This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN speed issues *THROUGH* Sophos UTM

So I have a bit of an issue.  I'm not even sure where to post this so I'm starting here.  I know it's a Sophos UTM issue as my pfsense box acting as the gateway in place of Sophos doens't experience this issue.

Anyway I have a VPN connection setup from my machine to Private Internet Access for more discrete web browsing.  When I am connected through the Sophos box I only get ~2Mbps on my download while a connection through pfsense gets me my line rate of ~10Mbps (actually a little more because of the compression).  

I have shut all the modules off, tried adding bypass rules for the laptop, tried using a different machine on the network and nothing seems to help.  No matter what I do the performance is always significantly worse when I have the Sophos box acting as the gateway.  

I have Googled and Googled and not found a single hit on this.  Would anyone be able to shed some light on this problem?  The only possible explanation I have is that Sophos doesn't have enough resources.  I have given is 2 CPU cores and 4GB of RAM in my VMware environment but can up that if needed.  Anyone have any thoughts?

Thanks much!
--
Dan


This thread was automatically locked due to age.
Parents
  • You can configure DynDNS in your UTM and get a free account from FreeDNS, for example.  Then make a DNS Host definition that you can use instead of a Host definition with a fixed, numeric IP.

    Cheers - Bob
  • You can configure DynDNS in your UTM and get a free account from FreeDNS, for example.  Then make a DNS Host definition that you can use instead of a Host definition with a fixed, numeric IP.

    Cheers - Bob


    Ahh didn't realize I could do that!  I already have a DynDNS account configured and running so using my hostname should be cake.  Thanks!!
Reply
  • You can configure DynDNS in your UTM and get a free account from FreeDNS, for example.  Then make a DNS Host definition that you can use instead of a Host definition with a fixed, numeric IP.

    Cheers - Bob


    Ahh didn't realize I could do that!  I already have a DynDNS account configured and running so using my hostname should be cake.  Thanks!!
Children
No Data