Ich bin wirklich verzweifelt. Seit ungefähr 3 Monaten habe ich ein Problem und konnte noch keine Lösung finden. Das Problem trat zuerst bei einem Medienserver (direkter Zugriff - kein Reverse-Proxy dazwischen) auf, den ich verwende.
Das Problem:
- HTTPS-Verbindungen sind beim Zugriff auf Webserver (Apache2 und der im Medienserver integrierte) sehr langsam (1–5 s).
- Der Zugriff erfolgt über eine DynDNS-Adresse (ich verwende keine unterschiedlichen URLs, wenn ich mich im In- oder Extern-Netzwerk befinde)
- Schnelles HTTPS beim Zugriff aus dem Internet
- Schnelle Verbindungen über HTTP und SSH unabhängig vom Standort (intern + extern)
- Apache ist der Webserver (Nextcloud) + Reverse-Proxy (Gitea und Medienserver)
- Der Mediaserver ist über den Reverseproxy und direkt über IP + Port erreichbar (direkt nur HTTP, da Reverseproxy). Richte jetzt den Reverseproxy ein, da ich versucht habe, das Problem damit zu lösen (Zur Erinnerung: Das Problem trat zuerst beim Mediaserver auf).
- Browser ist egal, Gerät ist egal (ich habe mit IE, Chrome, FF und Edge auf zwei Windows-Geräten und FF + Chrome auf Android getestet)
- Ein Beispiel: Ich bin zu Hause (im internen Netzwerk). Ich öffne zwei Tabs auf demselben Gerät im selben Browser: Einer über HTTP (superschnell) und einer über HTTPS (langsam). Im externen Netzwerk (Zugriff von außen) sind sowohl HTTP als auch HTTPS (fast) gleich schnell.
Verwendete Software:
- Betriebssystem: Ubuntu Server 14.04
- Webserver: Apache2 2.4.7
- SSL: Lets Encrypt mit Certbot => Auto-Mode für Apache aktiviert
- Client: Android und Windows 10
Symptome:
- Im internen Netzwerk scheint der Upload über HTTPS auf 100 KB/s begrenzt zu sein. Download: Keine Begrenzung erkennbar. Das Problem tritt auf, wenn Sie auf Apache2 eine Webseite aufrufen, die im Hintergrund Bilder oder Skripte lädt, was mehr Zeit in Anspruch nimmt.
- DNS, TLS-Konfiguration und Blockiert sind laut FF-Entwicklertools die zeitaufwändigsten Dinge (nicht alle drei gleichzeitig).
- Jede Anfrage dauert zwischen 1s und 5s (!)
Mir gehen die Ideen aus. Bezüglich der Systemupdates: 1-2 Tage vorher ist das Problem beim Update von OpenSSL aufgetreten. Aber leider hat alles noch funktioniert, sodass ich die Logs nicht gespeichert habe. Deshalb gehe ich davon aus, dass OpenSSL oder andere SSL-Bibliotheken das Problem sind. Ich hoffe wirklich, dass ihr mir helfen könnt.
Um zu einigen abschließenden Fragen zu kommen:
- Haben Sie schon einmal einen solch seltsamen Fehler/Fehlverhalten erlebt oder wissen Sie, was das Problem sein könnte und wie es gelöst werden kann?
- Ist mit meiner SSL-Bibliothek/Open-SSL-Installation alles in Ordnung?
- Was ist der beste Weg, ein Paket zu „reparieren“ (insbesondere OpenSSL)?
Dies wurde bereits gefragtHiervon mir. Ich wusste nicht, dass Home-Fragen dort nicht erlaubt sind. Was dabei aber klar wurde: Wenn ich direkt über zB auf den Server zugreife, https://<localip>/nextcloud
ist die Verbindung schnell. Natürlich muss ich viele SSL-Warnungen ignorieren.
Hier sind die Pakete (falls Sie es wissen möchten)mit SSL im Namen. Wenn Sie weitere Informationen benötigen, lassen Sie es mich bitte wissen. Ich kann meine Ubuntu-Installation nicht aktualisieren, da einige erforderliche Treiber kaputt gehen würden. Aus Geldgründen werde ich nächstes Jahr eine vollständige Sicherung/Migration auf einem neuen Server durchführen.