Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Transparent mode makes speed terrible!

Hi guys.

We are setting up the web proxy for url and av filtering but with our tests transparent mode is slow as The Walking Dead zombies.

The tests:
Standard mode without configuring a proxy in the browser: good speed (obviously not filtering undesired sites)
Standard mode configuring a proxy in the browser: good speed (blocking undesired sites)
Transparent mode without configuring a proxy in the browser: BAD speed (blocking undesired sites)
Transparent mode configuring a proxy in the browser: good speed (blocking undesired sites)

When I say bad speed means loading a page in 90 seconds instead of the 4 when it works correctly.

Can anyone tell us why this could be happening? We are not using cache although we also tried clearing it following similar posts.

Specs are SG230 with 2x30Mb WAN and about 50 users. RAM is 14% and CPU 3%.

Thanks in advanced!


This thread was automatically locked due to age.
Parents
  • You're right, Ross - Transparent shouldn't slow him down.  Since it does, I suspect that he has a DNS configuration problem that causes the browser to do lookups in the Root Name Servers.

    Cheers - Bob
Reply
  • You're right, Ross - Transparent shouldn't slow him down.  Since it does, I suspect that he has a DNS configuration problem that causes the browser to do lookups in the Root Name Servers.

    Cheers - Bob
Children
  • Thanks both for replying.

    Bob- I guessed the UTM responded in standard mode if I typed the proxy manually, I just mentioned it so you saw the difference in speed. Thanks though.

    Let me reply based on the points of the post you suggested:
    1. Was ok.
    2. "Use forwarders assigned by ISP" was not checked. As forwarders we had google's and the internal servers. Should internal servers be excluded? (not according to the docs). Also, we don´t use availability group here as we just put both. I think that shouldn´t make a difference, right?.
    3. Haven´t seen this before, but added "168.192.in-addr.arpa" to point to our internal servers as we have many subnets (192.168.10.0, 192.168.11.0...). Showing the hostnames instead of the IPs was something desirable too.
    4. Was ok.
    5. Done. Only had our internal servers.
    6. Done. Before we did not have the Astaro IP here, just the Google IPs so this shouldn't make a difference either (just optimizing).

    To be honest I don´t see how this can make a difference in our case. Our DNS configuration should have used Google DNSs and not fallback to the root name servers.

    Thanks again.
  • You're right, Ross - Transparent shouldn't slow him down.  Since it does, I suspect that he has a DNS configuration problem that causes the browser to do lookups in the Root Name Servers.  Cheers - Bob
      

    Ok cool understand what you meant now. [:)]