This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hardware Perfomance

My UTM has the following specs:


  • Intel Xeon 1220Lv2
  • Supermicro Motherboard / C204
  • 8GB RAM
  • 250GB 7200RPM HDD


Currently, only the on-board NIC's are in use.

I have a VLAN setup (with a VLAN capable switch). So actually the traffic between 2 subnets is reversely directed trough one GBe port on the switch. 

Subnet 1 (VLAN X) Port 17 > Port 1 to the UTM > Subnet 2 (VLAN XY) UTM > Port 1 on the switch > Port 8 Destination (Untagged).

For some reason I am expierencing performance issues. When doing a file transfer between subnets, my speed is around 20MB/s, where my network should handle >80MB/s. Turning IPS off rises the speed to around 30MB/s.

Is my just not capable (IPS) of doing this traffic, or might there be other issues? My fiber connection is currently 100/100, but will be upgraded to 500/500 soon. It would be pity to loose all speed due to my setup. 

Is it also possible to tune the IPS for my fileserver?

Edit: Some iperf results:

IPS ON: [  3]  0.0-10.0 sec   177 MBytes   148 Mbits/sec
IPS OFF: [  3]  0.0-10.0 sec   430 MBytes   360 Mbits/sec

Running via the same setup as described above, from my file server to my client, both on a different VLAN (file server acted as iperf server). The would still need to pass >800Mbits/sec, since my whole network is CAT6 and Gigabit.


This thread was automatically locked due to age.
Parents
  • I would recommend to use the switch for routing between the VLANs.

    My setup @work is to route everything between the 14 VLANs at the coreswitch. All internettraffic is routed to the UTM.
Reply
  • I would recommend to use the switch for routing between the VLANs.

    My setup @work is to route everything between the 14 VLANs at the coreswitch. All internettraffic is routed to the UTM.
Children
  • I would recommend to use the switch for routing between the VLANs.

    My setup @work is to route everything between the 14 VLANs at the coreswitch. All internettraffic is routed to the UTM.


    So if I handle it at the core switch, I would loose the protection between VLAN's right? My setup now is that only selected traffic can pass through the VLAN's. And if some traffic from another VLAN will be routed through a VPN? And if some subnet (and e.g. my fileserver) needs to have internet access for things like product updates, how do I do that with the IPS?

    Edit: My switch doesn't seem to have any VLAN routing capabilities...