This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Proxy Performance Problem

Hallo,

seit einiger Zeit kommt es täglich ein- bis zweimal zu längeren Abbrüchen auf unserem WEB Proxy.  Der Zeitraum erstreckt sich auf bis zu 5 Minuten. In dieser Zeit sinkt die Performance auf den Interfaces gegen null. Das Ganze passiert unregelmäßig. Alle anderen Werte (CPU, RAM, Datenpart. und Protokollpart.) sind o.k.   Nun such ich schon eine ganze Weile in allen Logs und komme leider nicht weiter.
IPS und ATP habe ich auch schon testweise deaktiviert.
Vielleicht hat noch jemand eine Idee, wo man noch ansetzen könnte.

Danke und viele Grüße

Argus


This thread was automatically locked due to age.
Parents
  • Wenn du dir so sicher bist, dass alles ok und ausreichend ist, wie kommst du dann darauf, dass wir dir helfen können?

    Da ich gerade gut drauf bin: [;)]

    Ich hätte auch Probleme damit, wenn meine UTM 5 Minuten nicht reagiert.

    In so einem Fall würde ich mit ungefähr folgenden Informationen rausrücken:
    - 2 SG330 im HA (active-passive)
    - 3 Interfaces (Internal, WAN (PPPoE) und DMZ)
    - ca. 150 User
    - Es sind folgende Dienste aktiv: IPS, ATP, SMTP-Proxy, WAF, Webfilter, Remote Access mit SSL

    Nach diesem Post könnten mir die hilfreichen Forenmember dann ggf. noch Fragen stellen und Anregungen geben wie:
    - Kommst du währenddessen auf die Console?
    - Falls ja: Mal "top" laufen lassen und schauen, ob ein Prozess viel CPU zieht
    - Da vermutlich Bezahllizenz: Support-Case eröffnet?
    - Wie ist Up2Date eingestellt (Intervalle)?
    - Wie äußert sich der Ausfall genau? Ist Surfen noch möglich, nur langsam?
    - Was für eine Internetanbindung hats du eigentlich?
    - usw.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Reply
  • Wenn du dir so sicher bist, dass alles ok und ausreichend ist, wie kommst du dann darauf, dass wir dir helfen können?

    Da ich gerade gut drauf bin: [;)]

    Ich hätte auch Probleme damit, wenn meine UTM 5 Minuten nicht reagiert.

    In so einem Fall würde ich mit ungefähr folgenden Informationen rausrücken:
    - 2 SG330 im HA (active-passive)
    - 3 Interfaces (Internal, WAN (PPPoE) und DMZ)
    - ca. 150 User
    - Es sind folgende Dienste aktiv: IPS, ATP, SMTP-Proxy, WAF, Webfilter, Remote Access mit SSL

    Nach diesem Post könnten mir die hilfreichen Forenmember dann ggf. noch Fragen stellen und Anregungen geben wie:
    - Kommst du währenddessen auf die Console?
    - Falls ja: Mal "top" laufen lassen und schauen, ob ein Prozess viel CPU zieht
    - Da vermutlich Bezahllizenz: Support-Case eröffnet?
    - Wie ist Up2Date eingestellt (Intervalle)?
    - Wie äußert sich der Ausfall genau? Ist Surfen noch möglich, nur langsam?
    - Was für eine Internetanbindung hats du eigentlich?
    - usw.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Children
No Data