This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9 Slow Performance

Running my UTM 9 (latest soft release) under Virtualbox 4.18, I found it to be slower than my ASG 8.305 which also runs as a virtual machine on the exact same host machine. I restored the backup from the 8.305 system to the new system. Both virtual machines use the same number of processors (1), same amount of ram (2 GB), same network adapter types, and share the same physical hardware. In addition, I set the MAC address of the UTM 9 public interface to match the MAC address of the ASG 8.305 public interface. And, I can confirm that I pull the same DHCP address from my ISP. My site-to-site VPN connections re-establish themselves upon bootup on either system without the need to reconfigure my dynamic dns.

When the ASG 8.305 is running, my coworker and I get good performance from the web. When the UTM 9 is running, performance is degraded with long delays. I do not run the systems simultaneously as there would be conflicts with IP addresses. A wireshark trace shows many out-of-sequence packets when UTM 9 is running. My ISP does not currently offer IPv6 in my area, but I did set up a tunnel with Hurricane Electric on both systems.

Is anyone else seeing a slowdown in performance? If not, does anyone have any ideas why I would be seeing a lot of out-of-sequence packets? At the moment, I have shut down the UTM 9 and reverted to the ASG 8.305 and all is well but I would like to start taking advantage of the new capabilities incorporated in UTM 9.

Thanks,
Bob


This thread was automatically locked due to age.
Parents
  • ok first of all do NOT use public dns especially if you are using anti-spam.  The rbl deny request from public dns servers.  I don't have nay delays in utm 9 or 8 so here's my dns setup:
    utm:  allowed networks..internal and wifi
    forwarders:  I use the anycast dns of my isp which for comcast are 75.75.75.75 and 75.75.76.76
    request routing: ecc.local(which is my AD) to my two AD controllers

    AD dns: 
    Forwarders: 
    dns 1 comcast dns 1
    dns 2 comcast dns 2
    Optional:  
    dns1: public dns 1
    dns2: public dns 2
    UTM is NOT in the forwarders section at all

    I have found that this works the best and keeps dns loops from ocurring and minimizes delays.  make sure you ahve a dns rule allowing dns from your ad servers to heading out anywhere..[:)]

    Try thie above configuration it should help things out.
  • OK. I am not running AD in my environment but I can change the DNS servers to the ones supplied to me by Comcast and I will report the results. Even so, I don't have a problem with the public DNS servers with ASG 8. And, I used to use v8 for DNS and have it forward as needed and it worked well too.

    I'm not making any changes while my wife is dealing with her clients though.[:)] Already got an earful of how slow the internet response was...
Reply
  • OK. I am not running AD in my environment but I can change the DNS servers to the ones supplied to me by Comcast and I will report the results. Even so, I don't have a problem with the public DNS servers with ASG 8. And, I used to use v8 for DNS and have it forward as needed and it worked well too.

    I'm not making any changes while my wife is dealing with her clients though.[:)] Already got an earful of how slow the internet response was...
Children
No Data