登录 用户中心() [退出] 后台管理 注册
   
您的位置: 首页 >> 程序员学前班[不再更新,只读] >> 主题: [影响 tcp/ip 的注册表选项]VPN 不要做蜗牛!     [回主站]     [分站链接]
标题
[影响 tcp/ip 的注册表选项]VPN 不要做蜗牛!
clq
浏览(0) + 2010-09-01 14:31:50 发表 编辑

关键字:

来自
http://blog.csdn.net/MSSecurity/archive/2010/08/24/5835198.aspx

clq
2010-9-1 14:33:12 发表 编辑

TMG 的 VPN 为何如此缓慢?

曾经有位客户反映,自从 ISA 升级到 TMG 之后,VPN 仍然能正常拨入,但是访问内网的资源却比原来慢很多,比如内网的 HTTP 网站、内网的网络共享。

这时您可以尝试以下步骤,看能否改善访问内网资源慢的问题。

1. 在 TMG 的所有网卡是增加一个键值“TcpAckFrequency=1”,来减小 TMG 回 ACK 的时延

clip_image002

参考:

2. 关闭 Windows 2008 SNP 特性,然后重启服务器

netsh int tcp set global chimney=disabled

netsh int tcp set global rss=disabled

Set DWORD Value “EnableTCPA=0” under “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters”

参考:

3. 关闭网卡的 TCP Checksum offloading 检测

1) Click Start , click Run , type regedit , and then click OK .

2) Locate and then click the following registry subkey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

3) In the details pane, make sure that the DisableTaskOffload registry entry exists. If this entry does not exist, add the entry. To do this, follow these steps:

    a.On the Edit menu, point to New , and then click DWORD Value

    b.Type DisableTaskOffload .

4) Double-Click DisableTaskOffload , type 1 , and then click OK .

5) Exit Registry Editor, and then restart the server.

参考:

4. 检查 TMG 的配置中是否勾选”Block IP fragment”,如果是,取消它

clip_image003

参考:

5. 取消 http 的 Web proxy Filter 的绑定,如果取消绑定,TMG 的 Web 筛选功能失效 (这一步请慎用)

clip_image004

James Yi

微软安全支持专家



总数:1 页次:1/1 首页 尾页  
总数:1 页次:1/1 首页 尾页  


所在合集/目录



发表评论:
文本/html模式切换 插入图片 文本/html模式切换


附件:



NEWBT官方QQ群1: 276678893
可求档连环画,漫画;询问文本处理大师等软件使用技巧;求档softhub软件下载及使用技巧.
但不可"开车",严禁国家敏感话题,不可求档涉及版权的文档软件.
验证问题说明申请入群原因即可.

Copyright © 2005-2020 clq, All Rights Reserved
版权所有
桂ICP备15002303号-1