Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hardware recommendation for UTM Home Edition

Hello, I'm looking for a small dual Ethernet machine on which to run Sophos UTM Home Edition. Any recommendations?


This thread was automatically locked due to age.
  • The fastest core i-3 you can get

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • The fastest core i-3 you can get


    Hi William,
    Thanks for the info. I have a brand new unused Supermicro server sitting in my basement that's been looking for a home its this one SUPERMICRO SYS-5018D-MF 1U Rackmount Server Barebone LGA 1150 Intel C222 Express PCH DDR3 1600 - Newegg.com

    I also had purchased this Intel Xeon E3 Intel Xeon E3-1231V3 Haswell 3.4 GHz 8MB L3 Cache LGA 1150 80W BX80646E31231V3 Server Processor - Newegg.com

    So my question is would I be better off making a VM using the above then I can use this box to also host Windows 10 Pro with Plex Media server Ect. That would allow me to decommission two other boxes I have running now to handle all these task. The fastest Intel Core i3 in the 1150 socket I was able to find is the is Intel Core i3-4160 Intel Core i3-4160 Haswell Dual-Core 3.6 GHz LGA 1150 54W BX80646I34160 Desktop Processor Intel HD Graphics 4400 - Newegg.com Do you agree thats the fastest i3? I would really like to put the Xeon E3 to use but if you think the results are going to be much better doing a dedicated i3 setup then so be it. Also is 6GB of memory going to be OK? as of now that will be the max that can be used with your new version that's now in beta with a home licenses, Hope that changes on GA to 8GB make more sense

    Sorry for the long post and all the questions, I just want to make sure I do the right setup this time. Don't get me wrong the Atom D525 does a great job as long as you dont use IPS or you don't mind the speed decrease of bandwidth but other then that my Atom handles Sophos like a champ.
  • as soon as yhou put the current ips into action cpu requirements skyrocket...but in the right way..[[[:)]]]  

    YHOur i-3 choice is spot on..[[[:)]]]  as for as the xeon?  

    In my firewall config lists there's a hyper-v host in my office that i use in a very similar way as to what you propose.  

    Snort is undergoing a rewrite to get away from the high single threaded nature of it's model.  There's no current timetable for when this will be accomplished.  The hyper-v option is good as well.  Just make sure you dedicate a minimum of 8 gigs of ram to the utm in either event.  

    for your needs the hyper-v option would work fine.  Just throw 8 gigs of ram at the utm vm, about 250 gigs of hdd and however many interfaces you need.  Let me know the other vm's yhou want to run and i'll give you a total recommendation on the ram, percentages, cores per vm..etc etc etc..[[[:)]]]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • as soon as yhou put the current ips into action cpu requirements skyrocket...but in the right way..[[[:)]]]  

    YHOur i-3 choice is spot on..[[[:)]]]  as for as the xeon?  

    In my firewall config lists there's a hyper-v host in my office that i use in a very similar way as to what you propose.  

    Snort is undergoing a rewrite to get away from the high single threaded nature of it's model.  There's no current timetable for when this will be accomplished.  The hyper-v option is good as well.  Just make sure you dedicate a minimum of 8 gigs of ram to the utm in either event.  

    for your needs the hyper-v option would work fine.  Just throw 8 gigs of ram at the utm vm, about 250 gigs of hdd and however many interfaces you need.  Let me know the other vm's yhou want to run and i'll give you a total recommendation on the ram, percentages, cores per vm..etc etc etc..[[[:)]]]


    Thanks for the great info. I was hopping you where going to say no VM go i3 all the way[:O] because I have never setup a VM, O well no time like the present to learn something new. Now you say give 8 gigs of ram to the vm but the new Sophos version that's still in beta that I am running right now will be limited to 6 gigs of ram for the home licence from what I understand unless that changes when the beta hits GA. Also you say 250 gig hdd, I take it that's not all for the utm vm but rather the complete system? I have a Samsung 850 Pro 256 gig hdd I was planing on using. For right now my only plan is to install Windows 10 pro on it and install the Hyper-V feature then create a vm for Sophos unless you advise a different way of doing this? So if you agree my setup is OK then what type of resources should I setup for each vm? I will be installing Plex Media Server under Windows to serve my media I will also have only a few other light applications installed under windows but nothing crazy.

    Thanks again for taking the time...
  • copernicus is going to limit ram in the home license?  Where'd you see that?

    if you want to go I-3 you can but you mentioned you wanted to use the xeon you had so i gave you an option. 

    I would NOT run virtualiztion on an ssd.  Too many writes in too short of a period.  you could use 120 gigs for the vm alone i use 250 gigs...[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • copernicus is going to limit ram in the home license?  Where'd you see that?

    if you want to go I-3 you can but you mentioned you wanted to use the xeon you had so i gave you an option. 

    I would NOT run virtualiztion on an ssd.  Too many writes in too short of a period.  you could use 120 gigs for the vm alone i use 250 gigs...[:)]


    Hi William,
    I saw the ram limit on the beta forum here-
    https://www.astaro.org/beta-versions/project-copernicus-public-beta/58630-answered-question-about-home-licencing.html

    If for some reason you cant access the post then I will quote it here
    "@rrosson We'll allow up to 4 cores, and 6GB RAM on the home license (which is a pretty substantial offering) In the system you describe, we would work just fine, but only make use of 6GB of the 8GB available. Likewise if you had more CPU cores, we would only use the first four"

    As for the SSD OK I will not use it for the UTM VM, What hard drive are you using for your VM's? I am thinking a Western Digital Velociraptor either 300 or 600GB probably 600GB so I have room for future VM's, What do you think?
    http://www.amazon.com/dp/B003FW9T0M/ref=wl_it_dp_o_pC_S_ttl?_encoding=UTF8&colid=1N6867G1O15RY&coliid=I2W3WTJKB7PHOG&psc=1

    Also is there a performance trade off with going less then 250GB hard drive for the UTM VM?

    After much research of setting up VM's I see now its not good practice to put the VM's on the same drive as the host OS so this will solve both problems.

    As for wanting to use my Xeon yes but only if the the end result with the UTM is going to be at least the same or better then using the Core i3 in a bear-metal configuration we have talked about? Please advise.

    Thanks for taking the time...
  • Hi William,
    I saw the ram limit on the beta forum here-
    https://www.astaro.org/beta-versions/project-copernicus-public-beta/58630-answered-question-about-home-licencing.html

    If for some reason you cant access the post then I will quote it here
    "@rrosson We'll allow up to 4 cores, and 6GB RAM on the home license (which is a pretty substantial offering) In the system you describe, we would work just fine, but only make use of 6GB of the 8GB available. Likewise if you had more CPU cores, we would only use the first four"

    As for the SSD OK I will not use it for the UTM VM, What hard drive are you using for your VM's? I am thinking a Western Digital Velociraptor either 300 or 600GB probably 600GB so I have room for future VM's, What do you think?
    http://www.amazon.com/dp/B003FW9T0M/ref=wl_it_dp_o_pC_S_ttl?_encoding=UTF8&colid=1N6867G1O15RY&coliid=I2W3WTJKB7PHOG&psc=1

    Also is there a performance trade off with going less then 250GB hard drive for the UTM VM?

    After much research of setting up VM's I see now its not good practice to put the VM's on the same drive as the host OS so this will solve both problems.

    As for wanting to use my Xeon yes but only if the the end result with the UTM is going to be at least the same or better then using the Core i3 in a bear-metal configuration we have talked about? Please advise.

    Thanks for taking the time...


    both of hte cpu options are 3.0+ ghz models.  As long as you dedicate only two cares to the vm you should be ok for your internet speeds.  Frankly I would try the vm route and if that doesn't work then go the baremetal approach.  I have 7.2k rpm hdd's serving my utm, sum, and another vm.  you could rellay use a 5400 if you wanted to but 7.2k is fast enough without adding more noise or heat.  I ahve dual 3.0tb hdd's serving my primary server vm and twin 1.5tb serving my other three vm;s.  I have all of my vm's set to dynamic sizing.  The utm vm is maxed out at 120 gigs right now..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • both of hte cpu options are 3.0+ ghz models.  As long as you dedicate only two cares to the vm you should be ok for your internet speeds.  Frankly I would try the vm route and if that doesn't work then go the baremetal approach.  I have 7.2k rpm hdd's serving my utm, sum, and another vm.  you could rellay use a 5400 if you wanted to but 7.2k is fast enough without adding more noise or heat.  I ahve dual 3.0tb hdd's serving my primary server vm and twin 1.5tb serving my other three vm;s.  I have all of my vm's set to dynamic sizing.  The utm vm is maxed out at 120 gigs right now..[:)]


    Hi William,
    What make and model 7200 RPM hard drive are you using? Is this setup going to perform well? What I mean is when I enable IPS is my internet bandwidth going to be cut in half like it is now on my Atom D525? If this setup is not going to be worth it then I wont bother I will just stick to the Atom and go on with my day. Not trying to sound rude but if this new setup is not going to show major improvement then I am not going to put the time and energy into rebuilding this. By the way you did not commit on my finders with the new Sophos home license being restricted to 6GB, What your thoughts on that??

    Thanks for your time...
  • Any work.  I replaced the seagare 500 gig raid 1 with 2 1.5 tb hitachi drives.  The hitachis were replaced by dual 3tb hitachi drives.  

    I have given you two configurations that will perform with ips on.  You keep bringing up the atom.  If you want to go faster i have given you your options based on the information you gave me.  Look at my installed firewalls link in my sig.  It is up ti you if you want to stay with the atom or upgrade for faster performance.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I am running it on a HP Compaq 8000 Elite Low profile desktop with a additional NIC. if you live in Sydney, then megabuy.com.au have ex-gov ones for sale for $199. Just add some more memory, as they only come with 4GB, and a SSD disk. They even have HP Compaq 8100 Elite SFF, which have an i5 650 3.2GHz for $319.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?