我有一个Windows 2012R2服务器作为远程桌面网关,用于外围的许多RDSH服务器,并在它与Internet之间有一个防火墙,允许从外部访问该网关。 我们的用户报告,通过该网关的RDS连接有时会中断与RDG服务器丢弃有关的错误,而RDG仅报告“客户端已断开连接”的统计信息。 调查发现,防火墙有时会过载,从input队列中丢弃数据包。 不幸的是,防火墙是一个不易更换的设备(更换将需要6个月左右,问题当然是昨天要解决的),所以我必须让我的RDG在默认拥塞的networking中工作。
是否有任何设置可以应用于RDG,以便它不会长时间丢弃UDP连接,或者根本不通告UDP连接,只是为了确保最终TCP将通过防火墙推送L3数据包连接不会中断?
RDP相当轻,我build议你的路由器的其他东西,因为它达到100%的CPU时间。 Rdp用户find了它,但Iam肯定它会影响到其他服务
按照我们的评论,我会build议;
尝试保存设备的CPU周期。
正常的端口转发并不是一件容易给你的设备带来负担的东西,因此请检查一下。
– 如果您有Site-Site VPN隧道,请在高CPU使用率的情况下validation%CPU是否高。
– 如果您的设备接受VPN用户,请在出现症状时validation连接了多less,看看您是否可以限制这种情况。
– 请validation您的设备是否在DPI中排除了VPN使用情况。
– 出现症状时validation当前的广域网使用情况,因为广域网链路过高,而使用DPI的小型设备将使其达到最大。
– 如果在防火墙中执行区域间路由,则validationDPI是否也针对这些数据包运行。
大多数情况下,检查是否可以在出现症状时运行debugging,因为某些设备允许查看导致CPU使用率过高的原因,如linux命令。
如果你不能节省CPU周期,我build议;
出租路由器的时间,你买新的一个,一些供应商允许,就像我们在我们的工作,我们只是做账单减去租金。
或者在你的ISP上获得一个新的IP,并使用一个小型的soho路由器来转发,从而完全消除来自主路由器的stream量。