This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Security Performance Issues

I've got multiple clients on ASG120 and ASG220 Appliances that once Web Security is Enabled the Web Surfing slows down to a crawl.  I upgraded a client from a 256k T1 to a 8Mbps Broadband Cable connection and they didn't see any improvement on Internet Speeds.  If I disable the Web Security, the Internet Speeds are blazing.  I've tried disabling AV Scanning and Caching which seems to help, but it still isn't that great.

Could there be something missing or is this just something 8.201?

My Config is as follows.

Web Security Enabled - Transparent Mode - Authentication is None.
URL Filtering is Allow by Default - Block Spyware Communication
We then have certain categories set to block

I have this same setup at other except for the Authentication being set at Agent.

Any suggestions would be helpful. It is definitely Web Security slow it down as when it is off the Internet is fast.


This thread was automatically locked due to age.
Parents
  • Hi Sascha,

    I am actually planning to do the local content filtering database tonight when there are no users. I understand no traffic will flow when Astaro is downloading the content database. Talking about this, I did read about your tweaking tips in one of the previous threads. I am running a cluster solution on my end, do I need 'cc set http sc_local_db mem' on both units or is one just enough? I asked this on a previous thread.

    My DNS forwarders' settings is using their internal DNS server (active directory). I am wondering if I should use an external DNS server if the above doesn't work.

    Authentication is via captive portal. Authenticating users on a local AD server.
  • Hi tvliew

    I am running a cluster solution on my end, do I need 'cc set http sc_local_db mem' on both units or is one just enough? I asked this on a previous thread.
    ==> changes done via cc should be sync'ed to the slave

    My DNS forwarders' settings is using their internal DNS server (active directory). I am wondering if I should use an external DNS server if the above doesn't work.
    ==> Recommendation is to use public DNS Servers as forwarder instead of internal DNS servers, and create a request route for the internal domain to the internal DNS. Only drawback is, if you access internal resources via proxy, you have to use FQH instead of hostname only ;o)

    Authentication is via captive portal. Authenticating users on a local AD server. 
    ==> Ah.
Reply
  • Hi tvliew

    I am running a cluster solution on my end, do I need 'cc set http sc_local_db mem' on both units or is one just enough? I asked this on a previous thread.
    ==> changes done via cc should be sync'ed to the slave

    My DNS forwarders' settings is using their internal DNS server (active directory). I am wondering if I should use an external DNS server if the above doesn't work.
    ==> Recommendation is to use public DNS Servers as forwarder instead of internal DNS servers, and create a request route for the internal domain to the internal DNS. Only drawback is, if you access internal resources via proxy, you have to use FQH instead of hostname only ;o)

    Authentication is via captive portal. Authenticating users on a local AD server. 
    ==> Ah.
Children
No Data