This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro upgrade - slow network performance

Hi guys,

Last friday we proceeded to upgrade our ASG320 from v7 to v8. 

Does anyone have experienced slow performance since the upgrade ? 
The firmware version is 8.102, I´m waiting  6 pm to upgrade the next version until 8.300. 

Thanks...


This thread was automatically locked due to age.
Parents
  • I have version 7.511 that's been running like dog meat lately.  I disable Intrusion Protection and web fetching picks back up. I also noticed quite a bit more snort warnings. Maybe it's time to ditch the old box:

    vendor_id       : GenuineIntel
    
    cpu family      : 15
    model           : 2
    model name      : Intel(R) Pentium(R) 4 CPU 2.66GHz
    stepping        : 7
    cpu MHz         : 2666.600
    cache size      : 512 KB
  • I have version 7.511 that's been running like dog meat lately.  I disable Intrusion Protection and web fetching picks back up. I also noticed quite a bit more snort warnings. Maybe it's time to ditch the old box:

    vendor_id       : GenuineIntel
    
    cpu family      : 15
    model           : 2
    model name      : Intel(R) Pentium(R) 4 CPU 2.66GHz
    stepping        : 7
    cpu MHz         : 2666.600
    cache size      : 512 KB


    That should be fine depending on your environment.  Full stats on your astaro and environment please.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Attached you could see my ASG320 configuration. 

    All servers or PCs connected to each L2 switch, is responding around 300 ms, 500 ms. 

    It starts everyday at 8 a.m. and ends at 5 p.m.
  • That should be fine depending on your environment.  Full stats on your astaro and environment please.


    Is there a report I should run to get the full stats, or should I provide a general description of the environment?


    BTW, this is new behavior without any manual changes in configuration. The coincidental uptick in snort reporting gave me the idea of checking performance with IPS disabled. With IPS off, performance is great. With it back on, poor performance and stateful connection loss.


    Also, is the follow pattern of snort initialization summary normal? I made no changes to artaro at any point during (or recently prior) to the time reference in this log summary: 
    2012:02:15-01:00:28 artemis snort[26789]: Snort initialization completed successfully (pid=26789)
    
    2012:02:15-01:15:37 artemis snort[28327]: Snort initialization completed successfully (pid=28327)
    2012:02:15-01:16:39 artemis snort[28428]: Snort initialization completed successfully (pid=28428)
    2012:02:15-01:18:38 artemis snort[28555]: Snort initialization completed successfully (pid=28555)
    2012:02:15-01:22:37 artemis snort[28779]: Snort initialization completed successfully (pid=28779) 
  • ok....

    I deleted DMZ and let NAT interfaces configured. I also disable Exchange and frontpage because we aren´t using these apps but CPU usage doesn´t decrease.

    Should I consider a rollback  to version 7 ?
Reply Children