This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 9.004-33 IDS kills Internet speed

I am running UTM 9.004-33 on a Dell box running an Intel Pentium D 2 core Processor running at 2.8 GHz with 3 GB ram and a TB 7200 rpm hard drive my nic cards are GB.  My problems is that when I test my Windows 7 box with a direct connect to my cable modem  I am getting download speeds of 50-52Mbps and 10 Mbps up.  When I run through the UTM with the IDS on I slow down to 29-32 Mbps, but my upload speed stays the same.  If I only shutoff my IDS my download speed goes up to 49 Mbps.  I have tried shutting down all of the Attack patterns, but it hasn't helped.  
My resource usage for CPU has never gone past 39%, memory 56% and partition usage past 36%.

Is my system just to slow on the CPU side?  I have had this problem on version 8 as well.

Your thoughts.
Thanks


This thread was automatically locked due to age.
Parents
  • ips is not multi threaded though..[:)]  do you have http proxy on as well?  if so turn that off too and re-run your tests.
  • William:  Thanks for the idea on the proxy.  I disabled the proxy and didn't receive any change in the speedtest.  Is there a more appropriate way to test my network speed because of Snort being single threaded?

    I am going to do a few tests of large downloads with the IPS turned on and then off to see what my times are.

    Thanks 

    Rick
  • Is there a more appropriate way to test my network speed because of Snort being single threaded?


    Hi, you could try 2 simultaneous downloads; you have 2 CPU cores so it should be faster with 2 downloads.

    My Atom CPU can only handle about 45mbps with IPS and Application Detection enabled. 

    You might want to test with Application Detection disabled too.

    Barry
Reply
  • Is there a more appropriate way to test my network speed because of Snort being single threaded?


    Hi, you could try 2 simultaneous downloads; you have 2 CPU cores so it should be faster with 2 downloads.

    My Atom CPU can only handle about 45mbps with IPS and Application Detection enabled. 

    You might want to test with Application Detection disabled too.

    Barry
Children
No Data