This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Need some advise in hardware selection for a sophos UTM

Hello Everyone!   This is my first post here.  I have been reading on this forum for days now and seems like an excellent place to post my questions regarding this Sophos UTM device I'm trying to build for my home.  I am tired and wasted my money buying several routers only to find out that they all lack one thing or another.  I tried so hard to make the DSR 250N from D-link to work the way I wanted it and at the end I was disappointed from its performance.  Anyway, here is some information that might help with recommendations for the hardware I'm looking for.

1.  Internet speed,  50mbps/15mbps
2.  Have a need for 8 x RJ45 network ports to connect various wired devices.
3.  1 x DMZ wired port ( can be one of the 8 above)
4.  Only 1 WAN port.
5.  Preferably fanless.
6.  Space is not a concern as it will be on my basement

Please let me know if more info is needed.  I really like the Mini-ITX boards but the issue I see with them is they don't offer more than 1 x PCIe slot,  so the most you can attach there is a quad port NIC card and have up to 4 x ports for the internal LAN (assuming the on-board will be used for WAN)

Is there an option to have 8 x ports served from an mini-ITX board?

I was thinking to get a micro-ATX board from Gigabyte or Asus that have at least 2 x PCIe slots to plug-in 2 x quad port Intel NIC cards to have my 8 needed wired connections.   For CPU thought to get the core i5-4670 with 8GB or 16GBRAM.  One question I have is for the Realtek on-board NICs that most Gigabyte boards have.  Are these ok for Sophos UTM?  I read around here that these are not preferred and could introduce issues.

Also, can the appliance be build such as it will serve as an wireless AP too?  if not, what are the options? 

Thanks,


This thread was automatically locked due to age.
Parents
  • Hi & Welcome!

    You're probably better off getting a firewall and a separate switch, as you're going to pay several times more to get something integrated and fanless, and even then 8 NICs + fanless is hard to find.

    You cannot run quad-port PCIe NICs without significant cooling (fans); they overheat easily in many PC chassis. 
    Also, they cost a fortune.

    Also, you'd have to bridge several NICs together to create the LAN, and I don't really recommend doing that.

    So, you'd need 3 NICs, or 2 NICs if you use a VLAN switch.

    Realtek NICs are not good. Also, the Atheros NICs on new Gigabyte boards are not supported.

    An i5-4670 is somewhat overkill (although I do use one), and is very difficult to run fanless.
    For 50mbps, the newest Atoms (Avoton, Rangely, etc.) should be OK, but they're not cheap; an i3 or even i5 is probably a better deal.

    RAM: 4-8GB is plenty

    Wireless: you have the option of sharing wireless with your LAN, or putting it on a separate network.
    See https://community.sophos.com/products/unified-threat-management/astaroorg/f/51/t/21968 for info on using a consumer WiFi router/AP.

    You could also get a Sophos WiFi AP, which gives you more management control if you want to have multiple WiFi networks, etc. Prices are available on CDW. The AP30 would be the minimum I'd recommend.

    Switches: subtract 1 port for the firewall and 1 for the WiFi AP; if you have 8 computers, you'd need 10 ports (although you could gain 3 more ports from a 4-port WiFi router, if it's shared with the LAN).

    Netgear's ProSafe switches are pretty good, and they have some VLAN models (ProSafe 'Smart' series). An 8-port 'Smart' VLAN model is around $100USD, and a non-VLAN model is around $50.
    HP ProCurve switches are good too.


    Fanless systems and components:
    LGX ML250 Intel Core i3/i5/Celeron Fanless Industrial Computer | Mini-ITX | Logic Supply (3 of the motherboard options have dual Intel NICs.)

    Search Page
    uSVR | CompuLab
    Perfect Home Theater


    My i5 system is not fanless, but it is near silent (the 2.5" hard drive's seeks are more audible than the fans). I'm using a Fractal Design Node 304 case with the integrated fan controller set to 'low'.


    Barry
Reply
  • Hi & Welcome!

    You're probably better off getting a firewall and a separate switch, as you're going to pay several times more to get something integrated and fanless, and even then 8 NICs + fanless is hard to find.

    You cannot run quad-port PCIe NICs without significant cooling (fans); they overheat easily in many PC chassis. 
    Also, they cost a fortune.

    Also, you'd have to bridge several NICs together to create the LAN, and I don't really recommend doing that.

    So, you'd need 3 NICs, or 2 NICs if you use a VLAN switch.

    Realtek NICs are not good. Also, the Atheros NICs on new Gigabyte boards are not supported.

    An i5-4670 is somewhat overkill (although I do use one), and is very difficult to run fanless.
    For 50mbps, the newest Atoms (Avoton, Rangely, etc.) should be OK, but they're not cheap; an i3 or even i5 is probably a better deal.

    RAM: 4-8GB is plenty

    Wireless: you have the option of sharing wireless with your LAN, or putting it on a separate network.
    See https://community.sophos.com/products/unified-threat-management/astaroorg/f/51/t/21968 for info on using a consumer WiFi router/AP.

    You could also get a Sophos WiFi AP, which gives you more management control if you want to have multiple WiFi networks, etc. Prices are available on CDW. The AP30 would be the minimum I'd recommend.

    Switches: subtract 1 port for the firewall and 1 for the WiFi AP; if you have 8 computers, you'd need 10 ports (although you could gain 3 more ports from a 4-port WiFi router, if it's shared with the LAN).

    Netgear's ProSafe switches are pretty good, and they have some VLAN models (ProSafe 'Smart' series). An 8-port 'Smart' VLAN model is around $100USD, and a non-VLAN model is around $50.
    HP ProCurve switches are good too.


    Fanless systems and components:
    LGX ML250 Intel Core i3/i5/Celeron Fanless Industrial Computer | Mini-ITX | Logic Supply (3 of the motherboard options have dual Intel NICs.)

    Search Page
    uSVR | CompuLab
    Perfect Home Theater


    My i5 system is not fanless, but it is near silent (the 2.5" hard drive's seeks are more audible than the fans). I'm using a Fractal Design Node 304 case with the integrated fan controller set to 'low'.


    Barry
Children
No Data