This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG Hardware Upgrading to v8

This may be a bit premature, and the wrong forum, but as the v8 beta has less then a month left to go I have to ask. [:)]

How is current(v7) ASG hardware stacking up against v8 requirements?

I'm looking to purchase a number of ASG 120 & 220 models for our corporate group and with v8 around the corner I don't want to jump until I'm reasonably assured that the hardware generation I purchase will be able to handle v8 for the foreseeable future.


This thread was automatically locked due to age.
Parents
  • I hadn't read Andrew's post in the same way, but if this is a rollout with more than several offices, I'd have to agree with Bruce - nothing beats having a single neck to strangle!

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Does each location need it's own full fledged UTM Firewall? Or could you get away with using the new Astaro RED devices, connecting to a central  220 (or two in HA) for central management and subscriptions?
  • I hadn't read Andrew's post in the same way, but if this is a rollout with more than several offices, I'd have to agree with Bruce - nothing beats having a single neck to strangle!


    The roll-out if/when it happens is initially to three main offices w/ around 30 staff each. Second phase would be rolling out to several smaller branch offices that are anywhere from 5-15 staff.

    Does each location need it's own full fledged UTM Firewall? Or could you get away with using the new Astaro RED devices, connecting to a central 220 (or two in HA) for central management and subscriptions?


    Two factors have been driving my choice to consider ASG's in each office. First requirement is that each office *must* retain it's connection to the internet in the event the s2s VPN links go down. Part of our operation is retail and we depend heavily on our ability to access our OEM partners' extranets.

    Secondly, our pipe at HQ is not large enough to handle the full volume of traffic we could generate. Each of the main sites has or is due to get 10Mb Fiber into the building and each smaller office is moving towards 3d/1u or 6d/1u ADSL.
  • You might want to try starting with 120s in the three larger offices as they might handle the load.  If necessary, it's a matter of a few minutes to transfer the configuration from a 120 to a 220, and the 120s then could be used in the smaller offices.

    In the sites with only five people, you might might be able to use the 110 (limited to 10 IPs).  If that's inadequate, then, since the only difference with the 120 is the licensing, you wouldn't even need to change the device, just the licensing.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • You might want to try starting with 120s in the three larger offices as they might handle the load.  If necessary, it's a matter of a few minutes to transfer the configuration from a 120 to a 220, and the 120s then could be used in the smaller offices.

    In the sites with only five people, you might might be able to use the 110 (limited to 10 IPs).  If that's inadequate, then, since the only difference with the 120 is the licensing, you wouldn't even need to change the device, just the licensing.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • You might want to try starting with 120s in the three larger offices as they might handle the load.  If necessary, it's a matter of a few minutes to transfer the configuration from a 120 to a 220, and the 120s then could be used in the smaller offices.

    Sorry to drag this one back up after as many months but as seems to happen in my office, management changes their mind and now the requirements change. Webfiltering failed an internal cost/benefit analysis so that's being ditched. Beyond that though the need for VPN & Routing still exists.

    I'm interested in that thought. Without web-filtering, the 120's could handle the load of a 25 person office? If so that would bring our costs down making this an easier sell.