This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hardware Recommendation for No Longer Virtualizing

Greetings,

I have been using Sophos/ASG UTM since 2011 on ESXi.

However, I no longer want to virtualize my UTM, and want it to have its own server. I don't know if I should buy a new server and use that for the UTM and use the existing server for a few virtual images on ESXi, or vice versa.  Any suggestions would be greatly appreciated.

Currently I am running everything on the following

SUPERMICRO MBD-X9SCL+-F Micro ATX Server Motherboard LGA 1155 Intel C202 DDR3 1333
Intel Xeon E3-1230 Sandy Bridge 3.2GHz 4 x 256KB L2 Cache 8MB L3 Cache LGA 1155 80W Server Processor 
SUPERMICRO SuperChassis CSE-510-200B Black 1U Rackmount Server Case 200W
With 16GB of ram and a dual port Gigabit Intel card PCI card added.

I am happy with the server and here are the things I think I would like to stick with.


  • Short Depth 1U Server
  • Quiet and somewhat energy efficient (However passive is not a requirement.  A small fan is fine)
  • IPMI (or similar) would be a requirement
  • Intel NICs are a requirement (the IPMI port doesn't need Intel however)


So should I keep this hardware for the UTM or for VMWare ESXi?  I could stick with the same board or at least the 1155 socket if that helps makes things compatible if things break in the future.

It is just my wife and I using the 50/10 cable internet at home.  I work from home, so I upload and download a lot of documents, VOIP, etc.  We also stream movies, etc.  I have Anti-Virus, IPS, Web Filtering, Wireless (with AP 30 and AP 50), and most other services running.  I work from home half the time and the other half the time remotely where I usually VPN on in to the Sophos.

As far as the virtual images on ESXi nothing is critical.  I run Plex on there which does do some video transcoding, but we only ever watch 1 movie at a time and I imagine whatever hardware I use can keep up with 1 transcoding.  The other virtual images are very low such as an LDAP server, a PBX, and a few other things that I play/test with occasionally.

Recent threads recommend a fast clock speed i3  for few users instead of a quad core.

Core i3-4160 or i3 4370 or equivalent seem like good options.  I have been happy with Supermicro, but have read mixed reviews of their server motherboards for Haswell.

Any suggestions would be greatly appreciated.

Thanks!

Edit: I am not opposed to getting a UTM 100/110/120 and running a home license on it as well.


This thread was automatically locked due to age.
  • depends..how many users..what modules are being used..wan and lan speeds?
  • depends..how many users..what modules are being used..wan and lan speeds?


    Thanks for the reply William.

    I thought I had covered all the basics in my message above: two users, 50/10 cable internet access.  My network is GB wired ethernet with the exception of phones, tablets, and laptops.

    The following modules are active:
    Firewall
    Intrusion Prevention
    Web Filtering
    Network Visibility
    Wireless Protection
    Remote Access 
    AntiVirus
    AntiSpyware

    Am I missing anything else?
  • I'm for a fast 4th generation i3.  Not only is it more likely to give you satisfaction with your 50Mbps download connection, it also will give you maximum speed with IPv6 because it has the AES New Instruction set.

    Cheers - Bob
  • I'm for a fast 4th generation i3.  Not only is it more likely to give you satisfaction with your 50Mbps download connection, it also will give you maximum speed with IPv6 because it has the AES New Instruction set.

    Cheers - Bob


    Thanks.  So you think the quad core sandy bridge E3-1230 is better suited for VMWare and get a new i3 for a UTM?

    Thanks
  • Thanks.  So you think the quad core sandy bridge E3-1230 is better suited for VMWare and get a new i3 for a UTM?

    Thanks


    no with QC you will have performance problems.  Stick with a DC fast haswell I3 instead.
  • Hi, for IPMI you're pretty much limited to SuperMicro, HP, et al.

    Let us know what you choose.

    Barry
  • Hi, for IPMI you're pretty much limited to SuperMicro, HP, et al.

    Let us know what you choose.

    Barry


    Thanks Barry.

    I haven't ordered anything yet, but I think this is what I have finalized on.


    Intel Core i3-4370 3.8 GHz Desktop Haswell Processor BX80646I34370
    Supermicro Micro ATX DDR3 1600 LGA 1150 Motherboards X10SLM+-LN4F-O (Quad Intel i210AT NICs + IPMI)
    8GB of Ram
    SuperMicro 512F-350B 1U Rackmountable Case

    Thanks
  • So I had a slight delay/change of plans.

    I just got a deal on a UTM 110/120.  I might use it at my home where I have a faster internet connection. If it can't keep up then I will use it at my office where I am currently using a Red 10.  

    Most people use a RED to connect to their office.  In my case my home has a faster internet connection so I would keep my more powerful machine there and a RED or lower powered UTM at the office.

    I am also a little nervous that the i210AT Intel network cards aren't supported yet.
  • Hi, the UTM120 is limited to 2GB RAM max, which is a real problem in version 9 if you use the proxies / AV / IPS.
    The IPS alone is usually OK.

    Barry