Sophos APX 120 bricked ?!

XTaZY

aka h0schi
Thread Starter
Mitglied seit
01.11.2004
Beiträge
6.783
Ort
HD
Hallo Comm',

meine beiden APX120 Access Points haben sich nach einem Neustart verabschiedet.
Sophos lehnt die RMA ab, da es sich um ein privaten eBay-Kauf handelt und der Verkäufer natürlich nicht das Lizenz Transfer-Formular ausfüllen möchte.

Das Sophos Flash Tool hilft mir leider nicht weiter bei dem Fall:

Ich habe ein UART-Adapter mit dem Access Point verbunden und bekommen folgende Ausgabe über PuTTY:

Code:
Format: Log Type - Time(microsec) - Message - Optional Info
Log Type: B - Since Boot(Power On Reset),  D - Delta,  S - Statistic
S - QC_IMAGE_VERSION_STRING=BOOT.BF.3.1.1-00120
S - IMAGE_VARIANT_STRING=DAABANAZA
S - OEM_IMAGE_VERSION_STRING=CRM
S - Boot Config, 0x00000020
S - Reset status Config, 0x00000010
S - Core 0 Frequency, 0 MHz
B -       261 - PBL, Start
B -      1338 - bootable_media_detect_entry, Start
B -      1677 - bootable_media_detect_success, Start
B -      1691 - elf_loader_entry, Start
B -      5068 - auth_hash_seg_entry, Start
B -      7210 - auth_hash_seg_exit, Start
B -    577087 - elf_segs_hash_verify_entry, Start
B -    694249 - PBL, End
B -    694273 - SBL1, Start
B -    785279 - pm_device_init, Start
D -         7 - pm_device_init, Delta
B -    786725 - boot_flash_init, Start
D -     52831 - boot_flash_init, Delta
B -    843802 - boot_config_data_table_init, Start
D -      3833 - boot_config_data_table_init, Delta - (419 Bytes)
B -    851006 - clock_init, Start
D -      7586 - clock_init, Delta
B -    863064 - CDT version:2,Platform ID:8,Major ID:1,Minor ID:1,Subtype:0
B -    866477 - sbl1_ddr_set_params, Start
B -    871573 - cpr_init, Start
D -         2 - cpr_init, Delta
B -    875955 - Pre_DDR_clock_init, Start
D -         4 - Pre_DDR_clock_init, Delta
D -     13175 - sbl1_ddr_set_params, Delta
B -    889693 - pm_driver_init, Start
D -         2 - pm_driver_init, Delta
B -    959596 - sbl1_wait_for_ddr_training, Start
D -        27 - sbl1_wait_for_ddr_training, Delta
B -    975198 - Image Load, Start
D -    152195 - QSEE Image Loaded, Delta - (297752 Bytes)
B -   1127822 - Image Load, Start
D -      1445 - SEC Image Loaded, Delta - (2048 Bytes)
B -   1138225 - Image Load, Start
D -    223896 - APPSBL Image Loaded, Delta - (458523 Bytes)
B -   1362518 - QSEE Execution, Start
D -        60 - QSEE Execution, Delta
B -   1368739 - SBL1, End
D -    676574 - SBL1, Delta
S - Flash Throughput, 2010 KB/s  (758742 Bytes,  377342 us)
S - DDR Frequency, 537 MHz


U-Boot 2012.07 [Chaos Calmer unknown,unknown] (Nov 02 2018 - 08:13:09)

smem ram ptable found: ver: 1 len: 3
DRAM:  256 MiB
@machid : 0x8010100
NAND:  spi_nand: spi_nand_flash_probe SF NAND ID 0:ef:ab:21
SF: Detected W25M02GV with page size 2 KiB, total 256 MiB
SF: Detected MX25L1605D with page size 4 KiB, total 2 MiB
ipq_spi: page_size: 0x100, sector_size: 0x1000, size: 0x200000
258 MiB
MMC:
In:    serial
Out:   serial
Err:   serial
machid: 8010100
flash_type: 0
Hit any key to stop autoboot:  0
Creating 1 MTD partitions on "nand1":
0x000000000000-0x000010000000 : "mtd=0"
UBI: attaching mtd2 to ubi0
UBI: physical eraseblock size:   131072 bytes (128 KiB)
UBI: logical eraseblock size:    126976 bytes
UBI: smallest flash I/O unit:    2048
UBI: VID header offset:          2048 (aligned 2048)
UBI: data offset:                4096
UBI error: ubi_read_volume_table: the layout volume was not found
UBI error: ubi_init: cannot attach mtd2
UBI error: ubi_init: UBI error: cannot initialize UBI, error -22
UBI init error 22
Error, no UBI device/partition selected!
Creating 1 MTD partitions on "nand1":
0x000000000000-0x000010000000 : "mtd=0"
UBI: attaching mtd2 to ubi0
UBI: physical eraseblock size:   131072 bytes (128 KiB)
UBI: logical eraseblock size:    126976 bytes
UBI: smallest flash I/O unit:    2048
UBI: VID header offset:          2048 (aligned 2048)
UBI: data offset:                4096
UBI error: ubi_read_volume_table: the layout volume was not found
UBI error: ubi_init: cannot attach mtd2
UBI error: ubi_init: UBI error: cannot initialize UBI, error -22
UBI init error 22
Error, no UBI device/partition selected!
Wrong Image Format for bootm command
ERROR: can't get kernel image!
Creating 1 MTD partitions on "nand1":
0x000000000000-0x000010000000 : "mtd=0"
UBI: attaching mtd2 to ubi0
UBI: physical eraseblock size:   131072 bytes (128 KiB)
UBI: logical eraseblock size:    126976 bytes
UBI: smallest flash I/O unit:    2048
UBI: VID header offset:          2048 (aligned 2048)
UBI: data offset:                4096
UBI error: ubi_read_volume_table: the layout volume was not found
UBI error: ubi_init: cannot attach mtd2
UBI error: ubi_init: UBI error: cannot initialize UBI, error -22
UBI init error 22
Error, no UBI device/partition selected!
Wrong Image Format for bootm command
ERROR: can't get kernel image!
resetting ...

Bild:
21-06-30 21-52-47 5106.jpg



Eigentlich kann man an dem Punkt "Hit any key to stop autoboot: 0" eine Taste drücken und den Boot unterbrechen, somit ein TFTP-Boot und ein Re-Flash möglich ist, aber funktioniert leider nicht.

Hat Jemand vielleicht eine Idee wie und ob man die Geräte noch retten kann ?
 
Hallo,
leider darf ich noch keinen PMs schreiben, daher mach ichs hier.
Hast du noch eine Lösung finden können? Stehe nämlich vor dem gleichen Problem
Vielen Dank für eine Antwort.
MFG Doodle
 
Hast du mal probiert eine Hardwaretaste zu drücken bei dem "Hit any key"? Einen Taster seh ich da ja mindestens.
Auf jeden Fall scheint der Flashinhalt im Eimer zu sein. Evtl. auch der Flash selbst.
 
Klar, schon mehrmals gedrückt und sogar ein anderen UART-Adapter probiert, aber keine Chance :shake:
 
Ich habe jetzt eine Lösung finden können. Ich habe vier Adapter probiert, am Ende wieder meinen ersten. Und habe - obwohl nicht in Verwendung - den Jumper für die Spannung (3,3 oder 5 V) umgesteckt.
Im Anschluss konnte ich den Autoboot unterbrechen und den APX nun auch reparieren.

Grüße
Beitrag automatisch zusammengeführt:

Nachtrag: eine Bitte und doofe Frage, @XTaZY:
weißt du noch, ob im Gehäuse irgendetwas anderes war, als der AP selbst, den du im ersten Beitrag fotogragiert hast? Irgendwelche Schirmungen, Metallteile o. ä?
Meiner lag so lange herum, daher weiß ich das gar nicht mehr.

Danke
Edit2: und vielleicht probierst du es noch mal? Mein Fehler war identisch.
 
Zuletzt bearbeitet:
@amag wärst du so nett und würdest kurz beschreiben wie du vorgegangen bist um den apx120 wieder in betrieb nehmen zu können? mit welchen kabel war das erneute aufspielen der firmware möglich?
 
Klar. Als Adapter habe ich schließlich diesen hier verwendet:
Pins am besten selbst durchmessen, bei mir war es, wenn der LAN-Adapter zu einem selbst hinzeigt: Spannung, sprich nicht verwenden (1), TX (2), GND (3), RX (4).

Die Schritte waren letztlich nur diese, die Jürgen B. beschrieben hat, konkret diese (2. Post):

Wenn jemand so nett sein kann und gucken kann, ob da nicht noch Metallsachen im Gehäuse liegen/lagen, wäre das super. Ich hatte das Teil jetzt ein halbes Jahr hier rumfliegen ...
Sind übrigens Sicherheits-Torx (TX-H, TX-BO, je nach Hersteller (10er)).

Grüße
Beitrag automatisch zusammengeführt:

Edit: wichtig ist natürlich, dass du deine eigene Seriennummer und MAC setzt.
 
Zuletzt bearbeitet:
danke dir! ich werde den adapter mal bestellen und versuchen zugang zum cli zu bekommen. cli per serial console ist mir vom prinzip her nicht unbekannt nur habe ich bislang dafür noch kein gerät auseinandergebaut und mich direkt auf pins verbunden. ich versuche es einfach mal anhand der genannten infos.

habe vor einer weile einen apx120 in ein mesh-netz aufnehmen wollen und nach dem deployment kam das teil nicht mehr hoch. nur noch dauerhaft rot leuchtende led :cautious:
 
Okay. Bevor du es noch mal probierst: checke, ob die pattern deiner Sophos aktuell sind. Ich glaube, daher kommt der Fehler oft.

Grüße
 
Hallo.

Ich wollte dieses Thema mal wieder aufgreifen.
Und zwar haben wir ja diverse defekte APX120 die nur noch rot leuchten.
Jetzt hatte ich versucht, die Serielle Konsole wie oben beschrieben auszulesen.
Doch dort bekomme ich nur kryptische Zeichen und keinen normalen Text, wie gewohnt.
1699452871628.png


Haben die TX und RX Kabel schon gedreht aber dennoch nix.
Haben schon verschiedene UART-Adapter probiert und ich habe auch ein direktes Serielles Kabel genommen, doch ich bekomme kein normales Bild um ihn neu flaschen zu können.
Kann mir da einer vielleicht helfen oder sagen was ich falsch mache?
Habe auch TerraTerm schon probiert und verschiedene Baudraten.
 
Mhm, also auch wenn du schon verschiedene Baudraten getestet hast: So sieht es in aller Regel tatsächlich aus, wenn die Baudrate nicht stimmt.
Wirkt es denn irgendwie plausibel, wann die Zeichen kommen? Also z.B. reproduzierbar nach dem anschalten oder kommen die die ganze Zeit völlig willkürlich rein?
 
Welche wäre denn die richtige Baudrate? Was vorgegeben ist die 9600 oder was die Firewall zum Beispiel will, die 38400???

Also das was jetzt da ist kommt in Dauerschleife.
Mit einem anderen schreibt er nur Buchstaben hintereinander oder macht komische Zeichen.

TX und RX habe ich am zweiten und am letzten Pin angeschlossen.
Sobald ich Masse anschließe kommt nichts mehr.

1699457057192.png


Das kommt zum Beispiel bei
1699457088814.png
 
Zuletzt bearbeitet:
Welche wäre denn die richtige Baudrate? Was vorgegeben ist die 9600 oder was die Firewall zum Beispiel will, die 38400???

Also das was jetzt da ist kommt in Dauerschleife.
Mit einem anderen schreibt er nur Buchstaben hintereinander oder macht komische Zeichen.

TX und RX habe ich am zweiten und am letzten Pin angeschlossen.
Sobald ich Masse anschließe kommt nichts mehr.

Anhang anzeigen 937797

Das kommt zum Beispiel bei
Anhang anzeigen 937798
Ich habe es mit 115200 am laufen
Beitrag automatisch zusammengeführt:

Ich habe jetzt eine Lösung finden können. Ich habe vier Adapter probiert, am Ende wieder meinen ersten. Und habe - obwohl nicht in Verwendung - den Jumper für die Spannung (3,3 oder 5 V) umgesteckt.
Im Anschluss konnte ich den Autoboot unterbrechen und den APX nun auch reparieren.

Grüße
Beitrag automatisch zusammengeführt:

Nachtrag: eine Bitte und doofe Frage, @XTaZY:
weißt du noch, ob im Gehäuse irgendetwas anderes war, als der AP selbst, den du im ersten Beitrag fotogragiert hast? Irgendwelche Schirmungen, Metallteile o. ä?
Meiner lag so lange herum, daher weiß ich das gar nicht mehr.

Danke
Edit2: und vielleicht probierst du es noch mal? Mein Fehler war identisch.
Wie hast du den Autoboot unterbrochen ?
 
Klar. Als Adapter habe ich schließlich diesen hier verwendet:
Pins am besten selbst durchmessen, bei mir war es, wenn der LAN-Adapter zu einem selbst hinzeigt: Spannung, sprich nicht verwenden (1), TX (2), GND (3), RX (4).

Die Schritte waren letztlich nur diese, die Jürgen B. beschrieben hat, konkret diese (2. Post):

Wenn jemand so nett sein kann und gucken kann, ob da nicht noch Metallsachen im Gehäuse liegen/lagen, wäre das super. Ich hatte das Teil jetzt ein halbes Jahr hier rumfliegen ...
Sind übrigens Sicherheits-Torx (TX-H, TX-BO, je nach Hersteller (10er)).

Grüße
Beitrag automatisch zusammengeführt:

Edit: wichtig ist natürlich, dass du deine eigene Seriennummer und MAC setzt.
Hallo,

ich hänge an dem gleichen Punkt. Die serielle Ausgabe funktioniert.
Stoppen kann ich den AutoBoot mit drücken einer Taste nicht.

Lieder ist dieser Link zu Jürgen B. – Sophos nicht mehr aktiv.

Wie war euer Vorgehen welches letztlich zum Erfolg geführt hat?
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh