Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ideal energy efficient build for home use.

Hello,

I am interested in building a Sophos/Astaro UTM for home use.  I have 5 main requirements that I am looking for and I have them ranked in order:

1. Energy efficient
2. Snort IDS maxed rules for PC, Macs, & iOS
3. Full Sophos and Antivir (since they still run both) proxy scanning enabled
4. Throughput of at least 10 megabits down and 10 megabits up without lag (only need the 10 megabits down, country DSL in the US, in all honestly, 5 megabits down is about the best my parents will probably get in the next 15 years)
5. VPN - probably will be rarely and infrequently used

I have looked at the new atom C2750 & C2550 processors and they look awesome for the task, especially with AES support and turbo boost; however, I am on a budget and at the same time not looking to waste money on excess power, especially when I would like to make the UTM as energy lean as possible....

Any suggestions guys?


This thread was automatically locked due to age.
Parents
  • I can get 80+mbps with optimized IPS rules, ATP on and the web proxy on with a C2558 system.  That is 4 silvermont cores at 2.4GHz peak speed, 2 snort instances as per default, power savings settings still enabled.  The CPU core handling snort processing clearly clocks up when checking core speeds with "cat /proc/cpu | grep MHz" from the command line.

    Is it possible that your speed test results are also being inconsistent due to congestion with your ISP?  Without much IPS tweaking 60+mbps should be easily attainable single stream on that machine.
Reply
  • I can get 80+mbps with optimized IPS rules, ATP on and the web proxy on with a C2558 system.  That is 4 silvermont cores at 2.4GHz peak speed, 2 snort instances as per default, power savings settings still enabled.  The CPU core handling snort processing clearly clocks up when checking core speeds with "cat /proc/cpu | grep MHz" from the command line.

    Is it possible that your speed test results are also being inconsistent due to congestion with your ISP?  Without much IPS tweaking 60+mbps should be easily attainable single stream on that machine.
Children
No Data