Session Limit Zyxel Firewall VPN50

zimbosmurf

Neuer User
Mitglied seit
26 Aug 2009
Beiträge
21
Punkte für Reaktionen
0
Punkte
1
Ich habe bei mir im Unternehmen die Administration unserers Internetrouters geerbt. Es handelt sich um eine Zyxel VPN50, die übers lokale Hochschulnetz ans Internet angebunden ist, das heisst, Bandbreite ist genug da.
Die Suche nach den Gründen für regelmässige Aussetzer der Internetverbindungen an einzelnen Rechnern hat mich zum NAT Session limit geführt. Das ist standardmässig auf 1000 eingestellt und das Log ist voll von "Maximum Sessions per Host"-Meldungen.
Testweise das Limit auf 3000 hochgesetzt läuft jetzt alles seit zwei Tagen komplett rund.
Der Zyxel Support "empfiehlt nicht", das Limit auf mehr als 1000 zu setzen. Dass das Limit bei uns so häufig gerissen wird, sei ungewöhnlich und ich soll die Ursache auf den Rechnern suchen.
Das Problem betrifft hier mindestens die Hälfte aller Rechner, die völlig unterschiedlich aufgesetzt sind (verschiedene Linuxe, Windows 10, vereinzelt auch Windows 11 und noch Windows 7 (aus Gründen!)) und mir widerstrebt es, zu glauben, dass die alle irgendein Problem haben.

Blöde Frage: Gibt es hier Leute mit vergleichbaren Routern und was sind denn bei Euch so die Werte für das Session-Limit?
 
Hatte auch das Problem, dass der Browser manchmal für einige Zeit keine neuen Seiten aufmachen konnte.
Gestern beim TeFo von Studerus bekam ich den Tipp die SessionLimit zu überprüfen, Bingo!
Das Problem sind bei mir vorallem UDP-Sessions für DNS. Ich habe vor langer Zeit das UDP-Timeout heraufgesetzt auf 300 Sekunden wegen SIP/VOIP und innerhalb von 5 Minuten sammelt sich halt so einiges an!
 
Auf welche Werte du die Limits nun gesetzt hast möchtest du uns wohl nicht verraten. Schade. :mad:
 
Ich habe es temporär mal auf 2000 gesetzt und versuche ob ich die UDP-Sessions für DNS anderweitig herunter bekomme allenfalls mit DNS-Cache oder einem tieferen Timeout
 

Neueste Beiträge

Statistik des Forums

Themen
244,880
Beiträge
2,220,048
Mitglieder
371,605
Neuestes Mitglied
michaelwarwel
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.

IPPF im Überblick

Neueste Beiträge