Verzoegerung http DMZ web server nach interner Rechner
Verfasst: Di 22.11.2011, 22:25
Hallo liebe Wissende,
ich darf mein Problem mal kurz skizzieren:
Piranja Schnittstellen:
- eth0: externe ip via Kabel ISP
- eth1: 192.168.1.1, hier haengt das interne Netz 192.168.1.0/24
- eth2: 192.168.10.230, hier haengt die DMZ
Maschinen in der DMZ:
- physikalische VMWare vSphere Client v4, 192.168.10.9 (Wirt)
- virtuelle Maschine Linux 'Ubuntu', 192.168.10.10 (Gast)
Maschine im internen Netz:
- physikalische Maschine PC 'Win7', 192.168.1.22
'Ubuntu' serviert eine PHP Webanwendung via Apache2 und ist per Port-Forwarding (tcp:80) und DynDNS-Mapping von Extern (Internet) erreichbar. Die Web-Anwendung funktioniert von aussen vollstaendig und schnell.
Versuche ich nun, die Website auf dem DMZ Ubuntu vom internen host Win7 zu erreichen, treten Verzoegerungen von ca. 5 Sekunden fuer einige Elemente der verschiedenen Websites auf (gemessen mit Firebug). Setze ich fuer eine dieser Websites die Resource (z.b. eine css-Datei oder eine jpg-Datei) in einen Kommentar, so tritt eine identisch lange Verzoegerung fuer eine jeweilig andere Resource jener Website auf. Die Verzeogerungen erstrecken sich auch auf andere Elemente wie z.B. inkludierte php-Dateien. Die identische Website ist von extern ohne Verzoegerung downloadbar.
In jedem Falle ist die Seite nach 5s vollstaendig und fehlerfrei geladen. Generell sind die Seiten auf 'Ubuntu' via internem DNS (siehe Thread http://www.securepoint.de/support/topic.php?id=819) zu erreichen.
Ich habe bereits alle Interceptions wie Virus-Scanning, Firewall-Regeln eliminiert, aber es gibt keine Verbesserung.
Wireshark gibt keinerlei Fehler aus. Sauberes tcp-Handshake, keine Fehler auf Anwendungsebene (http), lediglich das Delay von 5s wird bestaetigt. Es zeigt sich, dass Win7 5s lang auf die Antwort Ubuntu wartet bzgl. der verzoegerten Elemente.
Hat jemand dieses oder aehnliches Problem bereits angepackt oder kann mir eine Richtung geben?
Herzlichen Dank # cbiehl
ich darf mein Problem mal kurz skizzieren:
Piranja Schnittstellen:
- eth0: externe ip via Kabel ISP
- eth1: 192.168.1.1, hier haengt das interne Netz 192.168.1.0/24
- eth2: 192.168.10.230, hier haengt die DMZ
Maschinen in der DMZ:
- physikalische VMWare vSphere Client v4, 192.168.10.9 (Wirt)
- virtuelle Maschine Linux 'Ubuntu', 192.168.10.10 (Gast)
Maschine im internen Netz:
- physikalische Maschine PC 'Win7', 192.168.1.22
'Ubuntu' serviert eine PHP Webanwendung via Apache2 und ist per Port-Forwarding (tcp:80) und DynDNS-Mapping von Extern (Internet) erreichbar. Die Web-Anwendung funktioniert von aussen vollstaendig und schnell.
Versuche ich nun, die Website auf dem DMZ Ubuntu vom internen host Win7 zu erreichen, treten Verzoegerungen von ca. 5 Sekunden fuer einige Elemente der verschiedenen Websites auf (gemessen mit Firebug). Setze ich fuer eine dieser Websites die Resource (z.b. eine css-Datei oder eine jpg-Datei) in einen Kommentar, so tritt eine identisch lange Verzoegerung fuer eine jeweilig andere Resource jener Website auf. Die Verzeogerungen erstrecken sich auch auf andere Elemente wie z.B. inkludierte php-Dateien. Die identische Website ist von extern ohne Verzoegerung downloadbar.
In jedem Falle ist die Seite nach 5s vollstaendig und fehlerfrei geladen. Generell sind die Seiten auf 'Ubuntu' via internem DNS (siehe Thread http://www.securepoint.de/support/topic.php?id=819) zu erreichen.
Ich habe bereits alle Interceptions wie Virus-Scanning, Firewall-Regeln eliminiert, aber es gibt keine Verbesserung.
Wireshark gibt keinerlei Fehler aus. Sauberes tcp-Handshake, keine Fehler auf Anwendungsebene (http), lediglich das Delay von 5s wird bestaetigt. Es zeigt sich, dass Win7 5s lang auf die Antwort Ubuntu wartet bzgl. der verzoegerten Elemente.
Hat jemand dieses oder aehnliches Problem bereits angepackt oder kann mir eine Richtung geben?
Herzlichen Dank # cbiehl