johndorian
Goto Top

Sophos UTM Web Protection dämmt Internet Geschwindigkeit ein

Hallo zusammen,

wir haben in unserem Netzwerk eine Sophos SG230 als Firewall, Proxy und VPN-Gateway im Einsatz.
Unser Internet-Anschluss ist von Unitymedia der Tarif Company Internet 15 (200Mbit/s Download, 15Mbit/s Upload).

- Speedtests bei verschiedenen Anbietern über den Proxy auf der UTM ergeben immer so um die 30Mbit/s Download und ca 12Mbit/s Upload.
- Beim Download einer 2GB großen ISO-Datei bei Microsoft bekomme ich 4MB/s angezeigt, was den 30Mbit/s ja ca. entspricht.

- Wenn ich den UTM-Proxy komplett umgehe komme ich sowohl per Speedtest, als auch beim ISO-Download von Microsoft auf satte 150Mbit/s.

- Deaktivieren des Virenscans in der Filteraktion des Proxy-Profils macht keinen Unterschied
- IPS / Anti-Portscan deaktivieren macht keinen Unterschied

- Laut Sophos Datenblatt müsste der Proxy der SG230 800Mbit/s über den Virenscanner jagen können. Die Limitierungen für alle anderen Dienste liegen noch deutlich höher.

Weiß jemand von Euch Rat? Woran kann das liegen, evtl. eine Fehlkonfiguration?

Schönen Dank für jede Hilfe und Gruß,

JD

Content-ID: 339681

Url: https://administrator.de/contentid/339681

Ausgedruckt am: 19.11.2024 um 05:11 Uhr

SeaStorm
SeaStorm 02.06.2017 um 16:56:07 Uhr
Goto Top
Hi

Spontan würde ich mal danach sehen ob irgendwelche QOS Reservierungen eingestellt sind.

Evtl. ist Sandstom aktiv? Das würde uU erst mal alles in die Cloud von Sophos hochladen und da untersuchen lassen.(hat das wirklich jemand aktiv?!)


Was meinst du mit "Proxy umgehen"? Du schaltest einfach nur die Webprotection ab, oder du lässt den Traffic direkt, also nicht durch die Sophos laufen?
certifiedit.net
certifiedit.net 02.06.2017 um 18:17:09 Uhr
Goto Top
Hallo JD,

was habt ihr denn sonst noch aktiv - die Dienste im Productsheet sind immer einzeln zu sehen. Daher ist "einfach mal so" ne UTM kaufen auch oft nicht das Ware.

Mach mal ein paar Screenshots, wie die Leistungsparameter in der letzten Zeit aussahen.

VG
Thomas2
Thomas2 02.06.2017 um 20:49:46 Uhr
Goto Top
Hi,

hast du versucht, mehrere Downloads gleichzeitig laufen zu lassen? Kommst du dann in Summe auch nur auf die 30 oder bist du dann höher?

Gruß,
Thomas
ArnoNymous
ArnoNymous 02.06.2017 um 20:56:21 Uhr
Goto Top
Moin,

Eventuell ein speedlimit eingestellt?
JohnDorian
JohnDorian 06.06.2017 aktualisiert um 11:19:48 Uhr
Goto Top
@SeaStorm Vielen Dank für deine Antwort!

Zitat von @SeaStorm:
Spontan würde ich mal danach sehen ob irgendwelche QOS Reservierungen eingestellt sind.
Negativ.

Evtl. ist Sandstom aktiv? Das würde uU erst mal alles in die Cloud von Sophos hochladen und da untersuchen lassen.(hat das wirklich jemand aktiv?!)
Negativ, ist auch nicht lizenziert.

Was meinst du mit "Proxy umgehen"? Du schaltest einfach nur die Webprotection ab, oder du lässt den Traffic direkt, also nicht durch die Sophos laufen?
Ich meinte damit, dass ich die Web Protection abschalte. Die UTM macht das Routing nach "draußen", die öffentliche IP wird direkt an die UTM-Schnittstelle weitergegeben.

Gruß, JD
JohnDorian
JohnDorian 06.06.2017 um 11:26:21 Uhr
Goto Top
@ArnoNymous
Wo genau meinst du, könnte dieses Speedlimit gesetzt sein?

Gruß, JD
JohnDorian
JohnDorian 06.06.2017 aktualisiert um 11:49:24 Uhr
Goto Top
Danke für deine Antwort!
Zitat von @Thomas2:
hast du versucht, mehrere Downloads gleichzeitig laufen zu lassen? Kommst du dann in Summe auch nur auf die 30 oder bist du dann höher?

Beide Downloads laufen paralell mit ca. 4MB/s.
EDIT: Auch vier gleichzeitige Downloads laufen paralell mit 4-4,5 MB/s das wären ja dann immerhin schon ca 120Mbit/s
JohnDorian
JohnDorian 06.06.2017 um 11:42:27 Uhr
Goto Top
Danke für deine Antwort!
Zitat von @certifiedit.net:
was habt ihr denn sonst noch aktiv
Aktiv sind außer der WebProtection
- Firewall / NAT / IPS
- Email Protection
- Wireless Protection
- VPN
- die Dienste im Productsheet sind immer einzeln zu sehen. Daher ist "einfach mal so" ne UTM kaufen auch oft nicht das Ware.
Versteh hier nicht ganz was du meinst.
Mach mal ein paar Screenshots, wie die Leistungsparameter in der letzten Zeit aussahen.
- Die CPU ist durchschnittlich bei 5.34% Auslastung, einzelne Peaks, nichts auffälliges.
- RAM ist durchschnittliche 26% voll, nichts auffälliges.
- Die externe Netzwerkscnittstelle ist durchschnittlich bei 154kbps Gesamtnutzung, auch hier selten Peaks, nichts auffälliges

Gruß, JD
Marcel.Weixler
Marcel.Weixler 06.03.2020 um 13:04:18 Uhr
Goto Top
Guten Tag zusammen,

@JohnDorian hast du es lösen können?
Stehe vor dem gleichen Problem.