Aktueller, getesteter Core für IPFire?

Hallo zusammen,
auf welchen Core kann die IPfire momentan bedenkenlos upgedatet werden?

Liebe Grüße

Martin

Hallo Martin,

aus meiner Sicht haben derzeit alle ein Problem, die den IPFire paravirtualisiert unter Xen verwenden. Wird hier auf die neuste Version „122“ gegangen, startet es nach einem Neustart nicht mehr. Ursache ist:

At the moment a xen driver for the pci/memory management is broken in kernel 4.14.50 32bit

Quelle: https://forum.ipfire.org/viewtopic.php?t=21106

Bei Version „120“ ist also Schluss. Für alle Varianten auf Hardware oder HVM - Virtualisierung sollte die neuste Version keine Probleme machen.

Grüße

Hallo,

aus meiner Sicht haben derzeit alle ein Problem, die den IPFire
paravirtualisiert unter Xen verwenden. Wird hier auf die neuste Version
“122” gegangen, startet es nach einem Neustart nicht mehr. Ursache ist:

At the moment a xen driver for the pci/memory management is broken
in kernel 4.14.50 32bit

Quelle: IPFire Community

Bei Version “120” ist also Schluss. Für alle Varianten auf Hardware oder
HVM - Virtualisierung sollte die neuste Version keine Probleme machen.

ich hab an zwei Standorten mit KVM virtualisiert und Core 122 laufen.
Lasttest gibt es aber erst ab Montag: dann fängt bei uns die Schule
wieder an.

LG

Holger

Xen? noch nie davon gehört, was ist das?
:wink:
Läuft bei uns ebenfalls unter KVM mit Proxmox virtualisiert,
aufgrund der Virtualisierung damit noch nie Probleme gehabt.
Wir aktualisieren eine Firewall immer auf die aktuellste Version.
Ist ja bei 'ner Firewall nicht ganz abwegig :wink:

Grüße,
gerd

Hallo!
Mir ist der IPFire beim Update von 120 auf 121 kaputt gegangen (Boot-Partition zu klein und ich kam nicht mehr rein).
Habe 123 neu installiert und bin zufrieden (ok, DNS in blau mag noch nicht, wird aber schon werden…)

LG
Max

Hallo!

DNS in blau lag bei mir auch an der Option „Zugriff auf Blau“ → Das ganze Netzwerk, also 172.x.x.x/24 oder /20, wenn man mehr als 200 blaue Adressen haben möchte…

Aber:
Ich habe heute bemerkt, dass ich jetzt keine HTTP-Seiten mehr aufrufen kann.
Im IPFire war Port 80 aus den allowedports draußen. Aber auch ein Einfügen hat nicht geholfen. Die Anfragen werden von der Firewall gedroppt (sieht man im Firewall-Log).
Kann auch an meiner Neuinstallation des IPFire liegen… HTTPS-Seiten funktionieren.
Hat jemand eine Idee, wo der Knackpunkt ist bzw. habt Ihr mal HTTP-Seiten mit BelWü-Jugendschutzfilter und neuestem Core probiert?
Der Rechner ist im Web-Proxy als „Uneingeschränkte IP-Adresse“ gelistet. Mache ich in der Firewall eine Regel IP-des-Rechners → Rot erlaubt, klappt alles (logisch?).

Danke und Grüße
Max

Hallo Max,

DNS in blau mag noch nicht, wird aber schon werden

DNS in blau lag bei mir auch an der Option “Zugriff auf Blau” → Das
ganze Netzwerk, also 172.x.x.x/24 oder /20, wenn man mehr als 200 blaue
Adressen haben möchte…

Aber:
Ich habe heute bemerkt, dass ich jetzt keine HTTP-Seiten mehr aufrufen kann.
Im IPFire war Port 80 aus den allowedports draußen. Aber auch ein
Einfügen hat nicht geholfen. Die Anfragen werden von der Firewall
gedroppt (sieht man im Firewall-Log).
Kann auch an meiner Neuinstallation des IPFire liegen… HTTPS-Seiten
funktionieren.
Hat jemand eine Idee, wo der Knackpunkt ist bzw. habt Ihr mal
HTTP-Seiten mit BelWü-Jugendschutzfilter und neuestem Core probiert?
Der Rechner ist im Web-Proxy als “Uneingeschränkte IP-Adresse” gelistet.
Mache ich in der Firewall eine Regel IP-des-Rechners → Rot erlaubt,
klappt alles (logisch?).

„blau“ und „Drop“ erinnert mich an diesen Tread:

LG

Holger

Hallo Max,

das wollte bei uns gar nicht fuktionieren. Nur die Netzmaske 172.16.0.0/16 wurde akzeptiert. Alles andere nicht.

Gruß

Alois