This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Slow HTTP access in bridge mode.

Hi all,

we currently have a customer that has installed the UTM in bridge mode.

The bridge was correctly configured, and a firewall rule was created to allow all traffic.

The user authentication was then configured to use AD, and we have joinned the utm to the domain in order to alow the use of SSO.

(basically we have followed all the settings described on Configuring Web Filtering and Application Control in bridged mode for a Sophos UTM - except that configuration of the webfilter in transparent mode).

My main doubt is to know, if we can use the explicit proxy (standart mode) when the UTM is configured in bridge and if any aditional configuration must be made to allow it to work "as it should".

This UTM, is located behind a Microsoft TMG with the only purpose to make webfiltering and email protection.

We are experience slow access in http. 

On the firewall logs, we can´t find much, but the proxy dns show some errors.

The DNS is configured with the customer ISP DNS´s on the forwards section (we have tried also the OpenDNS but the results were the same). On the "Allowed Networks" section we have set  "any" and i´ve created on the "Request Routing" a setting that maps the internal domain to their internal DNS´s.

Could you please guide in troubleshooting this ?


This thread was automatically locked due to age.
Parents
  • You know that Microsoft TMG is being discontinued - right?  That said, you should be able to configure the clients for the proxy and use it in Standard mode.

    That's a strange DNS problem.  The only place I remember hearing about such problems was when IPv6 was activated.  Have you tried disabling that?

    Cheers - Bob
    PS I suspect there are bugs related to bridging in V9.  I'm not using the UTM bridged in production except in one client site - and we've had several strange problems there.  Better to go without bridging.
Reply
  • You know that Microsoft TMG is being discontinued - right?  That said, you should be able to configure the clients for the proxy and use it in Standard mode.

    That's a strange DNS problem.  The only place I remember hearing about such problems was when IPv6 was activated.  Have you tried disabling that?

    Cheers - Bob
    PS I suspect there are bugs related to bridging in V9.  I'm not using the UTM bridged in production except in one client site - and we've had several strange problems there.  Better to go without bridging.
Children
No Data