This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Windows Updates legen die UTM lahm

Hallo zusammen,

 

wir haben folgendes Problem mit unserer UTM:

Wenn man auf einem Win 10 Client Insider Builds oder neue Feature Updates am WSUS vorbei einspielt, reagiert die Firewall während des Downloads nur noch träge. Besonders gut ist das an den extremen ping Zeiten zu erkennen. s.u.

Alle Versuche mit Bandbreitenbegrenzern oder Web-Filter Ausnahmen brachten keinen Erfolg. Kennt jemand das Problem und hätte eine Lösung?

 

Fakten:

* SG210 (9.605-1)

* Web- und Network-Protection aktiv

 

Grüße,

Alex



This thread was automatically locked due to age.
Parents
  • Bist Du Dir sicher, dass die QoS funktioniert haben? Falls nicht schau mal auf die Webseite von Thorsten Sult, da gibt es gute HowTos dazu.

    Das Problem selbst kenne ich so nicht. Dein Ping geht zur Schnittstelle der UTM? Verhält sich ein Ping in‘s Internet analog?

    Beste Grüße 

    Alex 

    -

  • Hallo Alex,

     

    ich hab die Regeln nochmal wie hier beschrieben explizit gesetzt und damit gespielt:

    https://www.sult.eu/2019/01/08/sophos-utm-downloaddrosselung-und-webfilter

     

    Wenn ich den Download wie hier zu sehen auf 30MBit drossele, ist das Ursprungsproblem zwar nicht mehr so gravierend, aber dass kann ja nicht meine Lösung sein.

     

    Ich hab auch extra mal einen ping auf einen externen Server mitlaufen lassen. Gleiches Verhalten.

    Während ich z.B. einen Speedtest oder einen Download laufe lasse, ist das Verhalten mit den Latenzen nicht zu erkennen. Es scheint daher doch irgendwas Windows Update spezifisches zu sein...

    Hat noch jemand eine Idee außer die Bandbreite für den gesamten Webtraffic zu reduzieren?

     

    Vlt. ist unsere SG210 Rev1 auch einfach zu schwach auf der Brust? Obwohl lt. Datenblatt 500MBit/s durch den Proxy gehen sollten.

     

    Grüße,

    Alex

Reply
  • Hallo Alex,

     

    ich hab die Regeln nochmal wie hier beschrieben explizit gesetzt und damit gespielt:

    https://www.sult.eu/2019/01/08/sophos-utm-downloaddrosselung-und-webfilter

     

    Wenn ich den Download wie hier zu sehen auf 30MBit drossele, ist das Ursprungsproblem zwar nicht mehr so gravierend, aber dass kann ja nicht meine Lösung sein.

     

    Ich hab auch extra mal einen ping auf einen externen Server mitlaufen lassen. Gleiches Verhalten.

    Während ich z.B. einen Speedtest oder einen Download laufe lasse, ist das Verhalten mit den Latenzen nicht zu erkennen. Es scheint daher doch irgendwas Windows Update spezifisches zu sein...

    Hat noch jemand eine Idee außer die Bandbreite für den gesamten Webtraffic zu reduzieren?

     

    Vlt. ist unsere SG210 Rev1 auch einfach zu schwach auf der Brust? Obwohl lt. Datenblatt 500MBit/s durch den Proxy gehen sollten.

     

    Grüße,

    Alex

Children