Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Picking a system\build

I have some interesting options for running a UTM for primarily IPS/AV purposes for a Home LAN (1 user) with 50/5 connection.   (All or most rules for Win/Linux/Mobile)


Options:

Use my main computer (Filtering it's own connection) , i7-5930K running Win 8 (with VirtualBox or HyperV) running Sophos UTM (Have a 4 NIC PCIe card + mobo NIC)

Use AMD Phenom II X2 N620 HP LAPTOP (DV7-4053CL) 8Gb with working NICs - (Geekbench scores vs i3 in links below)


Would either of these work? I'm thinking about running Windows Server 2012 on the laptop with a VM UTM or just straight as a physical machine (not preferred probably long term)

My concern about using the i7 is that seems like a security and performance risk big time for both. (will be gaming some)

I really need some input on these.  I could get a third system but cash is a big concern.  The geekbench scores are below, i3's score 2800-3500, my laptop scores 2800.



Thanks!



phenom II N620 dv7 - Geekbench Search - Geekbench Browser

i3 - Geekbench Search - Geekbench Browser


This thread was automatically locked due to age.
Parents
  • I wanted to thank people for the help, especially William for this but Barry also.  

    I also need to let anyone reading know that the i7-4790K has virtualization features, but not the vPro features, which I think is kind of a big deal for a server. Not sure if Sophos UTM takes advantage of it but there is some good protections on there against mischevous 1's and 0's.  (can keep programs isolated for one, protected execution)  I'm sure the Xeons all have this...  I was able to exchange for an i7-4790 which is the same but you can't overclock (bad idea/not needed anyways for a server).

    I installed 2012 and have been playing around with it.  My product key doesn't work for the datacenter version so I will prob be downgrading/reinstalling.  Not that it matters anyways.

    William, if you have any recommendations on what to run or configure on 2012/Hyper V I'd appreciate any tips.  I know to do  everything from a VM sever on top of the physical  one like you said.  What manager do you use?  Looking forward to playing with Hyper V more. [:)]  I like your page. Definitely going to read more of those insider type commentaries.  

    Thanks
  • I wanted to thank people for the help, especially William for this but Barry also.  

    I also need to let anyone reading know that the i7-4790K has virtualization features, but not the vPro features, which I think is kind of a big deal for a server. Not sure if Sophos UTM takes advantage of it but there is some good protections on there against mischevous 1's and 0's.  (can keep programs isolated for one, protected execution)  I'm sure the Xeons all have this...  I was able to exchange for an i7-4790 which is the same but you can't overclock (bad idea/not needed anyways for a server).

    I installed 2012 and have been playing around with it.  My product key doesn't work for the datacenter version so I will prob be downgrading/reinstalling.  Not that it matters anyways.

    William, if you have any recommendations on what to run or configure on 2012/Hyper V I'd appreciate any tips.  I know to do  everything from a VM sever on top of the physical  one like you said.  What manager do you use?  Looking forward to playing with Hyper V more. [:)]  I like your page. Definitely going to read more of those insider type commentaries.  

    Thanks


    first of all when it comes to specifying out the cpu hyper-v does NOT remove the problem of too much cpu for the UTM load and therefore you have to either load up the host more or lock the cpu into full ghz all the time..keep that in mind.  Unless your core i-7 machine is going to have a lot more stuff running on it i would NOT advise virtualizing UTM on that class of hardware(unless you have a huge network).

    I run my hyper-v as a role on a server 2008 r2 datacenter host.  I also use windows 7 professional with RSAT installed for remote management.  As server 2012(and it's hyper-v sibling) are not able to be managed by windows 7 I do not run hyper-v high than 2008 as i refuse to torture myself with the win 8.x interface.  Vpro is nothing for a visualization environment..that is more for remote management of workstations..servers do not need the ability for wake on lan and the other vpro features as you normally have server on 24/7 with restricted physical and virtual access.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Reply
  • I wanted to thank people for the help, especially William for this but Barry also.  

    I also need to let anyone reading know that the i7-4790K has virtualization features, but not the vPro features, which I think is kind of a big deal for a server. Not sure if Sophos UTM takes advantage of it but there is some good protections on there against mischevous 1's and 0's.  (can keep programs isolated for one, protected execution)  I'm sure the Xeons all have this...  I was able to exchange for an i7-4790 which is the same but you can't overclock (bad idea/not needed anyways for a server).

    I installed 2012 and have been playing around with it.  My product key doesn't work for the datacenter version so I will prob be downgrading/reinstalling.  Not that it matters anyways.

    William, if you have any recommendations on what to run or configure on 2012/Hyper V I'd appreciate any tips.  I know to do  everything from a VM sever on top of the physical  one like you said.  What manager do you use?  Looking forward to playing with Hyper V more. [:)]  I like your page. Definitely going to read more of those insider type commentaries.  

    Thanks


    first of all when it comes to specifying out the cpu hyper-v does NOT remove the problem of too much cpu for the UTM load and therefore you have to either load up the host more or lock the cpu into full ghz all the time..keep that in mind.  Unless your core i-7 machine is going to have a lot more stuff running on it i would NOT advise virtualizing UTM on that class of hardware(unless you have a huge network).

    I run my hyper-v as a role on a server 2008 r2 datacenter host.  I also use windows 7 professional with RSAT installed for remote management.  As server 2012(and it's hyper-v sibling) are not able to be managed by windows 7 I do not run hyper-v high than 2008 as i refuse to torture myself with the win 8.x interface.  Vpro is nothing for a visualization environment..that is more for remote management of workstations..servers do not need the ability for wake on lan and the other vpro features as you normally have server on 24/7 with restricted physical and virtual access.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?