Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM - new hardware - and some questions on hardware

I am a home user. I recently upgraded from the Astaro 7.x version to the latest Sophos version. 

After the upgrade, I had to turn IPS off, and go down to 1 AV scanner to boost the performance of the proxy to a reasonable speed. I am currently on an old AMD CPU dual core, 2.3? GHZ with only 2 GB of RAM. 

As such, this is what I am looking for.

[LIST=1]
  • Raw performance with a 35mbit up/down connection.
  • IPS  - on
  • Dual AV - on
  • Application control - on with a lot under control 
  • A firewall blocking a ton of countries via CIDR - More on this later.
  • APT - on
  • Email protection - on
  • VoIP setup -on - eventually
  • Web filtering on and locked hardcore and under Sophos it is slower.
  • Endpoint protection - maybe
  • Wireless protection - to be used soon
  • Keeping this hardware for another 5+ years
  • Saving energy where possible
[/LIST]

I currently have 4 separate networks. 
1. WAN
2. Highly locked down internal network. (Banking, shopping, etc. done here)
3. Open network, just using firewall rules and no proxy - Linux only + TV + VOD
4. Hacklab network - Used for when I do security research - wide open 

Knowing all of this, here is what I am thinking:

Asus H81M-K motherboard - Listed in unofficial HCL. 
Intel 17-4790K CPU 4.0 GHZ base with 4.4 Turbo!
16 GB of Crucial Ballistix Tactical PC3 12800 RAM
A new SATA 6 hard drive.

About $560, without the hard drive. 

I have to make sure the CPU cooler will fit in my 2U case. 

I have to see if that is the correct RAM for that motherboard, but it would be more or less the same.

Questions:

They make a low power version of that CPU that is clocked at 3.2GHZ and turbos up to 4.0 It runs cooler and is less power hungry.

1. I am assuming the UTM take advantage of the Turbo. Am I correct? 

2. How much performance do you think I will lose using the slower, low power version of that CPU, over a lifetime of 5 years?

I would like to add a separate network for my wireless. 

3. How many NICs am I limited to on the home version? I can only see 4 of the 5 ports under interfaces.


This thread was automatically locked due to age.
  • Hi Coder68,
    if you upgrade your current MB to 8gb of ram you should be okay,

    What you haven't said is your wan link speed?

    If you have a 50/20mb link your CPU might be strained a bit, otherwise for ADSL2+ stuff it will be more than adequate.

    My current UTM has 3 physical NICs and 3 VLANs on 1 of those NICs.

    Not all NICs are supported, we (the UBB) are waiting for a new kernel driver from Intel to fix some of the performance and missing chipset support.

    Finally, I think you I7 is an overkill, a good i5-***u or even an I3. I currently use e3- in my UTMs. Or even a good high performance celeron/pentium chip.

    Ian
  • also how many devices/users?  need that information to better advise you.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I am a home user. I recently upgraded from the Astaro 7.x version to the latest Sophos version. 

    After the upgrade, I had to turn IPS off, and go down to 1 AV scanner to boost the performance of the proxy to a reasonable speed. I am currently on an old AMD CPU dual core, 2.3? GHZ with only 2 GB of RAM. 

    As such, this is what I am looking for.

    [LIST=1]
    • Raw performance with a 35mbit up/down connection.
    • IPS  - on
    • Dual AV - on
    • Application control - on with a lot under control 
    • A firewall blocking a ton of countries via CIDR - More on this later.
    • APT - on
    • Email protection - on
    • VoIP setup -on - eventually
    • Web filtering on and locked hardcore and under Sophos it is slower.
    • Endpoint protection - maybe
    • Wireless protection - to be used soon
    • Keeping this hardware for another 5+ years
    • Saving energy where possible
    [/LIST]

    I currently have 4 separate networks. 
    1. WAN
    2. Highly locked down internal network. (Banking, shopping, etc. done here)
    3. Open network, just using firewall rules and no proxy - Linux only + TV + VOD
    4. Hacklab network - Used for when I do security research - wide open 

    Knowing all of this, here is what I am thinking:

    Asus H81M-K motherboard - Listed in unofficial HCL. 
    Intel 17-4790K CPU 4.0 GHZ base with 4.4 Turbo!
    16 GB of Crucial Ballistix Tactical PC3 12800 RAM
    A new SATA 6 hard drive.

    About $560, without the hard drive. 

    I have to make sure the CPU cooler will fit in my 2U case. 

    I have to see if that is the correct RAM for that motherboard, but it would be more or less the same.

    Questions:

    They make a low power version of that CPU that is clocked at 3.2GHZ and turbos up to 4.0 It runs cooler and is less power hungry.

    1. I am assuming the UTM take advantage of the Turbo. Am I correct? 

    2. How much performance do you think I will lose using the slower, low power version of that CPU, over a lifetime of 5 years?

    I would like to add a separate network for my wireless. 

    3. How many NICs am I limited to on the home version? I can only see 4 of the 5 ports under interfaces.

    There is no limit to the number of nics.  if one isn't being seen there's most likely a hardware problem.  Either it isn't supported by the kernel of UTM or it is not working correctly.  What kind of nics are you using?  If anything other than broadcom or intel you are going to have issues.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Hi,

    The i7 and 16GB are overkill for home use and 35mbps.

    A fast-clocked i3 and 8GB would be more than enough.

    Most of the low-power models have much slower clock speeds; for 35mbps it wouldn't matter though.

    Also, the Silvermont or Rangely Atoms would be fine for under 100mbps and can run with less power.

    Barry
  • yeppers..UTM has country blocking built into the webadmin so you won't have to use a bunch of CIDR notations..just click the boxes..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I am looking long term too. I want to keep this firewall hardware for a long time, at least 5 years. 

    My current AMD 2.3 GHZ just is not fast enough which is why I was thinking a high speed i7. Currently, even with most things turned off, if my wife is watching a VOD movie, and I even refresh the Google home page, it disrupts the VOD. (Stops and stuters and video splooge appears) VOD is on a different NIC and as such I am refreshing Google on a different network. I do not want this to occur. 

    The money is not an issue, but power consumption is to a point. 

    How much gain should I gain using an I5 at 3.5 GHZ vs what I have now?
    It is about $100 less then the i7 and not even that on the low power i7.

    **** UPDATE****

    The i5 3.0 with turbo up to 3.7 ($200.00)
    ARK | Intel® Core

    The i7 3.2 with turbo up to 4. ($305.00)
    ARK | Intel® Core

    8 GB or RAM. ($83.00)
    Amazon.com: Crucial Ballistix Tactical BLT2KIT8G3D1608DT1TX0 16GB 240-Pin DIMM DDR3 1600, PC3 12800, Desktop Memory: Computers & Accessories

    Can a PCI express card (small connection) function in a PCI Express 16 full length slot? 

    Do you think I would gain much out of the i7 over the i5?
  • My main issues is my current system is it is so slow. The CPU gets pegged and I think it is due to AV. A small PDF I was opening in the browser took forever! I have AV set to just one scanner, no IPS, and it still gets very slow. I want to turn all of that "up". My understanding is that the AV will require more CPU speed then most things. Is this true? What about the IPS? What things can I load into RAM to speed things up? (I thought I read that someone had URL blocks in RAM...) What about multi-core CPU's?

    My goal is to keep my next FW for as long as I have had this one. 6+ years. So having a little room to grow with upgrades is good. I am not too concerned about cost or energy consumption. Overkill now, will not be overkill 5 years from now. At least that is my thinking.
  • your i7 will actually throttle your performance due to light loading.  Get the highest core i-3 you can get..that will take care of you.  also you really do not need to scan anything over 10 megs as well..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • re throttling:

    Or disable SpeedStep in the BIOS.

    Barry
  • I am looking at the i5 4590s 3.0 to 3.7 GHZ.

    ARK | Intel® Core

    The i7 is the same TDP, but is 3.3 to 4 GHZ

    ARK | Intel® Core

    Does the turbo really get kicked in under the Sophos AV scans.

    I scan files up to 15 MB. 

    I am under the impression that the 16x PCIX slot will take the smaller PCIX cards. Is this correct? I have three dual Intel NICs I want to install. I want to use the on board NIC for the Internet.