Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM Home - Hardware advice / experience

I first used Astaro in 2008-9 but parted company when I moved house. I've just installed the free home product on an old PC (some parts the same as last time!) but now its broadly delivering what I need and configured I want to upgrade the hardware.  Low power is important - my target is about 25w or less but current system is at 80-90w or so

I have a fast internet connection (for home)  160M down, 12M Up with a backup ADSL line (5/1) but would like to be able to add a 4G dongle since Im (just) in a coverage area.

Being a bit of a geek I have quite a lot of devices, but the house has structured cabling so most are wired. Two tablets and three mobiles are wireless, as will be the washing machine next week!  Everything else is wired. PCs (4), NAS(2), Sonos (7) for music , TiVo (Virgin TV recorders) DVD players, VOIP phones (6 devices)

While I want to keep the cost down it needs to do the job and have say 3 - 5 years life in it.

The easy bits seem:

HDD - WD Green
PSU - picoPSU
Case - existing

The plan is a Haswell motherboard with a celeron processor - I thought a G1820 would be plenty for my needs and a significant upgrade, but I have the option to upgrade significantly if not.

Motherboard MSI H81M Eco

How much RAM do people suggest ?  My current system has only 1G which is the minimum spec from Sophos.  

Im still researching NIC options, but will need two Gb cards and one 100M as a minimum. (one Gb port on board) Im not averse to a multi port card if this will perform well.

Any advice will be most welcome


This thread was automatically locked due to age.
  • watch your pm's barry..you can get 100 megs with ips on out of celeys...

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Well, he's got a 160mbps connection, and didn't say if he's going to be using A/V, etc.

    The Celeron he mentioned is maybe 20% faster than mine; mine gets 70mbps in my tests (I know rule-aging, etc. introduced recently helps a bit)

    Barry
  • true but he said he was set on celeys...so that's the way i went..if he's open then yes get 3.2 ghz i-3's at least..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • How much RAM do people suggest ?  My current system has only 1G which is the minimum spec from Sophos.  


    1GB will run IPS only (no proxies) until you try to do a large up2date and run out out of RAM.

    No IPS or proxies might work but is still not recommended for UTM v9+.

    Depending on which features you're using, you should get 2-8GB.

    Barry


  • How much RAM do people suggest ?  My current system has only 1G which is the minimum spec from Sophos.  


    Any advice will be most welcome


    Honestly?  The real minimum is now 4 for for you i would recommend a minimum of 8 gigs to go with Barry..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • The P4 Im using now benchmarks at 359 and the celeron Im CONSIDERING rates 2872 at passmark.com.  William - Im not committed to celeron - just thought it would be enough of an upgrade.  At £30 as opposed to well over £100 for a high performance low power chip I thought it might be worth a try !

    Ive just done a speedtest as follows :Speedtest.net by Ookla - My Results
    (93.8M down)

    This is with 1G of RAM and three Realtec NICs !

    Ive ordered a dual port Intel NIC which I will try in a few days and see what the difference is (It works with my current motherboard and planned one).  We can see what happens to the speedtest 

    Barry - If I keep one realtec in my final system it will only be for my backup upstream link (5/1 on a good day!) and assuming my 4G USB dongle doesn't work fairly easily.   It will only be an interim solution even if I do. 

    I do like the idea of doing it one part at a time - but I want to get my average power consumption down a long way from the current 87.9w !

    I do appreciate all the valuable advice.
  • Beware using Intel NICs natively in UTM, there are some known issues, with potential workarounds.  Search the forums.
  • Beware using Intel NICs natively in UTM, there are some known issues, with potential workarounds.  Search the forums.


    it depends on the model of intel nics.  models covered by one driver is the issue..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • The P4 Im using now benchmarks at 359 and the celeron Im CONSIDERING rates 2872 at passmark.com.  William - Im not committed to celeron - just thought it would be enough of an upgrade.  At £30 as opposed to well over £100 for a high performance low power chip I thought it might be worth a try !

    Ive just done a speedtest as follows :Speedtest.net by Ookla - My Results
    (93.8M down)

    This is with 1G of RAM and three Realtec NICs !

    Ive ordered a dual port Intel NIC which I will try in a few days and see what the difference is (It works with my current motherboard and planned one).  We can see what happens to the speedtest 

    Barry - If I keep one realtec in my final system it will only be for my backup upstream link (5/1 on a good day!) and assuming my 4G USB dongle doesn't work fairly easily.   It will only be an interim solution even if I do. 

    I do like the idea of doing it one part at a time - but I want to get my average power consumption down a long way from the current 87.9w !

    I do appreciate all the valuable advice.

    A good haswell i-3 will idle below 30 watts easily AND you can get a 65w max i-3 that will be plenty fast for you to run atp/ips/web filtering with dual scan a/v and application control which IMO is the foundational security of the UTM system.  Bemchmarks aren't going to give you an accurate profile of the complex load system UTM is.  MOst of it is MT one of the core security functions is only ST.  This means pure ghz and tons of users to push things are required.  Since your user count is going to be low you need as few high speed cores as possible.  this is firmly in the haswell/broadwell core-i3 camp.  spend the little extra now and you will be glad you did in both the short run and the long run.  stick with haswell is you are cost concious because broadwell is a tock so it is a massaging over haswell.  Haswell is the tick and is the one that gave a very large jump in performance over sandy/ivy bridge.  If broadwell is in your price range get it for the improved thermals....but all you NEED is i-3 i-5 will lead to possible performance problems in your environment.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Most of the low power Haswell chips don't save much power at idle; they just give up on the top end.

    A chip designed for lower power overall (such as Atom) can use less power overall, but will generally be slower.
    My Atom 270 system uses ~19W idle, and my Haswell i5 ~28W, but the i5 is much faster. For $10/year of electricity, it's a no-brainer.
    Also, the low watt chips often cost more, esp. the i5's.

    Barry
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?