This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internet Speed with Web Security

I find it hard to believe that I'm the only one that see this with the ASG Web Security. But every time I installed an ASG hardware appliance that has Web Security Enabled, I see a 50% or more loss of Internet Speeds then before enabling Web Security. I understand that Web Filtering has some overhead and that some slow down should be expected, but when a client has a 40Mbit Upload and Download Internet Connection that instantly gets anything that they want with lightning speed. Then I enable Web Security and instantly they notice that surfing the web and downloading items is remarkably slower. The client has 15 workstations and is running an ASG 220 Appliance, which should be more than enough hardware.

Now on my business network we run the ASG Software Appliance on an old Pentium 4 workstation with 2GB of RAM.  I've got 10 power users doing tech support for clients constantly. I've got a 50Mbit Download and 5Mbit Upload Internet connection. The appliance runs flawlessly until I enable Web Security, which I like to keep enabled for testing purposes. I run it in Transparent Mode with no Authentication. Almost instantly when enabling Web Security, I get phone calls from my engineers about the Internet browsing speed to our online service software and other various sites that they utilize. Resources on this software ASG look fine, Internet interfaces look to be pretty much at 5% max, yet the Web Security can't get it's job done quickly. I've even disabled Caching to see if that might be the issue.  I've enabled local databases and even loaded them into memory hoping that it would help.

Besides the issues with some web content, that I'm still working with Astaro Engineers and Devs on, I can't seem to figure out what is going on.  And none of the Astaro Support team can give me an answer on this.  I've tried every suggestion that all of you have posted on previous threads and the results are always the same. It leads me to believe that the issue is simply that Web Security is not ready for the prime time. I've used Web Filters from Barracuda Networks and have never once seen the amount of issue that Web Security brings to the mix.  I love the Astaro product and will continue to sell them as Firewalls, Wireless controllers, Spam Filters and general network security appliances, but I just can deal with the constant complaints from clients that run Web Security.

I really hope that Astaro employees read this forum and that this some how makes it up the ladder to someone that can make some effective changes to the Web Security product.  My only hope at this point is that Version 9 brings a complete overhaul to the Web Security product.

Any Astaro Execs, Engineers and Devs that would like to see what I'm talking about first hand, come on over and visit us. I'm a fairly new reseller, but have been pretty effective in the last year. I would like to continue to push the product as hard as I have been, but client confidence with the Astaro Brand is way down.


This thread was automatically locked due to age.
  • Hello. I never used any appliance and preferred to install ASG to hardware of my preference, and the only reason is that i can upgrade/change the hardware anytime i want. The last years of course i am using virtualization platforms (ESXi at first, hyper-v now). Although that i assign "enough" hardware to the virtual machine (4 cpu's and 8GB RAM), having web filtering enabled slows down internet access, no matter what. if i disable web flitering and apply packet filtering rules to allow http, the difference is obvious, even to pages like google.com or bing.com. There is certainly an issue there (current version 9.005-16).
    Regards
  • gband i also use hyper-v and i don't have the throughput problems you are having..the latency yes..but for pure http/s that's not a concern.  I also run only 3 gigs of ram.  How many users are being protected...what features of the UTM are you suing?  I would be interested to know what hardware is powering your host as well as how many other vm's you have on said host as i think you could have a host issue.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • i don't have the throughput problems you are having..the latency yes

    Thanks, Wiliam, that's the most concise comment I've seen on the situation.  I've not been focusing on the right question!  You're exactly right.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • the https latency spike isn't an issue UNLESS you are doing realtime http/s gaming..which is becoming more common..but as for this thread that hasn't been mentioned so i'm not focusing on it..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Hello. The host is an HP DL 380 G6 (dual Xeon E5520 cpu at 2.27GHz,84GB RAM and sas 15k hdd's), running 8 vm's. We are 25 users, so I don't think it's a host issue. I didn't mention general throughput problems for ASG. Just that when web filtering is enabled, pages take longer to load. that's a fact, even when the database is loaded to ram
    Regards.
  • no it's not..i don't have issues with longer page loading times with the database in ram or on disk..cloudy yes which i've documented several times.  hOw is your dns configured?  That can have major impacts on system performance.  Also what is the scanning size limit on your http a/v?  

    what are the setup stats of the other 7 vm's?  if you are overcomitting on something you will have issues.  What specifically are your hyper-v paramters for cpu and ram for the astaro vm and the other vm's?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow