Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Executive Report incorrect Traffic processed. v 8.202

Would anyone know why the Traffic Processed summary is not even close to being correct in the Executive Report?  I always thought it was off, but last night we were consistently transferring at about 30Mbits for about 6 hours which it does show in the report, but the total processed traffic is only 783Mb.  It should be about 30Gigs!

It was over port 443, so I can understand if it couldn't analyze the data, but it should atleast be able to tell us how much data was processed.

Thanks!


This thread was automatically locked due to age.
  • did the transfer cross the midnight boundary?  if so then check tomorrow's reports and add the two up.  I've double checked my graphs against my isp's port and they've alway been within a few megabytes.
  • It did go past midnight, but it should have still captured the 20 or so gigs which transfered before midnight, no?  I guess i'm also assuming that it should be measuring from midnight to midnight, not 6pm or something.  Is there a setting for that?

    Oh, and it does show the traffic on the graph, so it must be a calculation error.  I'll still check tomorrow's, but I still think somehing is wrong.
  • It did go past midnight, but it should have still captured the 20 or so gigs which transfered before midnight, no?  I guess i'm also assuming that it should be measuring from midnight to midnight, not 6pm or something.  Is there a setting for that?

    Oh, and it does show the traffic on the graph, so it must be a calculation error.  I'll still check tomorrow's, but I still think somehing is wrong.


    It should have.  What iknterfaces were involved and exactly what traffic was moved over 443?  Was it truly https or something else?
  • Only 2 interfaces on this gateway. Inside and outside, so it has to cross both.  As for traffic, it's backup software that connects to apache, so while it's not someone browsing, i think you would still call it "real" https traffic.  You can load the website from the exact same ip/port.
  • Check to see if you don't have a problem similar to: Astaro eating my bandwidth.

    Cheers - Bob
  • I logged a similar problem a week or so ago and did not get any responses.

    I downloaded 4gb of data over midnight and the download did not show in the reports. The download was all from one site a 4gb ISO.

    The version would have a been 8.3b

    Ian M
  • So the following day's report did actually show the traffic processed (70gigs in all).  What I don't understand is that at LEAST 20 gigs was done between 6pm and midnight AND showed up on the graph.

    It looks like the window of time for the summary doesn't match the window for the graphs.  It's like the summary shows from 6pm-6pm and the graphs show from 12am-12am.  This would mean that the entire download happened after 6pm and so showed up a day late in the reports.

    I don't remember seeing a setting like this on the Astaro.  Is there one?

    Is it maybe something to do with one calculation using UTC 0 and we are actually in the UTC-5 time zone? (might be UTC-6 now... daylight savings always messes me up).
  • yes...you need to have the firewall's time set to your time or you will see these processing "delays".
  • Hi William, I realize the device has it's global time which is set correctly, but I was wondering if it was possible that there were other areas to set the time frame which the reports cover.  The problem all along is that the graphs don't match the numbers in the summary.
  • Hi KyleT,
    The ASG works by flow-based accounting. So the traffic during a transfer session will be saved in the DB after closing of connection and dated with the date when the session has begun. 
    An example: For the transfer between 01-01-2012 and 06-01-2012 the traffic will be saved when on 06-01-2012 the connection is closed and you will find the report dated with 01-01-2012. 
    Thats why you won´t find any entries for 02-01.2012-06-01-2012  then all the entries for these days have been saved in the report for 01-01-2012.

    Have fun,
    Masoumeh