Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 220 ver.5 - Only 4 of 8 interfaces active?

Hi!
I just recently acquired an (used) UTM 220 ver.5 after using the software appliance for the longest time.

The device came with 9.100 installed and I performed a clean SSI iso install to 9.310.

Everything is working OK thus far but I'm curious about the number of interfaces. Interface 0 through 4 show up in dmesg and in Interfaces -> Hardware but interfaces 5 through 8 are missing.

Is there any way for me to enable these 4 interfaces and why are they missing? (They were also MIA with the previously installed 9.100 version).

Finally, does anyone happen to know the maximum ram that can be installed? I assume it's 4gb by other posts I've seen but I'd like confirmation. I have spare DDR3 but it's all registered and the appliance doesn't seem to like these. Am I correct in assuming I'll need 2r8 PC-800 DDR3 ECC unregistered?

Thanks in advance for any help.
Cheers!
M

EDIT: There are 5 interfaces active. 0 through 4 which means I'm missing 6 through 8. This is even more confusing as I had thought it was just the first group of 4 ports active where it's actually 4+1.


This thread was automatically locked due to age.
  • 0-3 are controlled by one chip, 4-7 by another.  If one port is being detected on a controller, but the others aren't, it may be defective or blown ports.  This may be why the seller was dumping it, especially if you got it cheap.

    Max RAM:  I've tried 8GB successfully.  Be aware that if you upgrade the RAM, you will need to switch back if you need do a reinstall from SSI again.  The installer will barf if it detects more RAM than authorized for a particular model.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Thanks for the very prompt reply Scott!

    Upon further inspection it appears I was incorrect. dmesg and lspci do, in fact, find 8 interfaces but only 5 are configured in "/etc/udev/rules.d/70-persistent-net.rules"

    I'm going to attempt to add the remaining interfaces but need to know if the MAC addresses are linear. Currently interfaces 0-4 are ...f1:00 to f1:05 so I assume 6 through are 8 are just f1:06 to f1:08. 

    Can you do a quick check in your "/etc/udev/rules.d/70-persistent-net.rules" and verify if these going in order on your 220?

    Thanks very much!
    M
  • You're making things more complicated than they need to be.  In Webadmin, look in Interfaces & Routing > Interfaces > Hardware.  [:)]
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Unfortunately there are only 5 interfaces displayed in there, matching the UDEV rules.

    My hope is that the auto-detect failed and I could force their detection using the init script.

    The interfaces ARE found with lspci and dmesg so I assume they're functional just, for some reason, not detected by Sophos.

    If I didn't have to reboot to test any of this I would have just proceeded. 

    Oh well, I'll tinker away...

    Thanks for your help!
  • lspci -vvv should give you MAC addresses.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • And the saga continues..
    The first 5 interfaces 0-4 are loaded as such:
    Kernel driver in use: e1000e
    Kernel modules: e1000e

    and are attached to the onboard Intel NM10/ICH7 PCI bridge

    The remaining 3 interfaces 5-8 show as 'UNCLAIMED' in 'lshw' and are attached to PCI bridge: PLX Technology, Inc. PEX 8604 4-lane.

    These show:
    Kernel modules: e1000e
            BUT NOT 'Kernel driver in use: e1000e' so no module is being loaded for these.

    So these 3 devices, despite being the same physical Intel 82574L Ethernet adapters don't have drivers/modules loaded for them. Perhaps because they're connected to the PLX PEX pci bridge instead of the the Intel.

    Any thoughts/suggestions?

    Thanks again!
  • Hi,

    Can you install 9.1xx or 8.*** again and see if the NICs show up correctly?

    Barry
  • Hi,

    Can you install 9.1xx or 8.*** again and see if the NICs show up correctly?

    Barry


    I'll swap in another hard drive and install the software version instead of overwriting my existing 9.3 install and will advise.

    Having said that, does anyone have a direct link to the 9.1xx software version? I have a copy of the 9.2 iso here but nothing older.

    If that fails, I'll attempt a quick pfsense install and see if it detects all interfaces (to rule out failed hardware).

    Thanks for everyone's help!
  • Go to https://www.sophos.com/en-us/support/utm-downloads.aspx and click on the Legacy UTM downloads link.  You'll need to login, but then you'll have access to v8 and v9.1 ISOs.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?