Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

File server through ASG120 sloow

Hi,

I have a small network based around an ASG120. Now:
I have setup a host in a DMZ zone
I have setup 2 Samba file servers: 1 on LAN and 1 on DMZ

Comparing simple file copy performance yields a HUGE difference - with the latter as the better one. Just to give an idea:
A large file of 600MB finish within 3 minutes copied from DMZ host til DMZ Samba
Same file takes around 70 minutes copied from DMZ host to LAN Samba. 

The 2 Samba hosts are very similar. So ASG seems to be a serious limitation - any suggestions?

/Claus BC, DK


This thread was automatically locked due to age.
  • Claus, if you turn off IPS, and that solves the problem, then you might want to configure a Source exception for DMZ.  Also, check to be sure that you have configured the 'Advanced' tab.

    If this is going through the HTTP or FTP Proxy, then you might want to disable virus scans for traffic coming from the DMZ.

    Also, it sounds like you have 1GB between the servers in the DMZ, but only 100MB in the Astaro's 'Internal (Network)'.

    Cheers - Bob
  • Hi,
    Claus, if you turn off IPS, and that solves the problem, then you might want to configure a Source exception for DMZ.  Also, check to be sure that you have configured the 'Advanced' tab.

    That solved it.[:)] I'll try to define an exception.
    The 'Advanced' tab is actually not configure. I am not sure how to?

    If this is going through the HTTP or FTP Proxy, then you might want to disable virus scans for traffic coming from the DMZ.

    I don't think so - how should samba/file server be related to http/ftp proxy?

    Also, it sounds like you have 1GB between the servers in the DMZ, but only 100MB in the Astaro's 'Internal (Network)'.

    Well, testing between internal servers yields same results as on DMZ on it's own. The ASG120 HW only support: Supported link modes: 10baseT/Full,10baseT/Half,100baseT/Full,100baseT/Half
    All machines involved are XEN virtuals, which are based on Realtek 8139, which also is limited to 100baseT.
  • Show a pic of the Intrusion Protection 'Global' tab.  If you think about the 'Advanced' tab and glance at the on-line help, I think you won't have any problems.

    Cheers - Bob