This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPS throughput

Hi,

I've installed Sophos UTM Home on an VMWare ESXi server but I have some issues with IPS performance. If I don't enable IPS I get around 450-500 Mbit/s which is expected because that's my downstream. However, if I enable IPS the throughput drop to about 250-260, even if I disable all the signatures.

There are no issues with CPU and memory load, the VM has 4 cores and 4 GB Ram. The CPU load is next to nothing and about 20% of RAM is used.

I've also installed pfSense on the same ESXi and enabled IPS/Snort. pfSense gives me 450-500 Mb/s with IPS enabled.

Is the Sophos UTM Home capped or are there any other known issues?

Best regards,
Tomas


This thread was automatically locked due to age.
Parents
  • Hi,

    I've installed Sophos UTM Home on an VMWare ESXi server but I have some issues with IPS performance. If I don't enable IPS I get around 450-500 Mbit/s which is expected because that's my downstream. However, if I enable IPS the throughput drop to about 250-260, even if I disable all the signatures.

    There are no issues with CPU and memory load, the VM has 4 cores and 4 GB Ram. The CPU load is next to nothing and about 20% of RAM is used.

    I've also installed pfSense on the same ESXi and enabled IPS/Snort. pfSense gives me 450-500 Mb/s with IPS enabled.

    Is the Sophos UTM Home capped or are there any other known issues?

    Best regards,
    Tomas


    some questions:
    how many users?  what is wan up and down?  what other features are in use besides ips? most importantly what is the ghz per core of the HOST machine?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Reply
  • Hi,

    I've installed Sophos UTM Home on an VMWare ESXi server but I have some issues with IPS performance. If I don't enable IPS I get around 450-500 Mbit/s which is expected because that's my downstream. However, if I enable IPS the throughput drop to about 250-260, even if I disable all the signatures.

    There are no issues with CPU and memory load, the VM has 4 cores and 4 GB Ram. The CPU load is next to nothing and about 20% of RAM is used.

    I've also installed pfSense on the same ESXi and enabled IPS/Snort. pfSense gives me 450-500 Mb/s with IPS enabled.

    Is the Sophos UTM Home capped or are there any other known issues?

    Best regards,
    Tomas


    some questions:
    how many users?  what is wan up and down?  what other features are in use besides ips? most importantly what is the ghz per core of the HOST machine?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Children
No Data