Sophos Firewall Appliance Nachbau

empy

Ensign
Registriert
Dez. 2015
Beiträge
253
(ich war mit bei der Auswahl des Unterforum nicht ganz sicher. Sollte ich hier falsch sein, bitte verschieben)

Hallo ihr Lieben,

ich liebäugle damit, mir eine Firewall Appliance zuzulegen. Aktuell schaue ich mir gerade die Home Versionen von Sophos an. UTM oder XG firewall, wobei für meine Zwecke letztere reichen würde.

In meinem 19" Windschrank hätte ich noch Platz und da habe ich mir die XG 105 angesehen. Soweit so gut, allerdings habe ich festgestellt, dass das Rack Mount Kit um die 90 Euro kostet. Das finde ich unglaublich viel.

Entsprechend habe ich mir überlegt, für mein Geld lieber selber eine Appliance zusammenzubauen, womöglich mit mehr Leistung als ich bei der XG 105 bekommen würde.

Hier habe ich etwas über die Specs der nächst höheren Sophos Appliance erfahren: https://community.sophos.com/products/unified-threat-management/f/hardware-installation-up2date-licensing/29824/sophos-hw-appliance-tech-specs-detailed

Da ich allerdings in diesem Formfaktor noch nix gebaut hatte, bitte ich um euer Urteil bzw. Unterstützung.

Folgendes habe ich mir ausgeguckt:

Board + CPU: https://www.mindfactory.de/product_info.php/Supermicro-X11SBA-LN4F-SoC-So-BGA-Dual-Channel-DDR3-Mini-ITX-Retail_1041140.html

Gehäuse: https://www.mindfactory.de/product_info.php/Inter-Tech-IPC-ITX-Server-Gehaeuse-1U-K-125L--ITX-25cm-o-PSU_1035536.html

RAM: https://www.mindfactory.de/product_info.php/4GB-G-Skill-SQ-Series-DDR3-1600-SO-DIMM-CL9-Single_745518.html

HDD: https://www.mindfactory.de/product_info.php/500GB-Hitachi-Travelstar-Z7K500-EA-HTE725050A7E630-32MB-2-5Zoll--6-4cm-_1001421.html

Preisa aktuell 385 EUR.


Unklar bin ich mir noch bei der PSU. Wieviel Watt muss die liefern? Was gibt es da bei nur 1HU? Hier bin ich nicht weit gekommen.


Funktioniert das miteinander? Die Home Lizenz der XG Firewall packt max 4 Cores und 6GB Arbeitsspeicher. Mit obigem hoffe ich auf mehr Leistung bei besserem Preis gegenüber der Original-Hardware. Habe ich eine Komponente vergessen, fällt euch noch was wichtiges ein?


Es wäre klasse, wenn ihr ein paar Anregungen / Ideen habt.
LG empy
 
Hi,

ich habe selber eine selbstgebaue Sophos UTM Home im Einsatz und bin sehr zufrieden. Zieht bei mir circa 10-13W.

Ram lieber mit ECC.
https://www.mindfactory.de/product_...DR3L-1600-ECC-SO-DIMM-CL11-Single_949644.html

Case (Vorteil die PSU ist mit dabei)
https://www.supermicro.com/products/chassis/1u/505/SC505-203B

Statt eine HDD vllt eine mSata SSD.

Die XG Firewall habe ich mal auf meinen HomeLab getestet. Meiner Meinung nach eine schreckliche Web Gui:D. Alternativ kannst du ja auch mal PFsense testen. (Gefällt mir eigentlich ganz gut).
 
Eine FW braucht für wenige Nutzer kaum Ressourcen, von daher kannst du darüber nachdenken, lieber Esxi nativ zu installieren und neben der FW VM noch was anderes laufen zu lassen.
 
Vielen dank für euer erstes feedback!
@tryitz

Danke für den Tipp mit ECC.
Wo kann ich denn das Gehäuse kaufen? Ich finds nicht !?

@ shag
meinste das hat genug bums um zu visualisieren? Ich kann das schwer einschätzen, zu wenig Erfahrung. Mit dem n3700?
 
hi,

Case
https://geizhals.de/supermicro-superchassis-505-203b-schwarz-a1186390.html

ggf. must du noch zusätzlich das IO Schild kaufen. Unter Optional Parts List.
https://www.supermicro.com/products/motherboard/X11/X11SBA-LN4F.cfm

klar reicht das aus. Habe auf einem Intel Atom mindestens 10 VMs gleichzeitig laufen. Aber alle auf eine SSD.
Unteranderem
zwei Domaincontroller
WSUS
DHCP Server
Veeam
Printserver
FileServer
WDS
usw..
Hyper-V.PNG
 
Zuletzt bearbeitet:
au man, mit geizhals, ja klaro. war ne harte woche :D entschuldige bitte. mit dem IO schild prüfe ich gleich mal!

mhh, ja dann wäre virtualisieren in der tat noch eine Option über die ich mir am wochenene gleich mal gedanken mache. bisschen mehr arbeitsspeicher wäre auch nicht die welt!
 
Zurück
Oben