This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Terrible performance with AP10 and AP30 - where to look?

Hi -

Looking for some advice on how to debug a performance problem.

I have an AP10 and an AP30.  Performance on both is terrible.  With a perf testing site, I am getting 1.8Mbps down and 3.8Mbps up.  When I plug in with a wire, I am getting 30.8Mbps down and 4.2Mbps up.  I have tried unplugging the AP30 and using that same wire into the computer and I still get the better performance.


It used to work much better, not sure when things went bad.

I used netstumbler and don't see interference on the networks.

I unplugged cordless phone.

I have tried changing from channel 11 to 1.

The only think slightly strange in the wireless log is that I am seeing RADIUS messages when I do not have radius enabled.  Had looked into it, but didn't think I ever turned it on.

2014:02:16-17:51:42 192.168.1.100 hostapd: wlan1: STA a4:5d:36:56:54:9e IEEE 802.1X: authorizing port
2014:02:16-17:51:42 192.168.1.100 hostapd: wlan1: STA a4:5d:36:56:54:9e RADIUS: starting accounting session 5300D524-00000016


Where should I start?  Running 9.108-23. 

Practically everything disabled -

Status: Enabled Firewall is active with 49 rules
Status: Disabled Intrusion Prevention is inactive
Status: Disabled Web Filtering is inactive
Status: Disabled Network Visibility is inactive
Status: Disabled SMTP Proxy is inactive
Status: Disabled POP3 Proxy is inactive
Status: Disabled RED is inactive
Status: Enabled Wireless Protection is active, 1 APs connected
Status: Disabled Endpoint Protection is inactive
Status: Enabled Site-to-Site VPN is active with 3 of 3 tunnels
Status: Enabled Remote Access is active with 0 online users
Status: Disabled Web Application Firewall is inactive
Status: Disabled HA/Cluster is inactive
Status: Disabled Sophos UTM Manager is not configured
Status: Disabled Antivirus is inactive
Status: Disabled Antispam is inactive
Status: Disabled Antispyware is inactive


This thread was automatically locked due to age.
  • 1.9GHz phones should be safe.

    Baby monitors, etc. are another possibility.
    So is the microwave oven, but I'm guessing it's not running all the time [:P]

    Barry
  • Didn't try turning off the power... but went to a local box store and purchased a different (tall/white) access point. Disabled AC and wide band & put it in bridge mode & set to channel 11.  Unplugged the AP{10,30}.

    Pretty much exactly matches the wire speeds for internet download now (limited by cable modem).  Haven't tried machine to machine internal transfers yet to see how fast it will go.
  • So in summary you are saying that you have mis-configured your UTM and APs.

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.

  • I don't believe I said that at all, where did I state that?

    I specifically purchased the other wifi AP at a place with a decent return policy so I could see if the problem was interference.  The other AP works OK locked to the same channels, so I don't think it is interference.

    With the AP10 & AP30, I have them plugged directly into a semi-managed switch (no vlan configs, so I don't think I have that wrong).  I have my wireless network bridged to the AP LAN.  I have all the filters disabled.

    When I plug a laptop directly into the switch on the same port it works well.

    I would love to find a solution.  There really are not that many options on the wireless configuration, so I don't think I have it mis-configured.

    I have tried 4 different devices connecting to it.  I have purchased and have been using two different AP products with my home license.  I had one problem in the past and Helmut worked to get it resolved and quickly provided a solution to a device that wasn't exactly following the standards.

    I'm also in the process of purchasing a system for our office. 

    I understand it works better for others and I believe in the product.  I would like to learn how to debug this in my environment.
  • WIFI throughput below 10MBit/s when AP is in sight/view ? That's hardly to believe - even if you're in a enviroment with saturated 2,4 and/or 5GHz bands.

    I would start searching at very basic network connectivity
    - How is the AP connected to the switch ? Duplex and Speed settings after Autosensing should be visible via Switch LED's or on managed switches in their GUI ?
    - Did you already try to replace the ethernet cable switch  AP? 
    - Did you already used another switch port for the AP ?
    - If the switch is a managed one, did you also try once to manually set the switchport for the AP10 or 30 to 100FDX (especially it it's a older Cisco Switch) ?

    After that I'd have a look into UTM settings:
    - Is TCP Window Scaling active ? (If not, activate)
    - Is QoS Active ? (If yes, try to disable testwise)
    - Do you also have old legacy devices as WIFI b (11MBit) in use or in the air/neighbourhood?

    And last the device WIFI settings. Do the devices have some WIFI powersave features on ? Depending on implementation they may have strange effects on WIFI stability and throughput.

    Are you using UTM9.2 ? If yes, let the channel on AUTO instead a manual setting. UTM9.2 has now a more intelligent auto channel selection logic implemented which works quite nice.

    And I've sometimes seen, that lowering TX power on the AP will give more stable connections. Depending on the range you want to have you may lower testwise TX power to 75% or even 50%
  • Thank you!

    Here is my new plan.  I reset the astaro and started with the basic wizard configuration.  I have a open port on my Astaro (thanks to ditching my DSL failover), so I am going to create a new network on that port and connect the AP directly to it.  I have a few new cables I purchased as well.  That will take the switch out of the picture.   The light colors are all correct, but I have had a switch fail before.

    I know I have two 802.11b devices.  I will shoot them [:)]  I have no idea what the neighbors have, but I don't think I can shoot them.  Will a non-associated 802.11b device cause interference?

    I have turned off QoS.

    Where do I find TCP scaling setting?

    Any tips for internal network performance testing?   Is downloading off the NAS a good measure?
  • 'Advanced' tab of 'Firewall'.  Downloading off the NAS is a great measure.  Use WiFinder | UTM Tools to see what WiFi interference you might have.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Does your semi-managed switch have any filtering enabled eg the APs require IP address 1.2.3.4 from memory and some ports I can't remember.
    What happens when one AP is connected directly to the UTM, no switch?

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.

  • Thanks for the pointers!

    I have created another interface (Intel NIC) and put the AP10 on that interface.  Configured NAT, DNS, DHCP, etc.  Set the network to bridged to AP LAN.

    TCP scaling is checked.

    I verified that the AP10 is connecting at 100MB through dmesg
    [565394.032440] e1000: eth2 NIC Link is Up 100 Mbps Full Duplex, Flow Control: RX/TX

    Will start doing some tests on this configuration.  It feels a bit better, but speedtest shows slower.  But it jumps all over the place, so going to start working with the NAS instead.

    update shortly...
  • eth0 - Internal interface - mothorboard of Intel Atom board. 
    eth1 - External interface - cable modem
    eth2 - Test interface
      (eth1/2 are on an Intel PCIe dual port nic)

    Internal switch is a 3COM switch - 2824 - connected on eth0

    I have a 1.57GB file (ISO image) residing on a NAS with GB interface, plugged into the switch.


    Test Machine
     Apple Macbook Pro
     connected to the NAS via cifs


    Macbook -> AP10 (bridged to eth2 LAN) -> (through ASG) -> NAS  = 6 minutes
    Macbook -> AP10 (bridged to eth0 LAN) -> 3com switch -> NAS = 6:15 minutes

    Macbook -> other AP -> cheap 100 GB switch -> 3com switch -> NAS = 3 minutes
    Macbook -> other AP -> 3com switch -> NAS = 1:28 minutes

    Macbook -> cheap 100GB switch -> 3com switch -> NAS = 2:47 minutes

    Macbook -> eth2 -> (through ASG) -> 3com switch -> NAS = 45 seconds

    Macbook -> 3com switch -> NAS = 30 seconds.


    Not sure what I have learned - Wire is always better.  Even the fancy 802.11ac was 3x slower than a cable.

    Still need to disable the 5Ghz on the other AP so really comparing same.

    Found it strange that the AP10 auto-selected channel 11, which was the same that I had the other AP set to.  I don't see anything else significant on the other channels, but there must be some noise causing problems.

    Time for debug is up today.  Tomorrow back to the plan of powering the house down...