Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Adequate hardware for Sophos home UTM?

I have an AMD64-3800+ on an MSI-7184 motherboard with ATI Radeon XPress 200 chipset and 2 Gb PC3200 Ram that I would like to build a Sophos UTM for my home network.

My home network has:
5 Win7 desktops,
3 Win7 laptops,
1 Win7 HTPC,
1 WHS backup server,
1 HDHomeRun Prime TV server for DLNA appliances ( PS3 & TV's)
4 iPhones,
1 iPad,
1 Xbox 360,
1 OOMA VOIP.

I have a max of 3-5 users at one time, normal usage is 2-3 web browsers and 1-2 gamers.  TV viewing and recording comes through cable TV system and not the internet.

My internet bandwidth is solid sustained 50Mbit download and 5 Mbit upload.

Will my proposed hardware work without creating network bottlenecks?  Do I need to run it in a VM?  It seems this forum prefers running Sophos in a VM.  

If this hardware is not sufficient, then I would probably use a Pentium G3258 on a MSI H81M-p33m motherboard with 8 Gb Ram.


This thread was automatically locked due to age.
  • I would go with the pentium.  Running it inside a vm is an option and not required.  I prefer it for several reasons i have detailed before..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I would also suggest getting two intel nics or two broadcom nics.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • The recurring question that I always ask is, what services will you be utilizing?

    Web Protection, Intrusion Prevention as well as Antivirus will certainly require a hefty amount of CPU power on single streams.

    If you choose to opt out of those features, you could significantly reduce your computing power to something less expensive, like an Atom or Celeron.

    Cheers,
    Kyle
  • Http proxy functions (app control, content filtering, a/v) are highly mylti threaded.  The biggest bottleneck is ips/atp.  I highly advise against opting out of ips/atp.  Damans advice holds true only in the case of ips/atp.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Misread your response, my apologies. I agree, use IPS/ATP!

    I used to run an Atom Processor D525 and under HTTP Single Streams, large files, speed tests, etc, I would barely be able to reach 20-30 Megabit, however, multi-threaded content like Torrenting always saturated the 120 megabit pipe. 

    Today, with a virtualized Intel E3, I can turn everything on and dual scan av and it barely hiccups. That's including enabled VM's and vCenter. Food for thought.

    Cheers, 
    Kyle
  • Any reason you would opt out of ips/atp? Is that due to hardware requirement cost or simply a personal preference for Home Use?

    Cheers,
    Kyle


    IMO no reason to opt out of them with how cheap good hardware is these days.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • You're absolutely right, especially with the shift toward power efficiency by Intel. These need to be running 25/8 without breaking the bank. That's exactly why I moved toward virtualization. 

    Essentially a mini mainframe and it makes utilizing High Availability so simple so that Up2Date can occur without any downtime less Sophos AP's. Fewer cranky guests [:)]

    It's also fun to watch the HA/Cluster Interface skyrocket during syncing! 

    Cheers,
    Kyle
  • I would also suggest getting two intel nics or two broadcom nics.

    Thanks William.  I figured you would recommend newer Intel CPU & NIC's.

    Could you summarize main reason you use Sophos in a VM?  I am retired now and on a budget. I suspect running in VM would make maintenance easier doing upgrades & repairs.
    I would use Vmware Player or Virtualbox to keep VM costs down. Are these VM products feasible for this?

    I will probably get an i3 CPU & motherboard with Intel NIC.  Is 8Gb Ram enough for future use?
  • The recurring question that I always ask is, what services will you be utilizing?

    Web Protection, Intrusion Prevention as well as Antivirus will certainly require a hefty amount of CPU power on single streams.

    If you choose to opt out of those features, you could significantly reduce your computing power to something less expensive, like an Atom or Celeron.

    Cheers,
    Kyle

    The whole purpose for this machine is to improve/additional protection above my existing Asus Router so I would use everything Sophos has.  Based upon IPS/ATP resource requirements in this forum, I will probably upgrade to i3 cpu for higher processing capacity and lower power utilization since it will be operating 24x7.
  • Thanks William.  I figured you would recommend newer Intel CPU & NIC's.

    Could you summarize main reason you use Sophos in a VM?  I am retired now and on a budget. I suspect running in VM would make maintenance easier doing upgrades & repairs.
    I would use Vmware Player or Virtualbox to keep VM costs down. Are these VM products feasible for this?

    I will probably get an i3 CPU & motherboard with Intel NIC.  Is 8Gb Ram enough for future use?


    I am using a Intel Core i3 4130T (dual-core, 2.9 GHz) with 16G RAM and a 1T 2.5inch Sata disk

    Running citrix xenserver 6.5

    UTM reports 40% usage on 2.5G allocated, 2 cores allocated. The xenserver monitor shows usage of approx 2G, however 
    the utm is bundled with the version xenserver 5.6 extensions, which I cannot change so I believe the utm display
    in this instance. (v5.6 is way old, sophos need to rethink the policy or not bother bundling the extensions, and leave it 
    to the end user)

    I maxed the system to 16G as I am also running two other vms for flow and modem logging, passed on to elasticsearch 
    for reporting.

    The utm is running ips, web and net protection, but no mail or antivirus checking.

    The system is monitored on the (unfortunately) windows based software for vm additions/modification etc,
    but for day to day work, the console from the xenserver is ok.

    citrix xenserver 6.5 is free, and there appears to be a frequent patch regime.

    Reason to use vm, well I found its easier to have various instances of utm etc for testing, and recovery.

    Worst case is if I lose the lot, I rebuild xenserver from a usb device, patch it, restore the utm backup from the Nas.

    Aimee
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?