Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Very slow HTML5 portal access

Howdy

I'm having a bit of a problem with our HTML5 protal. For whatever reasons its recently become very, very slow. We have about 4 people using it for RDP and 3 others using IPSEC on a 50Mb/50Mb fiber line. 

We received a massive DNS DDoS attack last week and I'm not sure if that has something to do with it or not. 

In a nutshell connecting to the HTML5 portal is unusable. 

Hardware: ASG320(s) / HA
Version: UTM 9.004-34

This setup was working well before the DNS attack
Basic trouble shooting has not resolved the issue

Thanks for any and all help you might be able to supply

-Jayson


This thread was automatically locked due to age.
  • Jason, try Rule #1:

    Whenever something seems strange, always check the Intrusion Prevention and Firewall logs.


    Any luck with that?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I have turned IPS off completely (its been off about a week) I will recheck the firewall logs when I arrive at work tomorrow and take a second look for anything out of the norm.

    The service works, but you can type something and literally watch as its finally appears on the screen letter by letter 10-20 seconds later. This was not the same behavior we were experiencing a couple weeks ago when the response time (latency) was maybe a at most a second or two tops.
  • Anti-DoS Flooding activity also is recorded in the Intrusion Prevention log.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Excellent point Bob, I will check that as well.
  • Checking various logs I've been unable to see anything out of the norm. The connection from IP X seems to be flowing un-interrupted (no drops, rejects, timeouts, etc) - I feel strongly that the issue has something to do with the firmware or hardware at this point.

    I also tested using the HTML5 portal on another UTM 9 box outside of our network from our network. The traffic to that network flows fine, I experienced near real time control of the target PC during business hours while 80+ people are using the connection. Try the same thing in reverse and its a very slow, unusable experience. I even went as far as to ask the all other VPN users to disconnect, turned off all my VPN tunnels for a minute, QoS'd internal traffic going out and tried to connect again from an external source to the HTML5 gateway. The experience is unchanged, to slow to use.

    Everything suggests a problem with the hardware or software. Basic trouble shooting such as rebooting the system, etc hasn't panned out.

    Thanks for any and all help

    -Jayson
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?