This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Packet Filter section SLOW

I've got v4.770 Beta running just fine except for the packet filter section of the webadmin slows to a crawl when I get more than a few rules in there...we're talking about 3-5 minutes just to add or edit a rule. Looking in top I can see that mdw_daemon.pl is using about 45% CPU and about 30MB of memory. index.fpl is also using about 45% CPU and over 100MB of memory during the process of adding or editing a rule. Once the rule's added the CPU usage settles back down to normal but mdw_daemon.pl and index.fpl still stay at the same memory usage. It doesn't matter if the box has been running a week or just fresh off a reboot...Still the same results. Box specs: P4 1800, 1.5GB memory, 40GB hard drive. I'm running 128 external IP's that are aliases to internal addresses and vise versa. 192.168.0.1 -> 64.146.122.1, 64.146.122.1 -> 192.168.0.1 and so on...

Please no suggestions of upgrading to 5.013 as i cannot do this...I'd love to but the company I work for isn't willing to spend the money so I'm trying to find a way to solve this problem as cheap as possible :-\

Any suggestions would be grealty appreciated.


This thread was automatically locked due to age.
Parents
  • If you use a BETA firewall in a production (!) environment, this is grossly negligent.
    This has nothing to do with saving money and so on.
    There were many bugs in the beta and the only recommendation IS to upgrade to 5.013 (which means buying a license).
    Otherwise you need to setup a free linux distribution for your own, accompany lack of features.......

    Or just plug-in a simple NAT-Router to your internet, wait 1 day to get some viruses and other malware.
    Then your cost-effective chiefs should be willing to spend some money for security of their network

    Just my oppinion.
    Karsten
  • Yeah....I hear ya...I'm kinda liking your last suggestion there 
Reply Children
  • If a company can afford 128 iPs, they should expect to pay to protect it. If they refuse... Roll your own firewall. To do otherwise is grossly negligent and there are other legal consequences for not taking prudent measures to protect your corporate network.