XnetSolutions SX-GATE Software Update Release Note Version: 5.2-3.2
Software Update - 5.2-3.2 Inhaltsverzeichnis Teil I... 4 Wichtige Informationen 1 Technische Unterstützung... 4 2 Vorbereitung... 4 3 Installation... 4 Teil II Änderungen in dieser... 7 Software-Version 1 Neue Funktionen... 7 2 Änderungen... 7 FTP-Zugriff... für Benutzer mit E-Mail-Konto 7 Aktualisierung... der Linux-Kernels 7 Web-Proxy... Content-Filter 7 Cluster-Konfiguration... 7 IPSec-VPN... und L2TP-Server 7 E-Mail-Server... und POP/IMAP-Client 8 3 Behobene Fehler... 8 Aktualisierung... des Name-Servers 8 Routing-Tabelle... 8 Gestoppter... NTP-Server 8 Teil III Änderungen in Software-Version... 5.2-3-0 1 Version 5.2-3.0... Neue... Funktionen Änderungen... Update - Aktualisierung der Linux-Kernels Update - Aktualisierung des Grundsystems Update - F-Secure Antivirus Update - Kaspersky Anti-Virus Update - IDS/IPS-Signaturen Update - Freie URL-Filter Datenbank Behobene... Fehler Bugfix - IPSec-VPN mit Smartphones Bugfix - Zeitabhängige URL-Filter Regeln 10 Bugfix - SSL aufbrechen im Web-Proxy 10 Bugfix - Fallback bei Ausfall der Internet-Verbindung 10 2 Version 5.2-3.1... Neue... Funktionen Änderungen... Update - HTTP-Server Behobene... Fehler Bugfix - IPSec-L2TP VPN mit Android 4.1/4.2 Bugfix - Neustart des Masters im Cluster Bugfix - SPAM-Filter Bewertung Bugfix - Log-Datei Suche nach Datumsbereich Bugfix - Fehlermeldung beim Eintragen eines zeitgesteuerten Updates
Software Update - 5.2-3.2 1 4 Wichtige Informationen Die in dieser Release Note enthaltenen Informationen beruhen auf sorgfältiger Recherche. Dennoch läßt es sich nicht ausschließen, dass eine Information im Einzelfall unzutreffend ist. Wir bitten daher um Ihr Verständnis, wenn wir keine Gewähr für die Richtigkeit der Informationen übernehmen und jede Haftung ausschließen. Sollten Sie feststellen, dass eine Information unzutreffend ist, bitten wir um Ihre Rückmeldung. Richten Sie Ihre Rückmeldung bitte an die folgende E-Mail Adresse: support@xnetsolutions.de 1.1 Technische Unterstützung Um technische Unterstützung bei der Durchführung des Software-Updates zu erhalten, können Sie unseren technischen Support via Telefon oder E-Mail erreichen. Wenn Sie den technischen Support kontaktieren, halten Sie bitte folgende Informationen bereit: momentan installierte SX-GATE Software-Version Geräte-ID SX-GATE Support-IP-Adresse Diese Informationen können Sie über die Konfigurationsoberfläche im Menü»Home auslesen. Systeminformation«So erreichen Sie den technischen Support: Rufnummer: +4 (0) 7032-556-21 E-Mail: support@xnetsolutions.de 1.2 Vorbereitung Das Update der Systemsoftware erfolgt mit einer Update-Datei, um alle notwendigen Komponenten und Subsysteme intelligent zu aktualisieren. Die aktuelle Update-Datei enthält dabei alle vorherigen Updates seit dem letzten Update auf eine Hauptversion. Die Updates sind immer in der Reihenfolge der Versionsnummerierung zu installieren. Hinweis: Die Folge eines unterbrochenen Update-Vorgangs könnte sein, dass Ihr SX-GATE nicht mehrt bootet. Schalten Sie das SX-GATE deshalb nicht aus oder führen einen manuellen Neustart durch, während das Update durchgeführt wird. Sollte ein Neustart notwendig sein, wird dies durch das Update automatisch durchgeführt. 1.3 Installation Bitte beachten Sie, dass Ihr SX-GATE die erforderlichen Voraussetzungen erfüllen muss, bevor Sie dieses SoftwareUpdate Installieren. Arbeitsspeicher mindestens 1024 MB (1GB) Sie können die aktuelle Speicherbestückung in der Konfigurationsoberfläche im Menü»Monitoring System-Info«ermitteln. Für alle Fragen bzgl. des Software-Updates wenden Sie sich bitte an den technischen Support. Gehen Sie folgendermaßen vor, um ein Software-Update durchzuführen:
5 Wichtige Informationen Hinweis: Erstellen Sie bitte vor dem durchführen des Software-Updates ein System-Backup, ein BenutzerBackup und ein E-Mail-Backup. Für das Durchführen eines Software-Updates haben Sie die folgenden Möglichkeiten: Automatisches Software-Update über die SX-GATE Konfigurationsoberfläche Führen Sie über das Menü»Administration Update«ein interaktives Software-Update durch. Wählen Sie dazu die Option»interaktiv (empfohlen)«und folgen Sie den Anweisungen auf dem Bildschirm. Wählen Sie im folgenden die Schaltfläche»Weiter«, um das Update automatisch zu installieren. Über das Fortschreiten des Software-Updates und einen bei Bedarf erforderlichen Reboot des SX-GATE werden Sie im interaktiven Update-Log informiert. Abbildung 1 - Menü»Administration Update«Manuelles Software-Update Bevor Sie das Software-Update durchführen können ist es erforderlich, dass Sie das benötigte Software-Update Version 5.2-3.2 von der SX-GATE Update-Webseite herunterladen. Die Update-Webseite erreichen Sie unter http://www.xnetsolutions.de Führen Sie über das Menü»Administration Menü»Support«. Update«ein manuelles Software- Update durch. Wählen Sie dazu die Option»durch Hochladen einer lokal gespeicherten Update-Datei«und folgenden Sie den Anweisungen auf dem Bildschirm.
6 Software Update - 5.2-3.2 Abbildung 2 - Menü»Administration Update«Wichtig: Der Update-Vorgang kann, je nach Größe des Updates und Leistungsfähigkeit des SX-GATE, einige Zeit in Anspruch nehmen.
7 2 Änderungen in dieser Software-Version 2.1 Neue Funktionen Wichtige Informationen keine 2.2 Änderungen 2.2.1 FTP-Zugriff für Benutzer mit E-Mail-Konto Seit Version 5.2-3.0 war es Mitgliedern der Gruppe»system-mail«möglich, sich am FTP-Server anzumelden, wenn alle der nachfolgenden Randbedingungen erfüllt waren: Der FTP-Server ist aktiv, die Firewall-Konfiguration erlaubt den Zugriff und in der FTP-Server Konfiguration ist der»zugriff für admin«für die IP-Adresse des Clients freigegeben. 2.2.2 Aktualisierung der Linux-Kernels Nach dem Update führt das System automatisch einen Neustart durch. Bitte starten Sie das System nicht von Hand neu. 2.2.3 Web-Proxy Content-Filter Statusmeldungen während des Virenscans werden nur noch ausgegeben, wenn als Client ein normaler Web-Browser identifiziert wird. Probleme mit Update-Programmen, die mit Statusmeldungen nicht umgehen können, sollen so vermieden werden. Ein Eintrag als»vertrauenswürdiger Server«ist dann nicht mehr notwendig. 2.2.4 Cluster-Konfiguration Um Einrichtung und Pflege eines Clusters zu erleichtern, werden nun auch Zertifikate und private Schlüssel vom Backup an den Master übertragen. Sollten auf den beiden Cluster-Knoten individuell verschiedene Schlüssel installiert sein, werden diese bei der nächsten Synchronisation überschrieben! Dies beinhaltet: Das Zertifikat der CA Privater Schlüssel und Zertifikat des VPN-Servers Privater Schlüssel und Zertifikat des E-Mail-Servers Privater Schlüssel und Zertifikat des Reverse-Proxies Bei den genannten Server-Diensten sind selbstsignierte Zertifikate jedoch ausgenommen. Grundsätzlich nicht kopiert werden: Der private Schlüssel der CA Privater Schlüssel und Zertifikat der SSL-Proxy CA Privater Schlüssel und Zertifikat des Administrations-Servers Das Update beseitigt ferner ein Problem beim Installieren des Backup-Schlüssels im Master. Bei Neugeräten werden längere Schlüssel verwendet, die beim Hochladen nicht akzeptiert wurden. 2.2.5 IPSec-VPN und L2TP-Server IPSec-VPN und L2TP-Server aktualisiert
Software Update - 5.2-3.2 2.2.6 8 E-Mail-Server und POP/IMAP-Client E-Mail-Server und POP/IMAP-Client aktualisiert 2.3 Behobene Fehler 2.3.1 Aktualisierung des Name-Servers Die neue Version behebt eine mögliche Denial-of-Service Schwachstelle. 2.3.2 Routing-Tabelle Bei Routing-Einträgen für einzelne Protokolle wurde im Monitoring der falsche Protokoll-Name angezeigt. 2.3.3 Gestoppter NTP-Server Auf Systemen mit DHCP-Schnittstellen (Kabelmodem) oder IDS-Paketmonitor-Schnittstellen konnte vorkommen, dass sich der NTP-Server nicht starten lässt.
Änderungen in dieser Software-Version 3 Änderungen in Software-Version 5.2-3-0 3.1 Version 5.2-3.0 3.1.1 Neue Funktionen keine 3.1.2 Änderungen 3.1.2.1 Update - Aktualisierung der Linux-Kernels Nach dem Update führt das System automatisch einen Neustart durch. Bitte starten Sie das System nicht von Hand neu. 3.1.2.2 Update - Aktualisierung des Grundsystems Die Kern-Bibliotheken des Systems sowie zahlreiche Software-Pakete werden in diesem Update aktualisiert. Nach dem Update führt das System automatisch einen Neustart durch. Bitte starten Sie das System nicht selbst neu und schalten Sie das System nicht aus. Das System könnte beschädigt und dadurch unbrauchbar werden. 3.1.2.3 Update - F-Secure Antivirus Der F-Secure Virenscanner wird im Zuge des Updates aktualisiert. 3.1.2.4 Update - Kaspersky Anti-Virus Das Update enthält eine neue Version des Kaspersky Virenscanners. 3.1.2.5 Update - IDS/IPS-Signaturen Bei Systemen mit Software-Pflegevertrag erfolgt die Aktualisierung täglich. Systeme ohne Pflegevertrag erhalten mit diesem Update neue Signaturen. 3.1.2.6 Update - Freie URL-Filter Datenbank Systemen mit der umfangreichen kostenpflichtigen URL-Datenbank erhalten tägliche Aktualisierungen. Systeme die die einfachere integrierte URL-Filter Datenbank nutzen, erhalten einen neuen Stand mit diesem Update. 3.1.3 Behobene Fehler 3.1.3.1 Bugfix - IPSec-VPN mit Smartphones Ab sofort sind auch Verbindungen mit Android 4.0 Clients möglich. Ein Software-Fehler in Android 4.0 hatte bisher dazu geführt, dass Verbindungen aufgrund eines nicht standardkonformen Datenpakets abgewiesen wurden. Viele Smartphones trennen IPSec-L2TP-Verbindungen nicht vollständig. Dieser Zustand wird nun erkannt. Entsprechende IPSec-Verbindung werden serverseitig getrennt.
Software Update - 5.2-3.2 3.1.3.2 10 Bugfix - Zeitabhängige URL-Filter Regeln Nach einem Systemstart wurde die Zeitabhängigkeit von Proxylisten erst nach einer Umkonfiguration berücksichtigt. 3.1.3.3 Bugfix - SSL aufbrechen im Web-Proxy Ein Fehler in der neuen OpenSSL Crypto-Bibliothek aus den Versionen 6.0-0.1 und 5.2-2.1 konnte dazu führen, das HTTPS-Verbindungen nicht mehr weitergeleitet wurden. 3.1.3.4 Bugfix - Fallback bei Ausfall der Internet-Verbindung Wurde das Gerät während einer Fallback-Phase nicht sauber heruntergefahren (z.b. Stromausfall), wurde nach dem Neustart nicht mehr automatisch auf die normale Internet-Verbindung zurückgeschaltet.
3.2 Version 5.2-3.1 3.2.1 Neue Funktionen Änderungen in Software-Version 5.2-3-0 keine 3.2.2 Änderungen 3.2.2.1 Update - HTTP-Server Die für Web-Server-Dienste und Administrations-Server genutzte Software wurde aktualisiert. 3.2.3 Behobene Fehler 3.2.3.1 Bugfix - IPSec-L2TP VPN mit Android 4.1/4.2 Bei manchen Geräten gab es Probleme mit dem Verbindungsaufbau. 3.2.3.2 Bugfix - Neustart des Masters im Cluster Abhängig von der Netzwerkkonfiguration wurde bei einzelnen Installationen der Netzwerkkarten-Status nach einem Neustart des Master-Knotens nicht korrekt erkannt. Der Master blieb daraufhin im Fehler-Status. 3.2.3.3 Bugfix - SPAM-Filter Bewertung Verbindungen von Mail-Servern aus erst vor kurzem vergebenen IP-Netzen wurden fälschlicherweise noch wegen Nutzung unzulässiger IP-Bereiche bewertet. 3.2.3.4 Bugfix - Log-Datei Suche nach Datumsbereich In den erweiterten Optionen der Log-Datei Suche funktionierte seit 5.2-3.0 die Suche in einem Datumsbereich nicht mehr. 3.2.3.5 Bugfix - Fehlermeldung beim Eintragen eines zeitgesteuerten Updates In Version 5.2-3.0 wird beim Einplanen eines Update zu einer bestimmten Uhrzeit ein Fehler gemeldet. Das Update findet dennoch zur gewünschten Zeit statt.
Software Update - 5.2-3.2 12
Testmöglichkeit Überzeugen Sie sich zwei Wochen lang von unseren Produkten und Leistungen ganz ohne Verpflichtung und völlig kostenfrei. Kompetente Beratung Oft ist die gewünschte Lösung einfacher und effizienter zu realisieren als erwartet. Sprechen Sie mit uns über Ihre Anforderungen. Gemeinsam finden wir den richtigen Weg. Erreichbarkeit Ihren persönlichen Ansprechpartner erreichen Sie ohne Umwege über seine direkte Durchwahl. Vorabaustausch Im Falle einer Störung senden wir Ihnen umgehend vorab ein vorinstalliertes und voll funktionstüchtiges Gerät zu. Hotline Bei allen technischen Fragen können Sie sich auf ein erfahrenes Support-Team verlassen. XnetSolutions Benzstraße 32, 71083 Herrenberg/Germany Telefon +4 (0) 7032 55 6-0 Telefax +4 (0) 7032 55 6-25 info@xnetsolutions.de www.xnetsolutions.de