Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Transparent mode makes speed terrible!

Hi guys.

We are setting up the web proxy for url and av filtering but with our tests transparent mode is slow as The Walking Dead zombies.

The tests:
Standard mode without configuring a proxy in the browser: good speed (obviously not filtering undesired sites)
Standard mode configuring a proxy in the browser: good speed (blocking undesired sites)
Transparent mode without configuring a proxy in the browser: BAD speed (blocking undesired sites)
Transparent mode configuring a proxy in the browser: good speed (blocking undesired sites)

When I say bad speed means loading a page in 90 seconds instead of the 4 when it works correctly.

Can anyone tell us why this could be happening? We are not using cache although we also tried clearing it following similar posts.

Specs are SG230 with 2x30Mb WAN and about 50 users. RAM is 14% and CPU 3%.

Thanks in advanced!


This thread was automatically locked due to age.
Parents
  • If we remove the internal DNS server from the forwarders list, won´t it have problems with name resolution through VPN?

    No, not if you configure it in Request Routing.

    PING monitoring on 30 seconds interval and 5 of timeout. Also "always resolve" is unchecked.

    I've always left this with the default 60/5/checked.  Read the Help or Manual to understand why.

    Cheers - Bob
  • No, not if you configure it in Request Routing.


    I've always left this with the default 60/5/checked.  Read the Help or Manual to understand why.

    Cheers - Bob


    There's nothing wrong to use default (60/5). This simply means, that every 60s will be checked, and after 5 fails it will switch to next living DNS in list. This can take up to 5 mins in that case...

    For that reason I personally use 15/3, which will fail over to next DNS within 45 secs. without putting unnecessary pressure due checks on the public DNS servers (if thousands of people start sending udp checks or especially pings to public DNS servers in one second intervals, they may generate noticeable load on the servers....some kind of DDoS attack in a way ;o))

    Technically both will do the same.

    And the "always keep resolved" means, that all servers (even the inactive ones in the list) will be always checked, so if top DNS fails, it does not have to check first, which of the following servers is alive, which may allow a faster failover.
Reply
  • No, not if you configure it in Request Routing.


    I've always left this with the default 60/5/checked.  Read the Help or Manual to understand why.

    Cheers - Bob


    There's nothing wrong to use default (60/5). This simply means, that every 60s will be checked, and after 5 fails it will switch to next living DNS in list. This can take up to 5 mins in that case...

    For that reason I personally use 15/3, which will fail over to next DNS within 45 secs. without putting unnecessary pressure due checks on the public DNS servers (if thousands of people start sending udp checks or especially pings to public DNS servers in one second intervals, they may generate noticeable load on the servers....some kind of DDoS attack in a way ;o))

    Technically both will do the same.

    And the "always keep resolved" means, that all servers (even the inactive ones in the list) will be always checked, so if top DNS fails, it does not have to check first, which of the following servers is alive, which may allow a faster failover.
Children
No Data