This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

web filtering slowing down network

I'm seeing a pretty significant slowdown of internet speeds when I turn on web filtering.  

When I do a speedtest without the web filtering proxy turned on, I see ping times around 28ms to 35ms, download speeds around 4Mbps and upload speeds around 2Mbps (1.7 to 1.95).

Turning on web filtering slows things down signficantly.  
I get pings around  225ms to 290ms.  My download speed drops down below 2Mbps.  The upload speed doesn't drop as bad, but still, it is around 1.3 to 1.4Mbps.

Turning on and off the virus scan changes the numbers some, however, it just seems to confuse the speedtest when it is turned on.

I have Astaro running on a fairly low power system.  It is a micro-ITX motherboard with an Intel Atom D525 processor (dual-core Atom at 1.8GHz).  The daily executive summary and the hardware logs have never shown the CPU log over 20%, in fact, it is usually below 5%.

I don't have many connections running at once.  At most, we would have 3 computers accessing the internet at any one time.

My web filtering has 5 different proxy profiles:  completely blocked, whitelist only (with a long whitelist), strong filtering (most categories blocked), mostly open (very few categories blocked) and completely open.

When I run through the "completely open" proxy filter, it is still running the proxy but doesn't do any filtering.  In this case, I still get the pings above 200ms, but my throughput is closer to the non-proxy speeds of 4Mbps.

Is the Atom system just not fast enough to run Astaro even in a simple environment like mine?    How fast of a system would I need for this?

Thanks

Brian


This thread was automatically locked due to age.
Parents
  • I've tried a few additional web filtering settings.  It looks like nothing I do, aside from turning off the web filtering, addresses the issue.  I've run "top" from the console and see that I've got 3.5GB of memory used, ~500MB available.  The CPU usage from the top command doesn't seem to jump above7% when it is doing web filtering, however, I'm still seeing quite a bit of slowdown in internet downloads.

    Any ideas?
  • Hi Brian, what you are seeing is fairly normal and the speed drop that you are seeing is not real but is skewed due to the way the proxy handles traffic. Astaro's proxy can handle significantly higher bandwidth without any adverse effects than what you are trying to test against. Details below[;)]

    As you have noticed, the ping times go up significantly higher, that is due to the fact that the proxy queries the content database servers on the internet before it will serve any request adding the additional time. This is not a big deal most of the time for regular web surfing but if you actually measure the latency like you are doing or are a gamer, you will have to work around this by either running the database locally or bypassing proxy for the sites that present the problem. You can run the database locally as described in the thread https://community.sophos.com/products/unified-threat-management/astaroorg/f/55/t/44899 

    As far as the speed test goes, the the proxy caches the download test, scans it for virus and then you get the file, making most of the speed tests unreliable. You can create exceptions for caching and av scans and the speed test will be identical with or without the proxy.

    Hope this clarifies certain things.

    -Bill
Reply
  • Hi Brian, what you are seeing is fairly normal and the speed drop that you are seeing is not real but is skewed due to the way the proxy handles traffic. Astaro's proxy can handle significantly higher bandwidth without any adverse effects than what you are trying to test against. Details below[;)]

    As you have noticed, the ping times go up significantly higher, that is due to the fact that the proxy queries the content database servers on the internet before it will serve any request adding the additional time. This is not a big deal most of the time for regular web surfing but if you actually measure the latency like you are doing or are a gamer, you will have to work around this by either running the database locally or bypassing proxy for the sites that present the problem. You can run the database locally as described in the thread https://community.sophos.com/products/unified-threat-management/astaroorg/f/55/t/44899 

    As far as the speed test goes, the the proxy caches the download test, scans it for virus and then you get the file, making most of the speed tests unreliable. You can create exceptions for caching and av scans and the speed test will be identical with or without the proxy.

    Hope this clarifies certain things.

    -Bill
Children
No Data