This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

having to reboot daily as webadmin becomes unresponsive...

Sophos UTM 9.3

Firmware version: 9.313-3
Pattern version: 84602

I've disabled web proxy cache.
I've disabled local logging.

I've increased RAM from 2GB to 4GB.

UTM is running in a VM on Hyper-V (gen 1, VHD fixed disk)

However, it seems that since I updated from 9.209-8 to the current version, I will notice a slow down in WAN (Internet) performance.  When I attempt to log into the portal (webadmin), it just sits and spins... eventually yielding a 503 error (?)  "Service Unavailable"... yet I can monitor the VM, log into the console, and web traffic is still flowing (however a little degraded).

The only cure seems to be a reboot.. then everything is back to normal.

Looking over my hardware logs, my CPU is practically idle since the last reboot (averaging perhaps 3% to 5% utilization) when looking in "logging and reporting" via the Sophos portal.  However, there have been times via my hyper-visor that I've seen the CPU for the VM running at 80% to 90% or more (even though Sophos is saying otherwise).

My memory usage during these periods between reboots grows from 27% to 33%, so I'm not tapping out of RAM.

My partition usages are pretty much flat lining at:
storage: 12%
log: 1.9%
root: 45%

My network traffic is practically flat.. as in none--ziltch--quiet.

So, I'm at a loss.


This thread was automatically locked due to age.
  • well... it has been over a month now.  the problems still persist; however, I found a simple solution and it has been working great.

    I setup hyper-v to simply reboot the VM every day at 3am.

    solved...
  • so, a month later... here I am again.

    while the reboot did help, I started having some other latency issues... that I simply could not resolve.

    sometimes on reboot, I noticed some red flags in the console related to PostgreSQL (?).. not really sure, but it just did not seem to be pulling its' weight.

    so, I scrubbed it... even though I would have liked to continue using UTM because create rules is so nice and easy (they did a great job with the interface).  I was really uncertain if a backup/restore would work.  I may give it a try in the future, but I decided to just go back to pfSense.

    performance wise, it is working great... everything is responding fantastic... multiple video streams, http requests, I even setup a little DMZ and an alternate port redirect and tunnel.  ... it is just such a PITA with pfsense to setup. [:D]

    oh well...
  • and that is "on" my little HP N54L with 16GB ram running data center with 3 other VMs (running windows servers)...

    runs like a champ.
  • Good luck to you Troy.  Maybe we'll see you here again at some point in future.
  • and that is "on" my little HP N54L with 16GB ram running data center with 3 other VMs (running windows servers)...

    runs like a champ.

    Just for reference for other readers, as the OP may never return.
    It looks like you are using ALL the available functions on the UTM which even as a base install has totally different hardware requirements than a stripped down freebsd pfsense. 

    Just thinking out loud, but if you install Snort (IPS addon), PfBlocker addon to block countries, bind addon?( I think included in newer pfsense), Squid addon ( web proxy), Clamd addon? for antivirus, L7 categorization (not in pfsense) and local reporting (not in pfsense) your hardware requirements may be totally different. 

    In any case good luck! Sorry UTM didn't work on your hardware.
  • utm wasn't going to work on that hardware at all.  I told the OP that..[:)]