UTM 14.1.0 Beta Version

Ankündigungen zu den Securepoint Produkten

Moderator: Announcer

Antworten
Benutzeravatar
Lauritzl
Securepoint
Beiträge: 132
Registriert: Mo 09.12.2019, 10:29

UTM 14.1.0 Beta Version

Beitrag von Lauritzl »

Hallo Zusammen,
wir verteilen seit dem 26.08.2025 die UTM 14.1.0 als Online Update an alle Systeme, die den Beta-Channel abonniert haben. 
Die Installationsdatenträger sind auch im Resellerportal (RSP) freigeschaltet. 
Diese Version enthält zahlreiche neue Features und einige Bugfixes.

Diese Version ist ausschließlich zum Testen vorgesehen.
Diese Version ist nicht zum Einsatz in Produktivumgebungen vorgesehen.

Einige Highlights der UTM-Version 14.1.0:

Im Changelog haben wir die Änderungen für Sie umfassend dokumentiert. 
Mit freundlichen Grüßen

Lauritz Laatzen
Support / Wiki
Tel. 04131/2401-0 ◦ Fax 04131/2401-50

Securepoint GmbH
Bleckeder Landstraße 28 ◦ D-21337 Lüneburg

it-woelfle
Beiträge: 0
Registriert: Do 04.04.2019, 15:01

Beitrag von it-woelfle »

Hallo zusammen,

bei uns wurde das Update 14.1.0 Beta auf einer alten RC100 (noch die große Dicke) ausgerollt. Danach ging leider gar nichts mehr. Ich kam auch aus dem internen Netz mit nichts mehr drauf und es wurden auch keine DHCP Adressen mehr verteilt (um Rückfragen zu vermeiden: auch mit festen IPs kam man nicht auf die UTM).
Direkt an der Konsole (Bildschirm und Tastatur) als root konnte ich aber ins interne Netz als auch ins Internet pingen. Hatte bisher leider keine Zeit weiter mich darum zu kümmern und bin mit einem "system upgrade rollback" auf die 1.4.0.8 zurückgekehrt. Das einzige was ich gemacht habe, war ein 2. Versuch mit gleichem Ergebnis.

Gruß
Thomas

Benutzeravatar
Mario
Securepoint
Beiträge: 1080
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Moin!

Idealerweise ein Support-Ticket eröffnen. Dann schauen wir uns die Konfiguration einmal an.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Benutzeravatar
Lauritzl
Securepoint
Beiträge: 132
Registriert: Mo 09.12.2019, 10:29

Beitrag von Lauritzl »

Hallo,
wir haben folgendes Verhalten mit dieser Beta-Version beobachtet:
Sollten Paketfilterregeln mit dem Dienst sip (SIP-Helper) existieren und gleichzeitig die dazugehörigen SIP-Helper-Module gesperrt worden sein,  kann es dazu kommen, daß das Regelwerk nicht vollständig erstellt wird und sich nicht aktualisieren lässt.
In der Folge kann es dazu kommen, daß die UTM nicht erreichbar ist.
Ein Workaround ist im Changelog beschrieben.
Mit freundlichen Grüßen

Lauritz Laatzen
Support / Wiki
Tel. 04131/2401-0 ◦ Fax 04131/2401-50

Securepoint GmbH
Bleckeder Landstraße 28 ◦ D-21337 Lüneburg

Benutzeravatar
Mario
Securepoint
Beiträge: 1080
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Wichtig dabei ist, das man den Dienst "sip" in dem Fall nicht verwendet, sondern einen neuen Dienst erstellt, der nicht als Protokolltyp "sip" ausgewählt hat. Wenn die SIP-Helper entladen sind und diese nun wieder aktiviert werden, wird der SIP-Helper, wenn die Regel greift, die Pakete gegebenenfalls unerwünscht modifizieren.

Zusätzlich zum Laden der SIP-Helper einen neuen Dienst anlegen (sipNoALG) mit Port 5060 UDP. Der SIP-Helper kann auch für TCP verwendet worden sein.
Diesen Dienst in den betreffenden Regeln verwenden, nicht das vordefinierte "sip"

Generell ist es seit der 11.8.x nicht notwendig, die SIP-Helper zu entladen. Dies wird über die Dienste gesteuert.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Benutzeravatar
Lauritzl
Securepoint
Beiträge: 132
Registriert: Mo 09.12.2019, 10:29

Beitrag von Lauritzl »

Hinweis zur Beta-Version:
Schlüssel, die mit einer Größe von 1024 Bit oder kleiner oder mit sha1 erstellt wurden, werden nicht akzeptiert.
Das kann dazu führen, daß Dienste, die solche Schlüssel verwenden nicht funktionieren. 
Durch stetiges Neustarten steigt der Load an, so daß die UTM nach einiger Zeit (<½h) unbedienbar wird.

Workaround:
Ersetzen aller alten, unsicheren Schlüssel durch aktuelle Schlüssel mit der empfohlenen Länge von 3072 Bit oder länger.
Mit freundlichen Grüßen

Lauritz Laatzen
Support / Wiki
Tel. 04131/2401-0 ◦ Fax 04131/2401-50

Securepoint GmbH
Bleckeder Landstraße 28 ◦ D-21337 Lüneburg

Antworten