This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Some advice on hardware

Hi,

I just joined as I am interested in installing Sophos UTM.  Bit of background...

At work I currently use a Juniper SRX cluster for edge firewall and routing,  we have paid for all UTM and IDP features yet they don't appear to work very well, other than that the SRX is nice!

We also have Microsoft TMG which we use as a reverse proxy,  we were looking for a replacement at some point and came across Sophos UTM which looks great.  As well as replacing TMG I was hoping to possibly replace the UTM of the SRX with Sophos,  if Juniper can't fix it.

Anyway,  I'm looking to set this up at home to test with a view to sticking with the best setups.  The line is a 38Mb down,  9ish up.

Setup 1 is going to be an SRX110 at the edge with Sophos UTM filtering all traffic.

Setup 2 is just Sophos UTM 

The question I have is over hardware, I would like to build a mini ITX  and finding it hard to nail down a perfect setup:

These are the boards I have found:

Gigabyte GA-H77N - I have been researching and know people say don't get realtek, it seems hard not to.  (Is this easily exspandable, dual Intel nics seem hard to come by)

Jetway JNF9E-Q77 - Has intel nics but quite a bit more money.

The other issue is I would like fanless, with I3 3220T and this case (the cooling fans only support certain boards):

Impactics C3LH-B Mini-ITX Case - Black [ICBLACK_1]

For testing I would like to run external NIC, Internal Nic to switch, and a guest nic for guest wifi.   3 Separate adapters is ideal or if I can do VLANs through the internal port that would be fine.

Any advice would be appreciated.

Thanks
Ross


This thread was automatically locked due to age.
Parents
  • Hi Ross,
    I am not absolutely sure if I have understood your environment correctly. 

    With the information you provided and assuming you want to use all utm features (IPS and Web Protection are performance killers) for your 120 users the guideline suggests either a UTM320 box or otherwise at least a Core2Duo configuration with 2.8 GHz and 4GB.

    With the Software/Virtual License you have to take the 250 User Package because the next lower one allows only 100 Users. 

    The pricing for UTM320 and 250 Users is in the same region. Therefore I would prefer the software licensing and a i5/Xeon plattform to have really enough power.
    Such a hardware is also in the same pricing segment as the UTM320 hardware box. I see you surely wanted something more silently [:)]

    I hope this could help to to choose between the hardware options. For detailled pricing you should better ask your local reseller/sophos partner.

    br, Chris
Reply
  • Hi Ross,
    I am not absolutely sure if I have understood your environment correctly. 

    With the information you provided and assuming you want to use all utm features (IPS and Web Protection are performance killers) for your 120 users the guideline suggests either a UTM320 box or otherwise at least a Core2Duo configuration with 2.8 GHz and 4GB.

    With the Software/Virtual License you have to take the 250 User Package because the next lower one allows only 100 Users. 

    The pricing for UTM320 and 250 Users is in the same region. Therefore I would prefer the software licensing and a i5/Xeon plattform to have really enough power.
    Such a hardware is also in the same pricing segment as the UTM320 hardware box. I see you surely wanted something more silently [:)]

    I hope this could help to to choose between the hardware options. For detailled pricing you should better ask your local reseller/sophos partner.

    br, Chris
Children
  • Hi Ross,
    I am not absolutely sure if I have understood your environment correctly. 

    With the information you provided and assuming you want to use all utm features (IPS and Web Protection are performance killers) for your 120 users the guideline suggests either a UTM320 box or otherwise at least a Core2Duo configuration with 2.8 GHz and 4GB.

    With the Software/Virtual License you have to take the 250 User Package because the next lower one allows only 100 Users. 

    The pricing for UTM320 and 250 Users is in the same region. Therefore I would prefer the software licensing and a i5/Xeon plattform to have really enough power.
    Such a hardware is also in the same pricing segment as the UTM320 hardware box. I see you surely wanted something more silently [[:)]]

    I hope this could help to to choose between the hardware options. For detailled pricing you should better ask your local reseller/sophos partner.

    br, Chris


    Hi Chris,

    No not at all, it was my fault I was basically asking two questions. 

    1) That we are looking at Sophos UTM for work,  up to 150 users either running on VM or hardware appliance.

    2)  I would like to use Sophos UTM for my home network too.


    The work one will run on a Hyper V host with 2 quad core Xeons or a Sophos Hardware applicance.

    My home one is where I was asking advice on what NICs, board and case.

    Sorry for the confusion [[:)]]