This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Undo Local Content Cache = MEM Steps

Hi

- Quite sometime ago I followed some command prompts to enable the Astaro to download Local Cache for Content Filering to be stored locally and loaded into RAM.

- Seriously it is GOOD !

- Now I need to Consider to "Undo" the changes because

1) My HP Server has 3GB, now a days it hits about 60% RAM but the SWAP keeps going Higher and Higher to the point it is significantly slow.

I rememeber reading somewhere the Software Version is limited to 1.5GB to force people buy the Appliance thus even if I have 3GB it would not use it.

I did install the 64-BIT version hoping to get it use the addtional ram but it did not.

I do not understand (My ASG is configured to the point I kept it the same for months) but the recent RAM and SWAP usage is forcing me to reboot weekly whereby the RAM hits about 50% and Swap is Zero but it simply grows steadily constantly .

Thus I plan to Undo this Local Cache = MEM to reduce the RAM usage.

2) Another reason to UNDO this specific modification is to prepare my system back to "Standard Configuration" so that I can Upgrade to the upcoming UTM9 in the next few weeks.

Do you all know if this Local Cache is available in UTM 9?


This thread was automatically locked due to age.
Parents
  • While we have a 64bit Kernel available for UTM, for compatibility reasons and porting efforts, all userspace programs are still 32bit at the moment. That means not a single program (e.g. proxy) is able to access more than 4GB, but in sum more than 4GB could be used.

    50% swap usage is *no* problem if there still is *free RAM* available. That swapped stuff is accessed very rarely (if at all) and therefore has been swapped 'out if the way'. That's a good thing!

    I can confirm UTM has growing swap usage for several days, but at some point the curve becomes more and more flat. This behaviour is the same with other OSes having high uptimes and is no problem at all.

    Attached memory usage of my Home-ASG (ASG120 rev.4 upgraded to 2GB RAM & SSD with sc_local_db = disk):


    The drops are because of reboots or firmware U2D installs. Give it 2-3 weeks to settle down.
Reply
  • While we have a 64bit Kernel available for UTM, for compatibility reasons and porting efforts, all userspace programs are still 32bit at the moment. That means not a single program (e.g. proxy) is able to access more than 4GB, but in sum more than 4GB could be used.

    50% swap usage is *no* problem if there still is *free RAM* available. That swapped stuff is accessed very rarely (if at all) and therefore has been swapped 'out if the way'. That's a good thing!

    I can confirm UTM has growing swap usage for several days, but at some point the curve becomes more and more flat. This behaviour is the same with other OSes having high uptimes and is no problem at all.

    Attached memory usage of my Home-ASG (ASG120 rev.4 upgraded to 2GB RAM & SSD with sc_local_db = disk):


    The drops are because of reboots or firmware U2D installs. Give it 2-3 weeks to settle down.
Children

  • Attached memory usage of my Home-ASG (ASG120 rev.4 upgraded to 2GB RAM & SSD with sc_local_db = disk):



    What functions do you use?

    I have attached mine (UTM 120 Rev5 with sc_local_db = disk)
    I use standard proxy (4 users)
    IPS
    Wireless (Internal and Guest)
    POP3/SMTP/FTP proxy
    Application control
    Endpoint protection (2 users)
    Remote Access 
    Email Encryption (2 users)

    Maybe I need to check whether I should be upgrading the RAM to 4G?

    Highest processes CPU/mem

    USER       PID %CPU %MEM    VSZ   RSS TTY      STAT START   TIME COMMAND
    root     30039  300  0.0   2696   956 ?        R    12:28   0:00      |   \_ ps auxwf
    root     25766  2.8 13.8 329740 283452 ?       Ssl  12:04   0:41 /usr/bin/cssd -d
    810      28489  6.7 15.2 1070516 312988 ?      Ssl  12:18   0:39 /var/chroot-http/usr/bin/httpproxy -f -c /var/chroot-http -u httppr 
  • While we have a 64bit Kernel available for UTM, for compatibility reasons and porting efforts, all userspace programs are still 32bit at the moment. That means not a single program (e.g. proxy) is able to access more than 4GB, but in sum more than 4GB could be used.

    50% swap usage is *no* problem if there still is *free RAM* available. That swapped stuff is accessed very rarely (if at all) and therefore has been swapped 'out if the way'. That's a good thing!

    I can confirm UTM has growing swap usage for several days, but at some point the curve becomes more and more flat. This behaviour is the same with other OSes having high uptimes and is no problem at all.

    Attached memory usage of my Home-ASG (ASG120 rev.4 upgraded to 2GB RAM & SSD with sc_local_db = disk):


    The drops are because of reboots or firmware U2D installs. Give it 2-3 weeks to settle down.


    yes it is.  no properly tuned linux box should swap 50%.  Your performance WILL crater once those files are needed.  The number of v9 threads about swapping and the resultant performance hit have slowly been increasing.
  • What functions do you use?

    I have attached mine (UTM 120 Rev5 with sc_local_db = disk)
    I use standard proxy (4 users)
    IPS
    Wireless (Internal and Guest)
    POP3/SMTP/FTP proxy
    Application control
    Endpoint protection (2 users)
    Remote Access 
    Email Encryption (2 users)

    Maybe I need to check whether I should be upgrading the RAM to 4G?

    Highest processes CPU/mem

    USER       PID %CPU %MEM    VSZ   RSS TTY      STAT START   TIME COMMAND
    root     30039  300  0.0   2696   956 ?        R    12:28   0:00      |   \_ ps auxwf
    root     25766  2.8 13.8 329740 283452 ?       Ssl  12:04   0:41 /usr/bin/cssd -d
    810      28489  6.7 15.2 1070516 312988 ?      Ssl  12:18   0:39 /var/chroot-http/usr/bin/httpproxy -f -c /var/chroot-http -u httppr 


    wow i'm not sure you can run all of that inside of 2 gigs in v8..you won't be able to do it in v9.  The only thing i could say is put the http database back to none.. make sure you are running only one snort...and then try my vm.swappiness=0 trick.  After that you still might not get everything to fit without massive swappage..at that point your only choice is 4 gigs....which means a new box.

    Honestly for anything v8.3 or greater 4 gigs is the best way to go..then you don't have to go through all of these gryations...it's too bad sophos is doing what they are doing because it is a diservice to themselves and their clients.