This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos on pcengines APU?

Hi guys!

First of all - my big bow to all of you making it possible for home users to use sophos utm! There are many different things out there and among all of them - you remain streamlined, organized and offer a professional product at no cost for home users. KUDOS!

I have been using sophos for couple of years and i always had one tripping point: size of HW. I mean, there are mini itx solutions and thin itx standard, but it always turns out looking like a pc and not like a small nice firewall/router.

PcEngines has made a new board that is only 6" x 6", fits in their super small case, has 3 Giga lan ports and mini pci slots for wifi card. The box uses 6-12w under full load and is completely passive!

So - now the big question - will sophos run on this board?

Here is the board:

PC Engines apu1c product file

I hope this will/can work so that i can buid the fw that performs well and that my wife finds it acceptable to stay under the TV set [:)]

cheers

Tomba


This thread was automatically locked due to age.
  • all times it says ISOLINUX not only when installation ends... of course i removed it after eject
  • hey,
    i try to install on msata and it works... i used a usb stick to install sophos utm but i you don't use this command the installation fail:
    steps that i used:

    1) create a vm 64 bit (IMPORTANT) with 3 nics and waiting on first screen installation (start abort etc)
    1) create a usb stick with rufus live cd (set clusters 8192 bytes and select iso image from combo box)
    2) connect to apu with usb keyboard and wait "boot: " from serial console then press enter on usb keyboard
    3) wait a few seconds (to wait apu loads first installation screen) and then before press start follow this command (from usb keyboard):
    - Press Alt+F2
    - type:  mount /dev/sdb1 /install and then press enter
    - Press Alt+F1
    - now you are syncronize to vm
    - press enter on all machine and follow blind installation

    it works for me
    rember if you don't follow steps installation fail after formatting...

    thanks to Network Guy | "Share your knowledge. It is a way to achieve immortality." Dalai Lama
  • Many thanks exzR

    Your procedure was working also for me (after several hours of try and error first) !

    I used:
    - USB Memory stick to first boot up and for the installation -> I used the latest 9.3 version of UTM
    - mSATA SSD (128GB from ADATA - ordered from microspot.ch) - but I don't think that this is really the issue...
    - APU board with 4GB RAM

    Actually, I followed this procedure:
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29298 
    -> see Post #52 (or see below)


    i try to install on msata and it works... i used a usb stick to install sophos utm but i you don't use this command the installation fail:
    steps that i used:

    1) create a vm 64 bit (IMPORTANT) with 3 nics and waiting on first screen installation (start abort etc)
    1) create a usb stick with rufus live cd (set clusters 8192 bytes and select iso image from combo box) -> *Edit* I created one with 4096 bytes and for UEFI...
    2) connect to apu with usb keyboard and wait "boot: " from serial console then press enter on usb keyboard
    3) wait a few seconds (to wait apu loads first installation screen) and then before press start follow this command (from usb keyboard):
    - Press Alt+F2  -> *Edit* this is blind...
    - type: mount /dev/sdb1 /install and then press enter -> *Edit* this is blind...
    - Press Alt+F1 -> *Edit* this is blind...
    - now you are syncronize to vm
    - press enter on all machine and follow blind installation

    it works for me
    rember if you don't follow steps installation fail after formatting...

    ***Additional remarks from my side***
    - open the upper case, that you can see the mSATA-LED
    - use a Memory-Stick with an activity LED (you can also see when the system is loading data from the stick - wait until the stick is idle again after each step)
    - If you see after the last configuration step that the system is installing the data (mSATA-LED is working) - wait, wait, wait ! I was going to bed and finalized the last steps the next morning, so the systems had several hours to finish...
    - I then rebooted the system via pressing enter again, and then I heared the 5 beeps
    - after the reboot, (control again the mSATA-LED - you can then see that the systems really start and load data), I was able to ping the FW via 192.168.2.100 on the LAN-1 (left port) and then could login into the GUI
    - from there, all was working fine and as expected - I could follow the install wizard to setup the admin, change the IP-Address and so on...
    - ...but no real output on the console port... (but hey, who need it when the GUI is working ?)


    First test results:
    - Installed 64bit system
    - Enabled FW with around 27 rules and country blocking, NAT, IPS, SMTP-Proxy, Anti-Spam, Webserver Protection, Webfiltering, Thread-detection and active DMZ.
    - Cable connection with 125/10Mbps

    First test results:

    => Full spead download possible with around 50% CPU (tested with download of large file and speedtest from Cablecom.ch)
    => 33% RAM in use
    => Firmware upgrades possible, reboot without any issues, Power off/on, all working fine
    => the whole metal box will become quite warm, but not hot, so passive cooling is working very well
    => Very cool solution (if the first installation is finally working well - took me hours....) !
  • I spend too several hours to get it to work.
    Maybe  I had to post my solution earlier, because it's very easy.

    Installing Sophos UTM on apu1c:

    What you need:
    - USB-CD-Drive
    - emtpy CD
    - USB Keyboard
    - time ~ 30 minutes for installation + 30minutes for updates
    - Optional: Serial Port for configure apu1c (disable PXE Boot)

    1. Download ssi-9.209-8.1.iso (yes, the hardware appliance Version)
        Important: hardware appliance version 9.3 doesn't work for my solution!
    2. Burn CD 
    3. Boot apu from CD
    4. wait 2-3 minutes (there are some timeouts)
    5. Press Enter and wait 20sec
    6. Press 2x Enter --> installation starts (takes 20-30 minutes with a SSD)
    7. wait until the apu makes 5x beep
    8. Press Enter --> CD-Drive eject the disc
    9. Press Enter --> apu1 makes a reboot
    10. Wait unti the apu makes 5x beep
    11. Login to https://192.168.0.1:4444
    12. make default configs
    13. update to latest (or preferred) version

    Links:
    https://www.sophos.com/en-us/support/utm-downloads.aspx
    ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.209008-210020.tgz.gpg
    ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.210020-304009.tgz.gpg
    ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.304009-305004.tgz.gpg

    Used hardware:
    PC Engiens APU(1c)
    msata SSD: Kingston SMS200S3/30G
    msata SSD: Crucial M500  ct120m500ssd3 FW:MU03
    Compex WLE200NX a/b/g/n miniPCI express radio card
    for getting wifi card working see:
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/60/t/56517
    I got mine to work, but tested it only for few minutes.

    I replaced today my UTMs 120GB SSD with a 30GB msata SSD (Needed the 120GB disk for another project).
    The Log Disk is now 8.5GB and the Data Disk is 6.5GB (10% used).
    I think 30GB is to small, I would recommend at least 60GB.

    see you
  • Thank you very much for this install method.

    The only thing is: i do not own a USB CD player. Would this procedure work with a USB flash drive is i write the image with Universal USB installer, for example?


    Besides this: where or how would we be able to send a request to Sophos to enable the serial console in this fine product of theirs? That would eliminate a whole lot of fuss....
  • usb stick installs are problematic...usb external drives are cheap but there is a usb stick install procedure on these forums but it sometimes works and sometimes doesn't.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • With 8000 views and counting this post hasn't yet made it to the sticky fame ?? ahh well...
  • With 8000 views and counting this post hasn't yet made it to the sticky fame ?? ahh well...


    I would state it differently; 8000 views, and Sophos still doesn't recognize that that is a large userbase that would love to use and evaluate their product, yet they still don't build serial installation support in the installer? 

    Come on Sophos; give it a go. Such a great product, such a simple shortcoming. Please fix this.
  • Sophos's main focus is appliances which it controls the hardware in and can easily ensure properly working drivers.  The ability to run a software install is a bonus for those that wish to...the forums are not what sophos watches.  Get one person to start this as a feature request on the feature request site..then share the link.  Everyone here go there and vote it up(each user can ad up to three votes per request they like up to 20 total) that is what sophos watches..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I would state it differently; 8000 views... yet they still don't build serial installation support in the installer? 

    Come on Sophos; give it a go. Such a great product, such a simple shortcoming. Please fix this.


    i'm totally with you on this !!! ttyS0 is the future...
    William is right let's all vote for a serial console enabled installer!! CLICK DOWN HERE AND VOTE !!
    Sophos UTM software installer with serial console enabled by default

    Pass the word and let's see =)