Guest User!

You are not Sophos Staff.

[8.290][BUG][FIXED] Question QOS

Enabled QOS on my DMZ interface today to limit FTP upload to our webserver.
DMZ and Internal LAN is just VLANs on the same physical nic.

Set the interface to 1 Gbps speed up / down and no limits or optimizations.

Worked like a charm.

However, the development chief called me 2 hours later complaining about CIFS transfer to the webservers from internal LAN. It was only running around 35 Kbps.

No QOS rules were defined for CIFS, and the interface was not even loaded - it ran like 800 Kbps.

Then, when I added a QOS rule for CIFS allowing 500 Gbps CIFS guarantied and 950 Gbps max - performance went back to normal level using file copy between internal network segments.

Did I do something wrong in not defining CIFS or is there a special way Astaro work in this way ?

Best regards
Vels
Parents
  • And remember, my internal network ( lan ) and the DMZ is VLANs on the same physical interface - in this case ETH7 but which interface is likely not important.

    Can't give you much more info than this, but I think perhaps it could be a "cached" symptom becase the interface previously was configured to 100 Mbps since that corresponds to my WAN speed.
    However even after changing configured speed to 1 Gbps the CIFS rate did not change.
    Then made QoS rule for CIFS and speed came back.

    No sure if you can reproduce.. was just affraid this might be related to VLAN like so many other things..
Reply
  • And remember, my internal network ( lan ) and the DMZ is VLANs on the same physical interface - in this case ETH7 but which interface is likely not important.

    Can't give you much more info than this, but I think perhaps it could be a "cached" symptom becase the interface previously was configured to 100 Mbps since that corresponds to my WAN speed.
    However even after changing configured speed to 1 Gbps the CIFS rate did not change.
    Then made QoS rule for CIFS and speed came back.

    No sure if you can reproduce.. was just affraid this might be related to VLAN like so many other things..
Children
No Data