Mogelijke vervanger van Sophos XG Home

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Safritjuh
  • Registratie: September 2016
  • Laatst online: 13-04 22:49

Safritjuh

Don't fix what's not broken.

Topicstarter
Ik zoek een?
Vervanger voor een Sophos XG Home op ESX 6.7

Wat is je budget?
Dit is nog niet bepaald. Ik wil graag weten wat er in de markt is wat een goede vervanger zou zijn. en of de prijs dan realistisch is om te vervangen.

Heb je bepaalde (merk)voorkeuren?
Geen merkvoorkeuren. Het zou fijn zijn als het een 1u rack unit kan zijn.

Specificeer het systeem en de omgeving waarin je het product gaat gebruiken.?
Op dit moment gebruik ik een Sophos XG Home naar alle tevredenheid. Het "probleem" is dat deze in z'n uppie op een minimaal 5 jaar oude ESX doos draait. Een HP microserver gen8.
De CPU hiervan heb ik vervangen door een i3 vanwege de kleine performance boost.
Graag zou ik de boel een beetje netjes maken omdat ie in een klein 19" rackje staat onder een Unifi 24 POE switch staat.
De logische keuze voor mijn Sophos XG zou dan een dream machine zijn.
Echter merk ik dat ik toch wel wat meer dan alleen de route functionaliteiten gebruik.
- WAF voor interne websites/devices. Met public certificates
- VLAN routeringen
- Site-2-Site IPSEC Tunnels

Met Name het WAF stuk kan ik niet (makkelijk) kwijt in de dream machine, en kom ik zelf toch weer op een gevirtualseerde doos, waar ik eigenlijk vanaf wil.

Verder bestaat mijn netwerk uit wat segmenten:
- Home netwerk voor mobiele apparaten en laptops
- IOT Netwerk - voor de deurbel, google home devices etc
- Zakelijk netwerk, om deze over de Site-2-Site verbinding te laten ontsluiten
- Gasten Netwerk

Dit ontsloten via Unifi aparatuur.
- 2x Unifi 6 Pro
- UAP-AC-Lite
- US-8
- US-8-60w
- USW-24-PoE

De voornaamste eis is dat er een PPPoE verbinding opgezet kan worden over VLAN 6. Dit in verband met een KPN Glas verdingin op 1Gbit.

De Sophos kan deze troughput makkelijk aan en heb hierin nog geen kinkjes in de kabel kunnen vinden.

De rules betreffende web categories was een wens om die te gebruiken, maar die is eingelijk beperkt gebleven tot Advisertisement blocking, maar ook daar heb ik inmiddels een PiHole voor opgetuigd :)

Ook heb ik gekeken naar een FireWalla Gold (plus) maar ook die kan mij in z'n specs nog niet overtuigen. Jullie wel?

[ Voor 6% gewijzigd door Safritjuh op 01-10-2022 21:06 ]

Alle reacties


Acties:
  • +1 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 12-05 21:16

Zenix

BOE!

Ik denk dat je het beste bij Sophos kan blijven, want alternatieven zijn niet beter, zoals je ook hebt gevonden. Anders zou je kunnen kijken naar een fortigate, passen wel in het rack, maar ben je veel meer geld kwijt.