This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

From ClearOS to Sophos UTM Home Edition

Currently I use ClearOS 5.2 which is a bit old, as my home gateway.
Since version 6 seems unfinished, and I accidentally found out
that Sophos has similar free product, I'm curious if someone
replaced ClearOS with Sophos before, what are your experiences?

What are advantages/disadvantages over ClearOS?


This thread was automatically locked due to age.
Parents
  • Welcome!

    Used ClearOS 5.2 and 6 for a short period.  I found ClearOS 6 to be a little too a la carte for me.  Also, a lot of the really good modules (like Dynamic VPN) come with a hefty price tag.  I think it was 100/year just so you and a few friends could build an IPSec mesh.  Sophos technically does this for free by allowing you to build tunnels to a DNS host.  Get a dynamic DNS for your site and use it as your tunnel endpoints.  Works perfectly.  Another big downfall, was in order to get signature updates for AV, IPS, and Content filtering you also had to pay yearly.  Sophos gives you this for free as well for home use.

    Now, for the a la carte Marketplace: it works marginally at best.  When I first got 6 running, I connected it to the marketplace and downloaded every single free module they had available.  Within 3 to 5 days I was re-installing and restoring from backup because the OpenLDAP implementation was very screwy.  It being a new distro for me, I resigned myself to thinking that I shouldn't have arbitrarily installed everything and treated it so haphazardly.  So this time I only installed the apps I intended to use right away and left the others.  Within two weeks I was installing Sophos.  I don't know what ClearOS did, but their use of the winbind module is horrid.  Some services use it, some use PAM, some use Clear's user database.  I found myself editing too many .conf files just to get everything using accounts I would create in /etc/passwd.

    While the UI is pretty and the initial product offering free with no restrictions, Sophos/Astaro is hands down the most fully featured and mature product available to home users.  The use of PostgreSQL based middleware makes the configuration objects persistent across modules.  Updating an IP changes that object in every rule you've deployed.  It is a full-scale commercial product that I would wholly recommend to small and medium sized businesses.  And I would FIGHT a polar bear to build, configure, and install one in every home.  I have successfully converted 6 homes to Sophos.  Three of those deployments have been set and forget.  Base configuration and they run like a top.  I log into them every now and again to make sure their pattern updates are increasing in number and to install firmware updates.
Reply
  • Welcome!

    Used ClearOS 5.2 and 6 for a short period.  I found ClearOS 6 to be a little too a la carte for me.  Also, a lot of the really good modules (like Dynamic VPN) come with a hefty price tag.  I think it was 100/year just so you and a few friends could build an IPSec mesh.  Sophos technically does this for free by allowing you to build tunnels to a DNS host.  Get a dynamic DNS for your site and use it as your tunnel endpoints.  Works perfectly.  Another big downfall, was in order to get signature updates for AV, IPS, and Content filtering you also had to pay yearly.  Sophos gives you this for free as well for home use.

    Now, for the a la carte Marketplace: it works marginally at best.  When I first got 6 running, I connected it to the marketplace and downloaded every single free module they had available.  Within 3 to 5 days I was re-installing and restoring from backup because the OpenLDAP implementation was very screwy.  It being a new distro for me, I resigned myself to thinking that I shouldn't have arbitrarily installed everything and treated it so haphazardly.  So this time I only installed the apps I intended to use right away and left the others.  Within two weeks I was installing Sophos.  I don't know what ClearOS did, but their use of the winbind module is horrid.  Some services use it, some use PAM, some use Clear's user database.  I found myself editing too many .conf files just to get everything using accounts I would create in /etc/passwd.

    While the UI is pretty and the initial product offering free with no restrictions, Sophos/Astaro is hands down the most fully featured and mature product available to home users.  The use of PostgreSQL based middleware makes the configuration objects persistent across modules.  Updating an IP changes that object in every rule you've deployed.  It is a full-scale commercial product that I would wholly recommend to small and medium sized businesses.  And I would FIGHT a polar bear to build, configure, and install one in every home.  I have successfully converted 6 homes to Sophos.  Three of those deployments have been set and forget.  Base configuration and they run like a top.  I log into them every now and again to make sure their pattern updates are increasing in number and to install firmware updates.
Children
No Data