This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Memory swap usage 9.1GA and UTM220

We have a UTM220 device, upgraded to 9.1 yesterday.

40 devices/users protected.
Network Visibility, POP3 Proxy, RED, Endpoint Protection, WAF and HA are all OFF.
HTTP Proxy web caching is off.
IPS is using only 7980 of 15806 patterns.

75-300 users are recommended by Sophos for this unit type.

However memory swap climbed almost instantly to over 50% of RAM.  I know there has been some discussion on swap usage, but am unsure of the outcome.  CPU looks fine.

Memory.png

Can someone send me a summary of Sophos comments on swap/memory usage as I'd really not like to throw 100-200 users on this device...


This thread was automatically locked due to age.
Parents
  • A memory leak would see RAM and swap usage continue to climb over time, what we're seeing in your graphs are a quick jump upwards which I would say corresponds to simply booting many services.  Services consume memory, and those resources must be read into memory from disk, which is why we see a sharp jump right at boot time.

    If it was a memory leak I would expect to see a steady slope which disappears when you reboot, but then slowly grows again over time until the next reboot, usually leading to OOM (out-of-memory) errors and crashes which you should receive emails about when the system restarts those services.

    Try turning off services one at a time for about 10 minutes at a time to get idea of what service is using up all the RAM, and if the RAM usage is a problem, then simply leave that service disabled.  If you must have that service turned on, consider deactivating other services to free resources, or upgrading the appliance.
  • A memory leak would see RAM and swap usage continue to climb over time, what we're seeing in your graphs are a quick jump upwards which I would say corresponds to simply booting many services.  Services consume memory, and those resources must be read into memory from disk, which is why we see a sharp jump right at boot time.

    If it was a memory leak I would expect to see a steady slope which disappears when you reboot, but then slowly grows again over time until the next reboot, usually leading to OOM (out-of-memory) errors and crashes which you should receive emails about when the system restarts those services.

    Try turning off services one at a time for about 10 minutes at a time to get idea of what service is using up all the RAM, and if the RAM usage is a problem, then simply leave that service disabled.  If you must have that service turned on, consider deactivating other services to free resources, or upgrading the appliance.


    I guess you did not see the chart correctly ... swap usage is constantly growing to reach 100% ... would be the case for an upgrade of ram? Or UTM format?

    What memory model that supports ASG220 White? 4GB DDR3 / 8GB DDR3?

    I am also receiving multiple alerts: [INFO-913] Global level resource limit exceeded.
    We have about 55 users, do not think that is a sizing problem.
  • Hm, need the coffee I do. You're right, I was only looking at the part after the reboot.

    That could be a memleak but if it is its not a very pronounced one. What does the graph look like after a week of usage then a reboot (with 2 hours after the reboot to normalize the graph)?
Reply
  • Hm, need the coffee I do. You're right, I was only looking at the part after the reboot.

    That could be a memleak but if it is its not a very pronounced one. What does the graph look like after a week of usage then a reboot (with 2 hours after the reboot to normalize the graph)?
Children
No Data