Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Slow speeds between interfaces

Hey all,

I have an Astaro configuration that uses the following

8 interfaces
eth0 - Internal (192.168.10.0/24)
eth1 - External (WAN) 
eth2 - DMZ (192.168.25.0/24)
eth3 - Internal 2 (192.168.5.0/24)
eth4 - External (WAN) 2
rest - unused

So everything seems to work well however,

I have a file server on the Internal network at IP 192.168.10.5
When users copy a large file from the Internal network, they receive great gigabit speeds. My speed test utility shows Write: 275.9 Mbps Read: 493.4 Mbps

When users from the Internal 2 network try to send a file to the server it is incredibly slow. Utility shows Write: 80.1 Mbps Read: 333.2 Mbps

Is there a networking rule I'm missing? I mean all the traffic flows fine, its just incredibly slow.

Any help is muchly appreciated.

-Astaronator


This thread was automatically locked due to age.
Parents
  • I'm confused now.  There was nothing in the Intrusion Prevention log, but turning IPS off solved the problem?  When you tried those Exceptions, were you watching the Intrusion Prevention Live Log to be certain that the process had completed its restart?  What exact version of ASG/UTM?  Is this a hardware appliance?  Which one and how old is it?  How many users?

    Cheers - Bob
  • Okay so I'll go back and check my IPS logs again, but to answer some of your questions:


    - Software license (9.003-16) running on a 4 year old Dell server
    - 2 sockets 8 core @ 2.40Ghz XEON E7330 CPU
    - 16GB DDR3 RAM
    - 250GB SATA HDD
    - 2x Intel Pro 1000 PT quad port 1Gb ethernet cards
    - 1 Internet WAN at guaranteed 10Mbps up/down fibre
    - 1x DSL Up to 12 Mbps down, 1 Mbps up

    1 week stats (includes many transfer tests)
    CPU Usage Max 7.36% Min 0.14% Avg. 0.81%
    Memory Usage Max 31.99% Min. 10.94% Avg. 22.72%
    Swap Usage Max. 0% Min. 0.00% Avg. 0.00%

    So needless to say, I don't think it's a hardware issue lol
Reply
  • Okay so I'll go back and check my IPS logs again, but to answer some of your questions:


    - Software license (9.003-16) running on a 4 year old Dell server
    - 2 sockets 8 core @ 2.40Ghz XEON E7330 CPU
    - 16GB DDR3 RAM
    - 250GB SATA HDD
    - 2x Intel Pro 1000 PT quad port 1Gb ethernet cards
    - 1 Internet WAN at guaranteed 10Mbps up/down fibre
    - 1x DSL Up to 12 Mbps down, 1 Mbps up

    1 week stats (includes many transfer tests)
    CPU Usage Max 7.36% Min 0.14% Avg. 0.81%
    Memory Usage Max 31.99% Min. 10.94% Avg. 22.72%
    Swap Usage Max. 0% Min. 0.00% Avg. 0.00%

    So needless to say, I don't think it's a hardware issue lol
Children
  • Okay so I think I narrowed it down to some poorly written exception rules from a past project. They happened  to still be enabled. Now with them off I'm getting 542Mbps Write and 610Mbps Read.

    Thank you for pointing me in the direction of the IPS though. Figures since it's the most demanding part of the system.

    Tell me though. Are there any optimized PCIe network cards that would increase the efficiency of network traffic? I'm using these standard NICs, but thought maybe them fancy low-lag gaming NICs would work better. Do you know of any that are meant for these types of setups?

    Thanks again Barry and Bob!