Guest User!

You are not Sophos Staff.

[9.185] web filtering really slow with UTM behind net (NAT) modem

Last weekend I had to change my modem due to upgrades from my ISP.
Unfortunately the new modem doesn't allow me to put in bridge mode, so I gave the UTM a fixed IP-address on the External WAN interface and entered that IP-address as a DMZ address in the modem.
All IPSEC connections work again, so do my NAT-rules.

It seems however that since the change the webfiltering has become slow to extremely slow.
Some websites take several seconds (4 - 20) before starting to load. 
Some websites take ages to load completely, usually in such a case after almost all the website got shown, the status bar shows google-analytics.com, or google.com or googly-syndicate.com, but also doubleclick.net and some others seem to stall loading these websites for a long time (sometimes over a minute).

It looks like that when a site is loaded and I reload it within a couple of minutes, then the reload is normal (new content shows up almost immediately and also the total loading time of the site is quick). If I wait too long I see the delays again.
Right now the only category I block is nudity. A/V scanning is on (single engine) and my machine is a Intel Core i5 4670 with 8GB of RAM and CPU governor switched to performance (but with ondemand it shows the same behavior).

When I switch off web filtering all delays are gone immediately, but they return as soon as web filtering gets enabled again.

Google (also just search it by entering search words in the browsers address bar) seems to always take a long time when webfiltering is switched on. On other sites I didn't really find same behavior on different visits, however the delays are really annoying.

I'm using the transparent filtering with no authentication and no https scanning
Parents
  • Hi Michael,

    I think this is about all the logs of one request I just opened (I had to attach it since there were too many characters to post directly).

    Current DNS setup:
    Internal LAN is on allowed list on Global
    Forwarders is an availability group with 8.8.8.8 and 8.8.4.4 in it, Use forwarders assigned by ISP is not selected and DNS hands out UTM-Internal LAN address as DNS-server to the clients.
    I believe I started with use forwarders assigned by ISP selected, and changed to this availability group to see if it would speed up things.

    If this is a DNS-issue, then why don't I see these delays when web filtering is switched off?

    Managing several Sophos UTMs and Sophos XGs both at work and at some home locations, dedicated to continuously improve IT-security and feeling well helping others with their IT-security challenges.

    Sometimes I post some useful tips on my blog, see blog.pijnappels.eu/category/sophos/ for Sophos related posts.

    log.zip
Reply
  • Hi Michael,

    I think this is about all the logs of one request I just opened (I had to attach it since there were too many characters to post directly).

    Current DNS setup:
    Internal LAN is on allowed list on Global
    Forwarders is an availability group with 8.8.8.8 and 8.8.4.4 in it, Use forwarders assigned by ISP is not selected and DNS hands out UTM-Internal LAN address as DNS-server to the clients.
    I believe I started with use forwarders assigned by ISP selected, and changed to this availability group to see if it would speed up things.

    If this is a DNS-issue, then why don't I see these delays when web filtering is switched off?

    Managing several Sophos UTMs and Sophos XGs both at work and at some home locations, dedicated to continuously improve IT-security and feeling well helping others with their IT-security challenges.

    Sometimes I post some useful tips on my blog, see blog.pijnappels.eu/category/sophos/ for Sophos related posts.

    log.zip
Children
No Data