This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[Question] i3, Esxi and UTM (home)

Hey guys just had a quick question.
Im eyeing of my next build and considering consolidating a few boxes into a esxi environment. UTM being one of them.

I would like to keep it low powered so i was thinking along the lines of a Intel Core i3 3220T (2.8GHz Dual Core with Hyperthreading). My question is what kind of resources would v9 need to run the following.
PF,Web Filtering (AV + Cache), WAF, IPsec site2site, SSL roadwarrior, Inter-Vlan  Routing (4). 10users, 25ish devices.

I was planning to move my ftp/webserver, ldap/radius, torrents as separate vHosts. Am i dreaming or overkill? Should i be aimming higher?


This thread was automatically locked due to age.
  • The bigest concern is Memory for your ESX. This is were the many is well spent
  • Hi, 

    1. you didn't specify your bandwidth requirements.
    If over 50mbps, I would recommend:
    a. faster CPU, including AES-NI for VPN encryption acceleration (i3's don't have it, i5's and i7's do)

    2. Astaro v9 needs a lot of RAM for the http/web proxy. Supposedly 9.006 will improve things, but plan on dedicating 3-4GB to the UTM VM.

    3. Each VM for your servers will need dedicated RAM.

    Barry
  • Also make sure you get good NICs (Intel or Broadcom), preferably supporting hardware virtualization features.

    Barry
  • BarryG, Do you know if thoses "older" model intel EXPI9404 support virualization features?

    ie: Intel EXPI9404PTBLK Pro 1000 PT Quad Port Server Adapter | eBay

    there are "newer" and more expansive here:

    Intel EXPI9404PTLBLK Pro 1000pt Quad Port LP Server Adapter PCI Express 4 x RJ45 | eBay
  • Hi, I'm not sure... it looks like that product was discontinued after 2010.
    Intel has a page at
    Intel® Ethernet Gigabit Server Adapters
    which lists current models and supported features such as virtualization and offload.

    Barry
  • BarryG Thanks for your reply. I should note i've done abit of work with hyper-v and esxi. but i usually dont allocate the resources that's why i've asked for advice =)

    1. atm im on 24mbps/2mbps. But once the NBN hits my area end of this year i will be on 80/10. So, than would a Intel Xeon E3 1230 V2 do the trick? this was what i was thinking instead of the i3 (if i plan to run a few vHosts)

    2. I was planning on giving UTM 6gb w/ Above features and WebDB in memory.

    3. They all will be *nix hosts so maybe 2-3gb each. The only except might be if i run AD via 2008. Was planning 32gb in total.

    4. I have a dualport 10/100/1000 Intel NIC w/ Vlan support im currently using in my current ASG box. Was planning on LAG + Trunk them to my switch and use vlans.
  • 4. I have a dualport 10/100/1000 Intel NIC w/ Vlan support im currently using in my current ASG box. Was planning on LAG + Trunk them to my switch and use vlans. 

    A good bit of advice I got years ago - always leave one interface out of the LAG.  If your VLAN switch dies, you can still reach WebAdmin.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi, the Xeon you mention should be fine, or a similar i5 (the Xeon probably has more cache, which is good).

    Barry
  • Hi, the Xeon you mention should be fine, or a similar i5 (the Xeon probably has more cache, which is good).


    Thanks Barry. I picked the Xeon because its 4cores 8 threads (i7 without the graphics pretty much). and its pretty low power for a high end cpu.

    Once again thanks for your help.
  • Hi Corey,
    try a e3 1265lv2 runs 35w quad core with hyperthreading. Base freq is 2.5ghz which quickly turbos to 3.5ghz. I have one using an intel server board with 16gb ram, 3 disks 2 of which are SSDs, idles about 25w. Shortly to install esxi 5 and move the w2012 server onto it and add a dual port intel NIC which will give me 4 intel NICs.


    the e3 ***5 version comes with inbuilt graphics which is good.

    Ian