This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Speed issue with 8.308

Hi all.  I've been noticing a speed issue with our Internet recently, and so have the users.  I have 4 HA active-passive clusters of UTM 425s (1 UTM425 and one newer ASG425 per cluster), all running 8.308.  Some are only used for outbound traffic, and some are used for SMTP, outbound, inbound, etc.  This is really noticeable on the 3 most heavily used ones.  

My most prominent example is one on a "guaranteed" 20MB Internet connection from Windstream.  Behind the firewall, I get a range of 1 - 4MB/s on Speakeasy.net on multiple computers on different subnets.  Plugged into the switch outside the firewall and so sharing the connection with everything using the pipe, I get around 7 MB/s consistently.  I went back and forth 20 times, and the results were consistently in the 7s outside the firewall and between 1 and 4 behind the firewall.  

I've really only noticed it recently and my kneejerk reaction was to ascribe it to the season and people watching the news due to the recent shooting.  But, I keep on top of the Up2date and install usually a few days after introduction.

Is anyone aware of any Astaro-related speed issues coming back to haunt us from the early 8.x days?

TIA, Brian


This thread was automatically locked due to age.
Parents
  • Brian, had you been doing the same tests before?

    Also - Bob's Rule #1:
    Whenever something seems strange, always check the Intrusion Prevention and Firewall logs.

    Any luck?

    Cheers - Bob
  • Brian, had you been doing the same tests before?

    Also - Bob's Rule #1:
    Whenever something seems strange, always check the Intrusion Prevention and Firewall logs.

    Any luck?

    Cheers - Bob


    Bob, I've been using the speakeasy.net speed tests for a while, and while I don't think they always tell the exact speed you get, it is informative when the same test run on different sides of the firewall yields consistently different results.

    The Intrusion detection logs show periodic attempts at various attacks, but most entries say "2012:12:19-14:16:42 bluffw-1 snort[8306]: S5: Pruned 10 sessions from cache for memcap. 43770 ssns remain. memcap: 8388078/8388608" and the like.

    The firewall log shows many default drops, but by seat of the pants reckoning, I don't see more than what I consider usual.
Reply
  • Brian, had you been doing the same tests before?

    Also - Bob's Rule #1:
    Whenever something seems strange, always check the Intrusion Prevention and Firewall logs.

    Any luck?

    Cheers - Bob


    Bob, I've been using the speakeasy.net speed tests for a while, and while I don't think they always tell the exact speed you get, it is informative when the same test run on different sides of the firewall yields consistently different results.

    The Intrusion detection logs show periodic attempts at various attacks, but most entries say "2012:12:19-14:16:42 bluffw-1 snort[8306]: S5: Pruned 10 sessions from cache for memcap. 43770 ssns remain. memcap: 8388078/8388608" and the like.

    The firewall log shows many default drops, but by seat of the pants reckoning, I don't see more than what I consider usual.
Children
No Data