Help us enhance your Sophos Community experience. Share your thoughts in our Sophos Community survey.

Virtual Appliance network v9

I have been using ASG since v7 and really love the product.  With every new release, I get more and more excited about the product and tell everyone I know about it.  I use it in a virtual environment and while it hasn't always been the fastest, it has worked well.  However, v9 isn't like that.  It is SLOW.  Example.  When using 8.35, I could get 20-40MB thruput on a speedtest.  When I installed v9 (didn't do an inplace upgrade, I installed a fresh ovf v9 appliance) it has dropped to 8.  When I move the very same VM to another gateway, a netgear POS connected to the same cable modem, I can download at 88.89MB.  Just like EVERYONE else, I am seeing poor v9 performance.  

I don't know if the ovf was really modified from v8 to v9, other than SMP and more RAM.  What I did notice was the NIC's were the flexible NIC's.  Sinec I am not a LINUX guru, I was wondering if there was a how to on how to change the NIC's to VMXNet3 and to get the device to see it.  When I try to add a new NIC, the only selection I have is e1000.  I can edit the VMX file, but I don't know how bad that will screw with the astaro.  I want to get that out of the way before I do any further performance based troubleshooting.
Parents
  • I think I got it, after a little gnashing of teeth. The first thing I had to do was change the OS type from that generic Linux one to Other 2.6 64bit.  This let me add VMXNet3 cards.

    I one by one ripped out the NIC's and replaced them with VMXNet3 NIC's and it seems to work.  I had to do it IN ORDER, meaning, NIC 1 had to be listed first, NIC 2 2nd, NIC 3 3rd.  This may sound like a DUH, but its not.  When the system was up, I tried to rip out NIC 2 and install its replacement.  The replacement NIC went in, but the original did not come out, meaning I had a NIC 4.  When I powered off the device, I could remove NIC 2, but NIC 4 remained.  When I ripped it out and put in a replacement, NIC 2 was listed as the 3rd NIC.  The system didn't like this.  When I got everything in the correct order, all VMXNet3, it worked.  

    As a side note, Comcast modems do NOT want to flush their ARP cash for anything, so adding a new NIC with the same IP doesn't work until you reboot the modem.  Stupid.  

    Initial pings to the gateway are still 2ms (why?!?!?) and speed test results are inconclusive (download is till slow, but upload is almost up to 30MB/s!!!).  In my current configuration, I have a physical NIC dedicated to the WAN interface, and I think that NIC may be the problem.  The Comcast gateway is showing it as 100MB half duplex when connected.  86.2395% sure that is the culprit, but regardless, I needed to dump those crappy drivers.  I will replace the NIC and report back what I find.
Reply
  • I think I got it, after a little gnashing of teeth. The first thing I had to do was change the OS type from that generic Linux one to Other 2.6 64bit.  This let me add VMXNet3 cards.

    I one by one ripped out the NIC's and replaced them with VMXNet3 NIC's and it seems to work.  I had to do it IN ORDER, meaning, NIC 1 had to be listed first, NIC 2 2nd, NIC 3 3rd.  This may sound like a DUH, but its not.  When the system was up, I tried to rip out NIC 2 and install its replacement.  The replacement NIC went in, but the original did not come out, meaning I had a NIC 4.  When I powered off the device, I could remove NIC 2, but NIC 4 remained.  When I ripped it out and put in a replacement, NIC 2 was listed as the 3rd NIC.  The system didn't like this.  When I got everything in the correct order, all VMXNet3, it worked.  

    As a side note, Comcast modems do NOT want to flush their ARP cash for anything, so adding a new NIC with the same IP doesn't work until you reboot the modem.  Stupid.  

    Initial pings to the gateway are still 2ms (why?!?!?) and speed test results are inconclusive (download is till slow, but upload is almost up to 30MB/s!!!).  In my current configuration, I have a physical NIC dedicated to the WAN interface, and I think that NIC may be the problem.  The Comcast gateway is showing it as 100MB half duplex when connected.  86.2395% sure that is the culprit, but regardless, I needed to dump those crappy drivers.  I will replace the NIC and report back what I find.
Children
No Data