Sophos UTM 9 vervangen

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • G5-2021
  • Registratie: Juli 2021
  • Niet online
Zojuist ontdekte ik op de site van Sophos dat UTM 9 eindigt. Distributie is gestopt per 1-1-2022 en de ondersteuning eindigt op 31-12-2022. Het lijkt erop dat er van de vervangende Sophos Firewall geen gratis home-versie beschikbaar is. Jammer want ik draaide de - gratis - home-versie al jaren (het was nog Astaro!) met veel plezier.
Nu ik toch weer op zoek moet naar een vervanger, is het interessant om naar een firewall op de Raspberry Pi te kijken (mag ook een ander minicomputertje zijn, zoals bijv. Arduino). Dat vergt minder energie dan een dedicated pc.
Niet alleen moet het een firewall zijn, maar ook fijn als de email gecontroleerd wordt. Wellicht ook prettig als landen of werelddelen geblokeerd kunnen worden.
Kortom: Weet iemand een goede vervanger van deze heel uitgebreide firewall?

Alle reacties


Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 20:22
De Sophos UTM 9 heeft wel degelijk een opvolger, namelijk Sophos XG (SFOS). Daarvan is ook een home edition beschikbaar en die heeft in tegenstelling tot UTM 9 geen IP limiet, maar een limiet op resources level (CPU en RAM).

Acties:
  • 0 Henk 'm!

  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 00:14

Qwerty-273

Meukposter

***** ***

Vzviw is er nog steeds een home license voor Sophos XG / Firewall.
https://www.sophos.com/en...-xg-firewall-home-edition

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 20:22
Aanvullend: volgens mij gaat het EOL bericht dat jij hebt gezien helemaal niet over de UTM software zelf maar over de Sophos UTM Manager (SUM). Dat is heel wat anders dan UTM. Op deze website staat dat er nog geen EOL datum is voor de UTM 9 software.
https://support.sophos.co...e=en_US#sophosutmsoftware


Verwacht echter geen major updates meer. (Lees: nieuwe features)

Acties:
  • 0 Henk 'm!

  • G5-2021
  • Registratie: Juli 2021
  • Niet online
O o... foutje...
Bedankt dat je me erop wees. Ik heb het inderdaad verkeerd begrepen.

Desondanks is het toch goed om naar een vevanger te kijken, omdat er, zoals je ook aangaf, geen major updates meer verwacht worden én omdat de oude pc waarop UTM 9 nu draait binnenkort vervangen moet worden en veel stroom verbruikt.

Ik heb inderdaad al vrij lang geen updates meer ontvangen én ik heb de indruk dat er steeds meer onderdelen uitgeschakeld zijn en alleen onder de betaalde licentie vallen.

Daar bovenop komt het probleem dat het mijn KPN all-in in toenemende mate leek te verstoren. Problemen met haperende tv en geen opname sterug kunnen kijken, én problemen met internet, waardoor je regelmatig een tijdje moest wachten voordat het weer even werkte. Vooral vervelend als je in een betaalproces zit.

De monteur die uiteindelijk kwam wees onmiddellijk naar mijn "exotische netwerk" en vond dat de DSL helemaal goed was. Nadat hij weg was heb ik - niet te eigenwijs om het te proberen - de Sophos UTM er tussenuit gehaald en alles werkte weer vlekkeloos. Ik ben nog steeds verbijsterd: DSL naar KPN Box 12, UTP naar Sophos UTM en daarna naar mijn "exotische netwerk". De tv is echter een dedicated kabel van modem naar Arcadyan ontvanger. Hoe kan de Sophos UTM dan problemen op mijn TV-ontvanger veroorzaken? Ik zie het resultaat, maar ik begrijp er niks van.

Kortom: bovenstaande beschrijving in combinatie met alle buitengesloten onderdelen in Sophos én uitblijvende updates, geven mij aanleiding om te kijken naar een vervanger.
Terecht of ben ik minder slim bezig?

Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 21:54

nelizmastr

Goed wies kapot

Wat zijn de specificaties van je UTM computer?

IPTV leunt op multicast en genereert dus een bak verkeer als je geen igmp snooping toepast, dat moeten al je netwerkapparaten tussen de KPN Box 12 en tv ontvanger ondersteunen en ingeschakeld hebben.

Heb je enige monitoring waarop je kunt zien wat je cpu en geheugen doen?

Gezien er appliances te koop zijn die met een simpel ARM Cortex A53 quadcore SOC bijna 3Gbit kunnen trekken met minimaal stroomverbruik is een upgrade naar iets courants en efficiënts geen overbodige luxe en al helemaal niet als er geen AES-NI support is :)

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • G5-2021
  • Registratie: Juli 2021
  • Niet online
De exacte specs heb ik niet zo snel, maar het is een 'HP Compaq dc7900 Small Form Factor'. Sophos UTM 9 draait op Linux. Ik heb geen monitoring om te zien van CPU en geheugen doen. Ik moet eens gaan zoeken in de UTM of die hierover iets van monitoring heeft.

Nieuw voor mij is je opmerking "IPTV leunt op multicast". Begrijp ik goed uit je woorden dat je op alle apparaten na de Box12 "igmp snooping" ingeschakeld moet hebben en ondersteunen om het verkeer te beperken?
Gaat het tv-signaal dan ook via de Sophos UTM naar mijn netwerk? Is het dan mogelijk (en eenvoudiger) om dit in de UTM af te stoppen, zodat het IPTV signaal dat via DSL binnenkomt door het modem direct naar de TV-ontvanger wordt gestuurd, zonder mijn netwerk te belasten, of het TV-signaal te bemoeilijken?

Ik neem aan dat je met de appliances bijv. iets als pfSense (Netgate) bedoelt? Of een firewall op een Raspberry?
Alvast dank voor je antwoorden.

Acties:
  • 0 Henk 'm!

  • Dr Pro
  • Registratie: Mei 2004
  • Laatst online: 26-05 16:45
Op een linux machine kan ik Cockpit van harte aanbevelen. Dat is een grafische webschil waarin je van alles kan bijhouden. Super relaxed. Je kunt ook meerdere machines toevoegen zodat je alles in 1 overzicht hebt.

Zo heb ik op de Pi bij m'n ouders ook Cockpit geïnstalleerd, die maakt met PiVPN verbinding met m'n VPN server thuis en ik kan overal bij.

1 WebUI voor al mijn linux bakken en de bakken op andere locaties.. ideaal!

Acties:
  • 0 Henk 'm!

  • G5-2021
  • Registratie: Juli 2021
  • Niet online
@ Dr Pro: Dank voor je reactie. Ik eens kijken naar Cockpit, maar ontdekte net ook dat ik op de Sophos Linux-machine niet meer als admin kan inloggen. Terwijl ik wel het admin-password heb. Misschien lang geleden toch iets veranderd, maar meestal houd ik wijzigingen goed bij. Zodra ik dat probleem heb opgelost ga ik naar Cockpit kijken. Dank voor de tip.
Pagina: 1