Problem:
Internet Gatekeeper blockiert (oder verlangsamt) einige bestimmte Websites, obwohl andere Websites kein Problem darstellen.
Lösung:
Wenn bestimmte Websites durch Internet Gatekeeper blockiert (oder verlangsamt) werden, muss Internet Gatekeeper wie folgt konfiguriert werden.
HTTP/1.0-Anfragen, die vom Internet Gatekeeper weitergeleitet werden, können aufgrund der Einstellungen des Zielwebservers usw. möglicherweise nicht verarbeitet werden, beispielsweise wenn es nur beim Zugriff auf eine bestimmte Website ein Verbindungsproblem gibt, während dies beim Zugriff auf andere Websites nicht auftritt.
Falls eine solche Version von HTTP ein Problem darstellt, besteht die Möglichkeit, dass sich durch die Anwendung des folgenden Verfahrens eine Verbesserung erzielen lässt.
1.) Setzen Sie use_http11 = yes für die Linux-Gateway-Expertenoption (Standard: keine Einstellung).
Standardmäßig wandelt das Linux-Gateway HTTP/1.1-Anfragen in HTTP/1.0 um und sendet sie an den Server. Es besteht jedoch die Möglichkeit, dass durch die Verwendung der HTTP/1.1-Transparentfunktion mit dem folgenden Verfahren eine Verbesserung erzielt werden kann.
Da diese Funktion zudem durch Versionsaktualisierungen von Zeit zu Zeit verbessert wurde, empfehlen wir Ihnen, auf die neueste Version zu aktualisieren.
Fügen Sie in der Datei <Installationsverzeichnis>/conf/fsigk.ini im Abschnitt [http] die Beschreibung use_http 11 = yes ein.
use_http 11 = yes
Starten Sie anschließend bitte den HTTP-Proxy-Prozess neu.
# <Installationsverzeichnis> /rc.fsigk_http restart
2.) Ändern Sie die Einstellungen auf der Windows-Browserseite.
Deaktivieren Sie im Menüband der Internetoptionen (Registerkarte „Erweitert“) die Kontrollkästchen „HTTP 1.1 verwenden“ und „HTTP 1.1 für Proxy-Verbindungen verwenden“. Starten Sie den Browser nach der Konfiguration neu.
3.) Die Einstellung keepalive = yes des Linux-Gateways auf no setzen.
Anschließend, um die Umgebung widerzuspiegeln
# <Installationsverzeichnis> /rc.fsigk_http restart
Bitte starten Sie den HTTP-Proxy-Prozess neu.
4.) Fügen Sie die Einstellung ipv6 = no zum Linux-Gateway hinzu.
(Es ist so eingestellt, dass in IPv6 keine Namensauflösung durchgeführt wird.)
<Installationsverzeichnis> /conf/fsigk.ini
[http]
IPv6 = Nein
Starten Sie anschließend bitte den HTTP-Proxy-Prozess neu.
# <Installationsverzeichnis> /rc.fsigk_http restart
Bei Verbindungsproblemen können verschiedene Faktoren wie Serverlast, Ethernet-MTU-Wert, Namensauflösungsfehler usw. eine Rolle spielen. Daher ist es wichtig, die Ursache durch das Sammeln von Paketprotokollen etc. genau zu bestimmen.
* Das normale Installationsverzeichnis ist /opt/f-secure/ fsigk.