Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

At the risk of being boring... (blush)

... I'm looking at setting up a low-cost box for Sophos UTM (Home). My mother always told me that asking first was better than kicking myself later (actually, mostly, she told me something along the lines of 'you did _what_?'), so here I am. Um, asking :-).

My internet service is 100Mb Symetric.
The device set I'm considering is:

ECS KBN-I/5200 Motherboard
AMD A6-5200 Quad Core CPU
4Gb or 8Gb DRR3 RAM (I'm guessing 8Gb is probably advisory, but dollars are tight)
Dual port NIC

Headless mini-ITX case.

I've seen lots of builds here using Intel CPUs (I'd like to go to a Core i3, but I'm a church mouse at the moment (blush). Just not seen so many AMDs. If I may, would this type of build pose any issues with Sophos?


This thread was automatically locked due to age.
Parents
  • well if it can't handel the load in the configuration you are going to be running then what is the use of that hardware configuration?  It means you do not have the hardware properly specced for your environment.  A DC haswell celey should be able to stuff a 100-150 megabit connection uder 30 users with atp/ips/webfiltering/applicaiton control on w/dual a/v scan on.  

    Going from your notes above dual-scan a/v should cost you nothing on the e-3.  The 525 will struggle a bit more though.  IMO the basic security configuration is http proxy+application control+ips+atp.  With your e-3 you should be good for up to 250 megabits.  Higher if you have more than 5 simultaneous high bandwidth operations going on()to max out the snort instances).  it would also depend on how many of the cores you have dedicated to the utm on the e-3.

    I have an e-2 1220v3 and i only have two cores on it for the UTM vm(i have other vm's on this machine as well) and i can easily stuff with my 105/10.  I routinely speedtest at 90-ish/9 but i am using QOS to manage the multiple netflix streams(i am using the automatic controls i just set the wan interface to 105/10 and my internal to gigabit.)

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Reply
  • well if it can't handel the load in the configuration you are going to be running then what is the use of that hardware configuration?  It means you do not have the hardware properly specced for your environment.  A DC haswell celey should be able to stuff a 100-150 megabit connection uder 30 users with atp/ips/webfiltering/applicaiton control on w/dual a/v scan on.  

    Going from your notes above dual-scan a/v should cost you nothing on the e-3.  The 525 will struggle a bit more though.  IMO the basic security configuration is http proxy+application control+ips+atp.  With your e-3 you should be good for up to 250 megabits.  Higher if you have more than 5 simultaneous high bandwidth operations going on()to max out the snort instances).  it would also depend on how many of the cores you have dedicated to the utm on the e-3.

    I have an e-2 1220v3 and i only have two cores on it for the UTM vm(i have other vm's on this machine as well) and i can easily stuff with my 105/10.  I routinely speedtest at 90-ish/9 but i am using QOS to manage the multiple netflix streams(i am using the automatic controls i just set the wan interface to 105/10 and my internal to gigabit.)

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Children
  • Which is exactly why the D525 has been retired and now using the E3-1275v3 with more than enough horsepower to run two UTM's, the UTM Manager, iView and plenty of Linux VM's. I was merely using it as an example to offer additional information to the thread, since a lot of folks really prefer native hardware catered only to the UTM, where I am more regularly part of the overkill camp. I only wished the X10SLM+-LN4F supported more than 32 GiB.

    I also only allocate two cores for the UTM and I don't see the need to increase that any time soon. I'll let you know if I notice additional load with Dual AV enabled.
  • Which is exactly why the D525 has been retired and now using the E3-1275v3 with more than enough horsepower to run two UTM's, the UTM Manager, iView and plenty of Linux VM's. I was merely using it as an example to offer additional information to the thread, since a lot of folks really prefer native hardware catered only to the UTM, where I am more regularly part of the overkill camp. I only wished the X10SLM+-LN4F supported more than 32 GiB.

    I also only allocate two cores for the UTM and I don't see the need to increase that any time soon. I'll let you know if I notice additional load with Dual AV enabled.


    unless you have a ton of users or a misconfiguration you won't notice much if any additional load..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?