Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Up2date High CPU Load

Hi,
immer wenn ich meine Patterns updaten lasse steht bei mir die ganze Firewall. D.h. Kein Traffic mehr nach draussen möglich. Keine Verbindung in RED Neztwerke. Keine Reaktion des Webadmins.
Über SSH komme ich noch drauf. Nur leider zeigt der TOP Befehl nichts wirklich brauchbares an. der Sagt das die CPU nur zu 20% ausgelastet ist. Auf dem Display der UTM220 wird jedoch 99% CPU Load angezeigt. 

Firmwareversion  9.304-9

Mit den Vorgängerversion 9.21 war das Problem auch schon vorhanden. Wann kann ich denn dagegen tun ? Das ist doch nicht normal oder 

Danke für die Hilfe


This thread was automatically locked due to age.
  • Was für Hardware? Was sagt der Load im Top?
    Machst Du die Patternupdates manuell?
  • Lies diesen Thread mal durch. Man kann zwar gewisse Dinge einstellen (siehe Link) und z.T. RAM nachrüsten (einhergehend mit dem Verlust der/des Garantie/Supports), eine Lösung ist das auf längere Sicht aber nicht. Durch immer mehr Features, die dazu kommen, wird auch der Anspruch an die HW immer höher. Wir haben jetzt in den sauren Apfel gebissen und die UTM 220 gegen eine SG 230 ausgetauscht. Seitdem ist ruhe. Die Performance der beiden Geräte ist nicht zu vergleichen.
  • Ich mache jetzt die Pattern Updates manuell oder evtl. einam pro Woche automatisch. In dieser Zeit steht unser Internetverbdindung für ca. 10 Minuten. Ich habe die HW Appliance UTM220 von Sophos. 

    Ich meine die UTM hat an sich nicht allzuviel zu tun. Läuft im Schnitt mit 20-25% Auslastung. Nur die Pattern lassen die CPU nach oben schnellen. Bis Version 9.2 ging alles noch problemlos.

    Man sieht auf der Grafik das ich um ca. 14Uhr das Pattern Update Manuell angestossen habe.
  • Bei uns war es auch so, dass es im Normalbetrieb (fast) keine Probleme gab. Wenn die UTM frisch durchgestartet war, dann ging es auch eine Zeit lang gut. Dann stieg die SWAP-Auslastung aber immer mehr an, und wenn dann ein Update eingespielt wurde gab es die Unterbrechungen. Wie sieht denn bei dir die Swap-Auslastung aus?
  • Hier mal die Auflistung mit allen Angaben, ich denke nicht das es an der SWAP Datei liegt. Ich werdem mal den HA Verbund wechseln. Evtl. habe ich Probleme mit der Hardware.
  • Ich habe gestern eine UTM (9.2) auf 4GB aufgerüstet, die das gleiche Verhalten aufwies. Das Bild vom RAM könnte von dieser stammen. Nach dem Upgrade war keine SWAP Nutzung mehr vorhanden und das o. g. Verhalten trat nicht mehr auf.
  • Und wie sieht die Swap-Auslastung über eine Woche oder einem Monat aus? Da ich deine Umgebung nicht kenne und auch nicht die Anzahl der User und deren Verhalten, kann ich nur nach dem Beurteilen, was du hier angibst. Für mich sieht das aber ganz klar nach zu wenig RAM aus. Die Swap-Auslastung der alten UTM sah bei uns genauso aus, nur das der Anstieg bei uns extremer war. Bei unserer neuen SG ist die Swap-Auslastung 0.