Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hardware recommendation for UTM Home Edition

Hello, I'm looking for a small dual Ethernet machine on which to run Sophos UTM Home Edition. Any recommendations?


This thread was automatically locked due to age.
Parents
  • If you want a single connection (e.g. a single download) to achieve GBit speed, you will need a CPU with (I'm guessing) 10GHz speed per core.
    The current IPS implementation in the UTM is limited as it is single threaded and absolutely GHz dependant.

    To achieve the speed with multiple downloads a quad core with 3GHz or more should be OK.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • If you want a single connection (e.g. a single download) to achieve GBit speed, you will need a CPU with (I'm guessing) 10GHz speed per core.
    The current IPS implementation in the UTM is limited as it is single threaded and absolutely GHz dependant.

    To achieve the speed with multiple downloads a quad core with 3GHz or more should be OK.


    The specs that are needed for Sophos seem to be a mystery for some reason, Is there no place to find the specs that are needed based on internet speed, users, ect.? It would be great if Sophos had maybe a spreadsheet that we could look at to determine what is needed or better yet an online tool that would ask us questions then give us the proper specs needed to achieve best performance. The questions would go something like this, What is your internet speed, How many users are there, What features of Sophos do you want to use, Ect. I am forever seeing these same unknown questions on this forum, Myself included in the confusion to what hardware I need.

    Just my take on whats needed to better serve us[;)]
Reply
  • If you want a single connection (e.g. a single download) to achieve GBit speed, you will need a CPU with (I'm guessing) 10GHz speed per core.
    The current IPS implementation in the UTM is limited as it is single threaded and absolutely GHz dependant.

    To achieve the speed with multiple downloads a quad core with 3GHz or more should be OK.


    The specs that are needed for Sophos seem to be a mystery for some reason, Is there no place to find the specs that are needed based on internet speed, users, ect.? It would be great if Sophos had maybe a spreadsheet that we could look at to determine what is needed or better yet an online tool that would ask us questions then give us the proper specs needed to achieve best performance. The questions would go something like this, What is your internet speed, How many users are there, What features of Sophos do you want to use, Ect. I am forever seeing these same unknown questions on this forum, Myself included in the confusion to what hardware I need.

    Just my take on whats needed to better serve us[;)]
Children
  • The specs that are needed for Sophos seem to be a mystery for some reason, Is there no place to find the specs that are needed based on internet speed, users, ect.? It would be great if Sophos had maybe a spreadsheet that we could look at to determine what is needed or better yet an online tool that would ask us questions then give us the proper specs needed to achieve best performance. The questions would go something like this, What is your internet speed, How many users are there, What features of Sophos do you want to use, Ect. I am forever seeing these same unknown questions on this forum, Myself included in the confusion to what hardware I need.

    Just my take on whats needed to better serve us[;)]


    they provide such information on their hardware to partners.  Partners such as myself have both knowledge of the hardware ratings but in my and others cases we have ears of hardware experience that tell us what is going to do what.  Snort is being rewritten but it is nowhere near implementation ready yet.  So if you do not have direct insider knowledge then you have to fall back on direct field experience.  Luckily there are folks on here with both insider knowledge and direct experience to give you good recommendations.  

    Home internet speeds have accelerated much faster than what enterprise software has been able to keep up with.  Keep in mine that Sophos is a business focused product and as such has a much longer development cycle tan your home stuff..mainly for security.  if you are really set on maximum speed an asus knighthawk router(or some other mega home router) will get you that raw speed but all the edge security of the UTM is lost.  If you want the security of UTM you are going to loose some raw seed(depending on how much $$$ you are willing to spend AND the number and type of users you have).  at least for me i'll take the speed hit for the muchly increased edge security UTM provides.  

    if you want power saving then you can go with the qc j1900 but you are going to loose top end speed no matter what.  Modern core 1-3 and such use vbery little power anymore and rival their atom and celey cousins.  You just have to choose the right cpu for the job.  You can get away with a i-5 as long as it is 3.0 ghz or faster AND you lock it into max speed mode all the time if you have under 100 heavy users.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?