This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Slow Throughput with Fast Cable

I was hoping some users who are far more experienced than I, could provide recommendations for improved throughput for a home license with 3concurrent users maximum and a cable modem connection of 180 down/30 up Mb/sec. 

Speed was measured with a computer directly connected to the cable modem for a baseline. A variety of speed test sites were used, as well as uploading and downloading large files to servers with timed comparisons and performance monitoring in Windows.

I tried the current software UTM version 9 on a Core 2 Duo at 1.8 GHz with 2GB RAM and a 7200 rpm HD and found that with everything off (but the firewall/NAT) that throughput was good. However, after activating IPS for Windows system/Office/Malware, download speed dropped to the 50s. Adding Web filtering and single AV, dropped it to the 40s. The latency of speed tests jumped from the 10-20 msec range to 160-170 msec range as well.

I then repeated the test on different hardware with an i7 Ivy Bridge 3770K with 32 GB RAM and a 7200 rpm HD and found a good baseline with everything off, a drop to the 90s with IPS (as above), and further drop to the 80s with Web filtering and single AV. On this system, CPU utilization peaked at 


This thread was automatically locked due to age.
Parents
  • Hi,

    Asteroid,
    You can change the number of IPS processes by logging into the console as root and running:
    cc set ips num_instances 1

    to set to one process.
    '0' would set it back to automatic.
    reference: https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/28468

    This will only affect IPS processes.

    I would still suggest trying with multiple clients too, with 1 IPS process and with multiple.

    BTW, the highest numbers I've seen posted here for IPS throughput were around 500mbps (LAN->DMZ). IIRC that was on a Xeon CPU.

    William, in the v9 beta thread you linked, you mentioned VMs... does that also happen on bare hardware?

    Barry
Reply
  • Hi,

    Asteroid,
    You can change the number of IPS processes by logging into the console as root and running:
    cc set ips num_instances 1

    to set to one process.
    '0' would set it back to automatic.
    reference: https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/28468

    This will only affect IPS processes.

    I would still suggest trying with multiple clients too, with 1 IPS process and with multiple.

    BTW, the highest numbers I've seen posted here for IPS throughput were around 500mbps (LAN->DMZ). IIRC that was on a Xeon CPU.

    William, in the v9 beta thread you linked, you mentioned VMs... does that also happen on bare hardware?

    Barry
Children
No Data