Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 HTTPS Timeout
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
h0rst



Anmeldungsdatum: 22.11.2008
Beiträge: 5

BeitragVerfasst am: Fr 15 Jan, 2010 12:38 Antworten mit ZitatNach oben

Hallo!

Wir haben einige Mobiltelefone über den ActiceSync Pushservice an unseren Exchange Server angebunden.

Seit einiger Zeit kommt regelmäßig folgender Fehler am Sever:

Zitat:
Source: 'MSExchange ActiveSync'
Message: 'The average of the most recent [302] heartbeat intervals used by clients is less than or equal to [540]. Make sure that your firewall configuration is set to work correctly with Exchange ActiveSync and Direct Push technology. Specifically, make sure that your firewall is configured so that requests to Exchange ActiveSync do not expire before they have the opportunity to be processed. For more information about how to configure firewall settings when you use Exchange ActiveSync, see Microsoft Knowledge Base article 905013, "Enterprise Firewall Configuration for Exchange ActiveSync Direct Push Technology" (http://go.microsoft.com/fwlink/?linkid=3052&kbid=905013). '

In dem Artikel wird darauf hingewiesen, dass man den Timeout von HTTPS Verbindungen verändern sollte.

Habe ich die Möglichkeit in diese Einstellungen von dem 1751 UMTS Router einzugreifen?

Thx ..
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

Jirka



Anmeldungsdatum: 03.01.2005
Beiträge: 1462
Wohnort: Ex-OPAL-Gebiet

BeitragVerfasst am: Fr 15 Jan, 2010 13:54 Antworten mit ZitatNach oben

Hallo h0rst,

den Artikel kann man irgendwie nicht aufrufen, aber wahrscheinlich willst Du das TCP-Aging erhöhen.
Unter LANconfig geht das an dieser Stelle: IP-Router -> Maskierung -> TCP-Aging.

Viele Grüße,
Jirka
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
h0rst



Anmeldungsdatum: 22.11.2008
Beiträge: 5

BeitragVerfasst am: Fr 15 Jan, 2010 17:53 Antworten mit ZitatNach oben

Hier nochmal der Link zu dem Artikel: http://support.microsoft.com/default.aspx/kb/905013

Ich hab das TCP Aging nun deutlich erhöht, aber die Meldung kommt immernoch Mad
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Jirka



Anmeldungsdatum: 03.01.2005
Beiträge: 1462
Wohnort: Ex-OPAL-Gebiet

BeitragVerfasst am: Fr 15 Jan, 2010 20:20 Antworten mit ZitatNach oben

Hallo h0rst,

in dem Artikel steht, Du sollst da was am Exchange Server ändern... Möglicherweise ist die Firewall des LANCOM gar nicht schuld. Du kannst die Situation evt. auch in der Verbindungsliste (Status -> IP-Router -> Verbindungsliste) beobachten.
Die Erhöhungen des TCP-Aging haben evt. auch erst Auswirkungen nach Neuaufbau der Verbindung oder Neuaufbau einer Session. Weiß ich jetzt nicht so genau. Das siehst Du aber auch in der oben erwähnten Verbindungsliste (Spalte Timeout).

Viele Grüße,
Jirka
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
mercutio



Anmeldungsdatum: 17.01.2010
Beiträge: 1

BeitragVerfasst am: So 17 Jan, 2010 18:46 Antworten mit ZitatNach oben

Auf was hast du denn das Aging gestellt?

Unter einer halben Stunde dürfte das nicht sinnvoll sein.
Am ExchangeServer würde ich zumindest nicht den Connection Timeout ändern, steht ja nochmal groß im kb-Artikel, weil Du sonst ddos-anfällig wirst.

Bei mir hat das raufsetzen des Aging auf 3600 Sekunden das Problem übrigens gelöst.

gruß, mercutio
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
h0rst



Anmeldungsdatum: 22.11.2008
Beiträge: 5

BeitragVerfasst am: Mo 18 Jan, 2010 09:25 Antworten mit ZitatNach oben

Hi! Ich hab das TCP Aging seit letzter Woche auf 1800s. Mittlerweile kommt der Fehler nicht mehr, scheinbar waren da noch ein paar alte Connections die noch zu den Fehlermeldungen geführt haben.

Ja, am Exchange hab ich die Timeouts auch aus Sicherheitsgründen nicht verändert.

Also, mit 1800 Sekunden funktionierts bei mir einwandfrei, thx für alle Hinweise Smile
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

PAGERANK-SERVICE