This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos on pcengines APU?

Hi guys!

First of all - my big bow to all of you making it possible for home users to use sophos utm! There are many different things out there and among all of them - you remain streamlined, organized and offer a professional product at no cost for home users. KUDOS!

I have been using sophos for couple of years and i always had one tripping point: size of HW. I mean, there are mini itx solutions and thin itx standard, but it always turns out looking like a pc and not like a small nice firewall/router.

PcEngines has made a new board that is only 6" x 6", fits in their super small case, has 3 Giga lan ports and mini pci slots for wifi card. The box uses 6-12w under full load and is completely passive!

So - now the big question - will sophos run on this board?

Here is the board:

PC Engines apu1c product file

I hope this will/can work so that i can buid the fw that performs well and that my wife finds it acceptable to stay under the TV set [:)]

cheers

Tomba


This thread was automatically locked due to age.
Parents
  • hey,
    i try to install on msata and it works... i used a usb stick to install sophos utm but i you don't use this command the installation fail:
    steps that i used:

    1) create a vm 64 bit (IMPORTANT) with 3 nics and waiting on first screen installation (start abort etc)
    1) create a usb stick with rufus live cd (set clusters 8192 bytes and select iso image from combo box)
    2) connect to apu with usb keyboard and wait "boot: " from serial console then press enter on usb keyboard
    3) wait a few seconds (to wait apu loads first installation screen) and then before press start follow this command (from usb keyboard):
    - Press Alt+F2
    - type:  mount /dev/sdb1 /install and then press enter
    - Press Alt+F1
    - now you are syncronize to vm
    - press enter on all machine and follow blind installation

    it works for me
    rember if you don't follow steps installation fail after formatting...

    thanks to Network Guy | "Share your knowledge. It is a way to achieve immortality." Dalai Lama
Reply
  • hey,
    i try to install on msata and it works... i used a usb stick to install sophos utm but i you don't use this command the installation fail:
    steps that i used:

    1) create a vm 64 bit (IMPORTANT) with 3 nics and waiting on first screen installation (start abort etc)
    1) create a usb stick with rufus live cd (set clusters 8192 bytes and select iso image from combo box)
    2) connect to apu with usb keyboard and wait "boot: " from serial console then press enter on usb keyboard
    3) wait a few seconds (to wait apu loads first installation screen) and then before press start follow this command (from usb keyboard):
    - Press Alt+F2
    - type:  mount /dev/sdb1 /install and then press enter
    - Press Alt+F1
    - now you are syncronize to vm
    - press enter on all machine and follow blind installation

    it works for me
    rember if you don't follow steps installation fail after formatting...

    thanks to Network Guy | "Share your knowledge. It is a way to achieve immortality." Dalai Lama
Children
  • Many thanks exzR

    Your procedure was working also for me (after several hours of try and error first) !

    I used:
    - USB Memory stick to first boot up and for the installation -> I used the latest 9.3 version of UTM
    - mSATA SSD (128GB from ADATA - ordered from microspot.ch) - but I don't think that this is really the issue...
    - APU board with 4GB RAM

    Actually, I followed this procedure:
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29298 
    -> see Post #52 (or see below)


    i try to install on msata and it works... i used a usb stick to install sophos utm but i you don't use this command the installation fail:
    steps that i used:

    1) create a vm 64 bit (IMPORTANT) with 3 nics and waiting on first screen installation (start abort etc)
    1) create a usb stick with rufus live cd (set clusters 8192 bytes and select iso image from combo box) -> *Edit* I created one with 4096 bytes and for UEFI...
    2) connect to apu with usb keyboard and wait "boot: " from serial console then press enter on usb keyboard
    3) wait a few seconds (to wait apu loads first installation screen) and then before press start follow this command (from usb keyboard):
    - Press Alt+F2  -> *Edit* this is blind...
    - type: mount /dev/sdb1 /install and then press enter -> *Edit* this is blind...
    - Press Alt+F1 -> *Edit* this is blind...
    - now you are syncronize to vm
    - press enter on all machine and follow blind installation

    it works for me
    rember if you don't follow steps installation fail after formatting...

    ***Additional remarks from my side***
    - open the upper case, that you can see the mSATA-LED
    - use a Memory-Stick with an activity LED (you can also see when the system is loading data from the stick - wait until the stick is idle again after each step)
    - If you see after the last configuration step that the system is installing the data (mSATA-LED is working) - wait, wait, wait ! I was going to bed and finalized the last steps the next morning, so the systems had several hours to finish...
    - I then rebooted the system via pressing enter again, and then I heared the 5 beeps
    - after the reboot, (control again the mSATA-LED - you can then see that the systems really start and load data), I was able to ping the FW via 192.168.2.100 on the LAN-1 (left port) and then could login into the GUI
    - from there, all was working fine and as expected - I could follow the install wizard to setup the admin, change the IP-Address and so on...
    - ...but no real output on the console port... (but hey, who need it when the GUI is working ?)


    First test results:
    - Installed 64bit system
    - Enabled FW with around 27 rules and country blocking, NAT, IPS, SMTP-Proxy, Anti-Spam, Webserver Protection, Webfiltering, Thread-detection and active DMZ.
    - Cable connection with 125/10Mbps

    First test results:

    => Full spead download possible with around 50% CPU (tested with download of large file and speedtest from Cablecom.ch)
    => 33% RAM in use
    => Firmware upgrades possible, reboot without any issues, Power off/on, all working fine
    => the whole metal box will become quite warm, but not hot, so passive cooling is working very well
    => Very cool solution (if the first installation is finally working well - took me hours....) !
  • I spend too several hours to get it to work.
    Maybe  I had to post my solution earlier, because it's very easy.

    Installing Sophos UTM on apu1c:

    What you need:
    - USB-CD-Drive
    - emtpy CD
    - USB Keyboard
    - time ~ 30 minutes for installation + 30minutes for updates
    - Optional: Serial Port for configure apu1c (disable PXE Boot)

    1. Download ssi-9.209-8.1.iso (yes, the hardware appliance Version)
        Important: hardware appliance version 9.3 doesn't work for my solution!
    2. Burn CD 
    3. Boot apu from CD
    4. wait 2-3 minutes (there are some timeouts)
    5. Press Enter and wait 20sec
    6. Press 2x Enter --> installation starts (takes 20-30 minutes with a SSD)
    7. wait until the apu makes 5x beep
    8. Press Enter --> CD-Drive eject the disc
    9. Press Enter --> apu1 makes a reboot
    10. Wait unti the apu makes 5x beep
    11. Login to https://192.168.0.1:4444
    12. make default configs
    13. update to latest (or preferred) version

    Links:
    https://www.sophos.com/en-us/support/utm-downloads.aspx
    ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.209008-210020.tgz.gpg
    ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.210020-304009.tgz.gpg
    ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.304009-305004.tgz.gpg

    Used hardware:
    PC Engiens APU(1c)
    msata SSD: Kingston SMS200S3/30G
    msata SSD: Crucial M500  ct120m500ssd3 FW:MU03
    Compex WLE200NX a/b/g/n miniPCI express radio card
    for getting wifi card working see:
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/60/t/56517
    I got mine to work, but tested it only for few minutes.

    I replaced today my UTMs 120GB SSD with a 30GB msata SSD (Needed the 120GB disk for another project).
    The Log Disk is now 8.5GB and the Data Disk is 6.5GB (10% used).
    I think 30GB is to small, I would recommend at least 60GB.

    see you