This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 220 9.306 -6 CPU usage reaches 100%

Hi All,

I am having a problem with the Sophos UTM since it reaches 100% usage of cpu utilization.

I checked it on the logs and find out that postgres is eating cpu usage 100%


This thread was automatically locked due to age.
  • We've bitten the bullet and updated the harware to SG230's, after some negotiaton with the reseller on the price, 

    UTM220s just arent happy with 9.3
  • We've bitten the bullet and updated the harware to SG230's, after some negotiaton with the reseller on the price, 

    UTM220s just arent happy with 9.3


    I am getting mad with Sophos actually.

    All of our ASG- or UTM-220 (all with 2GB RAM) stopped working fine with some of the last updates.

    Actually i have a system with 13 (!!!1!!11) IP clients, just using packet filter, Proxy and IPS which has been stuck at 100% CPU usage. Most of this (97%) is IO wait, and the CPU is waiting for accessing disk. I guess PostgreSQL is the problem.

    After a rebuild it takes just some days to make it unusable again.

    Sophos: WTF?

    Stop riding a dead horse like Copernicus, i've tried the first two beta versions and from a security point of view it is a nightmare.

    Get your developers fixing this issue and make V9 stable again.

    Ahhhh, don't get me started ...
  • check the log retention - keep that down and it'll be better.
    Also increase the swap. 

    My update to the SG230's seems much better in my environment, but it's been less than a week in prod so time will tell.
  • check the log retention - keep that down and it'll be better.
    Also increase the swap.


    The best way would be a clean install, i don't want to use a swap file.
    There is some free disk space (4GB), so i have two ways of breaking support, increase RAM to 4GB or adding a swap partition. :-(

    My update to the SG230's seems much better in my environment, but it's been less than a week in prod so time will tell.


    I don't want Sophos to force a hardware upgrade on this way.
    One cluster of UTM-220s has been bought last year and they were running very fine.
  • you already have swap, but perhaps not enough

    see the following link to increase swap space - can help a fair bit in the short term

    https://www.sophos.com/de-de/support/knowledgebase/119721.aspx

    Also keep the logs off your UTM and only a few days online - anymore than 10days and they drop the postgresql database which has a larger overhead.
  • you already have swap, but perhaps not enough

    see the following link to increase swap space - can help a fair bit in the short term

    https://www.sophos.com/de-de/support/knowledgebase/119721.aspx

    Also keep the logs off your UTM and only a few days online - anymore than 10days and they drop the postgresql database which has a larger overhead.


    I think you miss "I don't want to use a swap FILE", right? ;-)

    There is a difference between swap file and swap partition.

    Thanks for the link!
  • What i've done:

    On some system there is some more space on the disk for an additional partition.
    /dev/sda9, so i created this as an additional swap partition.

    Call me an old guy, but i want to optimize this as good as possible.

    Actually is looks fine.