Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Bad throughput after 9.30*

My guest WLAN (separate zone) is unusable after upgrading to 9.301. My other two WLANs that are bridged to LAN works fine.


This thread was automatically locked due to age.
  • Hi Iain,


    Speedtest.net is still giving erratic results, but the ability to use that app isn't essential.  If we know that speedtest.net isn't indicative of performance, we simply avoid it.

    Are there any guidelines on what the MTU should be?  I've reverted back to the default of 1500, but I see it is still being debated in this thread, even after the fix has been released.


    When using speedtest.net, disable Web protection for now, else you will be getting false results!

    Do you also use Seperate Zone for Wifi or do you Bridge-to-lan?

    I have tested and about MTu 1300 all is good, 1450 is no go for my AP50 and AP100. Have not tested Ap10 though....

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

  • Separate zones and AP50's

    We also use some Microsoft services, such as Office365 and Lync, so I'll be testing and seeing if I encounter similar issues to the previous poster, so a lower MTU may not be a valid option for us.

    I appreciate all the user experience regarding MTU, but I'd also like to know the MTU for wireless from a standpoint of Sophos.
  • Just wanted to say MTU 1280 is fine for me atm. But Sophos need to fix this asap
  • We've been using 9.306 with 1500 MTU for a day now and no issues and throughput seems reasonable.

    I'm still interested in Sophos' viewpoint in regards to MTU.  Are any Sophos staff willing to comment?
  • I have been told today (by escalation support) that 9.306 doesnt resolve the issue with separate zones. Mantis#34258 exists as a follow up issue and will likely be fixed in 9.309
  • Interesting....

    Our staff have noticed a significant improvement since the patch, no issues have been reported and I have not personally come across any myself.

    What issues still remain?
  • I have a call going back 35 days with no fix. Bridge to LAN and Separate Zone Wifi is below 1Mbps throughput. I have upgraded an AG 320 to an SG 330 as Sophos said the UTM was underpowered, no fix. Then we created a new config on a loan ASG 320 and wifi works fine. As soon as we re-introduce the running config to a UTM the wifi behaviour starts acting up, AP30s wont add back or will accept and sit in inactive and performance is though the floor.

    So I have to rebuild the config manually and re-deploy 100 REDs and 150 endpoints by hand...

    Happy days are here again. 

    Im delighted with 9.3 its been a great release, really well tested

  • So I have to rebuild the config manually and re-deploy 100 REDs and 150 endpoints by hand...


    Yuck.  It shouldn't have to be that way, though Sophos support will likely insist that is the way it is.

    cc/confd-client.plx can be used to view, create and manipulate configuration objects.  The apparent complete disavowal its capabilities and lack of public documentation is unfortunate.  (I don't know if there is or isn't private/internal documentation.)

    Perl too, see ftp://ftp.astaro.com/UTM/v9/scripts/ for example though it may be riskier.

    (Always test outside production.)
  • I can confirm that deleting and MANUALLY rebuilding the wireless networks, worked for many of my customers. Restoring from backup does not work. 

    Fixed the following reported problems:

    Slowness (web browsing)
    Dead stream (youtube, file transfer, etc)