This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hohe CPU Auslastung nach Update auf 9.601-5

Hallo Leute,

als erstes hoffe ich, dass ich diesen Post an der richtigen Stelle plaziert habe. Ist mein erster Beitrag im Sophos-Forum :-)
Da ich etwas verzweifelt bin, hier folgende Frage.

Ich betreibe seit längerem eine Hardawre Sophos UTM 9 auf einem Alix-Board APU2D4. Das läuft seit längerer Zeit völlig performant und gut.
Seit ich die UTM vor wenigen Tagen auf die Version 9.601-5 via up2Date-Funktion aktualisiert habe, ist die CPU-Last ungewöhnlich hoch.

Exakt seit dem Update pendelt die Last zwischen 60-90%. Ein Top via SSH zeigt ein load average von 2.5 und höher.
Leider reagiert aufgrund der Hohen Last nicht nur die Webgui sehr träge, sondern das Gerät wird auch sehr warm.


Nach langem suchen, probieren und gescheitertem Rollback-Versuch hoffe ich, dass jemand von euch eine Idee hat, wie ich dies in den Griff bekommen könnte.

Freue mich sehr auf eure Rückmeldungen

 

 



This thread was automatically locked due to age.
Parents
  • Moin,

     

    hast du zufällig RED Devices / Tunnel im Einsatz?

     

     

    Gruß,

    Sebastian

  • Hallo Sebastian,

    ich habe zwar einen aktiven Site2Site VPN-Tunnel (IPsec) am laufen,
    das RED-Management ist aber abgeschaltet.

    Bin echt Ratlos...

  • Hallo tomily,

    ich wollte eigentlich garnicht nach Red direkt fragen.... Viel wichtiger wäre die Frage gewesen, ob du WLAN auf der Maschine aktiv hast und entweder eine lokale Karte oder eigenständige Accesspoints daran angebunden nutzt? Falls dem so ist, empfehle ich dir einmal den AP zu löschen und neu zu konfigurieren... Ich hatte das gleiche Problem mit der CPU Last zumindest so lösen können. Falls das zutrifft, findest du komische Meldungen im Wireless Log? Die sahen bei mir so in der Art aus und haben die Last verursacht:

     

    awed[9792]: [MASTER] new connection from 1.1.1.1:48028
    awed[19779]: [A36012345678] RED15w from 1.1.1.1:48028 identified as A36012345678
    awed[19779]: [A36012345678] (Re-)loaded identity and/or configuration
    awed[19779]: [A36012345678] Corrupt payload. Device may have wrong key. MD5 of the key is acde454fe47f8834635638839e8a09. Delete device to re-register it.

     

    Schau mal bei dir im Log.....

     

    Gruß,

    Sebastian

  • Hallo Sebastian,

    vielen Dank, das ist eine sehr gute Idee.
    Leider habe ich das WLAN separat und gar nicht auf der Firewall.

    Das Alix-Board hat keine Zusatzhardware. Im Endeffekt macht die UTM aktuell nur Firewalling mit 8 Regeln und einen Site2Site IPsec VPN-Tunnel.

    Alle andere Features sind abgeschaltet :-(

     

    Grüße

  • Schade... Dann ist das schonmal nicht dein Problem. Sonst mach doch mal ein Vollbackup von deiner Konfiguration und führe ein Factory Reset durch. Danach importierst du das Backup wieder. Dabei gehen allerdings die Reportings und die Logs verloren, die Logs kannst du vorher sichern, falls du sie brauchst.

     

    Das ist vielleicht nochmal eine Option, bevor du eine komplette Neuinstallation durchführst.

     

     

    Gruß und und viel Erfolg

    Sebastian

Reply
  • Schade... Dann ist das schonmal nicht dein Problem. Sonst mach doch mal ein Vollbackup von deiner Konfiguration und führe ein Factory Reset durch. Danach importierst du das Backup wieder. Dabei gehen allerdings die Reportings und die Logs verloren, die Logs kannst du vorher sichern, falls du sie brauchst.

     

    Das ist vielleicht nochmal eine Option, bevor du eine komplette Neuinstallation durchführst.

     

     

    Gruß und und viel Erfolg

    Sebastian

Children
No Data