This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Possible Problem After Firmware Update

I'll preface this first post by saying I really know very little about my Astaro ASG120 and relied on my co-lo suite to set it up. A couple days ago I noticed I needed to update the firmware to 7.507. I was only running 7.500, and my pattern update was also long overdue to be updated, it was someplace around 10000 or so. The upgrade went smooth to 7.507 and pattern version updated at the same time to 20083. About 15-20 minutes after rebooting I noticed that sites and servers running behind the firewall seemed slow, so I checked the firewall and the CPU was running really high, in the 70-90% range. I contacted my co-lo tech and they said that since I had not upgraded in so long, it was most likely having to update database tables and such, and I should sit it out for a few hours. 

Sure enough, after about 4.5 hours the CPU went back down to it's normal 6-8% range and things improved. However, things are still not 100% performance-wise and I do sense that the sites behind the firewall are still a bit sluggish.  The Astaro web interface is without question sluggish as well, so my assumption is that I have some kind of issue with the Astaro still. But with the CPU seemingly fine, and network traffic being below normal (especially considering it is labor day weekend here in the US) I'm perplexed at what the issue might be. 

Could there be more settling in that needs to occur with the new firmware upgrade? Is there anything reporting-wise in the web interface that would show me what the Astaro might be doing behind the scenes to be causing this poor performance? What information could I provide anyone here that would be beneficial in diagnosing things?

Thanks in advance. 

Bill


This thread was automatically locked due to age.
  • It may be worth a reboot now that things have settled down;  I don't have customers that get that far behind in updates very often, but I seem to recall some times in the past that things were a little "wierd" after making a big jump in updates.  You may also want to double check your IPS logs to make sure some new rule isn't being triggered falsely.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Also make sure you've tuned the IPS to specify your SMTP, SQL, etc. servers so it's not doing more work than needed, and disable any rule categories you don't need.

    Furthermore, if you're not using the http proxy, you should make sure it's disabled.

    Have you checked under Reporting - Hardware and Network to make sure your load and network usage are OK?

    Barry