This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help With New Hardware For ASG At Home

Greetings:

I am looking to use Astaro to protect my home network.  Currently, I have a cable Internet connection of 16/2 going into a Linksys wireless router.  This has been sufficient, but I am looking for more protection.  My wife is a big user of Facebook, which is host to many malicious things.  My daughter is just starting to learn how to use a computer and I want to protect her from going places she shouldn't be.  I am a power user, of course, and sometimes find myself in less reputable areas of the web. [:D]  I also run a small personal FTP server so that I can access files when I am remote.  We use a VoIP service as our primary telephone line as well.  In the future, it might be nice to have a segment setup for guest wireless when visitors stay with us.

I am somewhat knowledgeable about hardware, but the last system I spec'd out and built myself was a P3-800Mhz system nearly 10 years ago.  Since then, I have preferred to let the large manufacturer's put the systems together for me.  So, this is where I need help.

I'm looking for a small, quiet system to replace the protective (if you want to call it that) capabilities of my Linksys.  I will hang onto the Linksys for the wireless capability.  I like the idea of having something that doesn't use a lot of power.  I don't have many spare parts around, so I would like something pre-built or an easy-to-assemble kit.

I read a post in another thread that suggested Mini-Box.  I took a quick look and spec'd out this system:

My budget is between $300-$400, but I want something that will last me a few years and make it through a version upgrade or two.  So, I might be willing to over-spend to get the best performance.



  • Is the system spec above a good deal for the money?
  • Is the system adequate for my needs?

Thanks for any suggestions or assistance you can provide.


This thread was automatically locked due to age.
Parents
  • Hey Roman27,

    I recognize where you did this loadout. A couple thoughts though.

    1. I would go for a Samsung or Pioneer optical drive instead of the Lite-On. I used to love Lite-ons and had a bunch of them, though I noticed they all started developing a problem with the disc drawers now ejecting properly. Samsung has some OEM drives that are price equivalent. 

    2. I recommend using Kingston ValueRAM over the OCZ. I have some OCZ and noticed compatibility issues when I tried to move them to another system. Kingston is Lifetime warranty, is well known for their compatibility with most systems and their support department is the best I have ever dealt with.

    3. You will still need to get the Intel Pro/1000 GT PCI NIC for your second NIC on this rig.

    Other than those, it looks great! That's just my 2cents.

    I hope this helps.

    Cheers!
Reply
  • Hey Roman27,

    I recognize where you did this loadout. A couple thoughts though.

    1. I would go for a Samsung or Pioneer optical drive instead of the Lite-On. I used to love Lite-ons and had a bunch of them, though I noticed they all started developing a problem with the disc drawers now ejecting properly. Samsung has some OEM drives that are price equivalent. 

    2. I recommend using Kingston ValueRAM over the OCZ. I have some OCZ and noticed compatibility issues when I tried to move them to another system. Kingston is Lifetime warranty, is well known for their compatibility with most systems and their support department is the best I have ever dealt with.

    3. You will still need to get the Intel Pro/1000 GT PCI NIC for your second NIC on this rig.

    Other than those, it looks great! That's just my 2cents.

    I hope this helps.

    Cheers!
Children
  • Thanks for the responses guys.  I purchased the hardware yesterday evening.

    RobLP - Thanks for the suggestion.  I was tempted by the Back to School Special, but the Shuttle case is just a bit larger than what I was hoping for.  I will definitely have to keep it in mind for other projects.  -- Hmmm...  I'm taking a second look at it now and wonder if this would have been a better deal.  The case is only a couple inches different than the one I bought.  Oh well, too late now.  Next time...

    cybermuz - I went back to NewEgg and some of the items in my cart were removed because they were out of stock.  So, I spec'd everything out again.  Here's what I bought:



    I got rid of the Lite-On and went with an ASUS drive, which might be a re-badged Lite-On for all I know.  :-)  It doesn't really matter anyway.  The drive will be used to install the ASG software and that's about it.

    I looked at the Kingston ValueRAM, but it was $16 (plus $2 shipping) more than the Mushkin brand.  When looking at the reviews posted about the Mushkin RAM, I noticed that Mushkin Customer Service had responded to one.  For Mushkin to take the time to read and respond to a review on a vendor site makes me think their customer service is probably pretty good.

    I did order a dual port Intel Pro/1000 NIC from eBay.  So, I'm all set there.

    I'll post back after I get it all setup and let you know how it works.  In the meantime, I dug my old PIII-866Mhz machine (768MB of RAM) out of the moth-balls, put in an old Intel 100mbps NIC, installed ASG, and put it inline behind the cable modem.  It was rough in the beginning, but settled after some time.  Here's a view of my hardware graphs:



    This is with ONLY packet filter (with a single allow all rule) and IPS active with 5281 of 9253 patterns.  As you can see, something kicked off last night around 23:20 that was eating processor time and taking more and more memory.  I was messing around with ddclient through the console prior to then.  So, maybe something happened there?  Anyway, I rebooted this morning to reset everything.  It takes about 3-5 minutes to boot up.  Now, I have "normal" CPU usage, no swap usage, but higher than "normal" memory usage.

    The good news is that ASG caught it's first intrusion!  Yay!
    id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="drop" reason="WEB-CLIENT Windows Media Player JPG header record mismatch memory corruption attempt" group="340" srcip="184.84.236.17" dstip="192.168.0.100" proto="6" srcport="80" dstport="54891" sid="16663" class="Attempted User Privilege Gain" priority="1"  generator="3" msgid="0"

    This is exactly why I'm investing time and money into getting ASG going at home.  :-D