This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hardware Specs from current ASG Hardware Appliances

Hi,

I´m currently running an ASG 220v2 FW 7.506 with IPS and Web Security enabled. With both Web Security and IPS enabled we get about 90% ( of 1GB ) RAM usage and after about 7 days the swapmem starts filling. The CPU load is above 30% during the workhours. The Hardware is no longer strong enough to fit our needs and I´m not sure to move up to Software Version 8 with this Hardware.

The /proc/cpuinfo on my ASG 220 says it has a Intel Pentium 4 2.8GHz ( 5590.89 bogomips )

Has anyone a ASG 320 and could post what kind of CPU is in the current model? Or someone with a ASG 220 v3 ?

That would help me decide wether to go for a new ASG 320 or to switch to the Software License and use my own Hardware ( thinking of Xeon CPU with 4GB RAM ).

Kind regards

Buxus
-----------------------------
ASG 220 Hardware Revision 2:
cat /proc/cpuinfo
processor       : 0
vendor_id       : GenuineIntel
cpu family      : 15
model           : 2
model name      : Intel(R) Pentium(R) 4 CPU 2.80GHz
stepping        : 9
cpu MHz         : 2099.947
cache size      : 512 KB
fdiv_bug        : no
hlt_bug         : no
f00f_bug        : no
coma_bug        : no
fpu             : yes
fpu_exception   : yes
cpuid level     : 2
wp              : yes
flags           : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe cid xtpr
bogomips        : 5590.89


This thread was automatically locked due to age.
  • depends on the hardware contained in the 320.  Considering i can build a good box for this guy for under 600$ i'm curious about the hardware specs of the 320.  Depending on specs it's not going to be a better deal.


    William,

    what have you in mind for under 600$ ?

    The Hardware Specs I have in mind are

    - 2HE 19" case
    - Intel Xeon CPU
    - min 4GB RAM
    - at least the 8 NIC Ports the ASG 220 has ...
    If you combine this with a 3 Years-4Hrs-ResponseTime Service or if you have the same box cold standby you are fare away from that 600$ ... keep in mind that this gateway is mission criticle for us at least because of the 4 IPSec tunnels!

    At the moment I´m testing Firmware 8.001 on a pizzabox ( 1HE Fujitsu Primergy RX200 S2 - Xeon 2.8, 2GB RAM, 6 NIC Ports ) with Home User License [ to test all the features ] and it works fine.

    Regards

    Buxus


  • What about the CPU and RAM on an ASG 320 current model?
    Nobody here with a latest Hardware Revision of ASG 320 ?
    What about an Astaro Official?

    Regards

    Buxus


    again that question ... 
    what about the CPU / RAM Specs from a current ASG 320 Model?
  • which model xeon?  Yes you are going to be well north of $600.  However i'm thinking the 400 series is going to be better for you just due to the amount of traffic you are pushing.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • William,

    as your signature says you are an astaro reseller ... so you should know about the RAM limitations of Astaro Hardware Appliances. You mention 2GB RAM is the realistic min for Firmware 7 and above, but why does Astaro offers only Memory Upgrade Kits for up to 1GB?
    Is it possible to use more RAM in an ASG though Astaro does not officially support it?

    Regards

    Buxus


    yes you can but you loose support on the box.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Frankly at this point I would suggest one of two options..both are going to be more than $600.  Either go for a 50-100 IP license on ASL and use your own hardware OR use at least a ASG 325.  With the amount of traffic you are pushing a 425 might be a better bet.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Thanks for the suggestions ...

    Today I spoke with an Astaro presales guy and he told me that the current ASG220 Rev3 is equipped with a Celeron Cualcore CPU and 1 GB RAM ... and the 320 with Core2Duo 2.1GHz and 2 GB RAM ...

    Nothing worth the money I think.

    So I´ll try to get the budget and go for the Software License.

    Buxus
  • keep in mind that this gateway is mission criticle for us at least because of the 4 IPSec tunnels!

    Remember that "Hot-Standby" no longer costs extra.  You might find it reasonable to invest in a second computer, small switches and separate UPSs.  You likely can cost-justify that by getting a quote for a 320 with Network and Web Security subscriptions compared to the 100-IP Hot-Standby setup with redundant swithces and UPSs.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Remember that "Hot-Standby" no longer costs extra.  You might find it reasonable to invest in a second computer, small switches and separate UPSs.  You likely can cost-justify that by getting a quote for a 320 with Network and Web Security subscriptions compared to the 100-IP Hot-Standby setup with redundant swithces and UPSs.

    Cheers - Bob


    Thanks for the Idea ...

    but Hot-Standby means that I have to have two identical machines and identical network cabeling, right?

    Buxus
  • Yes, that's the safest way to do it - it makes sure that all the drivers are identical.

    If this truly is mission-critical, then the recommendation is to create a 'Link Aggregation group' with two interfaces for each real interface.  Each branch of a link goes into a different switch so that either switch and either Astaro can fail and you'll not lose anything.

    In addition, you might consider a second ISP for the central office.  Using Uplink Balancing and Multipath rules, you can have a truly redundant connection to the internet with preference for specific traffic over specific interfaces and automatic failover.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • The issue here isn't so much the existing hardware specs, as it sounds more like the 220, overall is undersized for your environment, due to a lot of users, higher bandwidth, etc. than the deployment calculator calls for (and a good reseller's experience).  I've had to go behind a reseller before that put a 220 into a facility that needed the horsepower of a 425; it really depends on the situation.  Several of my customers, in unique situations, such as a minimal number of protected IPs, but with a need to protect a lot of bandwidth, have been well served by custom hardware (often provided by my company, but it's also deployed on "regular" commercial hardware as well) with the Software only license; it can be quite a bit less expensive going that way, it just really depends on the situation.

    As to upgrading RAM in a 220; yes, the V2 appliances can handle more than 1 GB, but adding more without the blessing of Astaro Support will void your support.  If you think that this may be something you wish to pursue (and the RAM would likely help), start a case with Astaro Support and see what they say.

    FYI, the currently shipping 320 units (meant for a bit larger environment) ship with 2GB.  I would also say that 1GB is perfectly adequate for most smaller deployments, 2GB is unnecessary unless a site has many users, or processes a lot of bandwidth; here again, a reseller with some experience can be of value determining which path to take.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.