Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos as a VM or dedicated hardware?

Hey all. A short while back I was talking about setting up a Sophos UTM for my home, and got some great advice here. 

Since then I have come into a Lenovo Thinkserver TS440 (Xeon E3-1245, 16gb ram). I am considering running VMware on this server and using it as both the Sophos UTM and the 2012 Server. Or I can run the Sophos UTM on a dedicated Lenovo TS140 (i3-4130, 8gb ram) and keep the 440 for just 2012 Server.

Now, aside from my inexperience with virtual systems, my immediate concern is the CPU, more specifically getting it to run at full speed. I may be off a little here, but it is my understanding that you need higher clock speeds for Snort and IPS because it is single threaded and with only 5 users like I have at home, it needs to be going through as few cores as possible.

What would be the suggested route?


This thread was automatically locked due to age.
Parents
  • I've been running UTM on VMware esx for years. I've also done in place upgrades from 4.0 to 5.0 to 5.5 and soon to 6.x.  All running on hp DL 380g6 hardware. (Several years old at this point) 
    I've also done UTM in place upgrades. (8 to 9)

    It's rock solid. And I have Lot of options enabled. 

    Word of advice.... Do not use the appliance. Do a fresh install from ISO. 

    On my server I have the following virtual switch mappings.  

    Port 1 - Isp bridge
    Port 2 - virtual machine network nic 1 (vlan1)
    Port 3 - Guest network  ( vlan2)
    Port 4 - virtual machine network nic 2 (vlan1)

    Port 2 and 4 are bonded in the vswitch and plug into a Cisco 48 port switch.
Reply
  • I've been running UTM on VMware esx for years. I've also done in place upgrades from 4.0 to 5.0 to 5.5 and soon to 6.x.  All running on hp DL 380g6 hardware. (Several years old at this point) 
    I've also done UTM in place upgrades. (8 to 9)

    It's rock solid. And I have Lot of options enabled. 

    Word of advice.... Do not use the appliance. Do a fresh install from ISO. 

    On my server I have the following virtual switch mappings.  

    Port 1 - Isp bridge
    Port 2 - virtual machine network nic 1 (vlan1)
    Port 3 - Guest network  ( vlan2)
    Port 4 - virtual machine network nic 2 (vlan1)

    Port 2 and 4 are bonded in the vswitch and plug into a Cisco 48 port switch.
Children
No Data