Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Lower Power Build Advice

I have read several threads, and many people have focused on CPU and power supplies.  I have put together the following core components which are all marketed as lower power.  I am a home user with a FIOS 50/50 connection with three users (PCs, tablets, phones, etc.).  I am planning on isolating the blue ray player, VOIP, and my son's XBOX so that they don't tie up the firewall unnecessarily.  My thought is to leave those connected on the untrusted side (directly to the FIOS router).  I'm looking to strike a balance between performance and power consumption, without impacting protection or performance.  Any comments or suggestions is appreciated.  [:)]

CPU: Intel I3-4130T
Intel Core i3-4130T Haswell Dual-Core 2.9GHz LGA 1150 35W Desktop Processor Intel HD Graphics 4400 BX80646I34130T - Newegg.com

Motherboard: MSI H81M Eco LGA 1150
MSI H81M Eco LGA 1150 Intel H81 HDMI SATA 6Gb/s USB 3.0 Micro ATX Intel Motherboard - Newegg.com

Memory: G.Skill Sniper Low Voltage DDR3 1600 8 GB (2x4GB)
G.SKILL Sniper Low Voltage Series 8GB (2 x 4GB) 240-Pin DDR3 SDRAM DDR3 1600 (PC3 12800) Desktop Memory Model F3-12800CL9D-8GBSR2 - Newegg.com

NIC: Intel EXPI9301CTBLK (this will be ETH1 and the onboard Intel NIC will be ETH0)
Intel EXPI9301CTBLK PCI-Express Network Adapter - Newegg.com

Cooler (Went for low decibel rating): GELID Solutions CC-SiberianP-01

GELID Solutions CC-SiberianP-01 Hydro Gelid SIBERIAN PRO CPU Cooler - Newegg.com


I am still looking for a case, power supply and hard drive.  The consensus seems to be a traditional hard disk for longevity over an SSD.

Respectfully,

JP
SOPHOS / Firewall Newbie


This thread was automatically locked due to age.
Parents
  • Hey JP Ladner, Build looks good!  Especially the 8 GB RAM.  2 cautions I would make:

    1. The NIC on these Sophos UTM devices can be pretty temperamental.  I would just make sure to use a "server" grade NIC and stay away from consumer stuff you'll find on shelves from BBY or Fry's.  I am not familiar with the Intel EXPI9301CTBLK chipset, you may have already done your homework there.  I really like the Intel quad interface adapters.  Especially for ESXi (VMware) or a router like this.  Looks into it, usually goes for $75 on ebay.  (Intel I340-T4)  Jumbo frames support and better for VLAN/trunking.

    2. For now the Sophos UTM web filtering just isn't that great..  (In my opinion)  Especially for home use you will quickly tire of having to watch the web filter logs as stuff you are trying to do won't work and adding manual IP exceptions for this and that.  I finally got so frustrated with it that I had to disable the web filter completely and go to OpenDNS for content filtering.  Not nearly as granular, but the **** is blocked on my home network and the internet still works...  I mean, who wants to watch a web filtering log when they can't download the Battlefield hardline beta?  Am I right?
Reply
  • Hey JP Ladner, Build looks good!  Especially the 8 GB RAM.  2 cautions I would make:

    1. The NIC on these Sophos UTM devices can be pretty temperamental.  I would just make sure to use a "server" grade NIC and stay away from consumer stuff you'll find on shelves from BBY or Fry's.  I am not familiar with the Intel EXPI9301CTBLK chipset, you may have already done your homework there.  I really like the Intel quad interface adapters.  Especially for ESXi (VMware) or a router like this.  Looks into it, usually goes for $75 on ebay.  (Intel I340-T4)  Jumbo frames support and better for VLAN/trunking.

    2. For now the Sophos UTM web filtering just isn't that great..  (In my opinion)  Especially for home use you will quickly tire of having to watch the web filter logs as stuff you are trying to do won't work and adding manual IP exceptions for this and that.  I finally got so frustrated with it that I had to disable the web filter completely and go to OpenDNS for content filtering.  Not nearly as granular, but the **** is blocked on my home network and the internet still works...  I mean, who wants to watch a web filtering log when they can't download the Battlefield hardline beta?  Am I right?
Children
  • Hey JP Ladner, Build looks good!  Especially the 8 GB RAM.  2 cautions I would make:

    1. The NIC on these Sophos UTM devices can be pretty temperamental.  I would just make sure to use a "server" grade NIC and stay away from consumer stuff you'll find on shelves from BBY or Fry's.  I am not familiar with the Intel EXPI9301CTBLK chipset, you may have already done your homework there.  I really like the Intel quad interface adapters.  Especially for ESXi (VMware) or a router like this.  Looks into it, usually goes for $75 on ebay.  (Intel I340-T4)  Jumbo frames support and better for VLAN/trunking.

    2. For now the Sophos UTM web filtering just isn't that great..  (In my opinion)  Especially for home use you will quickly tire of having to watch the web filter logs as stuff you are trying to do won't work and adding manual IP exceptions for this and that.  I finally got so frustrated with it that I had to disable the web filter completely and go to OpenDNS for content filtering.  Not nearly as granular, but the **** is blocked on my home network and the internet still works...  I mean, who wants to watch a web filtering log when they can't download the Battlefield hardline beta?  Am I right?


    actually the webfiltering is actually excellent.,  Many folks just aren't used to having real security anywhere.  Once you install the UTM yes it has to be tweaked but keep in mind most home gear is allow unless you block..UTM takes the other approach(which is the better approach) which is block until allowed.  Change your thinking to how the UTM works and you will find it much easier to work with..[:)]

    The nics aren't temperamental because of UTM they are temperamental because Intel has not fixed their pci-e drivers yet AND realteks, marvels, dlink..etc etc are actually windows soft-nics.  These do work under UTM(linux) but they really aren't designed for anything but windows.  The only good nics are Intel(minus the pci-e driver issues), broadcom and some 3coms.  The rest you have to throw extra cpu to compensate for the extra load the win-nics cause.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?