This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos on pcengines APU?

Hi guys!

First of all - my big bow to all of you making it possible for home users to use sophos utm! There are many different things out there and among all of them - you remain streamlined, organized and offer a professional product at no cost for home users. KUDOS!

I have been using sophos for couple of years and i always had one tripping point: size of HW. I mean, there are mini itx solutions and thin itx standard, but it always turns out looking like a pc and not like a small nice firewall/router.

PcEngines has made a new board that is only 6" x 6", fits in their super small case, has 3 Giga lan ports and mini pci slots for wifi card. The box uses 6-12w under full load and is completely passive!

So - now the big question - will sophos run on this board?

Here is the board:

PC Engines apu1c product file

I hope this will/can work so that i can buid the fw that performs well and that my wife finds it acceptable to stay under the TV set [:)]

cheers

Tomba


This thread was automatically locked due to age.
Parents
  • hey,
    i try to install on msata and it works... i used a usb stick to install sophos utm but i you don't use this command the installation fail:
    steps that i used:

    1) create a vm 64 bit (IMPORTANT) with 3 nics and waiting on first screen installation (start abort etc)
    1) create a usb stick with rufus live cd (set clusters 8192 bytes and select iso image from combo box)
    2) connect to apu with usb keyboard and wait "boot: " from serial console then press enter on usb keyboard
    3) wait a few seconds (to wait apu loads first installation screen) and then before press start follow this command (from usb keyboard):
    - Press Alt+F2
    - type:  mount /dev/sdb1 /install and then press enter
    - Press Alt+F1
    - now you are syncronize to vm
    - press enter on all machine and follow blind installation

    it works for me
    rember if you don't follow steps installation fail after formatting...

    thanks to Network Guy | "Share your knowledge. It is a way to achieve immortality." Dalai Lama
  • Many thanks exzR

    Your procedure was working also for me (after several hours of try and error first) !

    I used:
    - USB Memory stick to first boot up and for the installation -> I used the latest 9.3 version of UTM
    - mSATA SSD (128GB from ADATA - ordered from microspot.ch) - but I don't think that this is really the issue...
    - APU board with 4GB RAM

    Actually, I followed this procedure:
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29298 
    -> see Post #52 (or see below)


    i try to install on msata and it works... i used a usb stick to install sophos utm but i you don't use this command the installation fail:
    steps that i used:

    1) create a vm 64 bit (IMPORTANT) with 3 nics and waiting on first screen installation (start abort etc)
    1) create a usb stick with rufus live cd (set clusters 8192 bytes and select iso image from combo box) -> *Edit* I created one with 4096 bytes and for UEFI...
    2) connect to apu with usb keyboard and wait "boot: " from serial console then press enter on usb keyboard
    3) wait a few seconds (to wait apu loads first installation screen) and then before press start follow this command (from usb keyboard):
    - Press Alt+F2  -> *Edit* this is blind...
    - type: mount /dev/sdb1 /install and then press enter -> *Edit* this is blind...
    - Press Alt+F1 -> *Edit* this is blind...
    - now you are syncronize to vm
    - press enter on all machine and follow blind installation

    it works for me
    rember if you don't follow steps installation fail after formatting...

    ***Additional remarks from my side***
    - open the upper case, that you can see the mSATA-LED
    - use a Memory-Stick with an activity LED (you can also see when the system is loading data from the stick - wait until the stick is idle again after each step)
    - If you see after the last configuration step that the system is installing the data (mSATA-LED is working) - wait, wait, wait ! I was going to bed and finalized the last steps the next morning, so the systems had several hours to finish...
    - I then rebooted the system via pressing enter again, and then I heared the 5 beeps
    - after the reboot, (control again the mSATA-LED - you can then see that the systems really start and load data), I was able to ping the FW via 192.168.2.100 on the LAN-1 (left port) and then could login into the GUI
    - from there, all was working fine and as expected - I could follow the install wizard to setup the admin, change the IP-Address and so on...
    - ...but no real output on the console port... (but hey, who need it when the GUI is working ?)


    First test results:
    - Installed 64bit system
    - Enabled FW with around 27 rules and country blocking, NAT, IPS, SMTP-Proxy, Anti-Spam, Webserver Protection, Webfiltering, Thread-detection and active DMZ.
    - Cable connection with 125/10Mbps

    First test results:

    => Full spead download possible with around 50% CPU (tested with download of large file and speedtest from Cablecom.ch)
    => 33% RAM in use
    => Firmware upgrades possible, reboot without any issues, Power off/on, all working fine
    => the whole metal box will become quite warm, but not hot, so passive cooling is working very well
    => Very cool solution (if the first installation is finally working well - took me hours....) !
Reply
  • Many thanks exzR

    Your procedure was working also for me (after several hours of try and error first) !

    I used:
    - USB Memory stick to first boot up and for the installation -> I used the latest 9.3 version of UTM
    - mSATA SSD (128GB from ADATA - ordered from microspot.ch) - but I don't think that this is really the issue...
    - APU board with 4GB RAM

    Actually, I followed this procedure:
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29298 
    -> see Post #52 (or see below)


    i try to install on msata and it works... i used a usb stick to install sophos utm but i you don't use this command the installation fail:
    steps that i used:

    1) create a vm 64 bit (IMPORTANT) with 3 nics and waiting on first screen installation (start abort etc)
    1) create a usb stick with rufus live cd (set clusters 8192 bytes and select iso image from combo box) -> *Edit* I created one with 4096 bytes and for UEFI...
    2) connect to apu with usb keyboard and wait "boot: " from serial console then press enter on usb keyboard
    3) wait a few seconds (to wait apu loads first installation screen) and then before press start follow this command (from usb keyboard):
    - Press Alt+F2  -> *Edit* this is blind...
    - type: mount /dev/sdb1 /install and then press enter -> *Edit* this is blind...
    - Press Alt+F1 -> *Edit* this is blind...
    - now you are syncronize to vm
    - press enter on all machine and follow blind installation

    it works for me
    rember if you don't follow steps installation fail after formatting...

    ***Additional remarks from my side***
    - open the upper case, that you can see the mSATA-LED
    - use a Memory-Stick with an activity LED (you can also see when the system is loading data from the stick - wait until the stick is idle again after each step)
    - If you see after the last configuration step that the system is installing the data (mSATA-LED is working) - wait, wait, wait ! I was going to bed and finalized the last steps the next morning, so the systems had several hours to finish...
    - I then rebooted the system via pressing enter again, and then I heared the 5 beeps
    - after the reboot, (control again the mSATA-LED - you can then see that the systems really start and load data), I was able to ping the FW via 192.168.2.100 on the LAN-1 (left port) and then could login into the GUI
    - from there, all was working fine and as expected - I could follow the install wizard to setup the admin, change the IP-Address and so on...
    - ...but no real output on the console port... (but hey, who need it when the GUI is working ?)


    First test results:
    - Installed 64bit system
    - Enabled FW with around 27 rules and country blocking, NAT, IPS, SMTP-Proxy, Anti-Spam, Webserver Protection, Webfiltering, Thread-detection and active DMZ.
    - Cable connection with 125/10Mbps

    First test results:

    => Full spead download possible with around 50% CPU (tested with download of large file and speedtest from Cablecom.ch)
    => 33% RAM in use
    => Firmware upgrades possible, reboot without any issues, Power off/on, all working fine
    => the whole metal box will become quite warm, but not hot, so passive cooling is working very well
    => Very cool solution (if the first installation is finally working well - took me hours....) !
Children