Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.2 to Sonicwall very high bandwidth used for Hyper-V connections

I am having a problem with the amount of bandwidth being used by a VPN tunnel from the office to the hosting location and loss of connectivity.
Our office uses a Sonicwall PRO 1260 Enhanced
The Host UTM is an ASG120 with FullGuard subscription.
I have an IPSEC VPN tunnel to the Sophos using IP addresses as the VPN ID.
I used the AES-256 policy to match  the the Sonicwall and setup these policies:
IKE: Auth PSK / Enc AES_CBC_256 / Hash HMAC_SHA1 / Lifetime 28800s / DPD
ESP: Enc AES_CBC_256 / Hash HMAC_SHA1 / Lifetime 28800s

The problems that I am seeing is that it tends to lose it's connection regularly on the UTM side (I recieve failure messages usually once a day) and whenever a Hyper-V Manager connects across the tunnel, it uses about 1.5 MB/minute of data use just sitting open. When activating a Hyper-V remote session to connect, run an ipconfig and disconnect, I just used 56 MB of data in less than 30 seconds.

Is this a common issue or do I have a configuration issue that needs to be updated?


This thread was automatically locked due to age.
Parents
  • I'd vote for a configuration issue, Trevor.  On the off chance that it's not a problem with Hyper-V, let's look at the IPsec log for a single connection setup...

    On the 'Debug' tab of 'IPsec', make sure nothing is selected.
    Disable the IPsec Connection.
    Start the IPsec Live Log.
    Enable the IPsec Connection.
    Activate a Hyper-V remote session to connect, run an ipconfig and disconnect.


    That should yield about 80 lines in the Live Log.  Please paste them into a new post here.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • I'd vote for a configuration issue, Trevor.  On the off chance that it's not a problem with Hyper-V, let's look at the IPsec log for a single connection setup...

    On the 'Debug' tab of 'IPsec', make sure nothing is selected.
    Disable the IPsec Connection.
    Start the IPsec Live Log.
    Enable the IPsec Connection.
    Activate a Hyper-V remote session to connect, run an ipconfig and disconnect.


    That should yield about 80 lines in the Live Log.  Please paste them into a new post here.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data