd door kw_nl op 11-01-2019 23:05 . Reden: typo ]

XBOX One: KW NL, PSN: kw_nl Strava: https://www.strava.com/athletes/53303907


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 28-11 18:10

MAX3400

XBL: OctagonQontrol

Staat UDP aan/uit op de clients; staat TCP only aan/uit op de RDP Protocols op je session hosts?

/edit: hoe staat FIPS wel/niet in je GPO's gedefinieerd? Ergens onder Computer -> blaaaat -> System Cryptography? Kan je die (tijdelijk) op Disabled zetten?

[ Voor 45% gewijzigd door MAX3400 op 11-01-2019 23:00 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • kw_nl
  • Registratie: September 2005
  • Laatst online: 00:03
Even voor je beeldvorming, ik ben hier al maanden mee bezig (oke, niet dagelijks, soms niet eens wekelijks). Maar je hebt zojuist de goude tip gegeven. De UDP stond niet open op de firewall, nooit geweten dat het zo'n verschil maakt...

Kan ik je een kratje bier sturen? _/-\o_

XBOX One: KW NL, PSN: kw_nl Strava: https://www.strava.com/athletes/53303907


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 28-11 18:10

MAX3400

XBL: OctagonQontrol

Succes ermee! Hou wel even in je achterhoofd dat UDP "nog wel eens scriptkiddies" aantrekt dus misschien is een volgende stap eens onderzoeken of je buitendienst-clients kunnen connecten middels een VPN of anderszins secured connectie.

Bier? Meh... Whisky? Yup ;)

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof