Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Home UTM hardware build

Hey guys so I want to make the transition from a vm to a hardware build, so I thought i’ed post what I have listed so far and hope for some recommendations. To start I am the only user on the network with one computer and a gaming system, not currently utilizing wireless, and my internet connection is 30/d, 5/u. I’ed like to spend under $400 but I do have a budget of $500. 

In the vm I am currently using 59% of 2GBs of ram, and on an average using 6% of 1vcpu. I’ed like to have a build capable of handling future additions such as utm features, devices, users, so some of the parts listed are currently overkill for my setup.

Thinking about saving money and choosing a haswell pentium cpu. Also had a bronze or gold certified psu in mind. Not in a rush will continue to do research and definitely appreciates any input.

Currently my cart is at $520.94 + $8 s&h + a $30 rebate

Cooler Master HAF Stacker 915F Mini-ITX Computer Case


Western Digital WD Green WD10EZRX 1TB 


Rosewill FORTRESS-450 450W


SUPERMICRO MBD-X10SLV-Q 


Intel Pentium G3450 Haswell 


G.SKILL 4GB 204-Pin DDR3 SO-DIMM 1600 


Other psu
Antec EarthWatts Green EA-380D Green 380W Continuous power ATX12V v2.3 / EPS12V 80 PLUS BRONZE Certified Active PFC Power Supply - Newegg.com
SeaSonic SSR-360GP 360W ATX12V v2.31 80 PLUS GOLD Certified Active PFC Power Supply - Newegg.com


This thread was automatically locked due to age.
  • Here's a cheap option:
    https://www.astaro.org/gateway-products/hardware-installation-up2date-licensing/56654-risk-being-boring-blush.html#post292339
    "Intel Celeron G1820 CPU (2.7GHz, 2 Core, 2 Threads, 2MB Cache, LGA1150 Socket, Box) which cost me £30 and a £45 motherboard"

    I'm not sure about the 150mbps part if the IPS is running.

    Barry


    That has been validated by sophos with some incredible performance numbers inside the sg series.  Like i mentioned earlier i have two of these celeys runing right now and in realtime(not ip chariot testing) they can easily do 150 mbps with everything on depending on the user count and the number of VPN connections.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Just adding my .02..

    For the past year or so I've been running a D2550 Atom-based UTM, with 8GB ram, and a 90GB SSD. This is with a Concast 105/10 connection. It idled around 15W. Total build cost was around $230. It handled everything just fine, but I couldn't have IPS running with the HTTP proxy & AV, otherwise cpu utilization would go up, and throughput would go down. This is in a home with 5 people (3 of which are teens), averaging 3.2 devices per person. 

    I recently replaced my Atom box for a Lenovo ThinkServer TS140 for ~$180. These frequently go on sale for sub-$200 (usually after coupon or rebate as seen here). It's the i3-4130 model here. Comes with 4GB of ram, no drives. I swapped my SSD into it, added a PCIe Intel nic, and now I have a significantly more powerful UTM that can run everything I want (around 1300 IPS rules, proxy w/ AV, SSL VPN & S2S IPSec) without any loss of WAN speed. It idles around 23W on the Kill-A-Watt, which isn't that big of a change for me. I was very surprised that it made no perceptible noise.

    EDIT: AntOnline has the slightly faster i3-4330 model for $199 here.
  • I am currently running a home user license on a retired Astaro 120 rev 4 box.  With IPS and ATP running, the best download speed I am getting is 20Mbps on a 100/20 Time Warner Cable connection.  I am very soon going to have Google Fiber (Synchronous GigaBit Fiber).

    I need to upgrade my UTM box.  I like the appliance aspect and the 4 nic's.  I am currently running 3 separate interval vlans for the home network  and my understanding is that I can forego a Google firewall by vlaning the WAN interface for data & TV.

    What would a small (miro-atx enclosure sized), 4 nic box spec that will handle this new internet services?  I want low heat/power (12/24v transformer instead of 120v power supply) as possible with the needed performance?