Sophos Firewall Troubleshooting – iPerf Speedtest
Die Sophos Firewalls gehören auf dem Markt zu den Firewalls, welche für den Preis sehr viel Leistung bieten. Zumindest dann, wenn man eine nicht zu kleine Firewall wählt, sondern ein sauberes Sizing durchführt.
Dennoch kann es vorkommen, dass man durch eine Fehlkonfiguration auf der Firewall den Speed bekommt, aber hinter der Firewall nicht mehr. Da ist es hilfreich nicht einfach auf einen beliebigen Speedtest Webseite zu gehen, sondern einen sauberen Test durchzuführen. Oder man möchte die Performance einer VPN-Verbindung testen. Hier hilft iPerf.
Unter iPerf.fr kann man sich das Tool herunterladen. Das Tool gibt von Windows bis macOS, Linux, Android und iOS.
Um den die Performance einer Strecke zu messen, braucht es zwei Dinge. Einen Rechner, der als Server fungiert und infolgedessen einen Client, welcher Daten vom Server lädt.
iPerf Server
Mit folgendem Befehl wird iPerf im Servermodus gestartet und wartet auf die Verbindung des Clients.
iperf3 -s
⚠️ Denkt an die Firewall, welche z.B. auf einem Windows System aktiv sein kann.
Wenn man z.B. die Internetgeschwindigkeit testen möchte, kann man auch einen der Public Server in der Nähe nehmen. Meiner Erfahrung nach sind die auf der iPerf.fr Seite oft offline und ich verwende hier die Liste auf der iPerf Public Server auf GibHub.
iPerf Client
Auf dem Client kann man mit folgendem Befehl einen Speedtest starten.
iperf3 -c 10.10.10.50
Weitere Befehle
Natürlich gibt es für iPerf mehrere Parameter. Hier ein paar oft verwendete Beispiele.
UDP Performance testen
Mit dem Parameter -u kann man den Speetest von oben durchführen, aber mit UDP.
iperf3 -c 10.10.10.50 -u
Tests für eine 1Gbit Leitung
Oft testen wir eine 1Gbit Leitung, um zu sehen, wo hier die Limitierungen sind.
- -t: Wie viele Sekunden soll der Test durchgeführt werden. (Standard 10 Sekunden)
- -d: Ausführen eines simultanen bidirektionalen Tests
- -u: Verwenden von UDP anstelle von TCP
- –b: Zielbandbreite 1G (Standard 1 Mbit/s). Diese Einstellung erfordert UDP (-u).
- -p: Serverport (Standard 5001)
iperf3 -c 10.10.10.50 -t 30 -d -u -b 1g -p 5200