Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Problem with the Reporting

Since Yesterday the Middleware been restarted we have the "Problem" that the Reporting of the network is not correct.
I see only the peek in the Graphs, the normal traffic is not shown, because the peek is so large.

Is there anything i can do to correct this?


This thread was automatically locked due to age.
Parents
  • Witch Version of ASL...

    The PetaByte Spikes should not occur with 6.203...
  • atm we have Version 6.202
    But can i correct this or is this peek not shown when i update now to 6.203 an then 6.300??
  • Hi,

    Update 6.203 fixes this issue:

    "ID3789 Petabyte spikes in network graphs"

    But after the update the Spike will *not* disspear...
  • I have a brand new 6.300 install that just exhibited the infamous PetaByte spike.  The network usage graphs looked fine for for the first two days on the new system, then today around 2pm EDT a 400+ PetaByte spike occurred obliterating the useful graphs for eth0 and eth1.  The "lo" graph wasn't affected.

    I'm running a clean, new install of ASG 6.300 on custom hardware:

    Intel ServerBoard P3-800MHz (Coppermine)
    512MB RAM
    LSi Logic SCSI Controller with single 72GB drive
    (2) Intel Pro/100 NIC's

    EDIT:  Until there's another fix for this problem again, is there a way to remove the spike or at least reset the traffic log data that is used to generate the graphs?
  • I'm running 6.300 as well (up2date upgrade from 6.203) and I still get the petabyte spikes as well.  Mine are showing up as ~80 Petabyte spikes and the network graphs are worthless as even 10Gbps of traffic would be a mere blip...

    Seriously, when is this going to be corrected?  If I remember correctly, this problem has been present at LEAST since v.5.000
  • Maybe you have a screaming lan card on your network. I haven't seen a petabyte spike for ages. I used to get them every time I rebooted the firewall.
    There is another possible reason, I am no longer using Realtek chip lan cards on the firewall. In fact I think I have removed all the RTL chip LAN cards from my network. 3 PCs, 2 laptops, 1 linux workstation/server, 2 toy print servers, a DG834G connected as wireless accesspoint.

    Ian M
  • I get them every time I reboot both my firewall and my folks firewall (I manage it remotely for them).  Both systems are similiar and both use Intel Gigabit cards for both the External & Internal connections.  External is simply connected to a cable modem (linked at 100Mbps).  Cable service is only 4000kbps/512kbps...

    As far as internal traffic goes, my network is plugged into a simple gigabit port, and my folks is a regular 100BaseT switch.  Nothing fancy, and NOTHING that would even give a multi-gigabyte spike...much less a tera or petabyte.
  • BTW, no realtek crap here either.  The "realcrap" nic(s) that are built into the systems I use for the firewall are disabled in the bios and Astaro never even sees them, must less loads a driver for them.  I too have had nothing but problems in the past with realtek cards & ASG, including the built-in ones on the motherboard..

    BTW, it's nice to see ASG is using more ram these days.  I'm glad they've started loading everything into ram.  The 6.300 update took my previous ram usage from about 230MB up over 320MB; all with 0MB swap file usage!  I still need to enable a couple of services, so that will probably take it over 512MB.

    Finally, now I don't feel so bad about spending a little extra for 1GB sticks (since these boards only have one ram slot).
  • All NIC's here are Intel Pro/100's... both ASG nic's (internal/external) and 3 PC's with the same model card.  The petabyte spike only occurred once and it was during the middle of the day after running cleanly for over 2 full days.  The firewall has also been rebooted several times with no problems.

    Since my last posting, I'm testing ASG 6.300 on another machine, but with the same two NIC's (for performance testing).  The new machine specs are:

    HP x4000 Workstation
    Dual Xeon 1.8GHz
    LSi Logic SCSI with single 36GB HD
    2GB RAM (400MHz RAMBUS)
    (2) Intel Pro/100 NIC's (same ones as before)

    So far, so good... I'll see if the spike(s) occur any more and post it here.
  • Old problem still exist https://community.sophos.com/products/unified-threat-management/astaroorg/f/53/t/31873
    I have 5 NICs:
    3x 3Com 3C905C-TX Fast Etherlink for PC Management NIC (recognize by ASL)
    2x Intel 10/100 integreted with Intel Motherboard (don't recognize by ASL)

    I saw petabyte spike 5 days ago (with 6.300 update) on all traffic graphs (with VLANs and lo)

    When will be repaired it at the end?
  • I got rid of my 3com cards as well. I will admit they were about 7 or so years old.
    I used to get a big spike on every reboot of the firewall, but only if the PCs were turned on I think. I has been so long since I saw one I can't remember the exact circumstances. I know they used to show up after a rebuild.

    As I write this response my memory gets jogged. I don't think I have seen them since I down graded my mb from a AMD 735 2800 to a much slower celeron 1.1a and now 1.3. I might have to upgrade again when I shift to ADSL 2+ if the base CPU load increases much more.

    So as far as I am concenred they have been fixed, I think.

    Ian M
Reply
  • I got rid of my 3com cards as well. I will admit they were about 7 or so years old.
    I used to get a big spike on every reboot of the firewall, but only if the PCs were turned on I think. I has been so long since I saw one I can't remember the exact circumstances. I know they used to show up after a rebuild.

    As I write this response my memory gets jogged. I don't think I have seen them since I down graded my mb from a AMD 735 2800 to a much slower celeron 1.1a and now 1.3. I might have to upgrade again when I shift to ADSL 2+ if the base CPU load increases much more.

    So as far as I am concenred they have been fixed, I think.

    Ian M
Children
No Data