Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hardware suggestions for HomeUser firewall

Hello everyone
I have one virtualized UTM running at my current home but I am also planning to have one on a second location I live

Any suggestions for check hardware that does the job?

It should be low energy, 3 NiCs (two would work too using VLAN), silent (WAF required ) and of course support activation off all UTM features (+ future new features), so not too slow.

The WAN connection is 100MBit/s+ down and 6MBit/s+ up.

I'd like the hardware to do the job as quietly and energy efficient as possible

Also I like to test a lot of features and therefore would use most of the features on the UTM

Looking forward to hearing what you guys use at home

Best regards


This thread was automatically locked due to age.
  • Chas, there are recent threads in the Hardware forum that you will find helpful.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • CPU: one of the faster Haswell Intel i3's
    RAM: 4-8GB
    Disk: 60+GB, HD or pro/enterprise SSD

    Intel NICs

    Case: The Mini-ITX Fractal Design Node 304 is near silent, I'm using one with an SFX power supply that came with an ATX bracket (search here for Node 304 and you should find it).

    Anandtech has reviews of lots of cases; Coolermaster has a couple quite ones which are cheaper.

    Barry
  • If you go with Mini-ITX, you will need to spend a bit extra to get 3 NICs as the boards only have one PCIe slot;

    either:
    board with 1 Intel NIC (Gigabyte has some) + dual-port NIC
    or
    board with 2 Intel NICs (AsRock or Jetway, expensive) + single-port Intel NIC
    or
    (very expensive) board from SuperMicro with more NICs. I haven't seen a Haswell one. They do have a new Atom board (Intel has several names for the CPU and I can't remember them all now) with 4 Intel NICs and it is known to work with UTM 9.1+
    The NICs are listed as Marvell but the controllers are Intel.

    I'm not very keen on the Atoms for high speed connections, but the new 8-core one is probably OK for 100mbps.

    Barry
  • Hello everyone
    I was thinking passive would be nice, since I do not have a separate closet to put it and I hate noise in my office:

    Case: Akasa Euler (or Euler S)
    CPU: Intel Core i3 4160T
    RAM: 6-8GB DDR3
    SSD: 60GB

    I currently have two options on the Mainboard:

    Either Asus P9D-I Intel C222
    Or      Gigabyte GA-H97N-Wifi

    Did not yet check which NICs are in there and neither if they fit the case

    I guess two nics should be enough since I only want to have WAN on one and WIFI+LAN (VLANed) on the other

    Do you think that setup would be future-proof? (Don't want to buy a new system every 5 years for new UTM releases)

    Also any comments on the boards? Or other recommendations

    Thanks in advance [:)]
  • Hi chas0rde,

    I've that case and can confirm the boards you say won't fit on the case since it needs a "thin mini-itx" board.
  • Hi, note the UTM does not support WiFi NICs at all.

    I'm running a board with WiFi, but the WiFi is disabled because of this.

    If you really want a fully passive system, it's going to cost more and you're going to need to make sure your environmental temps are controlled, and use a very low power CPU (iirc that 'T' model is fine).
    I was looking at the Streacom cases for an HTPC project; they seem nice but they are complicated due to cooler/heatpipe placement, extenders, risers, etc. Their board comparability list is out-of-date so you have to figure things out yourself or maybe contact one of their dealers.

    Barry
  • Hello
    yes I am aware of the sad fact that Wifi is not supported (would be nice, especially for Home Use...at work you want to stick with a better, managed solution)

    I'd prefer a fully passive solution for two reasons:
    1. No Noise
    2. Passive requires low TDP --> less energy consumption

    Another case would also be fine...maybe I'll find a nice one like the Euler that supports at least standard Mini-ITX

    What do you guys think about throughput? How much might be possible with the CPU?
    I currently have 100 MBit/s but speeds are going up so 200MBit/s might be an option in a year or two

    Best regards
  • Hi,

    for 200mbps, you'll need to get the fastest i3 you can; a 'T' model is not a very good choice.

    The Streacom cases can handle 65W TDP cpus if your room temperature stays under 90F.

    Barry
  • Hello
    I took a look at the Streacom FC8 Evo. Seems nice but is 30% more expensive than the Euler + bigger.

    In terms of possible mainboards I found those two:
    Gigabyte GA-Q87TN
    Asus Q87T

    Both have one Realtek and an Intel NIC

    CPU might be the Intel Core i3 4160T 2x 3.10GHz So.1150 TRAY

    My current setup (see signature) on the other UTM is significantly older and slower and also able to kick the performance.

    So I hope that might work.

    Non-T models have higher power consumption as well [:(]

    Any ideas/data on how much more a 65W TDP would cost per year?

    From the price point the low power system is at 
    Euler ~80€+Board~115€+CPU~100€+RAM~60€. SSD already paid [[;)]] --> ~355€

    while the 65W TDP system might be around
    Steacom FC8 EVO ~130€+Board~100€+CPU100€. RAM and SSD already paid [[;)]] --> 330€

    So price is almost the same but only due to me having some DDR3 RAM laying around

    Best regards
  • 1. if you want to save money, don't go fanless/passive; the components are expensive

    >Both have one Realtek and an Intel NIC

    Realtek will be worthless for 200mbps; you should add a PCIe NIC; make sure the case has room for a half-height PCIe card.


    >Non-T models have higher power consumption as well
    >Any ideas/data on how much more a 65W TDP would cost per year?

    the regular Haswell i3/i5 models will idle under 30W TOTAL SYSTEM power (measured with Kill-a-Watt)
    A 'T' model won't be a whole lot lower at idle.

    In the US, 1 watt on 24x7x365 comes out to about $1USD/year.

    Barry
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?