This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 425 Performance

I am new to the Sophos world and have finally reached my end.. I have a UTM 425 with software version 9-109.1

We have a mid size network 200 end users. We have a 20mb fiber connection to the internet. My issue is we are experiencing slow page response times and even timeouts when going to sites.

I have removed the firewall and tested the internet connection and we are getting our full 20mb up and down. Our utilization is only on average 9-11mbps of the full 20 so its not oversaturation.

I have turned all the antivirus to single pass. We are only filtering on a few categories and no application filtering.

Where do I start? What can I post to show our issues?

Also my logs are flooded with this and I have no idea on how to resolve it either as the .21 address is the firewall itself and the 10.201 address doesn't even exist anymore.

2014:05:07-12:31:11 Sh******s-1 httpproxy[23941]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="POST" srcip="10.1.1.21" dstip="10.201.1.25" user="" statuscode="504" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="0" request="0x162f90b8" url="10.201.1.25/.../schemas-xmlsoap-org_ws_2005_04_discovery" exceptions="" error="Timeout while reading response from Server" reputation="neutral" category="9998" reputation="neutral" categoryname="Uncategorized"


This thread was automatically locked due to age.
Parents
  • I have exactly this...We have UTM 320s and a mix of 90 percent PC and 10 percent Macs. Macs have no problem as they endpoint doesn't do any web control or scanning. PC users were screaming at us saying browsing on our 100Mbps link was slower than home DSL

    So we investigated and its the endpoint

    If you have Web Control OR Web Protection switched on in the endpoint group then browsing speeds are really slow. Turn off both features and the browsing is back to normal speed (same as the Macs which were proving it wasn't a UTM CPU or ISP problem)

    I have a call open with Sophos, they have admitted this is an issue

    Feel free to PM me and I will share the testing methodology and current progress with Sophos
  • I have exactly this...We have UTM 320s and a mix of 90 percent PC and 10 percent Macs. Macs have no problem as they endpoint doesn't do any web control or scanning. PC users were screaming at us saying browsing on our 100Mbps link was slower than home DSL

    So we investigated and its the endpoint

    If you have Web Control OR Web Protection switched on in the endpoint group then browsing speeds are really slow. Turn off both features and the browsing is back to normal speed (same as the Macs which were proving it wasn't a UTM CPU or ISP problem)

    I have a call open with Sophos, they have admitted this is an issue

    Feel free to PM me and I will share the testing methodology and current progress with Sophos


    I can confirm that this was my issue as well.  In this case, I was using Sophos Enterprise Console-managed AV.  Browsing, all of a sudden, became frustratingly slow.  I tried many options such as downloading the URL database and running it from ram (quad core CPU and 8GB of memory on my box), recreating the web filtering policies, changing to a different policy, etc.  The only thing that helped was disabling web filtering on the Sophos UTM completely.  Once I disabled "Web protection" in the Sophos Enterprise Console, web browsing was immediately faster and more responsive.
Reply
  • I have exactly this...We have UTM 320s and a mix of 90 percent PC and 10 percent Macs. Macs have no problem as they endpoint doesn't do any web control or scanning. PC users were screaming at us saying browsing on our 100Mbps link was slower than home DSL

    So we investigated and its the endpoint

    If you have Web Control OR Web Protection switched on in the endpoint group then browsing speeds are really slow. Turn off both features and the browsing is back to normal speed (same as the Macs which were proving it wasn't a UTM CPU or ISP problem)

    I have a call open with Sophos, they have admitted this is an issue

    Feel free to PM me and I will share the testing methodology and current progress with Sophos


    I can confirm that this was my issue as well.  In this case, I was using Sophos Enterprise Console-managed AV.  Browsing, all of a sudden, became frustratingly slow.  I tried many options such as downloading the URL database and running it from ram (quad core CPU and 8GB of memory on my box), recreating the web filtering policies, changing to a different policy, etc.  The only thing that helped was disabling web filtering on the Sophos UTM completely.  Once I disabled "Web protection" in the Sophos Enterprise Console, web browsing was immediately faster and more responsive.
Children
No Data