Guest User!

You are not Sophos Staff.

Speed Question

I have built the following Firewall box : i3-4160, 8gb ram, 240gb 6g sata SSD, 4 port AOC-SGP-I4, Gigabyte Z97 LGA 1150 MB.  I have  GB internet (Cincinnati Bell FiOptics). 

Using the simple firewall/router from CBT i get 670mbs/160mbs using CBT's test servers.  With pfsense firewall 145mbs/135mbs, Sophos I get 140nbs/130mbs.   

I was using the built in Intel GB nic and Intel desktop card.  I upgraded to the AOC-SGP-i4 and gained barely 10%.

How or what can I do to get closer to the the straight router. 

CPU - less then 5%, Ram less then 8%.  
 
I turned off IPS/IDS and have a simple rule internal - Allow Any.  
 
I should be able to get better throughput.    If I use a Pan-200 device (Palo Alto Networks Firewall, I get 190mbs/120mbs (I turn off App and IPS/IDS). 

I have tried the Home and Business versions.
Parents Reply Children
  • Sometimes autosensing of the NIC's with Routers / Media Converters etc. doesn't behave as expected. Did you try to set NIC Duplex Settings manually to 1000FDX ?

    If you have QoS actived, make sure, that Interface speeds are set to 1000 MBit (or better disable QoS for speedtests anyway)

    And I assume you didn't disable TCP Windows Scaling on the UTM (enabled per default)

    this are my 3 completely unscientific guesses...[:)]

    However...this i3 should be capable of higher overall throughput. But Bob is right - you max. speed is 2 (or 4 cores with HT active) single thread throughput. Max. Throughput per single stream/connection (as normal Online Perftests) are limited to single CPU core performance...
  • Max. Throughput per single stream/connection (as normal Online Perftests) are limited to single CPU core performance...


    Only important if IPS is enabled.

    Barry