This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Langsamer download bei Virenscan

Hallo Community,


Ich habe sophos utm 9.105 als home Version auf einem eigenen System laufen.

Wenn ich unter Webprotection den Downloadscan aktiviere und eine Datei durch diesen überprüft wird sinkt der Downloadspeed der überprüften Datei von regulär 1.4MBit/s auf 70 - 100 kbit/s.

Das Firewall System ist mit folgender Hardware ausgestattet:
Dualcore 1.7ghz
8 Gb ddr3 ram
SSD hdd
2x Gigabit nic

Hat jemand eine Idee was die Ursache sein könnte, ich vermute dass ich irgendwo ein Einstellungsfehler an der utm hab.


This thread was automatically locked due to age.
Parents
  • Grundsätzlich ist es dem Anwender aber egal, woher die langsame Downloadrate zu seinem Cleint kommt, für ihn zählt die Gesamtzeit.
    So habe ich erst am Donnerstag folgende Beobachtung gemacht.
    Über eine UTM220 mit 9.1xx habe ich bei Recherchen in kurzer Folge 9 PDF-Dokumente per Browser aus dem INet öffnen wollen. Bis das Letzte geöffnet war vergingen 4 min. Keins der PDF war größer als 2,5 MB. Vor der UTM220 liegen eine VDSL50 und eine DSL16 Leitung. Die CPU-Last war zu diesen Zeitpunkt im Peak bei 80 %. 
    Daraufhin habe ich zu Testzwecken die selben PDF auf meiner Laptop über UMTS aufgerufen. Onboard läuft F-Secure. Die 9 PDF haben nicht mal 2 min bis zur Darstellung im Browser benötigt. Dabei ist das Laptop nur ein i3 vorletzte Gen., die Workstation eine Lenovo S30 mit 32 GB Speicher.

    Dies ist eigentlich der Hauptkritikpunkt der Mitarbeiter(überwiegend ITler) bei uns, seit der Umstellung des FireWall mit Virusscan und HTTPS-Proxy, dass das Internet LAHM ist. Damit sind nicht die Downloads als solches gemeint(glaube ab 50 MB wird nicht gescant), sondern gerade der bescheidene Seitenaufbau bei Surfen. Nun sollte man aber meinen, dass eine UTM220 für ca. 30 Mitarbeiter reicht. Und diese Performenseinbrüche sind sofort weg, wenn VScan aus ist und nochmals schneller, wenn der Proxy raus genommen wird für ausgewählte Clients. 
    Besonder krass ist es, wenn zur Arbeitszeit die FW immer mal wieder mit sich selbst beschäfftigt ist, warum auch immer.
    Ich bin ja nur Eigenanwender und dritter Hilfsadmin an der FW, aber unser FW-Admin ist mit ASTARO große geworden. Unser Netz ist zwar sehr spezial bei den Aufgaben, aber er hatte sonst mit Netzen von bis zu 10.000 Mitarbeiter zu tun. Wir habe eindeutig den Eindruck, er weiß was er tut [:D] 

    Aber einige Seiteneffekte, die den Netzwerkverkehr extrem zäh machen, bekommt er auch nicht in den Griff. 
    Ich für meinen Teil kann nur sagen, es hat mit der V8 angefangen und ist definitiv mit V9 nicht besser geworden. Zuhause ( 4 Pers) auf einer 120 V3 UTM9 geht HTTPS-Proxy plus VScan gar nicht ohne Protestgeschrei, mit der UTM8 kann man leben.
  • Such im Forum hier mal nach "tweaking guide" und schau die Tipps Sammlung mal durch. Ggf. Findet sich der eine oder andere Tweak der die Handbremse löst. Bei PDF Problemen würde ich auch mal einen Blick ins ips log werfen, sofern aktiv ;o)

    Die Tweaks mögen nicht für jede Umgebung optimal sein, aber sie sorgen zumindest für ne gute Basiskonfiguration mit der man starten kann...

    Die wichtigsten Punkte aus meiner persönlichen Sicht:
    DNS
    TCP Window Scaling
    Webcaching inkl. Caching exceptions
Reply
  • Such im Forum hier mal nach "tweaking guide" und schau die Tipps Sammlung mal durch. Ggf. Findet sich der eine oder andere Tweak der die Handbremse löst. Bei PDF Problemen würde ich auch mal einen Blick ins ips log werfen, sofern aktiv ;o)

    Die Tweaks mögen nicht für jede Umgebung optimal sein, aber sie sorgen zumindest für ne gute Basiskonfiguration mit der man starten kann...

    Die wichtigsten Punkte aus meiner persönlichen Sicht:
    DNS
    TCP Window Scaling
    Webcaching inkl. Caching exceptions
Children
No Data