ffsephiroth
Goto Top

Frage zu Sophos UTM Home

Hallo zusammen,

ich hab hier noch einen Esprimo C5730 E -Star4 mit Intel Core2Duo Quad und 16 GB Ram sowie einer Intel Dual-Netzwerkkarte rumliegen.

Hab so keine Verwendung mehr dafür und weil es ein kleines Desktopgehäuse ist, dachte ich mir, ich mach ne Firewall draus.

Ist das für eine Firewall überdimensioniert?

Content-Key: 324082

Url: https://administrator.de/contentid/324082

Printed on: April 23, 2024 at 23:04 o'clock

Member: Kuemmel
Kuemmel Dec 16, 2016 at 09:52:04 (UTC)
Goto Top
Nehm einfach ein bisschen vom RAM raus und gut ist.

Gruß
Kümmel
Member: ashnod
ashnod Dec 16, 2016 at 09:53:38 (UTC)
Goto Top
Zitat von @FFSephiroth:
Ist das für eine Firewall überdimensioniert?

Moin ...

Wenn dahinter lediglich ein Raspberry Pi Zero hängt würde ich sagen, das es überdimensioniert ist.

VG
Ashnod
Member: FFSephiroth
FFSephiroth Dec 16, 2016 at 09:56:18 (UTC)
Goto Top
Ne, dahinter hängen 1 Server 2016 Hyper V mit 2016 Essentials und Win7, ein ESXi mit Win98 und XP, 3 Tablets, ein NUC mit Kodi und eine NAS sowie ein Win 10 PC.
Member: ashnod
ashnod Dec 16, 2016 at 10:11:58 (UTC)
Goto Top
Watt soll man sagen .... das Zeuch liegt nutzlos rum .... du hast schlimmsten Falls zuviel Reserven und einen zu hohen Stromverbrauch ..

wenn du damit leben kannst ... let's Go face-wink

Ashnod
Member: aqui
aqui Dec 16, 2016 updated at 10:56:32 (UTC)
Goto Top
dachte ich mir, ich mach ne Firewall draus.
Dann mach lieber ne pfSense draus ! Also eine "richtige" Firewall und nicht so ein kastrierter Home Spielkram.
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
bzw. hier:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Damit kannst du dann auch die 16G drinlassen face-wink
Member: monstermania
monstermania Dec 16, 2016 at 10:53:54 (UTC)
Goto Top
Moin,
wenn Dir der Energieverbrauch egal ist, kannst Du als Firewall-Hardware nehmen was Du willst!
Leistung ist auf jedem Fall mehr als genug da.
Bedenke, dass die Sophos UTM Home auf 50 IP-Adressen beschränkt ist. Das kann dann schnell eng werden, wenn man z.B. ein paar Freunde zu Besuch hat. Willst Du wirklich alle Features von Sophos Home nutzen (AV, Spamfilter)? Oder hast Du bereits mit Sophos beruflich zu tun?
Wenn es nur um eine reine Firewall geht, wäre m.E. der Einsatz einer Lösung wie pfsense/OPNSense günstiger. Hier brauchst Du Dir keine Gedanken um eine IP-Beschränkung zu machen.
Wenn Features wie AV und Spamfilter auf der UTM für Dich wichtig sind, wäre evtl. auch die Endian UTM (Community) eine Alternative.

Gruß
Dirk
Mitglied: 108012
108012 Dec 16, 2016 at 13:42:19 (UTC)
Goto Top
Hallo zusammen,

ich hab hier noch einen Esprimo C5730 E -Star4 mit Intel Core2Duo Quad und 16 GB Ram sowie einer Intel Dual-Netzwerkkarte rumliegen.
Was ist das denn genau für eine Dual NIC? Es könnten zu dieser Hardware auch andere Lösungen passen!
- Untangle UTM Home
- pfSense
- ClearOS
- IPFire

Hab so keine Verwendung mehr dafür und weil es ein kleines Desktopgehäuse ist, dachte ich mir, ich mach ne Firewall draus.
Was zeiht die denn für Strom? Hast Du einmal einen Tag voll durchlaufen lassen und gemessen?
Nicht das man dann nach zwei Jahren 500 Euro bis 650 Euro "verballert" hat und dafür gäbe es dann eine Supermicro C2758
oder gar Supermicro Xeon D-15x8 Lösung die locker mithalten kann und sogar noch Strom spart. Also das würde ich vorher
einmal abklären wollen.

Ist das für eine Firewall überdimensioniert?
Was soll die Firewall denn alles machen? Und was soll dort alles drauf installiert werden? Soll das "nur" eine reine Firewall
sein oder gleich ein voll ausgestattete UTM sein? Mit http-Proxy, AV Scann, IDS und Antispam?

und 16 GB Ram
Lass den bloß drinnen denn RAM kann man nie genug haben egal in welcher Distribution.
- mehr RAM für die mbuf size
- mehr RAM für Squid
- mehr RAM für IDS
- usw.......

Gruß
Dobby
Member: aqui
aqui Dec 16, 2016 at 14:56:40 (UTC)
Goto Top
Wieso bekommt man eigentlich immer "Fehler" wenn man sich die kostenfreie Sophos Home SW mal runterladen will.
Was für ein Mist.... face-sad
Member: FFSephiroth
FFSephiroth Dec 16, 2016 at 15:04:02 (UTC)
Goto Top
Das Netzteil hat eine Maximalleistung von 218 Watt, also nicht grad die Welt. Ist zudem Effizienz ausgelegt.

Also eine reine Firewall solls nicht sein, eher mit Antispam, VPN, IDS, Authentifizierung und evtl. AV und Web Content Filtering. Wenn das ganze auch noch routen kann bin ich zufrieden.

Will mein Netzwerk neu aufbauen, hab mich auch schon durch einige Threads gelesen, will aber nichts überstürzen.
Member: FFSephiroth
FFSephiroth Dec 16, 2016 at 15:08:27 (UTC)
Goto Top
Mal ne Frage in die Runde: Was kann eigentlich die Firewall vom Mikrotik Routerboard 750?
Member: FFSephiroth
FFSephiroth Dec 16, 2016 at 15:25:10 (UTC)
Goto Top
Hier der Link aqui...man kommt da nur über Umwege dran...
https://www.sophos.com/en-us/support/utm-downloads.aspx
Member: aqui
aqui Dec 16, 2016 updated at 15:33:25 (UTC)
Goto Top
Perfekt !!!
Dank dir. Mal sehen ob man das auf einem PCEngines Board zum Laufen bringt face-wink
Wollt nur mal sehen was die kann im Vergleich zur pfSense.
Da steht jetzt aber nix zur freien Home Edition ? Ist die das automatisch wenn man die installiert ?
Member: FFSephiroth
FFSephiroth Dec 16, 2016 at 15:27:14 (UTC)
Goto Top
Hier mal die Systemanforderungen:

Minimum Hardware Recommendations
• 1.5+ GHz processor (dual core+ recommended)
• 1 GB RAM (2GB strongly recommended)
• 60 GB hard disk
• Bootable CD-ROM
• 2 or more network cards
Member: aqui
aqui Dec 16, 2016 at 15:34:53 (UTC)
Goto Top
OK, bekommt man ja hin mit einem APU und m.2 SSD plus USB CD-Rom
Member: FFSephiroth
FFSephiroth Dec 16, 2016 at 15:39:51 (UTC)
Goto Top
Mal zum kompletten Verständnis was ich eigentlich vorhabe:

Ich will mein Netz in mehrere VLANS trennen und absichern.
An Komponenten habe ich:
- Fritzbox 7490
- Mikrotik Routerboard 750
- Den oben besagten PC als UTM
- mehrere Netgear GS108E

Damit möchte ich 3-4 VLANS erzeugen und mit der UTM absichern.
VLAN 1 soll dabei auf VLAN 2 zugreifen können.
Member: aqui
aqui Dec 16, 2016 updated at 15:48:01 (UTC)
Goto Top
Ich will mein Netz in mehrere VLANS trennen und absichern.
Kein Thema, simpler Standard den dieses Tutorial hier umfassend beschreibt:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Denk dir einfach die pfSense als Sophos....gleiches Spielchen.
Mikrotik kannst du natürlich auch nehmen. Nur anders GUI aber wieder gleiches Spielchen....siehe Tutorial.
Der 108er NG ist natürlich was für Masochisten in puncto VLAN. Wenn man den aber gebändigt bekommt funktioniert es natürlich auch damit....siehe Tutorial.
Damit möchte ich 3-4 VLANS erzeugen und mit der UTM absichern. VLAN 1 soll dabei auf VLAN 2 zugreifen können.
Alles kein Problem und in 10 Minuten damit eingerichtet.
Member: Pjordorf
Pjordorf Dec 16, 2016 at 21:26:36 (UTC)
Goto Top
Hallo,

Zitat von @aqui:
Wollt nur mal sehen was die kann im Vergleich zur pfSense.
Auf jeden fall mehr. Das ist eine UTM und nicht nur eine Firwall.

Da steht jetzt aber nix zur freien Home Edition ? Ist die das automatisch wenn man die installiert ?
Die kostenfreie Home Version musst du dich für anmelden bzw. ein Account erstellen und dir dann auch die lizenzdatei herunterladen bzw. per Mail. Bei der Installation oder danach kannst du die Lizenzdatei einladen und dann wird aus eine Basisversion deine Home Version. Nitte die Software Version nutzen, nicht die für die Hardware. Durch einspielen einer anderen Lizenzdatei kannst du auch eine Version deiner Wünsche machen (Kostet aber dann).

Es gibt aber auch die XG (neuste Variante und nachfolger der UTM) als Home variante. Diese soll gar auf XG Bleche zum laufen gebracht werden können - setzt aber eine komplette Neu-Installation auf dem Blech vorraus. Eine UTM oder XG liefert dir immer die Basisfunktionalität - Kostenlos. Die ist aber geschickt in Modile aufgeteilt und kosten auch pro Modul. Die Home Use Variante hat fast alle Module, ist aber ausschließlich nur für Home Use lizenziert, lässt 50 IPs durch (begrenzt) und nicht alle Module sind enthalten (einige machen auch kein sinn dort z.b. die APs von Sophos verwalten usw.)

Hier ein Account erstellen (E-Mail als Kriterium wenn mehrfach accounts ...) https://secure2.sophos.com/de-de/products/free-tools/sophos-utm-home-edi ...

Bei einer Sophos UTM (XG) ist es nicht vorgesehen sich auf der Konsole anzumelden. Alles per WebAdmin. Konsolenzugang ist natürlich möglich, aber nicht erwünscht oder vorgesehen. Auch kann die nur eine Festplatte Punkt. Diese witrd auch komplett bei der Installation gelöscht Punkt. Protokolle oder Logs auf einer anderen Platte / Partition - nicht vorgesehen. face-smile

Gruß,
Peter
Member: aqui
aqui Dec 17, 2016 updated at 10:45:13 (UTC)
Goto Top
Die kostenfreie Home Version musst du dich für anmelden
Ohh man ist das kompliziert... face-sad
Nitte die Software Version nutzen
Grrr...natürlich prompt falsch gemacht face-sad Danke für den Tip
Das ist ja ein ziemlicher Akt da zum Erfolg zu kommen...

Wenn man übrigens deinen Link nutzt für den Account und es gewissenhaft ausfüllt verschwindet die "Bundesland" Auswahl nachdem man auf D geklickt hat.
Schickt man es ab wird überraschend zwingend die PLZ abgefragt die aber nicht mit einem * als mandatory gekennzeichnet ist.
Final resultiert das dann in einer "Beta Programm FEHLER" Message Site face-sad
Der Link vom Kollegen FFSephiroth oben führt schon eher zum Erfolg. Nützt aber dann wohl auch nix wenn man noch eine Lic Datei benötigt die dann wieder einen Account erzwingt. Was für ein Mist... face-sad
Soll wohl nicht sein mit Sophos.... face-sad
Member: Pjordorf
Pjordorf Dec 17, 2016 at 19:53:06 (UTC)
Goto Top
Hallo,

Zitat von @aqui:
Ohh man ist das kompliziert... face-sad
Si

Das ist ja ein ziemlicher Akt da zum Erfolg zu kommen...
Ja, im Moment scheint dort das mit den Download nicht so wirklich.... War schon mal besser.

Final resultiert das dann in einer "Beta Programm FEHLER" Message Site face-sad
Habe ich auch bekommen

Soll wohl nicht sein mit Sophos.... face-sad
Erstell dir die benötigte Lizenz indem du direkt zu https://myutm.sophos.com gehst. Dort kann tatsächlich auch ein Home Version Lizenz erstellt werden. Die gilt immer für 3 Jahre, kurz vor ablauf wird gewarnt. Dann die Lizenz dort löschen un d sofort eine neue Erstellen, herunterladen und in der UTM / XG einlesen. Fedisch. Hab dir mal eine Bilderstrecke gemacht face-smile
anmeldung3
anmeldung3-1
anmeldung3-2
anmeldung3-3
anmeldung3-4
anmeldung3-5
anmeldung3-6

Gruß,
Peter
Member: Spirit-of-Eli
Spirit-of-Eli Dec 17, 2016 at 20:28:12 (UTC)
Goto Top
Moin,

kurz zur Auslastung meiner PfSense:
pfsense auslastung

Ich hab im Endeffekt auch den Krempel laufen, den du dir wünschst. Ist ebenfalls überdimensioniert.
Member: aqui
aqui Dec 18, 2016 at 15:26:09 (UTC)
Goto Top
Die langweilt sich ja etwas face-wink
Mitglied: 108012
108012 Dec 18, 2016 at 18:50:37 (UTC)
Goto Top
Hallo nochmal,

Ich hab im Endeffekt auch den Krempel laufen, den du dir wünschst. Ist ebenfalls überdimensioniert.
Also Squid, SquidGuard, SARG, pfBlockerNG, Snort oder Suricata und HAVP (ClamAV), (a)dpinger, tinyDNS
oder sonstige Pakete und der J1900 langweilt sich, habe ich das jetzt richtig verstanden oder nicht?

Gruß
Dobby
Member: Spirit-of-Eli
Spirit-of-Eli Dec 18, 2016 updated at 20:38:08 (UTC)
Goto Top
Jo Korrekt.

Von den Geräte her habe ich hier in etwa das Trafficaufkommen wie es beim TO sein würde.