This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Thoughts on this SOHO build

I am looking to step up to a full featured UTM at the house. The kids are hitting the "Internets" now and so it's time for some changes. Here are my usage requirements:

* Currently a 100Mb connection, although rumor has it gigabit fiber will come soon-ish.
* One server that needs to be segmented off, may add another. Very little traffic, just some web / SSH / Email, an occasional game server.
* Would like to be able to run IDS and filtering to keep the kiddos in line and protect myself better.
* 3 NICs would be ideal

I have read through a lot of the threads, here is what I am looking at so far:
* Fractal Design Node 304 FD-CA-NODE-304-BL Black Aluminum / Steel Mini-ITX Tower Computer Case
* ASUS H97I-PLUS LGA 1150 Intel H97 HDMI SATA 6Gb/s USB 3.0 Mini ITX Intel Motherboard
* SeaSonic Platinum Series SS-400FL2 Active PFC F3 400W ATX12V Fanless 80 PLUS Platinum Certified Modular Active PFC Power
* Intel Core i3-4370 Haswell Dual-Core 3.8GHz LGA 1150 54W Desktop Processor Intel HD Graphics 4600 BX80646I34370
* 8GB of RAM
* Intel EXPI9402PT 10/ 100/ 1000Mbps PCI-Express PRO/1000 PT Dual Port Server Adapter - OEM

Thoughts? Is the i3 going to keep up? I would think it should but I really don't want to have to worry about it. If for some reason Sophos doesn't work out I would swap over to ipfire or pfsesne but that would kill some of the functionality I want, but I know this hardware would work fine for those.

Another option would be the Netgate APU4 but from what I am reading it wouldn't be able to handle the load. Which is a shame because it looks like great hardware.


This thread was automatically locked due to age.
  • My UTM is running on hardware that was new when Vista was released.
    It handles our 130 Mb/s link at full speed and 20 devices with all default modules loaded.
    Some of the model 220 appliances have a Celeron CPU and are rated at 1.8 Gb/s.


    that' firewall ONLY not with everything turned on..[:)]
  • Somewhere on this board there must be a discussion of how much CPU and how much protection each feature offers.  The default install enabled Firewall, Intrusion, Web Filtering, POP3, Antivirus, AntiSpam, AntiSpyware.  The Endpoint and Wireless protection looks interesting.
  • Lots..it depends on the environment..the more modules AND the more user the more powerful hardware is required.  If you aren't sure then ask..you'll get the answers you want..but again it depends on the environment.
  • Hi,

    It's currently going to be hard to get full gigE performance (on http) through any UTM, but 100mbps is not hard at all with a Haswell CPU and decent NICs...

    The IPS is the biggest CPU hog, followed by A/V scanning.

    Barry