
Informationsplattform für Schulverwaltung und Lehrpersonen
Verwaltung und Regierung
Servicebereich
Sie sind hier:
Problemfälle und Lösungen
Hilfestellungen von Swisscom / FAQ
Hilfe bei Performanceproblemen
Probleme beim Einsatz von Zyxel USG Firewalls
Die neuste Serie von Zyxel Firewalls (USG) ist nicht mit den Swisscom-Routern (Cisco) für Schulen ans Internet kompatibel. Das Problem zeigt sich in einer äusserst verlangsamten effektiven Internetgeschwindigkeit. Ein Speedtest zeigt zwar eine gute Geschwindigkeit an, obwohl im Praxisbetrieb die gemessene Performance nicht erreicht wird. Dies wurde bisher bei den Modellen USG 200 und 300 festgestellt (Stand: 29.5.2009).
Mailverkehr
Problem: Mails können nicht mehr versendet werden
Grund: Durch Viren befallene Computer von Schulen haben zeitweise in grosser Zahl SPAM-Mails versandt und so bis zu Ausfällen des Mailservers geführt. Deshalb wurde von Swisscom eine IP-Plus Domain Authorization notwendig. Über den SMTP-Server der Swisscom (mailout.ip-plus.net) können nur noch Mails mit authentizierten Absender-Domains versendet werden.
Lösungen:
a) Verwenden Sie für den Postausgangsserver die Angaben Ihres Providers.
b) Melden Sie Ihre Maildomain, von welcher Sie keine Mails mehr versenden können an die Supportstelle Bildungsnetz Tel. 071 229 37 16. Ihre Domain wird dann freigeschaltet.
WEB Site Pflege mit Microsoft Frontpage und NTLM Authentication
Problem: Ein Client benutzt Microsoft Frontpage zur Pflege eines gehosteten WEB-Auftritts. Gleichzeitig wird auf Providerseite ein Microsoft Internet Information Server (IIS) eingesetzt. In diesem Fall wird meist NTLM (Windows NT LAN Manager) als Authentisierungs-Methode verwendet. Ein Proxy-Server kann diese Methode nicht unterstützen.
Lösung: Es gibt drei mögliche Lösungen, dieses Problem zu umgehen. In allen Fällen muss der Provider für die Anpassung involviert werden:
- Umstellen der Authentisierungs-Methode von NTLM auf "Basic Authentication". Dies ist die Methode, die von allen WEB-Servern inklusive IIS unterstützt wird.
- Benutzen eines anderen Service-Ports: anstelle von http (Port 80) wird z.B. Port 81 verwendet. Dadurch wird der WCS-Server umgangen und hat keinen Einfluss auf diese Verbindung. Die Kantonale Koordinationsstelle muss überprüfen, ob auf der SecurePoP Firewall der entsprechende Port erlaubt ist.
- Verwenden des Service-Ports https (Port 443) zusammen mit "Basic Authentication". Dies bedingt die Benutzung eines Server-Zertifikates, das allenfalls zuerst durch den Betreiber des Servers erstellt werden muss.
Weitere Fragen
Die Angaben stammen vom SecurePop Team der Swisscom.
Für weitere technische Abklärungen/Auskünfte und allfällige Fragen wenden Sie sich bitte an die Supportstelle des Kantons Tel. 071 229 37 16