This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ideal energy efficient build for home use.

Hello,

I am interested in building a Sophos/Astaro UTM for home use.  I have 5 main requirements that I am looking for and I have them ranked in order:

1. Energy efficient
2. Snort IDS maxed rules for PC, Macs, & iOS
3. Full Sophos and Antivir (since they still run both) proxy scanning enabled
4. Throughput of at least 10 megabits down and 10 megabits up without lag (only need the 10 megabits down, country DSL in the US, in all honestly, 5 megabits down is about the best my parents will probably get in the next 15 years)
5. VPN - probably will be rarely and infrequently used

I have looked at the new atom C2750 & C2550 processors and they look awesome for the task, especially with AES support and turbo boost; however, I am on a budget and at the same time not looking to waste money on excess power, especially when I would like to make the UTM as energy lean as possible....

Any suggestions guys?


This thread was automatically locked due to age.
  • Hmm....

    I guess my question though is would an atom c2750 be a bottleneck for a small number or light users stuck on DSL or would the DSL line be the bottleneck?

    Reading back to another post, Blueshoes10 wrote this:

    "Barry
    I would assume that Comcast is limiting my down speed since I have 25/5. So 28 Mbps is the best I would think I will get unless I up my speed. 

    There really is no way to test the speed on this box unless I got the Comcast 50Mbps Blast or the Extreme 105 Mbps. As for my 8 and 12 consecutive downloading ISO and .IMG files at CPU 8% and 12% does that correlate to more an Atom or more to Core 2 Duo or lowest i3? Can we get any sense of performance with those figures?"

    https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29148




    My question is just would the atom end up being the bottleneck or does that not matter due to the slow DSL connection?




    Here is the rest of Blueshoes10's original post:

    "Supermicro-SYS-5018A-FTN4 2.4 MHz 8-Core Atom Rangeley 
    16 GB 1.35 volt ram. 
    2.5 5,400 HD
    Sophos UTM Home Beta 9.192-8 64 Bit -- (In Bridge Mode) 

    Gateway is a Zyxel USG 100 W/O Zyxel UTM enabled. All disabled for test, but normally run up-to-date Bluecoat Web Filter, old definition IDS/AV enabled.

    Webfilter enabled dual AV 50mb file size set
    IDS enabled 9,292 sigs/18,272
    Application Control enabled
    Country Blocking enabled
    POP3 proxy enabled

    I have Comcast 5/25


    Speedtest dot net

    Minneapolis to Chicago 
    100 ping
    28.3 Mbps down 5 up


    Minneapolis to San Jose
    66 ping
    25 Mbps down 5 up


    Minneapolis to Bangor Maine
    98 ping
    20.9 down 5up

    All of the above speed test the CPU never went over 2% with 14% ram usage of 16GB

    Downloading 8 different connections of Untrangle, Linux Mint, Sophos UTM ISO and .IMG files "at once" the CPU was at 8% Just tried 12 downloads at once of connections and 12% CPU usage. I think I see a pattern...

    I went downstairs to listen to see if the fan kicked up. Nothing, almost inaudible."

    https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29148



    From the sound of this, it does not appear that a c2750 would be a bottleneck, at least not in my case [:S]
  • if you have a dsl line no the atom isn't the bottleneck..but even then..why?  The atom is on it's way to being smartphones only as haswell and broadwell are coming out with tdp's that will invade the tablets as well.  I'm thinking after broadwell atom might get phased out entirely(depending on the tdp of the next gen).  If you plan to stay on dsl and never go faster great..stick with the atom..otherwise stick with the i-3's.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow


  • There really is no way to test the speed on this box unless I got the Comcast 50Mbps Blast or the Extreme 105 Mbps. 


    You can test the way I did; with a 2nd LAN or DMZ interface, and iperf.

    The Rangely Atom may or may not be a bottleneck at 25mbps, depending on which features you're using and # of users.

    However, the i3 won't cost more (possibly less), and will leave room for a faster connection in the future, or for more UTM features.

    Haswell power consumption is not very high; both the i5's I built recently, including my new firewall, idle under 30watts.

    My systems are very quiet; use slow or throttled 120mm or 160mm fans.

    Barry
  • Ok, this might be a really dumb question, can a home edition user on DSL use the Amazon Cloud for their Sophos UTM instance?  I know Amazon allows a limited amount of free bandwith each month, I am just curious if that would not be cheaper than buying my own hardware and paying for electricity.... 

    Also, would that slow things down over the already limited DSL bandwith?

    Once again, just trying to be cost effective.

    Thank you again for your feedback guys.
  • keep it in house.  You would be limited in your speed to the upload of your interface..which on dsl is usually under a megabit..

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • The first year of EC2 is free.  After that, in addition to an annual subscription, you will pay $10+/month for usage.

    William, the speed of home DSL upload is a limitation, but one of having the UTM at home instead of in the cloud.  By having the UTM at Amazon, you can VPN into it from wherever you are and have your browsing protected without the loss of speed imposed by DSL at home.  If you have your own domain, you can run the SMTP Proxy since Amazon doesn't block port 25.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • not a fan of the cloudbased utm instance...i know the market is clamoring or it..but it's much less secure than in house...the cloud..isn't revolutionary..it really isn't even evolutionary IMO.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • here's my stance on the cloud.  It has it's uses but not for critical things like edge security(which a cloud based utm does NOT give you).
    When Technology “De-evolves” | Emmanuel Technology Consulting

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Hmm....

    I guess my question though is would an atom c2750 be a bottleneck for a small number or light users stuck on DSL or would the DSL line be the bottleneck?

    Reading back to another post, Blueshoes10 wrote this:

    "Barry
    I would assume that Comcast is limiting my down speed since I have 25/5. So 28 Mbps is the best I would think I will get unless I up my speed. 

    There really is no way to test the speed on this box unless I got the Comcast 50Mbps Blast or the Extreme 105 Mbps. As for my 8 and 12 consecutive downloading ISO and .IMG files at CPU 8% and 12% does that correlate to more an Atom or more to Core 2 Duo or lowest i3? Can we get any sense of performance with those figures?"

    https://www.astaro.org/gateway-products/hardware-installation-up2date-licensing/49766-supermicro-s2000-series-atom-marvel-alaskan-nics-4.html#post255202




    My question is just would the atom end up being the bottleneck or does that not matter due to the slow DSL connection?




    Here is the rest of Blueshoes10's original post:

    "Supermicro-SYS-5018A-FTN4 2.4 MHz 8-Core Atom Rangeley 
    16 GB 1.35 volt ram. 
    2.5 5,400 HD
    Sophos UTM Home Beta 9.192-8 64 Bit -- (In Bridge Mode) 

    Gateway is a Zyxel USG 100 W/O Zyxel UTM enabled. All disabled for test, but normally run up-to-date Bluecoat Web Filter, old definition IDS/AV enabled.

    Webfilter enabled dual AV 50mb file size set
    IDS enabled 9,292 sigs/18,272
    Application Control enabled
    Country Blocking enabled
    POP3 proxy enabled

    I have Comcast 5/25


    Speedtest dot net

    Minneapolis to Chicago 
    100 ping
    28.3 Mbps down 5 up


    Minneapolis to San Jose
    66 ping
    25 Mbps down 5 up


    Minneapolis to Bangor Maine
    98 ping
    20.9 down 5up

    All of the above speed test the CPU never went over 2% with 14% ram usage of 16GB

    Downloading 8 different connections of Untrangle, Linux Mint, Sophos UTM ISO and .IMG files "at once" the CPU was at 8% Just tried 12 downloads at once of connections and 12% CPU usage. I think I see a pattern...

    I went downstairs to listen to see if the fan kicked up. Nothing, almost inaudible."

    https://www.astaro.org/gateway-products/hardware-installation-up2date-licensing/49766-supermicro-s2000-series-atom-marvel-alaskan-nics-3.html#post255174



    From the sound of this, it does not appear that a c2750 would be a bottleneck, at least not in my case [:S]




    ftballpack,

    You also need to remember my 8 core Atom is in bridge mode BEHIND a single core OLD SLOW Zyxel USG 100 UTM running UTM services from Zyxel. I am not the guy to use as any benchmarking. 

    Zyxel will be coming out with some new UTMs this year with 4 cores. Their VPN ZyWall firewalls have been out with that  new iron for a year now. 

    ZyWALL 1100/310/110 | ZyXEL

    .
  • Hmm....

    So, the Amazon cloud seems like a great idea if I wanted to filter my browsing for my iPhone but for the machines on the DSL connection, it definitely appears it would be a problem.

    So, in an attempt to find something more suited for my needs, I stumbled upon the NUC (intel Next Unit of Computing) which to my surprise had everything I was looking for from a machine.  Crazy super efficient i3 processors with seeds up to 2 GHz Haswell processor at only 15w, up to 16gb ram, SSD.  I thought for a second my prayers had been answered and the sky had opened in front on me..... that was until I realized the machine only has one nic and no expansion ports on it [:(] [:@]

    I did a little more research and found that StarTech makes a Mini PCI Express Gigabit Ethernet Network Adapter NIC Card.  I thought for a second I had solved my problem with the NUC, that was until I discovered that the StarTech is a Realtek nic [:@]

    Ok guys, this sounds stupid, I know, but if I bought a NUC with a 2 GHZ 15w Core i3-4120U and took out the processor, would I be able to install into into a normal motherboard that I could add a second nic onto?  (forgive the question, I have not built a new machine for a few year, not sure how the gpu on the cpu affects things)

    At first glance, the Core i3-4120U looks like the perfect cpu for my needs, my UTM would spend much more time idle than probably being utilized so as a I stated before, efficiency is a must.

    Also, anyone have any idea why their are no broadcom or intel Mini PCI Express Gigabit Ethernet Network Adapter NIC Cards, I mean, wtf?  Sorry for the language, but I really do not get it [:@]



    On a side note, thank you blueshoes for you input on your atom build.