Kontrollmechanismus für aktive/starke Transfers?

Allgemeine Fragen zu Themen die sonst nirgendwo passen

Moderator: Lancom-Systems Moderatoren

Antworten
mfernau
Beiträge: 19
Registriert: 29 Mär 2014, 18:21

Kontrollmechanismus für aktive/starke Transfers?

Beitrag von mfernau »

Hallo und guten Morgen!

Ich bin leider kein Experte in Bezug auf die LANCOM-Router und hoffe daher auf Input von der Community bei folgender Problematik:
Mein Kunde hat über zwei LANCOM-Router eine Standortvernetzung via VPN. Die LANCOM-Router sind neben der VPN-Verbindung aber auch für den Internetzugang zuständig. Hier habe ich aber entsprechende QoS Einstellungen vorgenommen, dass der Traffic über das VPN bevorzugt wird (hoffe ich zumindest...)
Nun klagt mein Kunde in der Filiale seit einiger Zeit über eine sehr langsame Verbindung über das VPN (die entsprechende Branchensoftware die darüber läuft ist manchmal sehr zäh und dann wieder normal). Äußern tut sich das meist nur in einem relativ kleinen Zeitfenster von einer knappen Minute bis hin zu vielleicht 5 Minuten. Dann ist wieder alles "normal".
Was ich jetzt suche ist irgend eine Möglichkeit (am liebsten in Echtzeit in dem Moment des Auftretens dieser "Langsam-Problematik") zu kontrollieren was gerade alles über die Leitung geht. Nun kenne ich die folgenden Befehle:

Code: Alles auswählen

ls /Status/Accounting/Accounting-List
ls /Status/Accounting/Current-User
ls /Status/IP-Router/Establish-Table
ls /Status/IP-Router/Connection-List
Jeder dieser Befehle bringt mir schon eine Art "Ansicht" der aktuellen Lage. Nichts davon hilft mir aber so richtig weiter... Ich weiß aber auch nicht wie ich hier ansetzen könnte.. Der "Durchsatz-Graph" im LAN-Monitor ist viel zu unscharf dafür.
Wenn ich ehrlich bin weiß ich auch gar nicht wie ich mir so eine Übersicht vorstellen könnte. Vielleicht so eine Art "Aktueller Traffic pro lokaler Gegenstelle" oder "Aktueller Traffic pro Target-Port".
Hat hier jemand einen Tipp für mich?

Würde mich über antworten freuen!

Grüße
Martin
Dr.Einstein
Beiträge: 2924
Registriert: 12 Jan 2010, 14:10

Re: Kontrollmechanismus für aktive/starke Transfers?

Beitrag von Dr.Einstein »

Hallo Martin,

wenn ich so einen Fall aufm Tisch habe, geh ich relativ unprofessionell wie folgt ran:

- Kunde soll mich genau dann anrufen, wenns zäh ist
- Dann fix Tracemodul öffnen und IP-Router Trace starten
- vielleicht 30..60 Sekunden mitlaufen lassen

Das ganze kann man dann in Ruhe analysieren. man sieht alle Quell/Ziel IPs, alle Quell/Ziel Ports, sprich alle aktiven Verbindungen, die live was übertragen. Wenn man jetzt noch das Length-Feld in seine Analyse mit einbezieht erkennt man, welche Verbindung in welche Richtung immer voll bis zum Anschlag gefüllt ist (muss um die 1500 sein).

Layer 7 Firewalls etc haben meist tolle Analysegraphen, die das gerade manuell aufgezeigte Schema schon im Bauch hab, grafisch. Leider habe ich selbst noch keine Möglichkeit gefunden, mittels zB SNMP sowas zusammenzubasteln.

Gruß Dr.Einstein
mfernau
Beiträge: 19
Registriert: 29 Mär 2014, 18:21

Re: Kontrollmechanismus für aktive/starke Transfers?

Beitrag von mfernau »

Hallo Dr.Einstein,

danke - das ist eine Idee!
Da ich allerdings per WAN auf dem LANCOM aufgeschaltet bin fürchte ich da natürlich um eine Verfälschung der Daten. Vermutlich wird durch diesen Trace selbst recht viel Upload erzeugt. Gibt es hier eine Möglichkeit den Trace erst im Speicher des Routers abzulegen, sodass ich mir diese Daten dann später downloaden kann?
Andernfalls müsste ich erst eine Fernwartung zu meinem Kunden aufbauen und dort mittels LAN-Monitor dieses ganze Gemüse durchführen. Ich weiß jetzt schon, dass ich in diesem Fall, während ich den Trace einschalte, am Telefon zu hören bekommen werde: "jetzt geht es wieder" :-)
Leider hat der Kunde keinen Server vor Ort, sodass ich hier auch nicht die ganze Zeit eine Fernwartung offen halten kann...

Grüße
Martin
Dr.Einstein
Beiträge: 2924
Registriert: 12 Jan 2010, 14:10

Re: Kontrollmechanismus für aktive/starke Transfers?

Beitrag von Dr.Einstein »

Hey mfernau,

genannte Tests mach ich zu 95% aus der Ferne. Stellt alles keine Verfälschung dar. Wie gesagt, nur mal 30-60 Sekunden im Problemfall scharfschalten.

Gruß Dr.Einstein
5624
Beiträge: 875
Registriert: 14 Mär 2012, 12:36

Re: Kontrollmechanismus für aktive/starke Transfers?

Beitrag von 5624 »

Das Tracemodul setzt auch automatisch einen Filter, der verhindert, dass der eigene Traffic mit aufgezeichnet wird.
LCS NC/WLAN
MariusP
Beiträge: 1036
Registriert: 10 Okt 2011, 14:29

Re: Kontrollmechanismus für aktive/starke Transfers?

Beitrag von MariusP »

Hi,
Berichtet denn der VPN-Status-Trace in der Zeit irgendetwas Auffälliges?
Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.

Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Benutzeravatar
Bernie137
Beiträge: 1700
Registriert: 17 Apr 2013, 21:50
Wohnort: zw. Chemnitz und Annaberg-Buchholz

Re: Kontrollmechanismus für aktive/starke Transfers?

Beitrag von Bernie137 »

Hallo allerseits,
Dr.Einstein hat geschrieben: Das ganze kann man dann in Ruhe analysieren. man sieht alle Quell/Ziel IPs, alle Quell/Ziel Ports, sprich alle aktiven Verbindungen, die live was übertragen. Wenn man jetzt noch das Length-Feld in seine Analyse mit einbezieht erkennt man, welche Verbindung in welche Richtung immer voll bis zum Anschlag gefüllt ist (muss um die 1500 sein).
Kann es sein, dass man das im Trace gleich mit

Code: Alles auswählen

trace + IP-Router @ max
schon sehr gut eingrenzen kann?

vg Bernie
Man lernt nie aus.
Antworten