Hallo zusammen,
ich habe bei einigen Kunden viele der kleinen UTM110/120 v5 im Einsatz.
Seit den Updates der v9 wird der Durchsatz immer schlechter, da die CPU Auslastung durch die IPS auf 100% geht.
Nun hatte ich vor 2 Monaten viele der IPS Filter deaktiviert und nur die nötigsten aktiv gelassen, was die CPU Auslastung bei ausgelasteter Bandbreite wieder auf unter 60% gedrückt hat. Leider ist es nun wieder so weit, dass die IPS fast bei 100% CPU Auslastung ist.
Einen Kunden habe ich mittlerweile auch auf die SG115 migriert, die geht zwar durch doppelte CPU Power merklich schneller, aber trotzdem kann ich auch dort nicht wie früher einfach alle IPS Angriffsmuster aktivieren, da sonst die Bandbreite runter geht, im Gegensatz zur UTM aber "nur" auf ~33MBit statt auf ~12MBit wenn alle IPS Angriffsmuster aktiviert sind.
Ist euch ähnliches aufgefallen? Oder nutzen hier die wenigsten die kleinen Appliances? Wie soll man damit umgehen, ist ja wirklich sehr unschön...
Viele Grüße,
Apo
This thread was automatically locked due to age.