tobinambur
Goto Top

Sophos xgs 116 speedtest durchführen

Hallo,

ich würde gerne wissen mit welcher Bandbreite man über die Firewall max. ziehen kann.

Leider geht curl und wget nicht.

Hat wer noch einen Tipp?

Vielen Dank!

Content-ID: 670698

Url: https://administrator.de/forum/sophos-xgs-116-speedtest-durchfuehren-670698.html

Ausgedruckt am: 25.02.2025 um 00:02 Uhr

aqui
aqui 14.01.2025 aktualisiert um 16:41:16 Uhr
Goto Top
WoenK0
WoenK0 14.01.2025 um 18:07:05 Uhr
Goto Top
Würde vermuten maximal soviel wie im Datenblatt steht.
Hängt stark von der Konfiguration ab, die hat nur 1Gbit ports in der Standardausführung und je nachdem was man alles an den Features nutzt wird weniger gezogen.
mbehrens
mbehrens 14.01.2025 um 18:13:27 Uhr
Goto Top
Zitat von @Tobinambur:

Leider geht curlund wget nicht.

Irgendwelche brauchbaren Fehlermeldungen?

Hier funktioniert das unter macOS eigentlich ganz gut face-wink Auch die PowerShell unter Windows versteht sich darauf.
Olsen1
Olsen1 14.01.2025 aktualisiert um 18:44:01 Uhr
Goto Top
Hallo,

vermutlich meinst du direkt von der Sophos Büchse? Vielleicht hilft das weiter: https://support.sophos.com/support/s/article/KBA-000009321?language=en_U ...

Alternativ, aber schon älter: https://firewallmonk.wordpress.com/2020/04/08/how-to-run-a-speedtest-fro ...

VG
Olsen
mbehrens
mbehrens 14.01.2025 um 18:49:46 Uhr
Goto Top
Zitat von @Olsen1:

vermutlich meinst du direkt von der Sophos Büchse?

Über ist aber nicht von face-smile
TwistedAir
TwistedAir 15.01.2025 um 00:05:36 Uhr
Goto Top
Hallo,

die marketinggeschönten Werte aus dem Hochglanzprospekt sind

  • FIREWALL - 7,700 Mbps
  • TLS INSPECTION - 650 Mbps
  • FIREWALL IMIX - 4,500 Mbps
  • IPS - 2,500 Mbps
  • IPSEC VPN - 4,800 Mbps
  • NGFW - 2,000 Mbps
  • THREAT PROTECTION - 2,160 Mbps

Performance test methodology

Maximum throughput measured under ideal test conditions using industry-standard Keysight-Ixia BreakingPoint test tools. Actual performance may vary depending on network conditions and activated services.

(…)

https://www.sophos.com/en-us/products/next-gen-firewall/xgs-smb-firewall ...

Gruß
TA
MysticFoxDE
MysticFoxDE 15.01.2025 um 07:38:12 Uhr
Goto Top
Moin @Tobinambur.

ich würde gerne wissen mit welcher Bandbreite man über die Firewall max. ziehen kann.

das kannst du so wie @aqui geschrieben hat, mit diversen Performacetools wie iPerf, NTTTCP & Co testen.

Aber, bedenke bitte, dass die maximal mögliche Bandbreite eines SGW und zwar auch aller anderen Hersteller, nicht nur von deren Hardware, sondern auch ganz extrem von derer Konfiguration und vor allem den Schutzmassnahmen, die man auf den ensprechenden Datenverkehr anwendet, abhängig ist.

Sprich, wenn du bei der XGS 116, den Datenverkehr nur nach IP und Port regelst, dann packt die, so wie es @TwistedAir in seinem Beitrag schon angesprochen hat ...

FIREWALL - 7,700 Mbps

... über alle Ports etwa 7.700 MBit/s.

Wenn du auf denselben Datenverkehr, neben der IP und Port Filterung auch noch Dinge wie SSL-TLS-Inspection und IPS und ATP und Application-Controll noch mit anwendest, dann bekommst du durch die XGS 116, wenn überhaupt dann höchstens noch 200 bis 300 MBit/s drüber.

Gruss Alex
DerMaddin
DerMaddin 15.01.2025 um 08:27:13 Uhr
Goto Top
Moin,

wenn du mit "ziehen" einen Download aus dem Internet meinst, dann ist mit wohl bis 1 Gbps möglich, denn mehr kann pro Port nicht übertragen werden. Je nach Konfiguration und Anzahl aktiver Verbindungen kann das aber weniger sein.
Unsere Firewall hat auch nur 1 Gbps Ports und aktuell ein einfacher Download-Test zeigt mir 760-800 Mbps an bei einer 1 Gbps Leitung.
LucarToni
Lösung LucarToni 15.01.2025 um 10:11:13 Uhr
Goto Top
SFOS unterstützt kein WGET, da dieses Tool von Linux Kernel entfernt wurde (aus Sicherheitsgründen). Du kannst jedoch Curl nutzen. Download nach /tmp/.
Bitte beachte, dass /tmp/ nicht unendlich groß ist und du nicht 10GB Files in /tmp downloaden solltest.

SFV6C8_AZ01_SFOS 21.0.0 GA-Build169# curl -O https://ash-speed.hetzner.com/1GB.bin
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
4 1024M 4 47.1M 0 0 9.7M 0 0:01:44 0:00:04 0:01:40 9.7M^C
Tobinambur
Tobinambur 15.01.2025 um 10:29:59 Uhr
Goto Top
Zitat von @Olsen1:

Hallo,

vermutlich meinst du direkt von der Sophos Büchse? Vielleicht hilft das weiter: https://support.sophos.com/support/s/article/KBA-000009321?language=en_U ...

Alternativ, aber schon älter: https://firewallmonk.wordpress.com/2020/04/08/how-to-run-a-speedtest-fro ...

VG
Olsen

Die beiden Beiträge habe ich probiert. => unknown command, ABe rwie Kollegen schon meinen gibts das nicht auf dieser Sophos Version.
Tobinambur
Tobinambur 15.01.2025 um 10:34:41 Uhr
Goto Top
Zitat von @LucarToni:

SFOS unterstützt kein WGET, da dieses Tool von Linux Kernel entfernt wurde (aus Sicherheitsgründen). Du kannst jedoch Curl nutzen. Download nach /tmp/.
Bitte beachte, dass /tmp/ nicht unendlich groß ist und du nicht 10GB Files in /tmp downloaden solltest.

SFV6C8_AZ01_SFOS 21.0.0 GA-Build169# curl -O https://ash-speed.hetzner.com/1GB.bin
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
4 1024M 4 47.1M 0 0 9.7M 0 0:01:44 0:00:04 0:01:40 9.7M^C


Es kommt der Fehler: % Error: Unknown Parameter 'curl'
Tobinambur
Tobinambur 15.01.2025 um 10:35:43 Uhr
Goto Top
Zitat von @DerMaddin:

Moin,

wenn du mit "ziehen" einen Download aus dem Internet meinst, dann ist mit wohl bis 1 Gbps möglich, denn mehr kann pro Port nicht übertragen werden. Je nach Konfiguration und Anzahl aktiver Verbindungen kann das aber weniger sein.
Unsere Firewall hat auch nur 1 Gbps Ports und aktuell ein einfacher Download-Test zeigt mir 760-800 Mbps an bei einer 1 Gbps Leitung.

Das ist ein theoretischer Ansatz. Ich brauche harte Fakten.
DerMaddin
Lösung DerMaddin 15.01.2025 um 10:50:38 Uhr
Goto Top
Meine XGS116 hat SFOS 20.0.2 MR wie man sehen kann und der curl geht einwandfrei. Du hast vermutlich nach dem SSH nicht 5 > 3 gewählt, sondern nur 4 "Device Console".

screenshot 2025-01-15 104831
Tobinambur
Tobinambur 15.01.2025 um 11:17:22 Uhr
Goto Top
Zitat von @DerMaddin:

Meine XGS116 hat SFOS 20.0.2 MR wie man sehen kann und der curl geht einwandfrei. Du hast vermutlich nach dem SSH nicht 5 > 3 gewählt, sondern nur 4 "Device Console".

screenshot 2025-01-15 104831

ja das stimmt, danke!