Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPS langsame Geschwindigkeit zwischen interfaces/vlans

HI,

ich habe zwei SG330 im A/P Cluster.

Auf der Firewall sind einige Interfaces/VLANs angelegt. Wenn ich zwischen VLANs Daten auf oder vom Fileserver kopiere komme ich nicht mehr als ca. 100 MB/s.

Schalte ich jedoch IPS ab, komme ich auf ca. 500 MB/s. 

Ich habe schon probiert in den Ausnahmen meinen Client und Fileserver einzutragen. Allerdings wird es ignoriert. 

Hat jemand einen Tipp für mich wie ich die Ausnahme setzen kann? IPS ganz abschalten möchte ich nicht



This thread was automatically locked due to age.
  • Hallo,

    bitte einmal einen Screenshot der Definition dieser Ausnahmen posten. Dann können wir helfen.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Alle virtuellen Maschinen auf dem Bild liegen auf einem SAN Storage.

    Kopiert wird vom MGMT auf DMZ-NAS eine Datei, die auf dem Fileserver liegt.

    mit Intrusion Protection

    Intrusion Protection deaktiviert

  • Hallo,

    mach mal aus dem "and" ein "OR"

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Hallo,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    Please copy here  20-to-50 lines from the Intrusion Prevention log when slowness occurs with the  Exception disabled but with Intrusion Prevention (Snort) enabled.  Also, show us pictures of the table on the 'Attack Patterns' tab and of the 'Performance Tuning' entries on the 'Advanced' tab.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • just checked it. Exception disabled and snort enabled. 

    Nothing in IPS log...

  • Well, this is a hard one!  I guess we can rule out any possibility that the problem is IPS blocking some traffic and causing packets to be re-sent.

    1. Were anti-DoS selections enabled in your test?
    2. What 'Rule Age' is selected in 'Attack Patterns'?
    3. Are only the needed patterns selected?
    4. Is 'Performance Tuning' filled out correctly on the 'Advanced' tab?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • 1. anti-dos is enabled

    2. < 12 months

    3. yes

    4. http, dns, exchange and sql servers are filled correctly

  • Keine Ahnung !

    MfG - Bob

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA