|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Низкая скорость загрузки страниц у клиентов чере Forefront TMG |
|
|||||
|
|
[решено] Низкая скорость загрузки страниц у клиентов чере Forefront TMG
|
|
Пользователь Сообщения: 100 |
Приветствую!
Проблема может быть и избита но решения я так и не нашел. Суть в корпоративной среде стоит TMG в домене включено проверка HTTPS, HTTPS inspector,vpn - 1 клиент, кэш - 2Гб, в данный момент чрез TMG работает 5 клиентов (для теста остальные выведены с него), при попытки открыть страницы в в сети проиходит следующая проблема страница загружается от 2х до 7 секунд. Перекурил уже раз два три три и еще много. на внешнем интерфейсе указаны внутренние 2 dns сервера, выключал логирование запросов (для теста результат тот же). Взываю всевышних (телепатов, отпуска заканчиваются должны выйти). очень нужна помощь. вот что вещает nslookup DNS request timed out.
timeout was 2 seconds.
╤хЁтхЁ яю єьюыўрэш■: UnKnown
Address: 10.30.1.109
|
|
|
Отправлено: 23:24, 08-09-2012 |
|
Старожил Сообщения: 250
|
Профиль | Отправить PM | Цитировать а зачем на внешнем адресе указывать внутренние днс? убрать нафиг и оставить внутренний днс на внутреннем интерфейсе.
до кучи ipconfig/all с клиентов и сервера. ну и пересылка на внутреннем ДНС я так понимаю сделана? |
|
Отправлено: 07:01, 09-09-2012 | #2 |
|
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата ugara:
ждем ipconfig'и ![]() |
|
|
------- Отправлено: 07:04, 09-09-2012 | #3 |
|
Пользователь Сообщения: 100
|
Профиль | Отправить PM | Цитировать Цитата ugara:
вот вывод ipconfig c DC C:\Users\Администратор>ipconfig/all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : dc
Основной DNS-суффикс . . . . . . : domain.com
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : domain.com
Ethernet adapter Подключение по локальной сети:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер магистральной сети виртуальной
шины (Майкрософт)
Физический адрес. . . . . . . . . : 00-15-5D-01-6C-00
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.30.1.109(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 10.30.1.186
DNS-серверы. . . . . . . . . . . : 10.30.1.109
NetBios через TCP/IP. . . . . . . . : Включен
Туннельный адаптер isatap.{4F3A8005-4A94-4FE0-A975-A15725A6CEF9}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Туннельный адаптер Teredo Tunneling Pseudo-Interface:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
C:\Users\Администратор>
C:\Users\Администратор>ipconfig/all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : gateway
Основной DNS-суффикс . . . . . . : domain.com
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Да
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : domain.com
Ethernet adapter Подключение по локальной сети 3:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574
it
Физический адрес. . . . . . . . . : 00-15-17-FA-D0-69
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::f403:4a30:d18:3b51%13(Устаре
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBios через TCP/IP. . . . . . . . : Включен
Ethernet adapter Подключение по локальной сети 2:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер D-Link DFE-520TX PCI Fast
t
Физический адрес. . . . . . . . . : 00-19-5B-FB-E2-E7
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.30.1.186(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 10.30.1.109
NetBios через TCP/IP. . . . . . . . : Включен
Ethernet adapter Подключение по локальной сети:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82567
gabit
Физический адрес. . . . . . . . . : 00-15-17-FA-D0-68
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : xx.xx.xx.xx(Основной)
Маска подсети . . . . . . . . . . : xx.xx.xx.xx
Основной шлюз. . . . . . . . . : xx.xx.xx.xx
DNS-серверы. . . . . . . . . . . : xx.xx.xx.xx (провайдерский DNS)
xx.xx.xx.xx (провайдерский DNS)
NetBios через TCP/IP. . . . . . . . : Включен
Адаптер PPP RAS (Dial In) Interface:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : RAS (Dial In) Interface
Физический адрес. . . . . . . . . :
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.30.1.103(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз. . . . . . . . . :
NetBios через TCP/IP. . . . . . . . : Включен
Туннельный адаптер Teredo Tunneling Pseudo-Interface:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
C:\Users\Администратор>
Еще не понятно откуда на интерфейсе назначен RAS (Dial In) Interface т.к я го не назначал. в tmg разрешен DNS внутри локалки. |
|
|
Отправлено: 10:23, 09-09-2012 | #4 |
|
Старожил Сообщения: 250
|
Профиль | Отправить PM | Цитировать HappySmiley, а правило создано?( разрешающее обращение внутреннего днс сервера наружу по порту UDP 53)
|
|
|
Отправлено: 13:57, 09-09-2012 | #5 |
|
Пользователь Сообщения: 100
|
Профиль | Отправить PM | Цитировать да, конечно,
![]() смотрю сейчас вот сюда вот а именно вот сюда но как то стремаюсь, странно на gateway поднял роль dns-дополнительная зона, указал откуда что подтянуть зоны прямого и обратного просмотра с dc, подтяну нормально, и если я на gateway'e указываю сервер пересылки (провайдер(либо гугловский) dns то все зачетно проходит вот так а с DC как то опечалька,Цитата Delirium:
Цитата Delirium:
|
||
|
Последний раз редактировалось HappySmiley, 09-09-2012 в 14:54. Отправлено: 14:13, 09-09-2012 | #6 |
|
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата:
Сетевые подключения - дополнительно - какая сетевая карта стоит первой с списке обходов? Если на DC выполнить nslookup - нормально отработает? Если нет - смотри внимательно настройки DNS, проверь службу на ошибки. |
|
|
------- Отправлено: 14:46, 09-09-2012 | #7 |
|
Пользователь Сообщения: 100
|
Профиль | Отправить PM | Цитировать up, update post на почту пришел отчет во время моего редактирования я решил совместить.
![]() |
|
Отправлено: 15:12, 09-09-2012 | #8 |
|
Старожил Сообщения: 250
|
Профиль | Отправить PM | Цитировать HappySmiley, попробуйте поднимите правило №9 выше правила №7 и посмотрите будет ли работать пересылка на DC.
|
|
Отправлено: 15:33, 09-09-2012 | #9 |
|
Пользователь Сообщения: 100
|
Профиль | Отправить PM | Цитировать неа не помогло, помогло то что я выключил правило 5 skype и сразу же заработала пересылка на DC, отсюда вопрос, как же я без skype ?
|
|
Отправлено: 15:49, 09-09-2012 | #10 |
|
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| Прочее - Низкая скорость по Wi-Fi. | Tregart | Сетевые технологии | 21 | 07-07-2012 13:12 | |
| Прочее - [решено] Низкая скорость загрузки файлов в один поток: провайдер утверждает что не их проблема | alex345 | Сетевые технологии | 6 | 14-09-2011 01:33 | |
| ISA 2006, у клиентов подтормаживает загрузка страниц | revizor06 | ISA Server / Microsoft Forefront TMG | 1 | 20-07-2011 02:21 | |
| Интернет - Очень низкая скорость загрузки сайтов | NeoVit | Microsoft Windows 2000/XP | 15 | 01-04-2011 18:13 | |
| Скорость загрузки страниц | Montigo | Сетевые технологии | 1 | 04-09-2006 09:15 | |
|