- ベストアンサー
Internet(サイト)の接続速度が遅い
初心者です。 お願いします。 現在、インターネットVPNにてネットワークを形成しています。ファイアウォールで内部セグメント、DMZに分かれている内で、DMZにwebサーバ、外部メール(DNSサーバ)、VPNルータ経由で内部に社内メールサーバ(プロキシサーバ)があります。 外部からインターネットアクセスするとどうもアクセス速度が遅いです。何か解決策がございますか? ご回答宜しくお願いします。 環境: プロキシサーバ:Redhat3.0 squid.conf編集済み 設定: squid.conf:http=8080 acl xx.xx.1.0 http_accses 上記を入力 INTERNETオプション: プロキシアドレス設定
- katubou
- お礼率44% (13/29)
- その他([技術者向] コンピューター)
- 回答数2
- ありがとう数3
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
>どうもアクセス速度が遅いです 非常に感覚的な質問なので、データを出すべき。 たとえば100MBのファイルをVPN経由で外部からダウンロードすると **秒かかるとか。 >VPNルータ経由で VPNルータの中にはVPNのトネリング処理が遅い機種もあります。 VPNルーターの機種が不明。 それにホスト側の回線速度が不明、時に昇り側。 単純に下り10M・昇り0.5Mだったりして。
その他の回答 (1)
- qaaq
- ベストアンサー率36% (146/404)
「アクセス速度が遅い」原因はなんですか?
補足
回答ありがとうございます。 「アクセス速度が遅い」原因が判らないので教えていただきたいのとその対応策も教えていただきたいのです。
関連するQ&A
- プロキシ経由でインターネットアクセスする場合のDNSリゾルバは?
情報処理試験の問題でいまいち理解できないところがあったので教えてください。 前提 1.ファイアウォールで内部セグメント、DMZ、外部セグメントに分かれている。 2.DMZにプロキシサーバとDNSサーバがある。 3.インターネットアクセスは全てプロキシサーバ経由するよう設定された内部セグメントのPCからhttp://www.example.comへWEBアクセスをしようとした。 このとき、FQDNに対する名前解決をするリゾルバはどの装置か。 という問題で、回答はプロキシサーバとなっています。 ここが納得できないところで、私はリゾルバはDMZのDNSサーバなのではと思っています。 この場合の処理は以下のようになっていると思います。 A.プロキシサーバがwww.example.comの名前解決をDNSサーバに依頼する。 B.DNSサーバはフルサービスリゾルバとして動作しwww.example.comのIPアドレスをプロキシサーバに返す。 C.プロキシサーバはそのIPアドレスのホストにアクセスする。 プロキシサーバはスタブリゾルバである(?)から、という意味で回答がプロキシサーバと考えるのが妥当なのでしょうか。 DNSのリゾルバに関して完全に理解できていないかもしれないので間違ったことを書いているかもしれませんがよろしくお願いします。
- ベストアンサー
- その他([技術者向] コンピューター)
- VPN接続について
Sonicwall T215Wを使用しておりますが 外部からのVPNアクセスで内部ファイルサーバーにはアクセスができますが 内部の別の会計のサーバーにリモートデスクトップ(Win機能)でのアクセスができません。 ※VPNで接続した状態でpingも飛びません。 ※外部からはVPNアクセスクライアントを使用しております。 Sonicwallの設定が必要と思い、サポートに確認いたしましたが 特に追加の設定は必要ありませんでした。 会計のサーバーはWindows2012standardですが、何か設定が必要でしょうか。 ご教示いただければ幸いです。
- ベストアンサー
- その他(インターネット接続・通信)
- VPNとインターネット回線について
教えてください。 10拠点の支部を持つ会社で支部には5台ほどPCがあります。 本部には10台ほどのPCがあります。 フレッツVPNで拠点を結びます。 全PCは本部を通ってインターネット回線から外へ出るという環境を用意しなければなりません。まず1点目教えていただきたいのは、 インターネットへのアクセスは、Proxyサーバを通ってインターネットにアクセスするのですが、 そのプロキシサーバは公開サーバなどがあるDMZゾーンに置くべきなのでしょうか? それともLAN内に置くべきなのでしょうか? その前にそもそも分からない基本的な質問があります。 今回本部には、支部を結ぶVPNと公開サーバ用のインターネット回線の2回線あります。 普通PCからのインターネットアクセスは公開サーバの回線を通って出て行くべきものでしょうか?それとも本部のVPN回線の方を通って外へ出ていけるのでしょうか? VPNは閉域網と言われると思うのですが、どのように外へ出て行けるか根本的に分かりません。 教えていただけないでしょうか。 よろしくお願いします。
- ベストアンサー
- その他(ITシステム運用・管理)
- ルートの追加について
教えてください。 図が分かりにく申し訳ありません。 プロキシサーバがあるLANネットワークにはファイアーウォールへのネットワークと パソコンへのネットワーク(VPNネットワークを挟んで)の2つがあります。 現在プロキシサーバのデフォルトゲートウェイは、 ファイアーウォールになっています。 ファイアーウォールにはPCのセグメントへのスタティックルートが書かれています。 プロキシサーバにはデフォルトゲートウェイがあれば、 ファイアーウォール経由でパソコンへ通信できますでしょうか? それとも、プロキシサーバにはパソコンのネットワークセグメントへのルートを 書いた方がいいのでしょうか? サーバ DMZ⇔ファイアーウォール⇔LANスイッチ⇔プロキシサーバ ⇔VPN router <------>VPN router パソコン よろしくお願いします。
- ベストアンサー
- その他(ITシステム運用・管理)
- linux squid squid.conf
こんにちは、 <環境> OS:RedHat7 Proxy:Squid 100台ほどのクライアントのインターネットブラウズ用にプロキシサーバを2台用意している。 ブロードバンドルータは2台あり、2台のプロキシサーバが2台のブロードバンドルータにそれぞれつながっている。 クライアントは50台ずつ、利用するプロキシサーバを分けている。 職場のプロキシーサーバ(squid 別の人が設定)のsquid.confにブロードバンドルータのIPを示す箇所が見つかりません。ですが、ちゃんと それぞれのブロードバンドルータを利用している。 <質問> squidをプロキシとして利用していて squid.conf中にブロードバンドルータのIPを書いていない状況で、どのように特定のブロードバンドルータを見つけることができるのでしょうか? 何かお分かりの方がいましたら教えてください。よろしくお願いします。
- ベストアンサー
- ネットワーク
- 別のセグメントからのインターネット接続
現在、192.168.1.0/24(A)と192.168.2.0/24(B)のセグメントがあります。 (A)はマルチセッションで(B)とインターネットへ接続しています。 (B)はシングルセションで(A)と接続しています。 (A)のルータは192.168.1.254で、(A)のPCのデフォルトGWは192.168.1.254が指定してあります。 (B)のルータは192.168.2.254で、(B)のPCのデフォルトGWは192.168.2.254が指定してあります。 (A)にはプロキシサーバが設置してあり、(A)(B)共にブラウザの設定で このプロキシを介してインターネットへ接続しています。 プロキシサーバの老朽化で更新する必要があり、いろいろ検討しています。 現状ブロードバンドなのでキャッシュも不要ですし、ファイアウォール やセキュリティーも各PCで行うとした場合・・・ (A)はブラウザのプロキシの設定を外すだけでインターネットへ接続できます。 (B)はプロキシの設定を外すとインターネットへ接続できなくなります。 (B)のセグメントからインターネットに接続するには、ルータの設定で可能でと聞きました。 ルーティングの設定だと思うのですが、どう設定したらいいのでしょうか? それとも、プロキシサーバや特殊なルータ等の機器が必要になのでしょうか?
- ベストアンサー
- ネットワーク
- VPN接続後、インターネットがつながりません。
PLANEX VR500-A1 VPNルーターを使い、A拠点にあるファイルサーバーを外部からPPTP接続にて、VPNで使用しています。 ひとつ、問題が有り外部からVPNでA拠点のファイルサーバーにはアクセスができていますが、VPN接続中はVPNクライアントPCではインターネットが使えません。 メーカーのPLANEXのサポートセンターに尋ねると、ルーター側で対処できませんので、パソコン側でなんとかしてくださいとの回答でした。 VPN接続中で、コマンド・プロンプトからIPCONFIGを確認すると、 デフォルトゲートウェイが0.0.0.0になります。 これをVPN接続後に、設定する方法があればいいのですが、ネット上で探しても解決方法が見つかりませんでした。
- ベストアンサー
- VPN
- squidと多段プロキシ
OS : RedHatLinux 7.2 + squid (標準でインストールされるバージョン) LAN側IP 192.168.1.0/24 GW 192.168.1.254 Linux IP:192.168.1.10 設定項目表を確認すると、WEBのプロキシサーバーのアドレスが 192.168.8.1:3128 となっているんです。 ただ、このサーバーは内部側になくてどうやら接続先に あるようなのです。教育機関のネットワークですので少し特殊と思います。 squid.confの中として http_port 8080 acl_*** src 192.168.1.0/255.255.255.0 http_access allow *** forwarded_for off この程度しか変更しておりません。 ただ、cache_peer 192.168.8.1 parene 3128 3130 の 項目を入れてみたのですが、変化無しでした。 Linux上でのブラウザでプロキシの設定のところを 192.168.8.1 に 設定するといいのですが、ローカルIP(192.168.1.10) を入れるとだめみたいです。 当然、クライアントにIP 192.168.8.1を入れると通ります。 クライアントはRedHatLinuxのプロキシを使いたいのです。 クライアント→Proxy→教育機関Proxy→WEB 皆様のお知恵をお借りしたいと思います。 よろしくお願いします。
- 締切済み
- その他(OS)
- インターネットへの通信ができなくなってしまいます。
現在、簡単ですが添付画像のようなネットワーク構成になっております。 VLAN1、VLAN2、VLAN3、VLAN100からの通信は特に問題が無いのですが、 VLAN0のサーバーセグメントからのみ、ある日突然インターネットに出れなくなってしまいました。 ただ、サーバーセグメントからファイアウォールへpingを打つと、正常に復旧します。 インターネットに繋がらない状況の際、内部ネットワークへのpingは問題無く通りますが、 外部へのpingはTimeOutになってしまいます。 ただ、192.168.0.2へのpingを打った瞬間に復旧します。 復旧しても、一時的なもので、数時間経つとまた通信が遮断されてしまいます。 このような場合、原因として何が考えられますでしょうか。 ネットワークに関しては業者にて設定を行ってもらったのですが、 サーバーのせいではないかと言われてしまいます。 ただ、ネットワークも特別変わった設定を入れているわけではなく、 VLAN0以外のVLANでACLを設定している程度です。 サーバーは私が管理しているのですが、特に設定変更を行った記憶はありません。 まず、サーバー側(DNS、DHCP等)に問題がありそうなのか、FW/L3のネットワーク側に問題がありそうなのか、ヒントになりそうな事でも良いので、分かる方がいらっしゃいましたら教えていただけませんでしょうか。 何卒よろしくお願いいたします。
- ベストアンサー
- その他(ITシステム運用・管理)
補足
ご回答ありがとうございます。 >たとえば100MBのファイルをVPN経由で外部からダウンロードすると **秒かかるとか。 回答:Yahooを開くと、遅いときで30秒以上掛かります。 >VPNルータ経由で VPNルータの中にはVPNのトネリング処理が遅い機種もあります。 VPNルーターの機種が不明。 回答:ヤマハのRTX1100です。 それにホスト側の回線速度が不明、時に昇り側。 単純に下り10M・昇り0.5Mだったりして。 回答:速度は聞いていませんのでわかりません。 以上です。