Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

WINDOWS 2016: RDS Gateway upload performance

Pagina: 1
Acties:

  • kw_nl
  • Registratie: september 2005
  • Laatst online: 00:48
Ik zit met een lang lopend performance probleem bij een klant waar ik maar geen grip op krijg. Eerst maar de infrastructuur:
  • Hyper-V host server
  • 4 VM’s
  • VM-1: DC, DNS, DHCP
  • VM-2: Exchange 2016
  • VM-3: Applicatie en RDS Gateway server
  • VM-4:RDS server
  • Sophos firewall
Bedrijfje van 15 medewerkers. 2 op kantoor, de rest werkt buiten de deur met een iPad. Thuis hebben ze een thinclient staan. Op de thinclient hebben ze een RDP naar de RDS GW.

Overdag maken ze foto’s van bedrijfssituaties. In de avond maken ze verslagen met daarin de foto’s. Om de foto’s op de RDS te krijgen kopieren ze de foto’s vanaf de thinclient naar de RDS. Dit doen ze via copy paste maar ook zoals ik ze geleerd heb via een redirected drive.

En daarin gaat het mis, mis in de zin van traag. Het uploaden gaat super traag. Zelfs foto’s van 3MB kosten veel tijd.

In eerste instantie zocht ik het in een mogelijke slechte thuis verbinding, een verouderde RDP versie, etc. Maar na alles te hebben uitgesloten kwam ik er achter dat als ik een rechtstreekse rdp maakte (tijdelijke firewall rule gemaakt voor test doeleinde) het super snel gaat. Ik heb een voorbeeld zip bestandje van 90 MB. Via de RDS GW, duurt het tussen de 12 en 20 minuten. Rechtstreeks minder dan 1,5 minuut…

Vervolgens heb ik bij de klant intern getest. Via de RDP GW een verbinding gemaakt (bypass local address uitgevinkt). Ook dan gaat het snel, amper 10 seconden voor het test bestand.
Conclusie voor mij was dat de Sophos firewall de boel verstierd. Ik ben niet zo’n fan van Sophos. Dus als test een simpele Zyxel firewall ernaast gezet. Alleen de RDS GW en RDS praten over de Zyxel, de rest nog over de Sophos. Maar helaas, ook nu nog steeds een super trage upload. En ook nu, rechtstreeks is het weer snel.

En nu weet ik het niet meer, de RDS GW kan het niet zijn omdat het intern wel vlot gaat. De firewall ook niet…

Iemand nog suggesties?

kw_nl wijzigde deze reactie 11-01-2019 23:05 (0%)
Reden: typo

XBOX One: KW NL, PSN: kw_nl


  • MAX3400
  • Registratie: mei 2003
  • Laatst online: 22:53

MAX3400

XBL: OctagonQontrol

Staat UDP aan/uit op de clients; staat TCP only aan/uit op de RDP Protocols op je session hosts?

/edit: hoe staat FIPS wel/niet in je GPO's gedefinieerd? Ergens onder Computer -> blaaaat -> System Cryptography? Kan je die (tijdelijk) op Disabled zetten?

MAX3400 wijzigde deze reactie 11-01-2019 23:00 (45%)

Add and message me on XBL for FM7 or DIV2: OctagonQontrol


  • kw_nl
  • Registratie: september 2005
  • Laatst online: 00:48
Even voor je beeldvorming, ik ben hier al maanden mee bezig (oke, niet dagelijks, soms niet eens wekelijks). Maar je hebt zojuist de goude tip gegeven. De UDP stond niet open op de firewall, nooit geweten dat het zo'n verschil maakt...

Kan ik je een kratje bier sturen? _/-\o_

XBOX One: KW NL, PSN: kw_nl


  • MAX3400
  • Registratie: mei 2003
  • Laatst online: 22:53

MAX3400

XBL: OctagonQontrol

Succes ermee! Hou wel even in je achterhoofd dat UDP "nog wel eens scriptkiddies" aantrekt dus misschien is een volgende stap eens onderzoeken of je buitendienst-clients kunnen connecten middels een VPN of anderszins secured connectie.

Bier? Meh... Whisky? Yup ;)

Add and message me on XBL for FM7 or DIV2: OctagonQontrol



OnePlus 7 Microsoft Xbox One S All-Digital Edition LG W7 Google Pixel 3 XL OnePlus 6T (6GB ram) FIFA 19 Samsung Galaxy S10 Sony PlayStation 5

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank, Intermediair en Independer de Persgroep Online Services B.V.
Alle rechten voorbehouden © 1998 - 2019 Hosting door True