This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hardware Specs from current ASG Hardware Appliances

Hi,

I´m currently running an ASG 220v2 FW 7.506 with IPS and Web Security enabled. With both Web Security and IPS enabled we get about 90% ( of 1GB ) RAM usage and after about 7 days the swapmem starts filling. The CPU load is above 30% during the workhours. The Hardware is no longer strong enough to fit our needs and I´m not sure to move up to Software Version 8 with this Hardware.

The /proc/cpuinfo on my ASG 220 says it has a Intel Pentium 4 2.8GHz ( 5590.89 bogomips )

Has anyone a ASG 320 and could post what kind of CPU is in the current model? Or someone with a ASG 220 v3 ?

That would help me decide wether to go for a new ASG 320 or to switch to the Software License and use my own Hardware ( thinking of Xeon CPU with 4GB RAM ).

Kind regards

Buxus
-----------------------------
ASG 220 Hardware Revision 2:
cat /proc/cpuinfo
processor       : 0
vendor_id       : GenuineIntel
cpu family      : 15
model           : 2
model name      : Intel(R) Pentium(R) 4 CPU 2.80GHz
stepping        : 9
cpu MHz         : 2099.947
cache size      : 512 KB
fdiv_bug        : no
hlt_bug         : no
f00f_bug        : no
coma_bug        : no
fpu             : yes
fpu_exception   : yes
cpuid level     : 2
wp              : yes
flags           : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe cid xtpr
bogomips        : 5590.89


This thread was automatically locked due to age.
Parents
  • Buxus, your reseller needs to answer this question for you, too, so that they have skin in the game.

    How many users do you have?  How many VPN tunnels?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Buxus, your reseller needs to answer this question for you, too, so that they have skin in the game.

    How many users do you have?  How many VPN tunnels?

    Cheers - Bob


    Hi Bob,

    yes they do have an answer for me ... go for the software license!

    The problem is that I´ve lost the trust in resellers because this is the second reseller I´m dealing with and both the old and the current one told me that it should be no problem running the IPS together with the Web Security on the ASG 220 Rev. 2. ... It was the first reseller that sold me the License for Web Security and assured that it would work with Firmware Version 7.5 and after a couple of debugging sessions they "left me alone" so I changed to the current reseller. The current reseller also told me the same things, that it sould be no problem to run IPS & Web Security on ASG 220 Rev.2 and  said they could give me advice to get this performance problem solved but in the end they told me to switch off the IPS or to go for a software license.

    As you can think I´m fed up with someone who only wants to earn money without satisfying the customer.

    Don´t get me wrong, I´m into Astaro and I do not want to switch but for me it was a big mistake adding the Web Security Subscription to this Hardware.
    And the two Resellers sould have told me so before they took my money!
    Funny enough before I bought the Web Security Subscription I asked wether to use it on the ASG 220 or to buy a Web Security Appliance for it ...

    So now it´s time for me to get an working Hardware to become relaxed again [:)]

    To answer your question, Bob, my current configuration is about:

    - about 50 users with heavy internet access
    - own mailserver
    - 4 concurrent IPSec VPNs against ASG 120 with each of them 2 subnets ( data & VOIP )
    - about 20 ssl vpn users ( about 7-10 concurrent sessions )
    - 2 internet access lines ( 4 MBit symm. for VPN + mail & 32MBit asymm. for the rest )
    - IPS switched on for the LAN, DMZ & the Subnets on the IPSec tunnels 
    - Web Security switched on for LAN & IPSec Subnets

    Hope this is enough information.

    Regards

    Buxus
Reply
  • Buxus, your reseller needs to answer this question for you, too, so that they have skin in the game.

    How many users do you have?  How many VPN tunnels?

    Cheers - Bob


    Hi Bob,

    yes they do have an answer for me ... go for the software license!

    The problem is that I´ve lost the trust in resellers because this is the second reseller I´m dealing with and both the old and the current one told me that it should be no problem running the IPS together with the Web Security on the ASG 220 Rev. 2. ... It was the first reseller that sold me the License for Web Security and assured that it would work with Firmware Version 7.5 and after a couple of debugging sessions they "left me alone" so I changed to the current reseller. The current reseller also told me the same things, that it sould be no problem to run IPS & Web Security on ASG 220 Rev.2 and  said they could give me advice to get this performance problem solved but in the end they told me to switch off the IPS or to go for a software license.

    As you can think I´m fed up with someone who only wants to earn money without satisfying the customer.

    Don´t get me wrong, I´m into Astaro and I do not want to switch but for me it was a big mistake adding the Web Security Subscription to this Hardware.
    And the two Resellers sould have told me so before they took my money!
    Funny enough before I bought the Web Security Subscription I asked wether to use it on the ASG 220 or to buy a Web Security Appliance for it ...

    So now it´s time for me to get an working Hardware to become relaxed again [:)]

    To answer your question, Bob, my current configuration is about:

    - about 50 users with heavy internet access
    - own mailserver
    - 4 concurrent IPSec VPNs against ASG 120 with each of them 2 subnets ( data & VOIP )
    - about 20 ssl vpn users ( about 7-10 concurrent sessions )
    - 2 internet access lines ( 4 MBit symm. for VPN + mail & 32MBit asymm. for the rest )
    - IPS switched on for the LAN, DMZ & the Subnets on the IPSec tunnels 
    - Web Security switched on for LAN & IPSec Subnets

    Hope this is enough information.

    Regards

    Buxus
Children
No Data