Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos Ltd - mangelende Softwarequalität - 100% CPU - super

Kaum wurde Astaro von Sophos Ltd gekauft, schon rennt die CPU der lahmen Celeron (!) ASG-220 Firewall sehr oft auf 100% - und das bei nur ca 70 "aktiven" User und bei Version 9.2
Bitte bewerbt doch die ASG 220 als eine Firewall, die maximal 40 User versorgen kann und keine >100 Oder liebe Sophos Ltd programmiert doch mal ein bischen performanter als die mangelende Softwarequalität durch mehr Hardware ausgleichen zu müssen.
Zudem wäre es nützlich, wenn man schon eine HA hat, und wenn mal wieder die Sophos Ltd Firewall spinnt, daß wenigstens die Master FW automatisch neu startet.

Ist die Firewall so schlecht geworden. Ich glaube ich muß meine einstmal gute Meinung der Astaro (RIP) Firewall korrigieren und was gescheites fürs Business kaufen. Daheim - von mir aus - aber im Geschäft - furchtbar super lahm.


This thread was automatically locked due to age.
Parents
  • Dem kann ich nur zustimmen,
    hier hat sich verständlicherweise viel Frust angesammelt.
    Trotz einiger Problem mit der Software, kann man an der Konfiguration auch noch einiges optimieren!

    Also wenn man jetzt nicht problem- sondern lösungsorientiert an diese Störungen ran geht, dann bin ich mir sicher, dass nicht nur das Sizing etwas vermasselt wurde, sondern auch die Konfiguration bescheiden ist.
    Wir haben diverse Kunden, wo sich aus Kostengründen für kleine UTMs entschieden wurde und irgendwann hat man mal den Punkt, dass das Unternehmen so groß für die UTM ist, oder die UTM zu klein fürs Unternehmen, denn auch der Bedarf und die Anforderungen steigen.
    Wenn dies allerdings schon ein Jahr her ist, dann ist das ärgerlich, aber da wurdest du nicht gut beraten, denn eine UTM sollte (wenn nicht zusätzliche Funktionen ungeplant hinzugefügt werden), für mindestens 3 Jahre reichen (Zeitraum der Lizenz, wenn möglich länger).
    Es kostet auch entsprechend Geld, keine Frage, aber wenn man sieht, was es monatliche Kosten erzeugt, mit den umfangreichen Funktionen, dann werden die Kosten relativ.

    Zu dem Thema mit den Graphen, dort wird nicht jeder 100% für 1 Sekunde eingetragen, sondern es handelt sich hier um Durchschnittswerte. Daher unterscheiden sich die Graphen zwischen täglich, monatlich und jährlich auch so stark.
    An sich, sieht deine Auslastung verhältnismäßig gut aus.


    Geh mal auf die Console und führe folgende Befehle aus und poste mal die Ausgaben.



    cd /var/log/
    grep oom- kernel.log | wc


    und

    ps aux | grep Z


    und


    ps ax -o pcpu,cmd|sort -n -r|head

    ps ax -o rss,cmd |sort -n -r|head


    und 

    top


    und am Ende (gegen Feierabend), kannste noch einmal manuell das Maintenance Script ausführen [;)]

    /usr/local/bin/adbs-maintenance.plx


    Nice greetings
Reply
  • Dem kann ich nur zustimmen,
    hier hat sich verständlicherweise viel Frust angesammelt.
    Trotz einiger Problem mit der Software, kann man an der Konfiguration auch noch einiges optimieren!

    Also wenn man jetzt nicht problem- sondern lösungsorientiert an diese Störungen ran geht, dann bin ich mir sicher, dass nicht nur das Sizing etwas vermasselt wurde, sondern auch die Konfiguration bescheiden ist.
    Wir haben diverse Kunden, wo sich aus Kostengründen für kleine UTMs entschieden wurde und irgendwann hat man mal den Punkt, dass das Unternehmen so groß für die UTM ist, oder die UTM zu klein fürs Unternehmen, denn auch der Bedarf und die Anforderungen steigen.
    Wenn dies allerdings schon ein Jahr her ist, dann ist das ärgerlich, aber da wurdest du nicht gut beraten, denn eine UTM sollte (wenn nicht zusätzliche Funktionen ungeplant hinzugefügt werden), für mindestens 3 Jahre reichen (Zeitraum der Lizenz, wenn möglich länger).
    Es kostet auch entsprechend Geld, keine Frage, aber wenn man sieht, was es monatliche Kosten erzeugt, mit den umfangreichen Funktionen, dann werden die Kosten relativ.

    Zu dem Thema mit den Graphen, dort wird nicht jeder 100% für 1 Sekunde eingetragen, sondern es handelt sich hier um Durchschnittswerte. Daher unterscheiden sich die Graphen zwischen täglich, monatlich und jährlich auch so stark.
    An sich, sieht deine Auslastung verhältnismäßig gut aus.


    Geh mal auf die Console und führe folgende Befehle aus und poste mal die Ausgaben.



    cd /var/log/
    grep oom- kernel.log | wc


    und

    ps aux | grep Z


    und


    ps ax -o pcpu,cmd|sort -n -r|head

    ps ax -o rss,cmd |sort -n -r|head


    und 

    top


    und am Ende (gegen Feierabend), kannste noch einmal manuell das Maintenance Script ausführen [;)]

    /usr/local/bin/adbs-maintenance.plx


    Nice greetings
Children
No Data