DigiForum

Schulnetz => Netzwerk, WLAN, Firewall => Thema gestartet von: Kuno Sandholzer am 28.11.2021, 10:21:09

Titel: IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 28.11.2021, 10:21:09
IPFire - Core Update 161
https://blog.ipfire.org/post/ipfire-2-27-core-update-161-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-161-released)
Update möglichst bald durchführen, da auch einige Sicherheitsupdates eingespielt wurden.

Technische Hintergrundinfo zu Fast Flux Detection:
ein recht neues (experimentelles) Sicherheitsfeature, das Domains mit sehr kurzen DNS-Lebenszeiten erkennt. Solche DNS-Einträge werden von Malware verwendet, die über viele Rechner im Internet verteilt sind und daher die Domain innerhalb kurzer Zeit auf andere IPs zeigt. Malware-Entwickler verwenden das, um Sicherheitssoftware auszutricksen, die bei Angriffsszenarien IP-Adressbereiche automatisiert sperrt.Da bei unseren Installationen der Web Proxy normalerweise transparent geschaltet ist und dadurch bei https-Verbindungen eh nicht mehr funktioniert, hat diese Erweiterung bei unseren Standardinstallationen keine Auswirkung. Damit es Auswirkung hätte, müsstea) der Proxy nicht transparent sein, was bedeutet, dass er auf jeden Rechner bei jedem Browser eingerichtet sein müssteb) Fast Flux Detection aktiviert werdenDa Fast Flux Detection aber derzeit bei uns (meines Wissens) kein Problem darstellt, braucht's diese Einstellung vermutlich nicht.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 26.12.2021, 09:07:00
IPFire - Core Update 162
https://blog.ipfire.org/post/ipfire-2-27-core-update-162-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-162-released)Spätestens ab dieser Version sollte IPFire nicht mehr in der 32bit-Version verwendet werden. Ein Umstieg auf die 64bit-Version ist dringend anzuraten:
https://www.ipfire.org/download/ipfire-2.27-core162 (https://www.ipfire.org/download/ipfire-2.27-core162)
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 08.02.2022, 19:45:58
IPFire - Core Update 163
https://blog.ipfire.org/post/ipfire-2-27-core-update-163-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-163-released)
Wer noch nicht von der 32-bit-Version auf die 64-bit-Version umgestiegen ist - nächste Woche sind Semesterferien, das bietet sich an.  ;)
Mit einer Sicherung der aktuellen Einstellungen und einem vorbereiteten USB-Stick ist die Umstellung schnell erledigt.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 11.03.2022, 07:04:39
IPFire - Core Update 164
https://blog.ipfire.org/post/ipfire-2-27-core-update-164-released
Achtet darauf, dass eure Firewall stets auf dem aktuellen Stand ist. Wenn jedes Update zeitnah durchgeführt wird, ist es schnell erledigt.Sind mehr als zehn Updateschritte notwendig, so ist ein Update über die Konsole vorzuziehen. Wendet euch hiezu am besten an euren Regionalbetreuer.
Titel: IPFire - Updates werden nicht installiert
Beitrag von: Martin Heinzle am 15.03.2022, 12:07:10
Servus,
Bei älteren Installationen z.B. IPFire 2.19 (i586) - Core Update 119 können die neuesten Updates ziemlich sicher nicht mehr installiert werden, weil eine bestimmte Partition (2 GB groß) einfach vollläuft und somit kein Speicherplatz mehr zur Verfügung steht.
Updates werden zwar brav angezeigt, aber dann einfach nicht mehr installiert.
Der Übeltäter ist die Partition /dev/sda3 auf / gemounted (1952M).
Beginnend mit der Version 140 wurde eine komplett neue Partitionierung implementiert.
Wer also nicht mehr updaten kann, muss eine neue Version installieren und dann das Backup zurückspielen. Eine andere Lösung gibt es leider nicht.

Schöne Grüße

Martin heinzle
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Martin Heinzle am 15.03.2022, 12:11:05
Servus,
Mit der Version 164 wurden auch die URF-Filter von Shalla Secure Services and MESD entfernt, weil diese Listen nicht mehr aktualisiert werden. Es gibt nur noch die Variante mit den Listen der Universität Toulouse.

Schöne Grüße
Martin Heinzle
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Martin Heinzle am 15.03.2022, 12:20:18
Servus,
Ab Version 164 gibt es ein neues Feature:
Alle gelisteten Seiten auf Spamhaus DROP werden geblockt.
Zu finden ist die Einstellung unter: Firewall - Firewall Optionen - Drop packets from an to hostile networks - ON


Schöne Grüße
Martin Heinzle
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 15.03.2022, 17:52:22
Hallo Martin,

danke für den Hinweis auf die Firewalloptionen. Das ist wirklich ein cooles Feature, habe ich gleich mal aktiviert. :D

Herzliche Grüße
Kuno
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 30.03.2022, 07:08:54
IPFire - Core Update 165
https://blog.ipfire.org/post/ipfire-2-27-core-update-165-released
Dieses Update kann seine Zeit dauern, da grundlegende Codeteile ausgetauscht werden. Ich habe das Update auf mehreren Geräten durchgeführt, und auf allen dauerte das Update mehr als eine Minute. Seit Core 164 läuft eine Zeitmessung bei den Updates mit - bei den vorherigen Versionen ist es mir zumindest noch nicht aufgefallen.  ;)
Werdet also nicht nervös, wenn dieses Update eine Weile dauert.
Das Update verlangt einen Neustart.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 31.03.2022, 14:04:06
Probleme mit dem Backup seit Core Update 164
Wie gerade bekanntgegeben wurde, funktioniert seit dem Core Update 164 die Backupfunktion nicht ordentlich. Es wird zwar ein Backup erstellt, dieses ist aber nicht vollständig. Das Problem soll mit dem nächsten Update wieder behoben sein.
Nähere Infos unter https://blog.ipfire.org/post/incomplete-backups-since-core-update-164 (https://blog.ipfire.org/post/incomplete-backups-since-core-update-164)
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 01.04.2022, 06:24:56
IPFire - Core Update 166
https://blog.ipfire.org/post/ipfire-2-27-core-update-166-released
Dieses Update verlangt keinen Neustart und ist relativ flott installiert.
Aufgrund des Backup-Problems sollte es möglichst bald installiert werden.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 28.04.2022, 06:39:48
IPFire - Core Update 167
https://blog.ipfire.org/post/ipfire-2-27-core-update-167-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-167-released)Das Update verlangt einen Neustart.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 13.06.2022, 15:16:56
IPFire - Core Update 168
https://blog.ipfire.org/post/ipfire-2-27-core-update-168-releasedDas Update verlangt einen Neustart.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 12.07.2022, 18:08:10
IPFire - Core Update 169
https://blog.ipfire.org/post/ipfire-2-27-core-update-169-releasedDas Update ist recht groß - nicht wundern, wenn der Updateprozess ungewöhnlich lange dauert!

Das Update verlangt einen Neustart.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 17.09.2022, 09:25:27
IPFire - Core Update 170
https://blog.ipfire.org/post/ipfire-2-27-core-update-170-releasedDas Update kann durchaus wieder zwei bis drei Minuten dauern! Einfach geduldig bleiben.

Das Update verlangt einen Neustart.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 20.10.2022, 18:07:15
IPFire - Core Update 171
https://blog.ipfire.org/post/ipfire-2-27-core-update-171-released-security-advisoryDas Update kann durchaus wieder zwei bis drei Minuten dauern! Einfach geduldig bleiben.

Das Update verlangt einen Neustart.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 29.12.2022, 17:49:06
IPFire - Core Update 172
https://blog.ipfire.org/post/ipfire-2-27-core-update-172-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-172-released)
Das Update verlangt einen Neustart.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 27.02.2023, 16:31:25
IPFire - Core Update 173
https://blog.ipfire.org/post/ipfire-2-27-core-update-173-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-173-released)


Das Update verlangt einen Neustart.

Das Update kann wieder etwas dauern - geduldig bleiben.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 18.04.2023, 17:40:21
IPFire - Core Update 174
https://blog.ipfire.org/post/ipfire-2-27-core-update-174-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-174-released)


Dieses Update wird aufgrund der Sicherheitsupdates dringend empfohlen!

Das Update verlangt einen Neustart.

Das Update kann wieder etwas dauern - geduldig bleiben.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 12.06.2023, 17:30:35
IPFire - Core Update 175
https://blog.ipfire.org/post/ipfire-2-27-core-update-175-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-175-released)


Das Update verlangt einen Neustart.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 11.07.2023, 17:11:57
IPFire - Core Update 176
https://blog.ipfire.org/post/ipfire-2-27-core-update-176-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-176-released)


Nach dem Einspielen dieses Updates wurde bei mehreren IPFire eine Fehlermeldung angezeigt. Im Logfile stand nichts Verdächtiges, nach dem Neustart liefen die Geräte problemlos.

Das Update verlangt einen Neustart.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 06.08.2023, 10:53:24
IPFire - Core Update 177
https://blog.ipfire.org/post/ipfire-2-27-core-update-177-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-177-released)

ACHTUNG - dieses Update scheint Probleme in Verbindung mit Hyper-V zu haben. IPFire bootet nicht mehr nach diesem Update. Unbedingt vor dem Neustart das Update 178 installieren!


Das Update verlangt einen Neustart.

Sollte es länger gehen, bleibt geduldig. Auf einer von mir betreuten Firewall dauerte das Update über fünf Minuten, bei den anderen war es wie üblich nach etwas mehr als einer Minute installiert.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 17.08.2023, 16:54:36
IPFire - Core Update 178
https://blog.ipfire.org/post/ipfire-2-27-core-update-178-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-178-released)


Das Update verlangt einen Neustart. Es wird dringend empfohlen!

Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 27.09.2023, 06:16:23
IPFire - Core Update 179
https://blog.ipfire.org/post/ipfire-2-27-core-update-179-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-179-released)


Das Update verlangt einen Neustart.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 13.10.2023, 06:26:17
IPFire - Core Update 180
https://blog.ipfire.org/post/ipfire-2-27-core-update-180-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-180-released)


Das Update benötigt keinen Neustart. Die Installation erfolgt recht flott.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 24.11.2023, 06:31:37
IPFire - Core Update 181
https://blog.ipfire.org/post/ipfire-2-27-core-update-181-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-181-released)


Das Update benötigt einen Neustart. Die Installation wird dringend empfohlen!

Nachtrag:
ACHTUNG! Bei mir hat sich an drei Schulen nach dem Update der Webdienst verabschiedet - es war also kein Zugriff mehr von außen auf die Einstellungen möglich und ich musste die Firewalls vor Ort neu starten. Danach liefen sie wieder tadellos.
Es war aber nur der Webdienst weg, die Firewall hat ansonsten ihren Dienst verrichtet.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Günter Schwendinger am 02.12.2023, 17:43:57
Kann remote gelöst werden wenn eine VBP eingerichtet ist und vor dem Update SSH aktiviert wurde, siehe mein anderer Post (hab das hier zuerst nicht gesehen)
lg Günter
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 04.01.2024, 10:24:04
IPFire - Core Update 182
https://blog.ipfire.org/post/ipfire-2-27-core-update-182-released (https://blog.ipfire.org/post/ipfire-2-27-core-update-182-released)


Das Update benötigt einen Neustart.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Martin Heinzle am 14.02.2024, 08:26:00
Gestern Abend wurde noch das Update 183 freigegeben. Das neue Update beinhaltet auch das neue Design der Weboberfläche, auf das viele User gewartet haben.
Das Update kann wie gewohnt über über die Weboberfläche mit Pakfire installiert werden.
Zur Sicherheit kann man vorher eine SSH Verbindung herstellen und im Notfall einen Neustart einleiten, oder den Appache neu starten, falls die Weboberfläche nicht mehr zugänglich sein sollte.

Appache über Console:
/etc/init.d/apache start|stop|restart


Update über Console:
1
pakfire update
2
pakfire upgrade
3
Neustart einleiten:
reboot

Liebe Grüße

Martin

Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Martin Heinzle am 14.02.2024, 09:19:25
IPFire 2.29 - Core Update 183 released

https://www.ipfire.org/blog/ipfire-2-29-core-update-183-released (https://www.ipfire.org/blog/ipfire-2-29-core-update-183-released)


Das Update verlang einen Neustart.

SG

Martin
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Lukas Franz am 15.02.2024, 17:29:43
Für Nerds:  ;)

An einer meiner Schulen lief das Update 182 -> 183 scheinbar ewig und wurde nicht fertig. Nach einem Reboot der Firewall war alles wieder wie gehabt auf Version 182.

Beim Versuch, das Update über cli (Befehl "pakfire upgrade") zu machen, wurde dann klar, dass der Download mit seeeehr geringer Geschwindigkeit erfolgte. 1% Fortschritt in 3 Minuten  :-[

Mögliche Lösung: einen alternativen Server für den Upgrade-Download angeben:
In der Datei /opt/pakfire/etc/pakfire.conf sind folgende Zeilen anzupassen:
# Only use this mirror
$mirror = "https://ftp.fau.de/ipfire/pakfire2/";

Danach läuft der Download und das Upgrade normal flott durch  :o

Als Mirror habe ich den der "Friedrich-Alexander-Universität Erlangen-Nürnberg" gewählt.
Liste möglicher Mirrors: https://www.ipfire.org/downloads/mirrors

Viel Spaß
Lukas
Titel: [b]IPFire 2.29 - Core Update 184 released[/b]
Beitrag von: Martin Heinzle am 15.03.2024, 20:11:29
IPFire 2.29 - Core Update 184 released

https://www.ipfire.org/blog/ipfire-2-29-core-update-184-released (https://www.ipfire.org/blog/ipfire-2-29-core-update-184-released)


Das Update verlang einen Neustart.


SG

Martin

PS:
Das Update lief bei allen IP-Fire problemlos durch. 😊
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Martin Heinzle am 18.04.2024, 08:08:31
IPFire 2.29 - Core Update 185 released

https://www.ipfire.org/blog/ipfire-2-29-core-update-185-released



Das Update verlang einen Neustart.


SG

Martin

PS:
Bei einigen Installationen dauerte die Installation ein paar Minuten. Also Geduld haben.
Das Update lief bei allen IP-Fire problemlos durch. 😊
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 13.06.2024, 18:33:31
IPFire - Core Update 186

https://www.ipfire.org/blog/ipfire-2-29-core-update-186-released (https://www.ipfire.org/blog/ipfire-2-29-core-update-186-released)


Das Update verlangt einen Neustart.

Nachtrag: bei einer Firewall hat sich das Webinterface während des Updates verabschiedet, bei allen anderen verlief das Update problemlos.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Lukas Franz am 14.06.2024, 16:24:34
Zitat von: Kuno Sandholzer am 13.06.2024, 18:33:31IPFire - Core Update 186

https://www.ipfire.org/blog/ipfire-2-29-core-update-186-released (https://www.ipfire.org/blog/ipfire-2-29-core-update-186-released)

  • neuer Kernel, basierend auf Linux 6.6.2
  • Updates bei der Firewall Blocklist
  • Unbound/DHCP Lease wurde repariert (dürfte mit dem von Martin Heinzle beschriebenen Problem (https://digiforum.vobs.at/index.php?topic=194.0) zusammenhängen)
  • Unnötige Warnungen beim Boot-Prozess wurden deaktiviert
  • ein paar kleinere Updates, unter anderem beim eingebauten Webserver - Update vor Ort ist anzuraten.

Das Update verlangt einen Neustart.

Nachtrag: bei einer Firewall hat sich das Webinterface während des Updates verabschiedet, bei allen anderen verlief das Update problemlos.

Das gleiche bei meinen ipFires: 6 Stück problemlos, bei einem hat sich das Webinterface verabschiedet.
Vorher SSH aktivieren - über cli mit dem Befehl /etc/rc.d/init.d/apache restart wieder starten oder gleich darüber rebooten.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Martin Heinzle am 24.06.2024, 11:13:50
Leider gibt es einen Bug in der aktuellen Version 186.
Der Proxy funktioniert mitunter nicht mehr richtig. Erkennbar bei den Diensten (Services):
Web Proxy - Stopped

Schuld daran ist das aktivierte Feature Anomaly Detections based on Autonomous Systems Information.
Die zwei Haken entfernen - Save and Restart

Danach funktioniert der Proxy und der URL-Filter ordnungsgemäß und die Clients kommen auch wieder ins Internet.

Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 09.08.2024, 20:13:16
IPFire - Core Update 187

https://www.ipfire.org/blog/ipfire-2-29-core-update-187-released (https://www.ipfire.org/blog/ipfire-2-29-core-update-187-released)


Das Update verlangt einen Neustart.

Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Martin Heinzle am 14.08.2024, 12:53:48
Konnte alle Systeme von 186 auf Update 187 über die Weboberfläche updaten. Ging alles problemlos.
Neustart funktionierte auch.
Der Proxy funktioniert mit Update 187 auch wieder fehlerfrei.
Neue Versionen u.a. auch für:
Proxy: Squid 6.10
DNS: Unbound 1.20.0

SG

Martin H.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 19.09.2024, 07:22:57
IPFire - Core Update 188

https://www.ipfire.org/blog/ipfire-2-29-core-update-188-released (https://www.ipfire.org/blog/ipfire-2-29-core-update-187-released)


Das Update verlangt einen Neustart.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Martin Heinzle am 16.10.2024, 12:24:46
IP Fire Update 189

https://www.ipfire.org/blog/ipfire-2-29-core-update-189-released (https://www.ipfire.org/blog/ipfire-2-29-core-update-189-released)

Neuer Linux Kernel Version 20240811
- geringere Imagegröße (kleiner 100 MB)
- erweiterte Unterstützung für viele LAN und WLAN Adapter und RAID controllers

Viele Updates an den Paketen
DHCP 10.0.10
OpenVPN 2.5.10
OpenSSL 3.3.2
Bind 9.20.1

Das Update verlangt einen Neustart.

Sidenote:
Konnte alle Systeme problemlos über die WebGUI von Version 188 auf 189 updaten. Keine Probleme.

Schöne Grüße

Martin
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 19.12.2024, 12:03:58
IPFire - Core Update 190

https://www.ipfire.org/blog/ipfire-2-29-core-update-190-released (https://www.ipfire.org/blog/ipfire-2-29-core-update-190-released)


Das Update verlangt einen Neustart.
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 30.01.2025, 06:39:44
IPFire - Core Update 191

https://www.ipfire.org/blog/ipfire-2-29-core-update-191-released (https://www.ipfire.org/blog/ipfire-2-29-core-update-191-released)



Das Update verlangt einen Neustart.

Das von Rocco Ritter beschriebene Problem (https://digiforum.vobs.at/index.php?topic=224.0), das vermutlich auf einen Netzwerktreiber zurückzuführen ist, der mit dem Kernel 6.6.63 nicht zurechtkommt, ist mit dieser Version noch nicht behoben. Diese Lösung ist für Core Update 192 angekündigt.[/list]
Titel: Antw:IPFire - Aktuelle Infos
Beitrag von: Kuno Sandholzer am 11.03.2025, 17:47:33
IPFire - Core Update 192

https://www.ipfire.org/blog/ipfire-2-29-core-update-192-released (https://www.ipfire.org/blog/ipfire-2-29-core-update-191-released)


Ob das Problem mit der Netzwerkkarte, das auf den Kernel 6.6.63 zurückgeführt wurde, behoben ist, kann nur der Versuch klären. ;)

Sicherheitshalber (da ein neuer Kernel eingespielt wird) habe ich das Update über die Kommandozeile durchgeführt. Ich war erstaunt, wie schnell es durchgeführt wurde.

Das Update verlangt einen Neustart.