This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Slow Internet Speed

Hi Guys,

I've got  Astaro ASG320 appliance that we use in our company with approximately 100 users usingASG V8.
We have got a TID connection 10M/10M. 
We have been experiencing slow internet speeds for all web & remote desktop traffic for quite some time. Some websites don't even load up completely & time out. The reason that I am confident its Astaro causing this problem is because of two reasons:
1. When I plug in a laptop directly into my router and access the web (bypassing astaro), I have got no issues, but as soon as i plug that laptop into my network those websites start to time out or don't load up properly. I have also tried testing it over the weekend and also with just the laptop plugged into the switch that connects to Astaro to eliminate and network congestion issues, but I got the same results.
2. On the same internet link, I have got a second network for our other business that doesn't use Astaro (have got a different firewall) and there seems to by no issues with any website access or speed issues from that network. 

Users on the first network have been complaining a lot about speed and time out issues. I have tried disabling the HTTP/S filtering but it didn't help.
I have tried using proxy setting but that didn't work either.
I tried disabling all filtering rules, but still slow speeds. Added websites to exceptions, disabled scanning of the websites for Antivirus/Malware, etc etc etc but nothing seems to work.

I also got our support guys to enable caching and also got them to enable the pre-release of "local content filter" so that the database resides on our appliance hoping to make the web quicker... But nothing worked.

Any bright ideas on what else to do? I'm out of options and users are running out of patience [:S]


This thread was automatically locked due to age.

  • With that many users, you might want to look at the new feature to run the content filter database locally:
    http://www.astaro.org/astaro-gateway-products/web-security-http-https-ftp-im-p2p-web-filtering-antivirus/35399-web-proxy-local-content-filtering-database.html#post164083

    Barry


    Damn it sounds good.
    I'll give it a try tonight.[:)]

    Meanwhile, I have taken one of my ADSL out of the "Uplink balancing", and dedicate it to all of Astaro servers + some forwarder DNS server, by routing –"Standard Static Routes".
    It seems to work better (I'll have to check tonight).
  • I had tried turning off the HTTP proxy before as well but it didn't improve the speeds at all... However, as per your suggestion I had disabled IPS and what do you know, browsing became a lot smoother and quicker. No timeouts or slow speeds on the sites that we used to experience the slowness on.

    In addition I also tried just for fun trying to ping our branch office in China and I got 10ms response. When  enabled IPS it jumped up to 151ms.  So it is the IPS that is causing us all this grief... 

    Could there be something that is misconfigured in IPS? I don't want to turn it off if possible.


    IPS is hugely cpu intensive/memory/mobo intensive.  if youa re seeing that big of a hit with the ips on you may need to upgrade to another system.  I would turn o the ips and fire up the ips live log.  it sounds like the ips is eating your traffic.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Also you need to make sure you've tuned the IPS settings for your environment.

    Checking the CPU graphs would show you if the CPU is overloaded.

    Barry
  • Also you need to make sure you've tuned the IPS settings for your environment.

    Checking the CPU graphs would show you if the CPU is overloaded.

    Barry



    I'll do some testing today and report the CPU usage and my other findings.
    Turning IPS off has definitely made a huge difference.
  • hi guys,

    one of our customer announced the same issue a few days ago. they changed their firewall system to astaro asg320 8.101 and having a 10m internet connection. they using a web proxy and ips.
    the issue appear when they surfing or try to connect via rdp. its more than slow and we did some tests and got only 200-250kb/s (also on non-workin days). when we disable web proxy, the download speed doubles. when we bypass the astaro, we got full speed... ill do some testings with ips tonight.

    are they any new solutions or ideas?

    greetings 
    marco
  • firswt put hte astaor back ina nd leave http proxy and ips off.  how is speed?  then turn on only http...how is speed..then turn off http and turn on ips..how is speed..then turn on both.

    if only firewlal is slow it's dns..otherwise each step tells you where the issue is.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Some conclusions and information.
    1. As BaryG suggest, I have changed the Web Proxy Local content filtering to work locally.
    Works like charm and speed up my web surfing dramatically.
    2. Never the less, we are still getting those "Oops! Firefox could not connect to…".
    3. Without "Intrusion Prevention" it works even faster, but we are still getting those "Oops"
    4. After doing refresh (some time I have to make a few), the web page fire up like nothing happened.
    5. It seems to me more like DNS issue but i'm not sure.
  • OK, how is your DNS setup?

    If you haven't already seen it, please read
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/53/t/32566
    especially BAlfson's posts.

    Barry
  • 1. All users, address to my internal DNS Server.
    2. My internal DNS Serve first forwarder is Astaro.
    3. Astaro forwarders – my two IPS DNS.
    4. NO "Use forwarders assigned by ISP" check.
  • OK. You might want to try OpenDNS or GoogleDNS instead of your ISP.

    Google has a tool to test the speed of name servers, if you want to see which is fastest (although which is most reliable is a separate question):
    namebench - Open-source DNS Benchmark Utility - Google Project Hosting

    Barry