This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Timeouts

Well I am not sure exactly where to put this at the moments, so I will create this post here.  All network clients are having major issues with all external internet functions.  Web pages may or may not load on the first through third try, usually the fourth will give some information of the web page.  Videos will play for two seconds then buffer for minutes to only play for two more seconds.  I even tried to create this post before and it failed multiple times.  So I am at a loss of where to look.
The Sophos UTM is in a VM on a Hyper-V 2012 R2 machine.  Being that it is a VM, my first inclination was to check the machine for hardware issues first.  Combing through the event logs on the machine and running some tests on the hardware have proved that there are no hardware faults that can be found or misconfigurations there.  The outbound NIC of the UTM is attached to a 1GB port on the ISP's router, and as far as I can tell is operating at 1GB.
With all that said, I am not having any luck with the speed gains following the various tweaks mentioned in other posts.  I am looking for some guidance on where to look at to improve the performance of the UTM so that all these drop outs can be avoided.  Any help would be appreciated.


This thread was automatically locked due to age.
  • Waaaaay overpowered for 10 users.  Stick with two vcpus but reserve enough at the bottom end for two cores and Max it at two cores
  • I see this at random with my UTM.  Usually happens when a major backbone router is having issues on the ISP side.


    The unfortunate part of that is there is a wireless tablet that connects to the ISP router outside of the network, and has no issues with timeouts, etc.  It is only computers that are inside the UTM's perimeter that are affected by slow speeds and timeouts.

    Verizon ----> Verizon Router --------> UTM -----> Servers & clients (slow)
    Wireless Tablet (fast)
  • what nics are in the host?



    There are a total of 4 NICs in the machine, two D-Link DGE 530T, and two motherboard (Intel PRO/1000 EB).  I know that one motherboard NIC is deader than a doornail, went down a few years back.  The NIC that is hooked to the ISP router is one of the D-Link NICs.  I am not sure if the other is the management for the host or the internal network.  Takes a little bit of rummaging through wires to figure that out (the labels have faded).
  • Well the issue is solved.  A reinstall happened after I switched to 2 vCPUs from 6.  Of course I also rotated around the NICs that were being used.  Hoping that the first idea would fix it, but I had no connection to the VM at all except for the console.  Two reinstalls later, after trying to find the right eth for internal and external.  So now the Intel NIC is the external, and both D-Links are for internal and host management.  2 hours of updates from 9.208 and everything is flying quickly.  No lag on videos, pages load up the first time.  Of course I have been watching the CPU on the dashboard and that is roughly been staying at 80 to 97% even when no internet usage has been happening.  Though this does not correlate with Hyper-V Manager which is only showing 7% CPU usage.
  • Well the issue is solved.  A reinstall happened after I switched to 2 vCPUs from 6.  Of course I also rotated around the NICs that were being used.  Hoping that the first idea would fix it, but I had no connection to the VM at all except for the console.  Two reinstalls later, after trying to find the right eth for internal and external.  So now the Intel NIC is the external, and both D-Links are for internal and host management.  2 hours of updates from 9.208 and everything is flying quickly.  No lag on videos, pages load up the first time.  Of course I have been watching the CPU on the dashboard and that is roughly been staying at 80 to 97% even when no internet usage has been happening.  Though this does not correlate with Hyper-V Manager which is only showing 7% CPU usage.


    the hyper-v manager is correct.  that cpu usage inside the utm is also correct as it is measuring the amount of cpu power that it has been assigned is in use.  YOu ahve too many cores and not enough percentage assigned to the vm.  You are still running too many vcpus.  your issue is your nics not your cpu.  Also since you ahve dual quads you need to do vcpus in 2,4,8 for best performance. You sitll ahve too many vcpus.   Your individual cores are a bit slow but that's ok.  What are the cpu percentages you ahve assigned for minimum and maximum?  you also need tog et of the dlink altogether and install something else like either an Intel 210 based card or a broadcom card.
  • the hyper-v manager is correct.  that cpu usage inside the utm is also correct as it is measuring the amount of cpu power that it has been assigned is in use.  YOu ahve too many cores and not enough percentage assigned to the vm.  You are still running too many vcpus.  your issue is your nics not your cpu.  Also since you ahve dual quads you need to do vcpus in 2,4,8 for best performance. You sitll ahve too many vcpus.   Your individual cores are a bit slow but that's ok.  What are the cpu percentages you ahve assigned for minimum and maximum?  you also need tog et of the dlink altogether and install something else like either an Intel 210 based card or a broadcom card.


    Well my processor setup for the VM is 2 virtual processors, Virtual machine Reserve (percentage)  25, Virtual machine limit (percentage) 50, relative weight 100.  NUMA configuration shows Processors 2, NUMA Nodes 1, Sockets 1.  I know I need to get rid of the D-Links altogether, along with the Linksys cards in my other servers.  But then again I need to do a lot of upgrading, and am just using what I have until I get the funding.
  • Well my processor setup for the VM is 2 virtual processors, Virtual machine Reserve (percentage)  25, Virtual machine limit (percentage) 50, relative weight 100.  NUMA configuration shows Processors 2, NUMA Nodes 1, Sockets 1.  I know I need to get rid of the D-Links altogether, along with the Linksys cards in my other servers.  But then again I need to do a lot of upgrading, and am just using what I have until I get the funding.


    under those percentages are some greyed out numbers in the boxes below what are those numbers?
  • under those percentages are some greyed out numbers in the boxes below what are those numbers?


    reserve of system total is 6, limit of system total is 12.
  • Make it 100 and 100 to fully reserve two full cores of ghz.  That will give you much better performance.
  • Make it 100 and 100 to fully reserve two full cores of ghz.  That will give you much better performance.


    That had an immediate effect.  Hyper-V manger now shows 1% usage and Sophos dropped down to 7% with a light load.