This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hyper-v how reduce lag and increase throughput?

I just got my sophos going thanks to the help of ruhllatio.  I am static about the way this UTM works and the features.  The problem I am having is that lag is horrendous and my speed is as bad.  Before sophos I was pinging at 5 ms and now I am pushing 300.  I have a 105 internet connection and I am barelly getting thirty.

I have IPS turned off, I know that virtual nic's add overhead but wao that much?

If there is not much I can do, If I create a dedicated box, will I be able to get 100 megs even with IPS turned on?

Right now my machine is an intel I5-2500 it has 8 gigs of ram, I am allocating 3 gigs to astaro CPU at 2 percent and ram at 24 percent.


Thanks


This thread was automatically locked due to age.


  • I am not disputing that the test could be inaccurate, however the fact that my regular internet surfing is noticeably slower leads me to believe that there is a bottle neck somewhere.

    Hi,

    I have the vcpu set up just as you specified. Unless the cards are acting up I guess I cannot see what I can do to improve.  I was considering trying a vmware set up but not sure I am going to go trough all that.


    The only other thing is either a misconfiguration or your system.  I never run hypervisors on desktop grade machines
  • Hi Everyone,

    I'm currently having issues with ping times on my WAN side. On the LAN side I can get 1ms response time, but on the WAN side it becomes erratic going from 50ms to 600ms. I have everything disabled and have tried adjusted nic card settings with no real affect to these pings. 

    My Hyper-V Setup
    32GB Ram
    E5-2620 @ 2.00Ghz
    1TB of SSD storage in RAID 10
    4x Intel I350 1Gbps NIC Adapters.

    VM Settings for astaro
    4096MB Ram
    4 cores
    attached to 4 nics

    Directly connecting to DSL and Cable modems I get ping responses of 53ms and 27ms. no packet loss.
  • Hi, RanmaKei, and welcome to the User BB!

    If you're not getting packet loss through the UTM, but just slow ping times, I guess this might be a problem with how you're measuring.  Are you pinging from the 'Tools' section in WebAdmin, or from a PC behind the UTM?

    If you are getting packet loss, then it will be a hardware/configuration issue.  Also, check the Intrusion Prevention log to see if you are triggering ICMP-Flood protection.

    Cheers - Bob
    PS When posing a question, please always remember to state the exact version - 9.103-5?
  • I noticed that you mention earlier that you are using the legacy network adapters in hyper-v.  If you are still using these, then this will be the source of your problem.  The drivers for the standard Network Adapters are now included with the UTM software albeit they are the 2008 r2 drivers, but still work fine in 2012.

    Also, when installing the software, did you install the 64 bit kernel as this can help with performance when running multiple cores.
  • It turned out to be a bad nic. brand new $500 motherboard with a bad nic [:(]

    Testing was hell. First isp was down, but their gateway was pingable. Old hv server had packet loss as well. Probaly also had a bad nic. Kept working with ipsec vpn and load balance on second wan while testing. Lan had a looping switch. A true nightmare thats finally resolved pending a recheck after 24 hr run period.
  • Hi. This is a great discussion. I'm running a Sophos UTM under Hyper-V, and I want to verify that my Hyper-V config is configured appropriately. I keep seeing talk about "synthetic NIC" versus "legacy NIC", and I'm not sure which one I'm using.

    Here's my current config for my Sophos UTM device:
    - RAM: 4 GB
    - vCPU: 4
    - NICs: 7 (only 4 are in use at the moment)
    - 1 internal interface assigned to physical NIC
    - 3 external interfaces sharing a single physical NIC
    - Firmware: 9.105-9

    Within Sophos, the hardware NICs are defined like this:
    - eth0 Microsoft/Citrix {GUID}
    - - slot: n/a
    - - auto negotiation: On
    - - Supported link modes: 
    - - MAC Address: ##:##:##:##:##:##
    - - Interrupt (IRQ): 
    - - PCI Device ID: vmbus_0_11
    - - MII Capable: No
    - - HA link monitoring: Yes

    Is the NIC above synthetic or legacy? Should I change them? If so, how?



    Thanks, guys!


    See Ya!
    Van
  • Seems good van, however it seems always better to assign to each virtual nic also a real physikal nic for better throughput. Also the real difference in performance and throughtput increas is made by using soldi real physikal nics, which would be quality intel or braodcom, cisco brand nics and only use all from the same in one setup of your utm nics.
  • I was having the same issue and it got a little better and closer to the 100mbps when I updated my broadcomm 5719 drivers.

    So, let this be the first check, verify if you're using the most recent network driver possible on your windows host machine.