Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hardware ideas for Software UTM

Hi Guys/Girls,

Going down the line of installing a software UTM in a production office environment which has about 60-70 devices including smartphones etc.

We are in the UK with BT Infinity 80/20 package with 5 static IP's.

I was looking at a low end Dell PowerEdge R220 which hereabout exceeds the Recommended Requirements from Sophos.

I think I need 4 NICs - LAN, WAN, DMZ/D-NAT to a static IP and a spare port for expansion in future.

We have multiple companies with different servers and setup which go down the same Internet Line.

Thanks [:D]


This thread was automatically locked due to age.
  • Hi timothyle97,

    Yes I did get the R220 in the end but I recommend running it on Hyper-V or ESXi. the base linux which sophos runs on does not like the hardware in the server.

    PM me on more info.


    Thanks 270797lb,

    Just in case anyone else comes upon this thread wondering if the install would work on a Dell R220 without virtualiziation, it appears that with the latest Dell R220 BIOS (v1.4.0), the latest version of Sophos UTM (v9.304-9.1) installs without any issues. The specs of the server (since I'm not sure if the particular hardware installed would have an effect) are below:
    -Intel Celeron G1820 2.7GHz, dual core
    -4GB of RAM
    -No RAID controller
    -500GB SATA HDD
    -Intel Ethernet I350 QP 1Gb adapter
    -On-board Broadcom LOM 1GBE

    Just keep in mind that the v1.4.0 BIOS on the R220 was needed for the latest version of the Sophos UTM to install. I'm not trying to say that virtualization would not work in everyone's situation, but that I was able to get the Sophos UTM to install without issues by using the latest BIOS (which might not have been available at the time of the OP's original post). Thanks.
  • Moving to the correct forum, which didn't happen when thread was originally created and responded to.  [:)]
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Thanks 270797lb,

    Just in case anyone else comes upon this thread wondering if the install would work on a Dell R220 without virtualiziation, it appears that with the latest Dell R220 BIOS (v1.4.0), the latest version of Sophos UTM (v9.304-9.1) installs without any issues. The specs of the server (since I'm not sure if the particular hardware installed would have an effect) are below:
    -Intel Celeron G1820 2.7GHz, dual core
    -4GB of RAM
    -No RAID controller
    -500GB SATA HDD
    -Intel Ethernet I350 QP 1Gb adapter
    -On-board Broadcom LOM 1GBE

    Just keep in mind that the v1.4.0 BIOS on the R220 was needed for the latest version of the Sophos UTM to install. I'm not trying to say that virtualization would not work in everyone's situation, but that I was able to get the Sophos UTM to install without issues by using the latest BIOS (which might not have been available at the time of the OP's original post). Thanks.


    using hyper-v server or windows server essentials/standard it would have installed without a hitch..after you made sure the base os/hypervisor had the drivers installed.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Realize this thread is a bit dated but thought I would add my experience with a couple hardware configs I've used at home. I have a fibre internet connection with Bell Canada at 300/150Mbps

    All installs were running the latest version of Sophos Home UTM with everything turned on including IPS and AV

    Build 1:
    Supermicro SYS-5018A-MLTN4 with an Intel Atom C2550 + 32GB RAM + 120GB Kingston SSD. Running as a VM on Windows Server 2012 R2 and assigned 4 cores and 16GB RAM. I was maxing out speed at around 90Mbps even though the CPU and RAM saw nowhere near max usage. Attributing results to Atom's poor results with single threaded Snort. When I disabled IPS I was able to increase speed to 125Mbps.

    Build 2:
    Exact same hardware as with Build 1 however this time the UTM software was installed on baremetal so it got the full use of the Supermicro server resources as listed above. This resulted in a max speed of 185Mbps.

    Build 3 & Current Setup:
    Running the software Home UTM with everything turned on installed on baremetal Dell R210 II with 32GB ECC RAM + E3-1270 CPU and 500GB SATAIII HDD. With this setup, I can easily attain my full internet speed of 300Mbps down and 175Mbps up (even though my max up speed is supposed to be 150).

    I'm contemplating moving to the full 1Gbps line that they are offering for my area, if for now reason than to test the UTM setup. If I do decide to go down this road, I'll report back.
  • Hi to all,

    I use fibre internet connection, bandwidth are 400 Mb/s in download, 100 Mb/s in upload.

    I would be to purchase a Dell R220 with Xeon CPU E3-1200 v3 and 16 Gb of RAM.

    I would like to this hardware to install Sophos UTM on it...
    Don't want to use Sophos UTM in VM, but i prefer to launch it directly with build it OS to have a true Sophos UTM device.
    Sorry but i dunno how you call the true Sophos UTM (OS+Sophos) and the VM version (Windows OS + VMware + Sophos)

    Do you know if this hardware is compliant ?
    Does this hardware is enough to use Sophos with all option (IPS and AV.. filtering) ?

    Many thks for your help.
  • Hi to all,

    I use fibre internet connection, bandwidth are 400 Mb/s in download, 100 Mb/s in upload.

    I would be to purchase a Dell R220 with Xeon CPU E3-1200 v3 and 16 Gb of RAM.

    I would like to this hardware to install Sophos UTM on it...
    Don't want to use Sophos UTM in VM, but i prefer to launch it directly with build it OS to have a true Sophos UTM device.
    Sorry but i dunno how you call the true Sophos UTM (OS+Sophos) and the VM version (Windows OS + VMware + Sophos)

    Do you know if this hardware is compliant ?
    Does this hardware is enough to use Sophos with all option (IPS and AV.. filtering) ?

    Many thks for your help.


    you would not have to worry about "hardware compliance" within a vm.  The vm offers many many advantages over bare metal.  I've talked about this in detail multiple times.  Modern hypervisors do NOT extract any noticeable overhead on the performance of utm anymore(unless you run it on substandard hardware).  

    Make sure your xeon is at least 3 ghz.  How many users are you wanting to run and how many of the modules inside of utm do you want to use?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I don't want to use VM, i would like to use built-in OS version of Sophos.
    I figure that the builtin OS is Unix distribution like ? (don't want Windows or VMware).
    Do you know what's the name of this version ? 
    Is it fully compliant with R220 ?
  • I don't want to use VM, i would like to use built-in OS version of Sophos.
    I figure that the builtin OS is Unix distribution like ? (don't want Windows or VMware).
    Do you know what's the name of this version ? 
    Is it fully compliant with R220 ?


    It may work but keep in mind that the only truly supported hardware are the sg appliances and hyper-v and VMware.  If you are determined then download the ISO and try it.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Does the built-in OS with Sophos UTM is more stable and efficient than the virtualised on VMware ?
  • Does the built-in OS with Sophos UTM is more stable and efficient than the virtualised on VMware ?


    You use the same ISO you install into either a virtual machine or bare metal

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow