This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hardware for SophosUTM on Atom d2550

Hi i am planing on building my own sophos utm firewall router vpn therefor i am seeking a motherboard.  i found several, but this:
http://qdi-eip.en.alibaba.com/product/1403364174-213484722/D2550_Fanless_4_LAN_Motherboard_for_firewall_appliance.html
seams to be the best for my needs, because relatively fast processor, 4x gigabit ethernet on board and its cheap 120€. I am now trying to find out if there will be any complications with the lan chip: Intel 82583 v gigabit nic

and if you agree with me, that this is a good choice?

lg max
what i am still tyeing to figure out is which psu to use for the 12v external standard?


This thread was automatically locked due to age.
  • Hi and welcome,

    The Atoms are not capable of high performance for the IPS and antivirus.

    What speed is your connection, and do you have multiple LANs or DMZs?

    Barry
  • hi wow that was quick [:)]

    i am planing on using it for my home network
    i have two dsl lines:
    1. 16mbit/s
    2. ca 60mbits/s

    i have a connection to:
    1. 2. port incomming dsl
    3. outgoing to vlan switch
    3. DMZ (owncloud)
    4. Wlan acces pint

    DMZ:
    i have one raspberry pi at my dmz (owncloud musik streaming via subsonic and download server (not very much traffic)

    Switch:
    1. Media Server (much movies and tv)
    2. Home network (3 PCs)

    i would think, that an atom could give the needed ghz.

    is that a given, that it needs much more power for ativirus and intrusion prevention? because i know some people who have a sophos utm successful on their atom boards up and running.

    lg max is that possible what i am planing to do with my network, as shown above?
  • I am about to start throughput testing on a 1.8GHz Atom D525 8 port system, slightly newer I think...  I'll post in coming weeks.

    I'm not sure quite what causes the bend in CPU cycles, on an i3 test rig I can't make the cpu spike above 2% on basic xDSL - even whilst pen testing but once I have them on my datacenter Gbit links with multiple incoming I think wheat and chaff will be shown....
  • Hi,

    Max, 60mbps (or 75mbps combined) is high for an Atom.

    In my tests of IPS throughput, my single-core n270 Atom 1.6GHz cannot do more than:
    about 50mbps with iPerf
    about 16mbps for https on SpeedTest.net
    about 4-5mbps for SMB/CIFS (win8.1 to win7) from LAN->DMZ

    And those numbers are not including running HTTP anti-virus, proxies, or any other features except IPS and Application Detection.

    A dual-core Atom would allow multiple (2) IPS processes to run, but that would not help SINGLE-STREAM performance at all. It would help if you have multiple simultaneous downloads, etc.

    Atom GHz cannot be compared with i3 GHz; the systems are completely different and the Atom is much slower (fewer instructions processed per clock cycle).

    Also, that motherboard does not have a VGA connector on the back.
    You asked about power supplies; sites like LogicSupply and mini-box specialize in selling mini-ITX hardware.

    There are some new Atoms (Silvermont/Bay Trail/Avoton) coming out very soon, but they are only 50% faster than the last ones (so they will still be quite slow compared to i3/i5/i7).

    Zach, when you do your testing, try to test several protocols (http, smb, ...).

    I am probably going to create a new 'sticky' thread after I benchmark my HP Microserver.

    Note there is another recent discussion of hardware at:
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29090

    Barry