This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos on pcengines APU?

Hi guys!

First of all - my big bow to all of you making it possible for home users to use sophos utm! There are many different things out there and among all of them - you remain streamlined, organized and offer a professional product at no cost for home users. KUDOS!

I have been using sophos for couple of years and i always had one tripping point: size of HW. I mean, there are mini itx solutions and thin itx standard, but it always turns out looking like a pc and not like a small nice firewall/router.

PcEngines has made a new board that is only 6" x 6", fits in their super small case, has 3 Giga lan ports and mini pci slots for wifi card. The box uses 6-12w under full load and is completely passive!

So - now the big question - will sophos run on this board?

Here is the board:

PC Engines apu1c product file

I hope this will/can work so that i can buid the fw that performs well and that my wife finds it acceptable to stay under the TV set [:)]

cheers

Tomba


This thread was automatically locked due to age.
  • Hi Mokaz,

    no, the device is not blind, Serial is working just as it should. After doing the changes you posted in that zip-file of yours of course.

    The advantage from my point of view are:

      - it takes less time to install native
      - no NUC is needed
      - No factory reset or fiddling with drivers because it didn't make the switch from Intel to Realtek Chip right away.

      Once the installation is done one needs to to the basic setup, login via SSH and get those serial settings for grub and kernel right. Thats it.

      Regards,

      maybeageek

      Hi there, while this sounds promising, i'm lacking a few details in order to call this an "effective" solution.

      Toward what you've explained, do you have at the end anything happening with the serial port POST installation? I mean can you control your device via SERIAL port/SERIAL console or is the device BLIND?

      While i'll have to agree with you that it's rarely the used here, my serial port is though one last resource in case all the rest failed. And it's also useful to gather any boot informations i'd ad.

      Thanks,
      regards,
      m.

      PS: ultimately the best would be to be able to tweak the install ISO with the serial console enabled for APU types devices... If anybody is willing to put efforts in this i can backup...
  • I installed 64bit as my APU has 4GB RAM, no issues on two APUs so far.

    mikeboss and others, did you install 64bit version? any problems?

    i have tryied same solution used with msata using virtualbox and VHD (virtual hard disk) 32gb size, then modify system, factory reset and copy system to shdc (32GB) with dd (dd if=/file.vhd of=/dev/sdb bs=1M) linux command
     but i just arrived to boot from apu but i have this error...

    waiting to appears /dev/sda6...

    so it says there isn't root and prompt $

    can anyone help me? where i wrong

    i also try to create a vhd with 16GB of size but same error

    this is screenshot
    http://imageshack.com/a/img743/7358/8Dwvs7.png
  • any ideas to make me help?
  • any ideas to make me help?


    I didn't get it to work via a dd'd NUC-Image or from a VM either. No luck with another image that worked for somebody else.

    I'd advise you to install as I described:


    • Blind install directly to the APU, no NUC or VM or anything. (external USB-CD-Drive hooked up to APU and USB Keyboard)
    • Hook up the APU to you Computer via serial so you see when the bootloader for Sophos started.
    • Do another install in a VM so you get your menus right, waiting some time between each step to make sure the APU has catched up (for me install on APU took way longer than in VM)
    • After it finished in VM WAIT for the APU to beep 5 times, THEN press enter. Now it writes the boot sector and will reboot
    • Make a basic configuration that allows you SSH
    • SSH into the box and make the changes that allow for serial console
    • Finish configuration.


    That is the way I have Sophos UTM up and running without any problems on two APUs now (colleague and mine).

    Cheers

    EDIT: Also, if VirtualBox handles 32 GB on the base 1024 and your mSATA SSD Vendor your 32 GB on 1000 base (difference between GigaByte and GibiByte) you're gonna have a bad time using dd, as it will just copy bit for bit and if your mSATA runs out of space the rest of the partition layout is going to miss. Since you miss sda6 and that is the last partition, it would seem that is what happend.
    For DD to work right you need to have the same size of the harddisk down to the byte. The other guys using a NUC transfered the whole mSATA to the APU, not the dd image.
  • hi, thanks for reply,
    i tryied to make a 32gb fixed space on vm then use dd to copy into sd but doenst work (same error /dev/sda6), same error if i unplug hd in my pc desktop and install directly on sd plugged int by usb card reader.

    today i will try with usb cd-rom and usb keyboard connect to apu and try with parralel vm...

    see you

    regards
  • Good luck!

    One thing: create the VM wit 3 NICs or an additional windo will popup for you to accept. Thus changing the menu order and thus throwing you off with the blind_install.

    hi, thanks for reply,
    i tryied to make a 32gb fixed space on vm then use dd to copy into sd but doenst work (same error /dev/sda6), same error if i unplug hd in my pc desktop and install directly on sd plugged int by usb card reader.

    today i will try with usb cd-rom and usb keyboard connect to apu and try with parralel vm...

    see you

    regards
  • hi, i try your solution with parallell vm, i do a clean installation then apu make 5 beeps then reboot. but when reboot i can't log into webgui configuration... i think i have same problem with sda6 partition... can anyone do it and see if has my same problem please?

    i think i must by something like this KINGSTON - Solid State Disk 30 GB sM200 Interfaccia mSata III 6 GB / s 2.5... is it correct? and then i try blind installation...

    i hope anyone can show where i wrong when install sophos on shdc
  • I'm actually out of ideas. When the APU beeps 5 times and you press enter it should eject the CD and reboot. Via Serial you should see that the bootloader "grub" is loaded and then youshouldn't see anything on Serial until you are able to make the changes that allow for serial output.

    Since the 5 beeps mean the installation went through without errors, it should then come up and you should be able to connect to https://192.168.1.1:4444 oder maybe https://192.168.2.1:4444 . Did you try both those IPs and tried all three Network interfaces?
    For trying these URLs you should set your local NIC to 192.168.1.5 and/or 192.168.2.5, using 255.255.255.0 as Subent Mask. Curiously my VMs always used 192.168.1.1 where the APUs consistently used 192.168.2.1 as their IP.

    hi, i try your solution with parallell vm, i do a clean installation then apu make 5 beeps then reboot. but when reboot i can't log into webgui configuration... i think i have same problem with sda6 partition... can anyone do it and see if has my same problem please?

    i think i must by something like this KINGSTON - Solid State Disk 30 GB sM200 Interfaccia mSata III 6 GB / s 2.5... is it correct? and then i try blind installation...

    i hope anyone can show where i wrong when install sophos on shdc
  • I'm actually out of ideas. When the APU beeps 5 times and you press enter it should eject the CD and reboot. Via Serial you should see that the bootloader "grub" is loaded and then youshouldn't see anything on Serial until you are able to make the changes that allow for serial output.

    Since the 5 beeps mean the installation went through without errors, it should then come up and you should be able to connect to https://192.168.1.1:4444 oder maybe https://192.168.2.1:4444 . Did you try both those IPs and tried all three Network interfaces?
    For trying these URLs you should set your local NIC to 192.168.1.5 and/or 192.168.2.5, using 255.255.255.0 as Subent Mask. Curiously my VMs always used 192.168.1.1 where the APUs consistently used 192.168.2.1 as their IP.


    thanks for reply, i have another sophos running on vm machine, this apu must replace it... default settings on installation set ip 192.168.2.100, mask 255.255.255.0 and no gateway, but i try one time to set my real ip address (following keys from parallel vm installation) and then try ip that you say but same error... all times i heard 5 beeps from apu un then it eject cd rom...

    i don't know... but i don't understand why only one time i see boot: and i can type something, other times it says something like "isolinux etcetc" and then it seems blocked and i can't type but installation works correctly...
    all times i used usb cdrom with iso burned from iso file downloaded...

    now i have bought msata that i write up... i hope it works...
  •  other times it says something like "isolinux etcetc" 

    ISOLINUX? That seems to be the CD booting up again. Have you removed the CD after the APU ejected it?