Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ISP speed loss through Astaro

Our ISP is providing 80mbs up/dn when directly connected to their hand off but after going through the Astaro we see only about 50mbs up/dn. 

I have posted my configuration in hopes that someone can identify what may be causing the issue. 

Equipment: UTM 220 with 2 gig ram, firmware version 9.212-3. 

Any comments or suggestions appreciated.

TIA


This thread was automatically locked due to age.
  • Hi, the IPS can be a bottleneck for single-streams; try testing with multiple clients simultaneously.

    Barry
  • Our ISP is providing 80mbs up/dn when directly connected to their hand off but after going through the Astaro we see only about 50mbs up/dn. 

    I have posted my configuration in hopes that someone can identify what may be causing the issue. 

    Equipment: UTM 220 with 2 gig ram, firmware version 9.212-3. 

    Any comments or suggestions appreciated.

    TIA

      Depending on which modules you have on that 220 is simply overloaded especially with having only 2 gigs of ram.  I think 50 is bout all you are going to get out of that 220.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I have removed your attachment as it contained many private parts of your config, such as SSL certs, SSH keys, etc.
  • Our ISP is providing 80mbs up/dn when directly connected to their hand off but after going through the Astaro we see only about 50mbs up/dn. 

    I have posted my configuration in hopes that someone can identify what may be causing the issue. 

    Equipment: UTM 220 with 2 gig ram, firmware version 9.212-3. 

    Any comments or suggestions appreciated.

    TIA


    I hope you have a good reseller because you just posted all of your encryption certificates and keys to the public internet...you need to regen all of your encryption certs and keys on that utm(and the internal network if any of them were on tht UTM).

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Thank Barry- I have unchecked a number of IPS options that did not apply to our needs and that solved it! 

    Also thanks ReDMaN & William regarding attachment - I though I had edited any important specifics from that posting. ie: IP's, names etc. Not sure how the certificates work though.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?