This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Firewall Durchsatz

Hallo Zusammen,


ich habe die Sophos Software auf einem kleinen Rechner installiert. Soweit läuft auch alles super, aber ich finde den Firewall Durchsatz etwas gering.

Wo kann ich noch schrauben, dass der Durchsatz gesteigert wird?

Kurz zur Hardware:

Mini-ITX Board mit IntelRegistered-Atom-Prozessor-D2500 (2x 1,8GHZ??)
4GB RAM
500 GB HDD (5400rpm)
2xGigabit Onboard

Ich habe auf dem internen Interface 2 VLAN's eins für die DMZ und eins für intern. Wenn ich dateien von der DMZ ins interne Netz kopiere komme ich auf einen durchsatz von 3-6MB/s (Anzeige in Windows) wenn ich das ohne Firewall dazwischen mache komme ich auf 30-50 MB/s)

Die Firewall selbst ist aber nicht ausgelastet (CPU bei 30 - 50%) RAM und HDD genug frei.

Was kann ich noch machen um hier schneller zu werden??

mfg
Xeogx


This thread was automatically locked due to age.
Parents
  • Also das hat etwas gebracht - Jetzt habe ich (Anzeige auf der UTM)

    Mit IPS: 80MBit
    Ohne IPS: 100 MBit

    CPU liegt mit IPS bei 44% wenn ich eine grössere Datei kopiere.
    Da es ein VLAN ist, muss ich ja theoretisch den Wert verdoppeln (In+Out) dann hätte ich einen Durchsatz von 200MBit ohne IPS.

    Was hätte es denn für folgen, wenn ich die DMZ mit in die internen Netze in der IPS aufnehme oder welche Nachteile entstehen wenn IPS deaktiviert ist?
Reply
  • Also das hat etwas gebracht - Jetzt habe ich (Anzeige auf der UTM)

    Mit IPS: 80MBit
    Ohne IPS: 100 MBit

    CPU liegt mit IPS bei 44% wenn ich eine grössere Datei kopiere.
    Da es ein VLAN ist, muss ich ja theoretisch den Wert verdoppeln (In+Out) dann hätte ich einen Durchsatz von 200MBit ohne IPS.

    Was hätte es denn für folgen, wenn ich die DMZ mit in die internen Netze in der IPS aufnehme oder welche Nachteile entstehen wenn IPS deaktiviert ist?
Children
No Data