This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[9.200] Web filtering causing slow internet browsing?

I upgraded to 9.200 a few weeks ago and noted no decrease in internet browsing speed.  The unit is a 320 with max 100 users behind it.  Most features turned on, including IPS and now ATP.  

As of the past few days, browsing is... SLOWWWW.  All of a sudden, sites with lots of images, say, a shopping website, are extremely slow to load.  I went in, turned Web Filtering off, and boom, right back to instant load.  Anyone else experiencing this?

As far as the web filtering config, pretty much default.  Transparent mode, single scan, only block p0rn, all other traffic allowed.

I rebooted the UTM which didn't help.
Thoughts? 

-Jim


This thread was automatically locked due to age.
Parents
  • just for clarification:

    i am not using endpoint security and switched off ips, flood protection, portscan detection, atp, and app control. proxy is now running in standard mode without authentication or av or profiles. all categories are allowed at the moment.

    site loading times (especially pictures e.g. google maps) through the proxy are horrible, through a packet filter rule they are really fast and correspond to the 100 mbps uplink.

    hw is sg 230, user count is one (me) as i am implementing from scratch.

    i will post here if/when i get a solution from the support team.

    regards
    alex
Reply
  • just for clarification:

    i am not using endpoint security and switched off ips, flood protection, portscan detection, atp, and app control. proxy is now running in standard mode without authentication or av or profiles. all categories are allowed at the moment.

    site loading times (especially pictures e.g. google maps) through the proxy are horrible, through a packet filter rule they are really fast and correspond to the 100 mbps uplink.

    hw is sg 230, user count is one (me) as i am implementing from scratch.

    i will post here if/when i get a solution from the support team.

    regards
    alex
Children
  • just for clarification:

    i am not using endpoint security and switched off ips, flood protection, portscan detection, atp, and app control. proxy is now running in standard mode without authentication or av or profiles. all categories are allowed at the moment.

    site loading times (especially pictures e.g. google maps) through the proxy are horrible, through a packet filter rule they are really fast and correspond to the 100 mbps uplink.

    hw is sg 230, user count is one (me) as i am implementing from scratch.

    i will post here if/when i get a solution from the support team.

    regards
    alex


    Try this..it sounds stupid but it sometimes works.  UTM sometimes uses the cff categorization system which is hirridly slow.  There's a way to force it to use the new sxl servers:

    this is for 9.2 with you NOT using sophos endpoint
    click endpoint protection
    click global
    click to enable
    fill in the blanks
    click activate endpoint protection
    next click web control
    enable it

    This forces the http proxy to use the new sxl databases instead of cff.  for me it returned performance to near native(aka no proxy at all).  I am running dual scan so i don't expect 100 performance without the proxy..[:)]