Então, isso foi perguntado há muito tempo atrás, mas eu irei entrar em contato.
Você já está fazendo a maior parte do que há para fazer. Há mais algumas coisas para tentar, mas com 600 pessoas usando isso, talvez seja hora de pagar por mais largura de banda?
Pensamentos:
-
Em primeiro lugar, com que o seu uso de bandwith se parece? Não me lembro se esses firewalls PIX antigos tinham uma boa seção de estatísticas ou se isso vinha com a linha ASA. Se não, seus outros firewalls podem ajudá-lo. Você está usando todos os seus 6 MBit em períodos mais longos?
-
Todo esse conteúdo filtrando a navegação é lenta? Tente tracerouting / ping para alguns sites bem conhecidos do DMZ, e veja o que o RTT parece. Em seguida, tente conectar via HTTP a partir da LAN interna e observe a latência (usando algo como Charles ou YSlow ). "Time to first byte" em novas conexões HTTP para conteúdo estático deve ser um pouco acima de 1,5x RTT (devido ao handshake TCP / IP de 3 vias, e RTT já sendo "bidirecional"). Os filtros de conteúdo estão atrasando você?
Se você está no limite da taxa de bits, seu filtro de conteúdo não está lento e você já está bloqueando sites "não produtivos" como o Youtube (e seus colegas não estão apenas encontrando uma maneira de contornar isso), então Eu só vejo comprar mais capacidade ou viver com isso ...