This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Performanceanalyse bei "Langsamer Internetverbindung"

Hallo,

wir haben eine synchrone 100MBPS Internetanbindung und unsere Nutzer klagen zusammen an vereinzelten Zeiten über sehr langsame Anbindung ins Internet. 

Ich sehe zwar in den (Netzwerk)Logs einzelne Peaks, doch ich würde liebend gerne herausfinden, (vor allem zeitnahe wenn es passiert), welcher Client in welchem VLAN mit welchem Protokoll oder mit welcher Anwendung massiven Netzwerktraffic verursacht?
CPU und RAM Auslastung der UTM425 sind nicht das Problem.

Danke im Voraus für eure Hilfe!
Uwe


This thread was automatically locked due to age.
Parents
  • Ich lege den Fokus deshalb auf die IPS, weil sie der Performance-Fresser Nr.1 ist, v.a. dann, wenn sie auch noch falsch konfiguriert ist.
    Ich kann hier auch nur aus meiner langjährigen Erfahrung mit vielen Kunden-UTMs verschiedenster Größen ausgehen. Deine konkrete Konfiguration kenne ich nicht, deshalb die ganzen Fragen.

    Das Folgende meine ich nicht böse, bitte nicht falsch verstehen:
    Deine Antworten erwecken den Eindruck, dass du mit den Feinheiten der UTM nicht so vertraut bist. Ggf. solltest du deinen Sophos-Reseller bzw. einen Partner ins Boot holen, dass man sich die UTM-Konfiguration mal genauer anschaut und optimiert.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Hi scorpionking,

    Danke für Deine Antworten!

    PS, bin nicht böse. Das Schwabbelbabbel zu dem IPS geschah deshalb, weil gerade aus Performance Gründen ich "optimieren" wollte. Da dacht ich mir "lass mal lieber die Angriffe von außen abwehren". Wie dem auch sei. Ich habe das Feature erstmal deaktiviert, um die Nachfolgesituation neu bewerten zu können. Ich melde mich entsprechend.
Reply
  • Hi scorpionking,

    Danke für Deine Antworten!

    PS, bin nicht böse. Das Schwabbelbabbel zu dem IPS geschah deshalb, weil gerade aus Performance Gründen ich "optimieren" wollte. Da dacht ich mir "lass mal lieber die Angriffe von außen abwehren". Wie dem auch sei. Ich habe das Feature erstmal deaktiviert, um die Nachfolgesituation neu bewerten zu können. Ich melde mich entsprechend.
Children
No Data