This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN Passthrough working slow

I'm not sure where to begin on this but I will give you the entire setup.
I have a Sophos software UTM running 9.315-2 (4 gigs of ram, 2.0 ghz quadcore dual nics and works great) connected via IPSEC to my Sophos UTM 120 via IPSEC (2 gigs of ram, work fairly well).  I'm not sure this VPN has anything to do with the problem though.

EVERYTHING works great between the two.  Everything works great without using the tunnel for all other traffic.  However, once someone behind the software UTM tries to connect to a VPN passthrough (namely using the AT&T Global Network Client) the speed crawls for that person.  With that being said, I've tried connecting them bypassing the Sophos UTM (unplug it from the U-Verse connection and plug the laptop directly into the u-verse modem) and everything goes back to normal speed (~14Mbit down, ~2mbit up).  If I reconnect everything back up, my speedtest.net slows down to ~2Mbit down and 0.5Mbit up.  The latop is setup as a static IP .101.  

I've tried multiple things to no avail.  I've made 2 firewall rules to allow ALL traffic to go to and from that IP, instead of the select ports/services to and from.  I've shut down intrusion prevention completely.  I've shut down Advanced threat protection completely.  I do not use any country blocking at all.  I've shut down Web Filtering. 

So the question is, is this normal behavior for this?  Or am I not setting something correctly?  I've looked all over the place for this behavior and cannot find any other help.  The only thing I find is people that cannot get it to connect at all.  I can connect it just flows much slower than it should.  And only when it is going through the Sophos UTM.


This thread was automatically locked due to age.
  • I also brought the laptop to my office with the Hardware UTM and it does the same thing here.
  • Hi, Straeter, and welcome to the User BB!

    Try #1 in Rulz with both UTMs and please tell us your solution.

    Cheers - Bob
  • Intrusion Prevention -> UDP flood protection is what was causing it.  Nothing in the logs though.  Finally kept shutting things down everywhere until I hit this one and it seems to be working.  I'll have to dig more into that VPN client to see what it does.
  • I suspected that that might be the answer, but wanted you to learn the tool. In fact, if it is UDP flood protection, you should be able to see that in the Intrusion Prevention log - are you sure that there's nothing in there?  The answer should be an Exception in that area.

    Cheers - Bob

    Sorry for any short responses.
    Posted from my iPhone.
  • 2015:09:14-06:49:12 utm-name ulogd[16258]: id="2105" severity="info" sys="SecureNet" sub="ips" name="UDP flood detected" action="UDP flood" fwrule="60013" initf="eth0" srcmac="mac-addr" dstmac="mac-addr" srcip="src-ip" dstip="gateway-external-ip" proto="17" length="1360" tos="0x00" prec="0x00" ttl="57" srcport="4500" dstport="51295" 

    Wasn't an exception but just "info".