Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.2 : slow throughput (no QoS, No IPS ...)

Hello,
i'm new with sophos utm home 9.2, but skilled with professional utm like watchguard, netasq, zyxell etc.

i'm testing severals linux distribution which are dedicated to security.
I'm focused on :
Endian,
Smoothwall,
and sophos 9.2.

my firewall hardware is a compaq 6005 Pro SFF i.e. :

  • AMD Athlon II X2 B22 (2,8 GHz, 2 Mo de cache L2, bus HT 3.0)
  • Memory DIMM HP 2 Go PC3-10600 (DDR3 1333 MHz)
  • 250 Go 7200tr/mn WD Blue
  • 2 Marvell Technology Group Ltd. 88E8053 PCI-E Gigabit Ethernet Controller (LAN and DMZ)
  • 1Broadcom Corporation NetXtreme BCM5761 Gigabit Ethernet PCIe (WAN)


So this hardware is enough for home protection (only 20 hosts protected, 4 very active)

my test have been done with my debian linux jessie and with windows 7 (on my LAN area).
i copy an iso of 1.3 Go and a VMDK of 60 Go on a win2k8r2 server VM located on an hypervisor (ESXi 5.1 with intel nic) and on datastore of this ESXi 5.1 hypervisor respectively. Both , host (ESXi) and guest (VM) are located behind the DMZ.

In both case with Endian community firewal 3.0 the bandwidth is about 54 Mo/s (it's about the hard drive sata capability speed on this host)

But with Sophos utm 9.2 (home) bandwidth fall to 27.8 Mo/s (if i activate IPS etc ... 13.7Mo/s)
CPU : 2 % (dual core@2.4 ghz ... biggest that a lot of hardware UTM priced at 1000$ and more)
RAM : 20%
DISK empty (fresh install)

if you have any idea ? 

Note : LAN and DMZ are powered by the Marvell NIC (so no realtek nic here, as i can read in different threads)


This thread was automatically locked due to age.
Parents
  • The marvel nics are problematic...they are along the same lines as the realteks. The AMD athlons you are using are not fast cpus anymore:
    PassMark - AMD Athlon II X2 B22 - Price performance comparison

    Endian, Untangle, smoothwall are all lightweight UTM and don't have nearly the functionality or security offerings of Sophos Utm. The price you pay is a larger and heavier codebase. The athlon's are NOT fast cpu's when put into the context of Sophos UTM. This is a 4 year old cpu that is outperformed by just about everything.  Your cpu might be sufficient for the lightweight distributions but something full featured like Sophos UTM requires beefier hardware.  

    What it comes down to is that if you want to run a full featured UTM like Sophos you need the appropriate hardware for it.  For lightweight UTM's 4 year old hardware is fine...[:)]  Also any nic other than Intel or broadcom is going to be also problematic.  At the least i would get two Intel nics.  Also you really need 4 gigs of ram minimum for UTM to work at it's best.  If you can i would invest is faster hardware.  A fast DC haswell celeron is a great start with low power consumption(the sg210 is based on these).

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Reply
  • The marvel nics are problematic...they are along the same lines as the realteks. The AMD athlons you are using are not fast cpus anymore:
    PassMark - AMD Athlon II X2 B22 - Price performance comparison

    Endian, Untangle, smoothwall are all lightweight UTM and don't have nearly the functionality or security offerings of Sophos Utm. The price you pay is a larger and heavier codebase. The athlon's are NOT fast cpu's when put into the context of Sophos UTM. This is a 4 year old cpu that is outperformed by just about everything.  Your cpu might be sufficient for the lightweight distributions but something full featured like Sophos UTM requires beefier hardware.  

    What it comes down to is that if you want to run a full featured UTM like Sophos you need the appropriate hardware for it.  For lightweight UTM's 4 year old hardware is fine...[:)]  Also any nic other than Intel or broadcom is going to be also problematic.  At the least i would get two Intel nics.  Also you really need 4 gigs of ram minimum for UTM to work at it's best.  If you can i would invest is faster hardware.  A fast DC haswell celeron is a great start with low power consumption(the sg210 is based on these).

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?