Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Низкая скорость загрузки страниц у клиентов чере Forefront TMG

Ответить
Настройки темы
[решено] Низкая скорость загрузки страниц у клиентов чере Forefront TMG

Пользователь


Сообщения: 100
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: HappySmiley
Дата: 09-09-2012
Приветствую!
Проблема может быть и избита но решения я так и не нашел.
Суть в корпоративной среде стоит TMG в домене включено проверка HTTPS, HTTPS inspector,vpn - 1 клиент, кэш - 2Гб, в данный момент чрез TMG работает 5 клиентов (для теста остальные выведены с него), при попытки открыть страницы в в сети проиходит следующая проблема страница загружается от 2х до 7 секунд.
Перекурил уже раз два три три и еще много.

на внешнем интерфейсе указаны внутренние 2 dns сервера, выключал логирование запросов (для теста результат тот же). Взываю всевышних (телепатов, отпуска заканчиваются должны выйти). очень нужна помощь.

вот что вещает nslookup
Код: Выделить весь код
DNS request timed out.
    timeout was 2 seconds.
╤хЁтхЁ яю єьюыўрэш■:  UnKnown
Address:  10.30.1.109
куда копнуть ?

Код: Выделить весь код
╤хЁтхЁ яю єьюыўрэш■:  forestdnszones.domain.com
Address:  10.30.1.109

>

Отправлено: 23:24, 08-09-2012

 

Старожил


Сообщения: 250
Благодарности: 37

Профиль | Отправить PM | Цитировать


а зачем на внешнем адресе указывать внутренние днс? убрать нафиг и оставить внутренний днс на внутреннем интерфейсе.
до кучи ipconfig/all с клиентов и сервера. ну и пересылка на внутреннем ДНС я так понимаю сделана?

Отправлено: 07:01, 09-09-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата ugara:
оставить внутренний днс на внутреннем интерфейсе »
Ну и на внешнем интерфейсе прописать внешние DNS провайдера соответственно. Шлюз должен быть только на внешней карте.
ждем ipconfig'и

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 07:04, 09-09-2012 | #3


Пользователь


Сообщения: 100
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата ugara:
ну и пересылка на внутреннем ДНС я так понимаю сделана? »
да сделана но пересылка почему то не осуществляется т.к (смс скрин)
вот вывод ipconfig c DC
Код: Выделить весь код
C:\Users\Администратор>ipconfig/all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : dc
   Основной DNS-суффикс  . . . . . . : domain.com
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : domain.com

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер магистральной сети виртуальной
шины (Майкрософт)
   Физический адрес. . . . . . . . . : 00-15-5D-01-6C-00
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.30.1.109(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 10.30.1.186
   DNS-серверы. . . . . . . . . . . : 10.30.1.109
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{4F3A8005-4A94-4FE0-A975-A15725A6CEF9}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

C:\Users\Администратор>
вот собственно вывод с gateway
Код: Выделить весь код
C:\Users\Администратор>ipconfig/all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : gateway
   Основной DNS-суффикс  . . . . . . : domain.com
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Да
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : domain.com

Ethernet adapter Подключение по локальной сети 3:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574
it
   Физический адрес. . . . . . . . . : 00-15-17-FA-D0-69
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::f403:4a30:d18:3b51%13(Устаре
   Основной шлюз. . . . . . . . . :
   DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
                                       fec0:0:0:ffff::2%1
                                       fec0:0:0:ffff::3%1
   NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Подключение по локальной сети 2:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер D-Link DFE-520TX PCI Fast
t
   Физический адрес. . . . . . . . . : 00-19-5B-FB-E2-E7
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.30.1.186(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . :
   DNS-серверы. . . . . . . . . . . : 10.30.1.109
   NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82567
gabit
   Физический адрес. . . . . . . . . : 00-15-17-FA-D0-68
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : xx.xx.xx.xx(Основной)
   Маска подсети . . . . . . . . . . : xx.xx.xx.xx
   Основной шлюз. . . . . . . . . : xx.xx.xx.xx
   DNS-серверы. . . . . . . . . . . : xx.xx.xx.xx (провайдерский DNS)
                                       xx.xx.xx.xx (провайдерский DNS)
   NetBios через TCP/IP. . . . . . . . : Включен

Адаптер PPP RAS (Dial In) Interface:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : RAS (Dial In) Interface
   Физический адрес. . . . . . . . . :
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.30.1.103(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз. . . . . . . . . :
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

C:\Users\Администратор>
На TMG установил внешние DNS'ы

Еще не понятно откуда на интерфейсе назначен RAS (Dial In) Interface т.к я го не назначал. в tmg разрешен DNS внутри локалки.

Отправлено: 10:23, 09-09-2012 | #4


Старожил


Сообщения: 250
Благодарности: 37

Профиль | Отправить PM | Цитировать


HappySmiley, а правило создано?( разрешающее обращение внутреннего днс сервера наружу по порту UDP 53)

Отправлено: 13:57, 09-09-2012 | #5


Пользователь


Сообщения: 100
Благодарности: 2

Профиль | Отправить PM | Цитировать


да, конечно,
смотрю сейчас вот сюда вот а именно вот сюда но как то стремаюсь,
странно на gateway поднял роль dns-дополнительная зона, указал откуда что подтянуть зоны прямого и обратного просмотра с dc, подтяну нормально, и если я на gateway'e указываю сервер пересылки (провайдер(либо гугловский) dns то все зачетно проходит вот так а с DC как то опечалька,


Цитата Delirium:
Это чего за запись с динамическим IP? Домашний интернет? »
Нет это еще одна сетевая плата в сервере на задействованная
Цитата Delirium:
Если на DC выполнить nslookup - нормально отработает? Если нет - смотри внимательно настройки DNS, проверь службу на ошибки. »
выполняю nslookup на DC получаю

Код: Выделить весь код
╤хЁтхЁ яю єьюыўрэш■:  forestdnszones.domain.com
Address:  10.30.1.109

>

Последний раз редактировалось HappySmiley, 09-09-2012 в 14:54.


Отправлено: 14:13, 09-09-2012 | #6


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата:
Ethernet adapter Подключение по локальной сети 3:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574
it
Физический адрес. . . . . . . . . : 00-15-17-FA-D0-69
DHCP включен. . . . . . . . . . . : Да
Это чего за запись с динамическим IP? Домашний интернет?

Сетевые подключения - дополнительно - какая сетевая карта стоит первой с списке обходов?

Если на DC выполнить nslookup - нормально отработает? Если нет - смотри внимательно настройки DNS, проверь службу на ошибки.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 14:46, 09-09-2012 | #7


Пользователь


Сообщения: 100
Благодарности: 2

Профиль | Отправить PM | Цитировать


up, update post на почту пришел отчет во время моего редактирования я решил совместить.

Отправлено: 15:12, 09-09-2012 | #8


Старожил


Сообщения: 250
Благодарности: 37

Профиль | Отправить PM | Цитировать


HappySmiley, попробуйте поднимите правило №9 выше правила №7 и посмотрите будет ли работать пересылка на DC.

Отправлено: 15:33, 09-09-2012 | #9


Пользователь


Сообщения: 100
Благодарности: 2

Профиль | Отправить PM | Цитировать


неа не помогло, помогло то что я выключил правило 5 skype и сразу же заработала пересылка на DC, отсюда вопрос, как же я без skype ?

Отправлено: 15:49, 09-09-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Низкая скорость загрузки страниц у клиентов чере Forefront TMG

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Низкая скорость по Wi-Fi. Tregart Сетевые технологии 21 07-07-2012 13:12
Прочее - [решено] Низкая скорость загрузки файлов в один поток: провайдер утверждает что не их проблема alex345 Сетевые технологии 6 14-09-2011 01:33
ISA 2006, у клиентов подтормаживает загрузка страниц revizor06 ISA Server / Microsoft Forefront TMG 1 20-07-2011 02:21
Интернет - Очень низкая скорость загрузки сайтов NeoVit Microsoft Windows 2000/XP 15 01-04-2011 18:13
Скорость загрузки страниц Montigo Сетевые технологии 1 04-09-2006 09:15




 
Переход