Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Need help for new UTM build

Hi All,

I'm currently planning to set up a UTM for home use for 5 users and approximately 25 devices including 1 NAS (with 2 LAN ports, supports 802.3ad LACP) and 1 IPTV box.
Key concern is to have a minimum of 100 Mbps throughput (300 Mbps in the next 2 years) with full DPI / IPS / AV, etc enabled.

Below is the list of hardware which I am planning to purchase:



  • Motherboard: Asus Maximus VIII Gene (Intel I219-V, Z170 Chipset)



  • CPU: Intel Core i7-6700 @ 3.4 GHz (Turbo boost 4.0 GHz, 4 cores, 8 threads)



  • RAM: 2x Crucial Ballistix Sport 8 GB DDR4-2400 | Total 16 GB



  • HDD: Seagate 7,200 RPM Desktop HDD



  • NIC: 2x Intel I350T2-V2 (dual port, I350 Ethernet Controller)


For the physical devices, I intend to connect them as follows:



  • Onboard I219V -> ONT (WAN)



  • NIC 1, port 1 -> Wireless router (configured as AP for internal wireless)



  • NIC 1, port 2 -> NAS port 1



  • NIC 2, port 1 -> NAS port 2



  • NIC 2, port 2 -> 2nd wireless router (configured as AP for guest network)



  • IPTV box -> 2nd wireless router


Next, my ISP delivers my internet connection via a VLAN trunk and requires the following for connectivity:


  • VLAN 10 for internet



  • VLAN 20 with PCP priority 4 for IPTV


Thus in view of the above, I intend to substitute 1 I350T2-V2 for a I350T4-V2 if the above physical connection is not feasible.

Thirdly, I intend to segregate the guest network from the internal network. Would VLAN do the job?

Lastly, I apologize for the long post, however I would like so seek your recommendations and opinions before I commit to build.

Thanks All in advanced


This thread was automatically locked due to age.
Parents
  • unless you are using hundreds of users your i-7 is going to severely under perform.  I would go with the fastest core i-3 you can get.  Hopefully by the time you get your 300 meg pipe snort will no longer be single threaded.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • unless you are using hundreds of users your i-7 is going to severely under perform.  I would go with the fastest core i-3 you can get.  Hopefully by the time you get your 300 meg pipe snort will no longer be single threaded.


    Hi William,

    Thanks for the advise on the CPU. I didn't realize that snort is single threaded.


    For the physical connectivity / VLAN config and PCP, is it doable?

    Thanks
Reply
  • unless you are using hundreds of users your i-7 is going to severely under perform.  I would go with the fastest core i-3 you can get.  Hopefully by the time you get your 300 meg pipe snort will no longer be single threaded.


    Hi William,

    Thanks for the advise on the CPU. I didn't realize that snort is single threaded.


    For the physical connectivity / VLAN config and PCP, is it doable?

    Thanks
Children
No Data