This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hardware Requirments / SSD Support?

Hello all

I’m planning to build a Home-Office ASG out of the following components:

Chassis Supermicro CSE-513L-260B (schwarz) 
Mainboard Supermicro X7SPE-H-D525
2.5" Hard Drive Mounting Kit Supermicro CSE-PT73
Risercard Supermicro RSC-RR1U-E16
Memory Supermicro Kingston ValueRAM, 2 GB, DDR3-1066, CL7, SODIMM
Disc OCZ OCZ SSD Vertex 2 Extended Cap. 60GB, SATA-II, 2,5 Zoll, MLC
NIC HP HP NC7170 Dual Port PCI-X Gigabit Server Adapter (available already)

Can anyone confirm that the above hardware would work for ASG V8.1 ?

Requirements for four (4) users would be (full program of):
- xDSL Access 20/2 Mb
- Firewall (40 Rules and 1 GB throughput)
- HTTP(S) Proxy, dual Virus scanning
- POP3 Proxy, dual Virus scanning (no SMTP Proxy)
- IDP
- VLAN Support
- Syslog logging
- SSL VPN
- Websecurity
- DMZ with Torent/Mule & Co.

In detail I would be very interested if anybody has some experience with SSD’s (reliability / long term performance / …). As far as I know ASG does support Trim as of V8 – right? 

Please find below the product link to the SSD I would like to use:
OCZ Vertex 2 SATA II 2.5" SSD OCZ Technology
Thanks in advance for and comments, hints and thoughts….

Regards 
Blm


This thread was automatically locked due to age.
Parents
  • probably no more than 50-80 if that.  The more vlans..the lower the throughput.  The more other features you have on the lower the throughput and the more users the lower the throughput.  Since you want gigabit speeds through the firewall along with everything else you need serious cpu.  considering the asg 12x series are basically atoms..they aren't rated for 100 megabits unless all you use is only the firewall(aka free business edition):
    Astaro Security Gateway 110
    Astaro Security Gateway 120
    yes if you put all of the internal vlans as internal networks(if they truly are otherwise you'll have other issues) then yes the machine won't inspect traffic between the networks via IPS but it will still have to route them if anything come its way.  Any traffic form the outside to the vlans will be fully inspected.  You can statistically reduce your cpu requirements if you drop your throughput expectations to 100megabits or below.  Frankly with your connection all you'll need is 30..as you should not be using the firewall to route between the vlans..you would have a switch or dedicated router for that.  so you are going to need at least a fast core I3 or something to get gigabit speeds.  You have to remember EVERYTHING gets routed through the cpu when you have any kind of software like this running.  so you have to have fast ram, fast cpu(with good math abilities), and enough ram.  every packet is a bit of ram.  so the more packets and the more users the more of all of the above.  if you drop your requirements to 30 i would not go atom but you can definitely go with a much slower cpu..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Reply
  • probably no more than 50-80 if that.  The more vlans..the lower the throughput.  The more other features you have on the lower the throughput and the more users the lower the throughput.  Since you want gigabit speeds through the firewall along with everything else you need serious cpu.  considering the asg 12x series are basically atoms..they aren't rated for 100 megabits unless all you use is only the firewall(aka free business edition):
    Astaro Security Gateway 110
    Astaro Security Gateway 120
    yes if you put all of the internal vlans as internal networks(if they truly are otherwise you'll have other issues) then yes the machine won't inspect traffic between the networks via IPS but it will still have to route them if anything come its way.  Any traffic form the outside to the vlans will be fully inspected.  You can statistically reduce your cpu requirements if you drop your throughput expectations to 100megabits or below.  Frankly with your connection all you'll need is 30..as you should not be using the firewall to route between the vlans..you would have a switch or dedicated router for that.  so you are going to need at least a fast core I3 or something to get gigabit speeds.  You have to remember EVERYTHING gets routed through the cpu when you have any kind of software like this running.  so you have to have fast ram, fast cpu(with good math abilities), and enough ram.  every packet is a bit of ram.  so the more packets and the more users the more of all of the above.  if you drop your requirements to 30 i would not go atom but you can definitely go with a much slower cpu..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Children
No Data