Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

High CPU Load for long time while up2date

Hi,
I have a big problem with my sophos utm220 (9.306). Every time, when I want to make a manual up2date or an automatic up2date (Pattern Update) my system is getting a high cpu load for about 15 minutes. In this time nothing works. No internet acces , wlan is getting off. With my SSH client I can`t login.  After 5 mintues the login via ssh works but the "top" command doesn`t show me some useful information.

What can I do ? Where do I have to search ?

I`ve got some other utm220`s (9.306) - there are no problems.


This thread was automatically locked due to age.
  • Ulrich, what is the result of the following command?

    cc get settings extra_swap


    If the answer isn't 1, then run:

    cc set settings extra_swap 1


    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Thanks for reply.
    Result of "cc get settings extra_swap" is "1"
  • We have given up on that issue. Since our customer didn't want to switch to another vendor, he has bought the UTM320. The 220 is seriously underpowered since 9.x.
  • Ulrich, someone needs to look at your situation.  Your reseller should open a case with Sophos Support.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • hello, 
    I noticed a similar situation. In my case most of services stopped working. More details and logs here:

    https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29911
  • Interesting, I just experienced a lockup like those described above.  I did a hard reboot, but still had a lockup.  Top on the console showed that httpproxy was using lots of resources, so I did /var/mdw/scripts/httpproxy stop.  I knew it would restart automatically, so I quickly logged into WebAdmin and disabled Web Filtering.

    I found in many logs that there was a hiccup and the time suddenly jumped forward by 6h10m45s.  I had been experimenting with the FTP Proxy disabled.  Here's what happened when I re-enabled it (added a picture so you can see what to look for):


    Please check your logs for anything similar.  I've long been suspicious of a hidden bug in cssd, and here it is again!  This also has killed the graphs in reporting.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Interesting, I just experienced a lockup like those described above.  I did a hard reboot, but still had a lockup.  Top on the console showed that httpproxy was using lots of resources, so I did /var/mdw/scripts/httpproxy stop.  I knew it would restart automatically, so I quickly logged into WebAdmin and disabled Web Filtering.

    I found in many logs that there was a hiccup and the time suddenly jumped forward by 6h10m45s.  I had been experimenting with the FTP Proxy disabled.  Here's what happened when I re-enabled it (added a picture so you can see what to look for):


    Please check your logs for anything similar.  I've long been suspicious of a hidden bug in cssd, and here it is again!  This also has killed the graphs in reporting.

    Cheers - Bob


    are you running single a/v scan?  I wonder if the single scan a/v bug is back?  I've always dual scan except for my one basicguard sub.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • If I may jump in here - I have the 220 v4 model with only 1 GB ram.  Can I still increase the swap to 2GB for a bit of a boost?  thanks
  • @Bob:  You could, but you'll still be hurting greatly on performance.  SWAP runs off the hard drive, which is much slower than RAM.  You'll also find your drive churning fairly constantly.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Same problem here. 2 * 220 active-passive cluster.
    If up2date is running CPU rise to 100%. Webconnections are affected. Remote Access and Tunnels went down.

    Unbelievable but true i've contacted Support several times and they promised improvement at first hand but ended in the repetitive verbal formula "to many Users for the System".

    Completely disregarding the fact that there is NO, Zero, Nada User on Weekends or 10PM!!! Only me when i'm Updating the Box manually for the last 1 1/2 Years every night!!!! grrrrrrr