[请益] Fortigate IPHONE经IPSEC时浏览网站缓慢

楼主: DsLove710 (DoraApen)   2021-12-03 08:46:19
各位前辈好
小弟近期在fortigate上遇到了一个问题
A与B两地分别使用100D与200D的防火墙
并透过IPSEC来做LAN to LAN
B地有建置服务,A到B在日常连线上都正常没有问题
唯独IPhone跟IPad连线至B地的服务时会异常缓慢
连线到B地服务的网页时也是一直转圈最后timeout
SMB亦是如此
但ping跟tracert很正常,没有掉包或找不到的状况
原本以为是wifi问题
可是使用安卓手机、Win10笔电、Mac笔电测试时却都是正常可以浏览
两台防火墙目前使用的FortiOS版本都是5.6.14
IPSEC Phase 1跟2是用AES256-SHA1来做加密与认证
有大概查阅了国内外网站,也把DH群组设定2、5、14三个
问题依旧没有改善
想请问各位前辈是否有遇过类似的问题?
还有没有其他的解决方式?
谢谢
作者: sssxyz (只出没大佳基隆河左岸)   2021-12-03 08:50:00
你可以先试着抓包看看 看过程是卡在哪
作者: asdfghjklasd (好累的大一生活)   2021-12-03 16:48:00
要会捉包不是基本的吗?
作者: z22771187 (先祖在对我微笑)   2021-12-04 00:38:00
抓包绝对不算基本,资历浅的人员普遍不会抓包
作者: dil79975 (酱汁呢(′・ω・)*)   2021-12-04 12:09:00
抓包是基本 问题是怎么找出问题

Links booklink

Contact Us: admin [ a t ] ucptt.com