IPFire - Aktuelle Infos

Begonnen von Kuno Sandholzer, 28.11.2021, 10:21:09

Vorheriges Thema - Nächstes Thema

Lukas Franz

Für Nerds:  ;)

An einer meiner Schulen lief das Update 182 -> 183 scheinbar ewig und wurde nicht fertig. Nach einem Reboot der Firewall war alles wieder wie gehabt auf Version 182.

Beim Versuch, das Update über cli (Befehl "pakfire upgrade") zu machen, wurde dann klar, dass der Download mit seeeehr geringer Geschwindigkeit erfolgte. 1% Fortschritt in 3 Minuten  :-[

Mögliche Lösung: einen alternativen Server für den Upgrade-Download angeben:
In der Datei /opt/pakfire/etc/pakfire.conf sind folgende Zeilen anzupassen:
# Only use this mirror
$mirror = "https://ftp.fau.de/ipfire/pakfire2/";

Danach läuft der Download und das Upgrade normal flott durch  :o

Als Mirror habe ich den der "Friedrich-Alexander-Universität Erlangen-Nürnberg" gewählt.
Liste möglicher Mirrors: https://www.ipfire.org/downloads/mirrors

Viel Spaß
Lukas

Martin Heinzle

#31
IPFire 2.29 - Core Update 184 released

https://www.ipfire.org/blog/ipfire-2-29-core-update-184-released

  • DNS: unbound 1.19.1, BIND 9.16.48
  • DHCP: dhcpcd 10.0.6
  • Proxy: squid 6.7
  • Logs: logging for packets from and to hostile networks
  • Intrusion Prevention: Suricata 6.0.16
  • Bug fix: installer

Das Update verlang einen Neustart.


SG

Martin

PS:
Das Update lief bei allen IP-Fire problemlos durch. 😊

Martin Heinzle

IPFire 2.29 - Core Update 185 released

https://www.ipfire.org/blog/ipfire-2-29-core-update-185-released

  • Bug fixes: u.a. Open VPN, Time Server, DHCP Options, CA Zertifikate, initscripts
  • Squid 6.8
  • ethtool 6.7
  • Unbound 1.19.3
  • Suricata 7.0.3


Das Update verlang einen Neustart.


SG

Martin

PS:
Bei einigen Installationen dauerte die Installation ein paar Minuten. Also Geduld haben.
Das Update lief bei allen IP-Fire problemlos durch. 😊

Kuno Sandholzer

#33
IPFire - Core Update 186

https://www.ipfire.org/blog/ipfire-2-29-core-update-186-released

  • neuer Kernel, basierend auf Linux 6.6.2
  • Updates bei der Firewall Blocklist
  • Unbound/DHCP Lease wurde repariert (dürfte mit dem von Martin Heinzle beschriebenen Problem zusammenhängen)
  • Unnötige Warnungen beim Boot-Prozess wurden deaktiviert
  • ein paar kleinere Updates, unter anderem beim eingebauten Webserver - Update vor Ort ist anzuraten.

Das Update verlangt einen Neustart.

Nachtrag: bei einer Firewall hat sich das Webinterface während des Updates verabschiedet, bei allen anderen verlief das Update problemlos.

Lukas Franz

Zitat von: Kuno Sandholzer am 13.06.2024, 18:33:31IPFire - Core Update 186

https://www.ipfire.org/blog/ipfire-2-29-core-update-186-released

  • neuer Kernel, basierend auf Linux 6.6.2
  • Updates bei der Firewall Blocklist
  • Unbound/DHCP Lease wurde repariert (dürfte mit dem von Martin Heinzle beschriebenen Problem zusammenhängen)
  • Unnötige Warnungen beim Boot-Prozess wurden deaktiviert
  • ein paar kleinere Updates, unter anderem beim eingebauten Webserver - Update vor Ort ist anzuraten.

Das Update verlangt einen Neustart.

Nachtrag: bei einer Firewall hat sich das Webinterface während des Updates verabschiedet, bei allen anderen verlief das Update problemlos.

Das gleiche bei meinen ipFires: 6 Stück problemlos, bei einem hat sich das Webinterface verabschiedet.
Vorher SSH aktivieren - über cli mit dem Befehl /etc/rc.d/init.d/apache restart wieder starten oder gleich darüber rebooten.

Martin Heinzle

#35
Leider gibt es einen Bug in der aktuellen Version 186.
Der Proxy funktioniert mitunter nicht mehr richtig. Erkennbar bei den Diensten (Services):
Web Proxy - Stopped

Schuld daran ist das aktivierte Feature Anomaly Detections based on Autonomous Systems Information.
Die zwei Haken entfernen - Save and Restart

Danach funktioniert der Proxy und der URL-Filter ordnungsgemäß und die Clients kommen auch wieder ins Internet.


Kuno Sandholzer

IPFire - Core Update 187

https://www.ipfire.org/blog/ipfire-2-29-core-update-187-released

  • verstärkter Schutz gegen Distributed Denial of Service-Attacken
  • IP-Blocklist wurde um zwei Anbieter erweitert.
  • Update für OpenSSH
  • diverse kleinere Updates
  • das OpenVPN-Problem ist mit diesem Update behoben

Das Update verlangt einen Neustart.


Martin Heinzle

#37
Konnte alle Systeme von 186 auf Update 187 über die Weboberfläche updaten. Ging alles problemlos.
Neustart funktionierte auch.
Der Proxy funktioniert mit Update 187 auch wieder fehlerfrei.
Neue Versionen u.a. auch für:
Proxy: Squid 6.10
DNS: Unbound 1.20.0

SG

Martin H.

Kuno Sandholzer

IPFire - Core Update 188

https://www.ipfire.org/blog/ipfire-2-29-core-update-188-released

  • Updates bei QoS
  • Updates beim Umgang mit DHCP
  • generelle Verbesserungen im Code
  • Upgrade bei OpenSSL
  • Updates beim Intel Microcode
  • diverse weitere Updates

Das Update verlangt einen Neustart.

Martin Heinzle

IP Fire Update 189

https://www.ipfire.org/blog/ipfire-2-29-core-update-189-released

Neuer Linux Kernel Version 20240811
- geringere Imagegröße (kleiner 100 MB)
- erweiterte Unterstützung für viele LAN und WLAN Adapter und RAID controllers

Viele Updates an den Paketen
DHCP 10.0.10
OpenVPN 2.5.10
OpenSSL 3.3.2
Bind 9.20.1

Das Update verlangt einen Neustart.

Sidenote:
Konnte alle Systeme problemlos über die WebGUI von Version 188 auf 189 updaten. Keine Probleme.

Schöne Grüße

Martin