Problema de rendimiento al aplicar políticas UTM
Publicado: 22 May 2012, 09:02
Hola,
Tenemos un Fortigate 310B con 3 puertos de salida a Internet, y sus correspondientes Static Route con default Gateway a cada uno de los routers. Luego para diferenciar qué salida utilizar, se tienen configuradas varias policy routes.
Una de estas policy routes permite salir a Internet a un grupo de usuarios de la LAN por un router ADSL. En este caso desde hace un tiempo se viene observando una cierta lentitud en la conexión a Internet. Se lanza un ping a Internet desde uno de los PCs del grupo y se detectan pérdida importante de paquetes. En cambio si tenemos un PC conectado directamente al router ADSL sin pasar por el Fortigate no se pierden paquetes, por lo que se descarta que el problema provenga de la línea ADSL.
En la Firewall Policy para permitir la salida por esta ADSL se tienen activadas políticas UTM, en concreto, IPS, antivirus y web filter. La configuración de estas políticas en cada caso no difiere mucho de las que vienen por defecto, quizás se ha añadido alguna opción más.
Desactivando las 3 opciones de UTM el problema mejora sustancialmente, prácticamente no hay pérdidas de paquetes.
Cabe decir que recientemente hemos actualizado a la versión de firmaware más reciente, la 4.3.7, sin que ello haya solucionado el problema.
Sabe alguien a qué puede ser debido el problema, o bien si la configuración de políticas UTM requiere de alguna configuración adicional?
Gracias de antemano
Tenemos un Fortigate 310B con 3 puertos de salida a Internet, y sus correspondientes Static Route con default Gateway a cada uno de los routers. Luego para diferenciar qué salida utilizar, se tienen configuradas varias policy routes.
Una de estas policy routes permite salir a Internet a un grupo de usuarios de la LAN por un router ADSL. En este caso desde hace un tiempo se viene observando una cierta lentitud en la conexión a Internet. Se lanza un ping a Internet desde uno de los PCs del grupo y se detectan pérdida importante de paquetes. En cambio si tenemos un PC conectado directamente al router ADSL sin pasar por el Fortigate no se pierden paquetes, por lo que se descarta que el problema provenga de la línea ADSL.
En la Firewall Policy para permitir la salida por esta ADSL se tienen activadas políticas UTM, en concreto, IPS, antivirus y web filter. La configuración de estas políticas en cada caso no difiere mucho de las que vienen por defecto, quizás se ha añadido alguna opción más.
Desactivando las 3 opciones de UTM el problema mejora sustancialmente, prácticamente no hay pérdidas de paquetes.
Cabe decir que recientemente hemos actualizado a la versión de firmaware más reciente, la 4.3.7, sin que ello haya solucionado el problema.
Sabe alguien a qué puede ser debido el problema, o bien si la configuración de políticas UTM requiere de alguna configuración adicional?
Gracias de antemano