Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Webseiten laden langsam

Hallo ich benutze die Sophos UTM 9 zuhause auf meinem VMware ESXi 5 und habe folgende Dienste aktiv:

  • Firewall
  • Intrusion Prevention
  • Remote Access
  • Web Application Firewall


Leider finde ich nun das die Webseiten langsamer geladen werden wie vorher, als ich noch normal über den Home Router gesurft bin.

Nun frage ich mich:
1. Ist das nur eine gefühlssache?
2. Welche Ressourcen brauch ich für die Sophos UTM 9 mit meinen aktivierten Diensten für den Heimbetrieb mit 2 - 4 Clients ?
3. Gibt es eine Möglichkeit das ganze zu Debuggen? Evtl. ist es ja auch der DNS oder einfach irgend ein Konfigurationsfehler.

Kann man irgendwelche Messungen machen wie lange die DNS Auflösung dauert usw. und evtl. mal den Seitenaufruf direkt über den Router Messen und dann über die Sophos UTM. Was für Möglichkeiten Tools gibt es hier? Ist glaub auch allgemein mal interessant.

Oder habe ich den ESXi einfach überlastet? Hier die Hardware nochmals und die Server die drauf laufen:
Auf meinem ESXi 5 laufen noch 2 weitere Maschinen ein Windows 2008 AD und 1 Ubuntu Server. Die Hardware 8 GB RAM und ein Intel Core2 Quad.


This thread was automatically locked due to age.
Parents
  • Es hilft auch die Firewall-Regeln zu reorganisieren.
    Man sollte grundsätzlich darauf achten, dass die Regeln mit dem meisten Traffic ganz am Anfang stehen, soweit das mit der gewünschten Logik zu vereinbaren ist.
    Regeln mit Gruppen sollten auch passend einsortiert werden, denn diese kosten ebenfalls Performance - am besten ziemlich am Ende.
    Und IPS braucht immer viel Performance - wie schon erwähnt wurde mal testweise ausschalten und hier nur Pattern aktivieren, die auch gebraucht werden.

    Grüße
    s.meese
Reply
  • Es hilft auch die Firewall-Regeln zu reorganisieren.
    Man sollte grundsätzlich darauf achten, dass die Regeln mit dem meisten Traffic ganz am Anfang stehen, soweit das mit der gewünschten Logik zu vereinbaren ist.
    Regeln mit Gruppen sollten auch passend einsortiert werden, denn diese kosten ebenfalls Performance - am besten ziemlich am Ende.
    Und IPS braucht immer viel Performance - wie schon erwähnt wurde mal testweise ausschalten und hier nur Pattern aktivieren, die auch gebraucht werden.

    Grüße
    s.meese
Children
No Data