Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Installing Sophos UTM Home, Virtualized or Bare Metal

Hey Guys

First of all I have to admit, that I do not have any experience with Sophos UTM. I have experience with other routers and firewalls tough.

Sometime this year I am getting a new Internet connection at home and for that I need a new router, because it will be 1 Gbps symmetrical and the router which I own at the moment cant handle that.

I do not need a huge bunch of features:

-Client VPN (PPTP?)
-Site to Site VPN
-Firewalling (at the moment I have "only" a router, without sophisticated firewalling mechanisms.) I do not want to build Fort Knox at home, but it would be nice to know that some of the "bad stuff" is filtered out.

The problem is, that I do not know how I want to use Sophos UTM.
First, i planned to install it on a 1RU server as a VM, so that I would have a possibility to run other servers on this hardware too (like SVN, Fileserver and so on).
But then I saw, that UTM is not supported by virtualbox but only by "professional" Hypervisors.
The problem with those professional hypervisors is, that they require more knowledge and support and altough I am a student of "computer sciences", I do not want to have to install updates and other stuff 24x7.

So what advise can you give me?
-Install it on a hypervisor anyway (maybe it is less painfull than I imagine)
-Install it with a less professional hypervisor, like VMWare Workstation
-Install it bare metal with all disadvantages like longer restore times, bader backup possibilities and "wasting" new hardware as router

______edit_______
Regarding the performance: I am clear that 1Gbps is much to route and very fast.
I am not dissapointed if it will not be able to route (especially firewalled) everythint with this speed.
But about 600-700 Mbps would be nice!

I am sorry if i wrote anythign wrong, I am no native speaker[;)]
Regards
Thor_


This thread was automatically locked due to age.
  • Performance-wise I would say, bare-metal
    Security-wise I would say, Bare-metal or a non-windows hypervisor like VMWare ESXi

    If you really want to install multiple VM's, I would say VMware Esxi,
    not too hard to learn, and lots of documentation available. just make sure your hardware is compatible [;)]
  • VMWare Workstation and MS Hyper-V work fine with UTM, as does ESXi.  The big key is to give UTM enough resources (cores and mem), especially at that speed.  If you're also running other VMs concurrently, this will mean higher end workstation or server grade hardware.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • what are you trying to get at a gigabit?  is it ips or only http or what?  if it is ips good luck..[:)]  you are going to need some serious horsepower to pull that one off..I've gone into detail in another thread about what it takes to get snort at a gigabit.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Hi, with just firewalling and routing, 1gbps is no problem with Intel or Broadcom NICs.

    IPS will cut that down dramatically, depending on CPU and # of simultaneous users. Highest I've seen reported is around 600mbps with high-end server hardware.

    IPS rule tuning will help a bit.

    I'd go with bare hardware for performance, unless you already have a very strong ESXi setup.

    Barry
  • Hey Guys

    Thank you very much for your good answers.
    I Realize that I need to provide more information.

    I planned on letting VMWare Workstation run on a supermicro 5017R-MTF Server.
    It has Intel i350 Dual port Gigabit-LAN and i planned on equipping it with a 2.3GHz Hexacore E5 and 16GB of RAM.

    The VM would then get 2 Cores and 2GB RAM, from other Threads it seems as thit would be sufficient.

    Traffic will mostly be normal HTTP / HTTPS, Video streaming and VoIP.
    It will be for normally 4 users.

    So as I said before: I do not NEED the 1Gbps, and I do not plan on spending enough money to get it, but i try to make the most of my money[;)]

    BTW:
    At the other place, where it is not a such fast line,  I planned on getting a Supermicro 1018L-MP with a normal i3 CPU.

    Regards
    Thor_
  • I would highly advise using the web proxy..http filtering..application visibility..ips AND ATP.  The last being most important(but ATP depends on the http proxy and ips as it's foundation).

    What is the WAN speed?  4 gigs ram is the absolute minimum...if you are doing anything intensive or have more than 20 users you are going to need even more.
    can you get a higher clocked cpu with fewer cores?  2.3 ghz per core is a bit slow for good IPS performance.  Go with 2 cvpus on the UTM vm and pool about 4.6 ghz into the vm.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • 2Gb?? I got 5gb.
     All modules active(fw, web filter, app control and IPS).
    Idle is 60% usage. At normal use, it uses 80%~90% of the 5 Gb.

    I think you can subtract a few percent because of inefficient config, but its heavy on RAM
  • Well okay, maybe I need a bit more RAM in the Host, so I could then assign 6GB or so to the VM.
    But maybe you are also getting me wrong: You are talking of more than 20 users. This will never be the case (in my case). Its for a normal family home.
    Higher clocked CPU is difficult, because they get more expensive really fast [[:(]]

    What do you think: 
    Would 6GB RAM, 3 x 2.3GHz CPU offer SUFFICIENT performance? What do you think what I could get? ~500 mbps?

    You see, I just can't to spend huge amounts of money... [[:(]]
  • Well okay, maybe I need a bit more RAM in the Host, so I could then assign 6GB or so to the VM.
    But maybe you are also getting me wrong: You are talking of more than 20 users. This will never be the case (in my case). Its for a normal family home.
    Higher clocked CPU is difficult, because they get more expensive really fast [[:(]]

    What do you think: 
    Would 6GB RAM, 3 x 2.3GHz CPU offer SUFFICIENT performance? What do you think what I could get? ~500 mbps?

    You see, I just can't to spend huge amounts of money... [[:(]]


    you are going to need gobs of ram even for 4 users.  Just to give a point i had a vm with 3 gigs of ram.  I had to highly modified the kernel(which voids support when i had the mods in place) to fit it into that 3 gigs.  I have now increased it to 4 gigs..[:)]  I use all of the major security features(which contributes to the ram usage).  Once i upgrade the ram in the host form 10 to 20 gigs i'm going to put a total of 8 into my vm.  

    Again what is your wan speed?  is it 500 megabits?  a gigabit?  what is your lan speed as well?  are you going to have multiple network you want to pass traffic through?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Well okay, maybe I need a bit more RAM in the Host, so I could then assign 6GB or so to the VM.
    But maybe you are also getting me wrong: You are talking of more than 20 users. This will never be the case (in my case). Its for a normal family home.
    Higher clocked CPU is difficult, because they get more expensive really fast [:(]

    What do you think: 
    Would 6GB RAM, 3 x 2.3GHz CPU offer SUFFICIENT performance? What do you think what I could get? ~500 mbps?


    I was talking about 4 users, with a total of ~15 devices.
    we have an internet connection with up- and download of 50 Mb.
    5~6 GB is sufficient for me at normal usage.

    I only needed more then that when I was uploading with 150~200 Mb to a device between our ISP-router and my UTM(so kind of a DMZ).
    Note: I am not sure if the program I used(bittorrent sync) uses Mbit or Mbyte..

    also: why do you need 500 mbps??
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?