This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Current homebuilt recommendations?

I am looking to build a low power Astaro 9 box to replace the Zywall USG 50 I currently have in place. My requirements are small, quiet, low power (low cost is nice as well) and able to handle 50mbs with full UTM enabled and 3 nic's. I've looked over the older recommendations but a lot of the hardware specified is obsolete and I'm not sure would handle 9.

Anyone built a box recently that meets these specs that they are proud of?


This thread was automatically locked due to age.
Parents
  • Hi Ruhllatio, 
    Do you use the http proxy/content filter with Anti-Virus? Dual-scan or single?

    Mlines,
    Based on other posts here, I think the dual-core Atoms can handle somewhere between 50-100mbps traffic, depending on features used, etc.
    If you think you might be upgrading your internet connection in the future, you might want to get something more powerful.

    Also, try to get something with good NICs (e.g. Intel or Broadcom).

    Barry
  • Barry,

    Yes, I use Web Filtering as well.  I have UTM set to Single-scan with the Avira engine and rely on the Endpoint Protection client on the machine for the second scan with the Sophos engine.

    I can confirm that by using Policy-based Routing, I have been able to max out both my 40mbps traffic and 4G LTE bandwidth (Anywhere from 12-20mbps dependent upon ambient conditions and network congestion) simultaneously.  This is about a 60/40 split between Web-based download and NNTPS traffic respectively.  IIRC, CPU usage was fairly consistent around 60-70% and holding.  Memory increase was negligible.

    The above test was recently re-performed in dual-stack v4/v6 configuration, with my tunnel broker being physically assigned through Hurricane Electric to my static IP on the 4G LTE device.  Pretty much the same result.

    Mlines,

    Agree with Barry.  If you're looking at upgrading to 100mbps+ speeds, the ML110 with 4GB RAM minimum would be a much better choice.  If you're fine with 50mbps and you want something lower power and silent, go embedded.  You won't regret it.

    If you want a quality motherboard, check out Supermicro.  They are a bit more pricey, but well worth the money IMO.  They come with Intel NICs onboard and a few other features that are good for appliance type, always-on use (watchdog timers, etc.).

    Chris
Reply
  • Barry,

    Yes, I use Web Filtering as well.  I have UTM set to Single-scan with the Avira engine and rely on the Endpoint Protection client on the machine for the second scan with the Sophos engine.

    I can confirm that by using Policy-based Routing, I have been able to max out both my 40mbps traffic and 4G LTE bandwidth (Anywhere from 12-20mbps dependent upon ambient conditions and network congestion) simultaneously.  This is about a 60/40 split between Web-based download and NNTPS traffic respectively.  IIRC, CPU usage was fairly consistent around 60-70% and holding.  Memory increase was negligible.

    The above test was recently re-performed in dual-stack v4/v6 configuration, with my tunnel broker being physically assigned through Hurricane Electric to my static IP on the 4G LTE device.  Pretty much the same result.

    Mlines,

    Agree with Barry.  If you're looking at upgrading to 100mbps+ speeds, the ML110 with 4GB RAM minimum would be a much better choice.  If you're fine with 50mbps and you want something lower power and silent, go embedded.  You won't regret it.

    If you want a quality motherboard, check out Supermicro.  They are a bit more pricey, but well worth the money IMO.  They come with Intel NICs onboard and a few other features that are good for appliance type, always-on use (watchdog timers, etc.).

    Chris
Children
No Data