Windows Update / Bandbreiten WAN / IP-Sperrliste

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
csg
Beiträge: 193
Registriert: Di 08.03.2011, 10:55
Kontaktdaten:

Windows Update / Bandbreiten WAN / IP-Sperrliste

Beitrag von csg »

Hallo zusammen,

seit Wochen haben wir immer wieder Probleme, dass temp. die WAN-Bandbreite bei Kunden zu 100% ausgelastet ist.
Herausgefunden haben wir nun - danke an den Securepoint-Support für die CLI-Tipps - dass die Bandbreitenfresser wohl zu 99% Microsoft-Update-IPs aus diversen Delivery-Netzwerken sind.
Somit die Frage, ob und wie man evtl. ganze Sperrlisten im HTTP-Proxy autom. hinterlegen könnte.
Diese ist mir recht sympathisch: https://gato.intaa.net/files/windows_up ... ate_de.txt

Hintergrund: Zur Zeit scheint MS das 1709 und dann das 1803 durch die Leitungen zu pressen, wenn noch 1703 installiert ist.

Auch wären mir sonst solche IP-Sperrlisten ganz recht, wenn ich diese setzen könnte. Ich kenne das noch von der IPfire, die kann das schon ewig.

VG

Jan 

HaPe
Beiträge: 56
Registriert: Di 09.05.2017, 22:40

Beitrag von HaPe »

Hallo, eventuell mal die Einstellungen für die Übermittlungsoptimierung checken - im Optimalfall lädt er das Update ja nur einmal auf einem PC und verteilt es dann intern so weiter, dass sich die anderen Geräte das Update von dem holen, der´s schon hat (das läuft zumindest seit 1709 ganz gut, wie ich selbst schon sehen durfte).

Wichtig in diesem Zusammenhang ist dann noch der Up- / Download von PCs im Internet - den am Besten deaktivieren, denn so holt man sich trotz div. %-Einstellungen denke ich schnell mal eine verstopfte ausgehende Leitung...

Bjoern
Securepoint
Beiträge: 685
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

dies kann man über den Webfilter verhindern. Hierzu müsste aktuell noch die Firewall fest als Proxy verwendet werden. Auch ein automatisches QoS könnte dies erleichtern.

Gruß Björn

florian.pfeil
Beiträge: 39
Registriert: Di 04.04.2017, 16:08

Beitrag von florian.pfeil »

Das automatische QoS bringt bei uns leider keine Verbesserung!
Windows 10 Upgrade bei einem Computer legt die gesamte WAN-Bandbreite lahm.

kennethj
Beiträge: 408
Registriert: Di 25.04.2017, 10:17
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von kennethj »

florian.pfeil hat geschrieben:Das automatische QoS bringt bei uns leider keine Verbesserung!
Windows 10 Upgrade bei einem Computer legt die gesamte WAN-Bandbreite lahm.
Keine direkte Lösung an der Securepoint,aber evtl. Hilft es ja:
Windows 10 kann Updates/Upgrades via P2P weiter in das lokale Netz weitergeben. Haben wir bei vielen unserer Kunden ohne Probleme am laufen.
Gruß 

florian.pfeil
Beiträge: 39
Registriert: Di 04.04.2017, 16:08

Beitrag von florian.pfeil »

kennethj hat geschrieben:
florian.pfeil hat geschrieben:Das automatische QoS bringt bei uns leider keine Verbesserung!
Windows 10 Upgrade bei einem Computer legt die gesamte WAN-Bandbreite lahm.
Keine direkte Lösung an der Securepoint,aber evtl. Hilft es ja:
Windows 10 kann Updates/Upgrades via P2P weiter in das lokale Netz weitergeben. Haben wir bei vielen unserer Kunden ohne Probleme am laufen.
Gruß 
Danke für die Info, auch wir haben diese Option aktiv.
Trotzdem legt ein Download (Windows 10 Update Download, Adobe Update Download, etc.) die gesamte WAN-Bandbreite lahm.
Vom "automatischen QoS" würde man genau dieses Verhalten nicht erwarten.
Schöne Grüße

Antworten