This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Current homebuilt recommendations?

I am looking to build a low power Astaro 9 box to replace the Zywall USG 50 I currently have in place. My requirements are small, quiet, low power (low cost is nice as well) and able to handle 50mbs with full UTM enabled and 3 nic's. I've looked over the older recommendations but a lot of the hardware specified is obsolete and I'm not sure would handle 9.

Anyone built a box recently that meets these specs that they are proud of?


This thread was automatically locked due to age.
  • So I just found the HCL thread (don;t know how I missed that) which gives me pretty much what I was looking for. At this point the ML110 is looking like a good box for me based on how much custom building I want to do (not much). Only question I have is regarding ram and hard drive - does anyone have a ML110? If so, what did you purchase to add Ram and a HD to it? The model I am looking at on Newegg has no drive and 2gb ram.
  • I'm going to say that the ML110 isn't as cheap, low power, or low noise as a home user would really want, but that is subjective.  Maybe a small business would need the additional power of a Core i3 if there was a lot of simultaneous web proxy traffic... but it will be under-utilized at home if that is its only duty.  

    I find that my Dual-core Atom powered box achieves full 40MBps downlink bandwidth with Intrusion Prevention enabled.  All of this, at around ~20w under load and 100% silent.  Your choice, but I would definitely go with 4GB of RAM.  I have about 3/4 of the services enabled on my UTM 9 box and I'm sitting at about 70% utilization (no swapping) with 4GB.

    There will likely come a time when my setup will start to swap through updates with expanded feature sets, but that's what the SSD is for.

    Built mine for a little over 300 if I remember correctly.

    Good luck!
  • Sounds interesting - do you have the part specs on the box you built?
  • Status: Working, currently using at Home
    Astaro Version(s) tested: 8.305, 9.000-8, 9001-18, 9.002-12, 9.003-15
    Motherboard: Supermicro X7SPA-H Mini-ITX
    CPU: Intel Atom D510 Dual-core 1.66ghz
    Hyperthreading: Enabled
    RAM: Corsair 4GB (2x2) 667mhz DDR2 SO-DIMM
    Disk Controller: Intel ICH9R (AHCI mode)
    Network Interfaces (Onboard): Dual Intel 82574L Gigabit
    Network Interfaces (PCI-e): Low-Profile PCI-e x4 Quad Intel 82576 Gigabit
    Wireless WAN USB Modem: Pantech UML290VW 4G LTE
    VLAN support: Tested Working both Onboard and PCI-e
    Video Controller: Onboard Matrox G200eW video
    Hard Disk (UTM): 1x16Gb Kingston SSDnow SATA II
    Hard Disk (Core Storage): 1x80Gb 5400RPM 2.5" Seagate SATA II
    Optical Drive: LG DVD Drive
    Case/Chassis: INWIN Mini-ITX
    Power Supply: INWIN 250w THX standard
    Power Usage: ~20w at load (40Mbps HTTP download)
  • Hi Ruhllatio, 
    Do you use the http proxy/content filter with Anti-Virus? Dual-scan or single?

    Mlines,
    Based on other posts here, I think the dual-core Atoms can handle somewhere between 50-100mbps traffic, depending on features used, etc.
    If you think you might be upgrading your internet connection in the future, you might want to get something more powerful.

    Also, try to get something with good NICs (e.g. Intel or Broadcom).

    Barry
  • Barry,

    Yes, I use Web Filtering as well.  I have UTM set to Single-scan with the Avira engine and rely on the Endpoint Protection client on the machine for the second scan with the Sophos engine.

    I can confirm that by using Policy-based Routing, I have been able to max out both my 40mbps traffic and 4G LTE bandwidth (Anywhere from 12-20mbps dependent upon ambient conditions and network congestion) simultaneously.  This is about a 60/40 split between Web-based download and NNTPS traffic respectively.  IIRC, CPU usage was fairly consistent around 60-70% and holding.  Memory increase was negligible.

    The above test was recently re-performed in dual-stack v4/v6 configuration, with my tunnel broker being physically assigned through Hurricane Electric to my static IP on the 4G LTE device.  Pretty much the same result.

    Mlines,

    Agree with Barry.  If you're looking at upgrading to 100mbps+ speeds, the ML110 with 4GB RAM minimum would be a much better choice.  If you're fine with 50mbps and you want something lower power and silent, go embedded.  You won't regret it.

    If you want a quality motherboard, check out Supermicro.  They are a bit more pricey, but well worth the money IMO.  They come with Intel NICs onboard and a few other features that are good for appliance type, always-on use (watchdog timers, etc.).

    Chris