• Proxmox VE 9.2: smartare lastbalansering och starkare nätverk för moderna datacenter

    Proxmox VE 9.2 är en av de större uppdateringarna av den öppna virtualiseringsplattformen på senare tid. Med dynamisk lastbalansering, utökat SDN-stöd, enklare hantering av anpassade CPU-modeller och en modern grund baserad på Debian 13.5 tar Proxmox ytterligare ett steg mot att bli ett fullvärdigt alternativ för både företagsmiljöer, datacenter och avancerade hemmalabb. Uppdateringen gör det lättare att fördela resurser smartare, bygga mer flexibla nätverk och genomföra underhåll utan onödiga driftstörningar.

    Proxmox Virtual Environment 9.2 är här och innebär ett tydligt steg mot mer automatiserad och flexibel drift av virtuella servrar. Den nya versionen bygger på Debian 13.5 ”Trixie” och innehåller bland annat dynamisk lastbalansering, utökat stöd för mjukvarudefinierade nätverk, enklare hantering av anpassade CPU-modeller och förbättrade verktyg för underhåll av kluster.

    För företag, drifttekniker och entusiaster som kör egna virtualiseringsmiljöer innebär detta att Proxmox VE blir bättre på att själv fördela arbetslast, hantera komplexa nätverk och minska risken för störningar vid planerat underhåll.

    Vad är Proxmox VE?

    Proxmox VE är en öppen plattform för virtualisering. Med den kan man köra virtuella maskiner och containrar på servrar, ungefär som med VMware ESXi, Microsoft Hyper-V eller andra virtualiseringslösningar. Skillnaden är att Proxmox bygger på öppen källkod och kombinerar flera tekniker i ett gemensamt webbgränssnitt.

    I praktiken kan en administratör skapa virtuella servrar, hantera lagring, konfigurera nätverk, sätta upp kluster och använda hög tillgänglighet utan att behöva flera separata system.

    Proxmox VE används både i hemmalabb, småföretag och större driftmiljöer där man vill ha kontroll över sin egen infrastruktur utan att vara låst till en proprietär plattform.

    Dynamisk lastbalansering – Proxmox blir mer självgående

    Den största nyheten i Proxmox VE 9.2 är den nya dynamiska lastbalanseraren. Den bygger vidare på klustrets resursplanerare, Cluster Resource Scheduler, och gör att Proxmox kan fatta smartare beslut om var virtuella maskiner och containrar bör placeras.

    Tidigare kunde placering av arbetslaster i högre grad bygga på mer statiska regler. Med den nya dynamiska modellen kan systemet väga in aktuell belastning på noder och gäster. Det betyder att Proxmox kan se hur mycket resurser som faktiskt används i klustret och använda den informationen när nya gäster placeras eller flyttas.

    Detta är särskilt viktigt i större miljöer där vissa servrar riskerar att bli hårt belastade medan andra har gott om lediga resurser. En bättre fördelning kan ge jämnare prestanda, bättre utnyttjande av hårdvaran och mindre behov av manuella ingrepp.

    Automatisk migrering av HA-gäster

    En annan viktig del av den nya lastbalanseringen är att Proxmox VE 9.2 kan migrera gäster som hanteras av HA-stacken, alltså High Availability. HA används för att hålla viktiga tjänster tillgängliga även om en server i klustret får problem.

    Med den nya funktionen kan Proxmox automatiskt flytta HA-hanterade virtuella maskiner eller containrar förm/view_messages.php att minska obalans mellan klustrets noder. Det sker samtidigt som systemet respekterar de regler administratören själv har satt upp.

    Det innebär att man kan kombinera automation med kontroll. Administratören kan ange hur känslig lastbalanseraren ska vara och vilka parametrar som ska styra beteendet. På så sätt kan man undvika både överbelastade servrar och onödigt aggressiva flyttar.

    Utökat SDN-stöd – nätverket blir mer flexibelt

    Proxmox VE 9.2 innehåller också stora förbättringar inom SDN, Software-Defined Networking. SDN innebär att nätverkets logik hanteras i mjukvara i stället för att allt måste konfigureras manuellt i fysisk nätverksutrustning.

    I den nya versionen får Proxmox inbyggt stöd för WireGuard och BGP i SDN-stacken. WireGuard är en modern VPN-teknik som ofta används för säkra tunnlar mellan system. BGP används främst för routing i större nätverk och datacenter.

    Dessutom tillkommer stöd för BGP/EVPN-filtrering med route maps och prefix lists. Det gör att administratörer kan styra vilka rutter som får spridas och hur trafiken ska hanteras i mer avancerade nätverksmiljöer.

    Proxmox VE 9.2 får även stöd för OSPF route redistribution i fabric-nätverk, fler inställningar för EVPN-kontroller och IPv6-underlay för EVPN. Det här är funktioner som främst riktar sig till mer avancerade miljöer, men de visar tydligt att Proxmox fortsätter att växa som datacenterplattform.

    Anpassade CPU-modeller direkt i webbgränssnittet

    En annan nyhet är hantering av anpassade CPU-modeller direkt från Proxmox webbgränssnitt. Funktionen finns under Datacenter och gör att administratörer kan skapa, ändra och ta bort egna CPU-profiler.

    Detta är användbart när vissa virtuella maskiner behöver specifika CPU-funktioner. Det kan handla om kompatibilitet, prestandaoptimering eller särskilda krav från programvara som körs i den virtuella maskinen.

    Proxmox VE 9.2 innehåller också en CPU flags selector. Den visar vilka CPU-flaggor som stöds på olika noder i klustret. Det gör det lättare att upptäcka om en viss CPU-inställning fungerar överallt i klustret eller om den riskerar att skapa kompatibilitetsproblem.

    Det är särskilt viktigt i kluster där servrarna inte har exakt samma processormodell. Om en virtuell maskin flyttas mellan olika noder behöver CPU-funktionerna vara kompatibla, annars kan migrering eller drift påverkas.

    HA Arm och Disarm förenklar underhåll

    Planerat underhåll i ett kluster kan vara känsligt. Om man startar om noder, byter hårdvara eller gör större ändringar vill man inte att HA-systemet ska tolka allt som ett fel och börja flytta resurser i onödan.

    Därför introducerar Proxmox VE 9.2 funktionen HA Arm/Disarm. Den gör att administratörer kan pausa HA Manager i hela klustret under ett underhållsfönster.

    När HA disarmas bevaras resursernas tillstånd. När underhållet är klart kan HA arm:as igen, och resurserna återgår till sitt tidigare tillstånd och sin normala hantering.

    Detta minskar risken för oönskade åtgärder, som exempelvis fencing eller automatiska flyttar, när administratören redan vet att det pågår planerat arbete.

    Ny teknisk grund: Debian 13.5 och Linux 7.0

    Proxmox VE 9.2 bygger på Debian 13.5 ”Trixie”. Det innebär att plattformen får en modernare bas med uppdaterade paket och nyare systemkomponenter.

    Som standard används Linux-kärnan 7.0. För virtuella maskiner ingår QEMU 11.0, medan containrar hanteras med LXC 7.0. Lagringssidan har uppdaterats med ZFS 2.4.

    Även Ceph-stödet har uppdaterats. Ceph Tentacle 20.2 finns nu som stabilt alternativ vid sidan av Ceph Squid 19.2. Ceph används ofta för distribuerad lagring i kluster, där flera servrar tillsammans bildar ett gemensamt lagringssystem.

    Varför är detta viktigt?

    Proxmox VE 9.2 handlar inte bara om nya versionsnummer. Det viktiga är att plattformen blir bättre på att hantera verkliga driftmiljöer där belastning, nätverk, lagring och underhåll måste fungera tillsammans.

    Den dynamiska lastbalanseraren gör att klustret kan använda sina resurser mer effektivt. SDN-förbättringarna gör Proxmox mer användbart i avancerade nätverk. CPU-hanteringen förenklar specialanpassade virtuella maskiner. HA Arm/Disarm gör underhåll mindre riskabelt.

    Tillsammans gör detta Proxmox VE 9.2 till en mer mogen plattform för både mindre installationer och större infrastrukturer.

    Tillgänglighet och uppgradering

    Proxmox VE 9.2 finns tillgänglig som ISO-avbildning från Proxmox webbplats. Den kan installeras direkt på fysisk serverhårdvara eller ovanpå en befintlig Debian-installation.

    Befintliga installationer kan uppgraderas via det vanliga APT-pakethanteringssystemet. För företag erbjuder Proxmox även supportabonnemang med tillgång till stabila uppdateringar och professionell support.

    Faktaruta: Proxmox VE 9.2

    OmrådeNyhet
    BasDebian 13.5 ”Trixie”
    KernelLinux 7.0
    VirtualiseringQEMU 11.0
    ContainrarLXC 7.0
    LagringZFS 2.4
    CephCeph Tentacle 20.2 och Ceph Squid 19.2
    HuvudnyhetDynamisk lastbalansering
    NätverkUtökat SDN-stöd med WireGuard, BGP och EVPN-förbättringar
    HAKlusteromfattande Arm/Disarm-funktion
    CPUHantering av anpassade CPU-modeller i webbgränssnittet

    Sammanfattning

    Proxmox VE 9.2 är en viktig uppdatering för alla som använder Proxmox i kluster eller mer avancerade virtualiseringsmiljöer. Den nya dynamiska lastbalanseraren gör att resurserna kan användas smartare, medan förbättrat SDN-stöd och enklare CPU-hantering ger bättre kontroll över komplexa miljöer.

    För hemmalabb är uppdateringen intressant. För företag och driftmiljöer är den ännu mer betydelsefull. Proxmox tar ännu ett steg mot att vara ett fullvärdigt öppet alternativ för modern datacenterdrift.

    https://www.proxmox.com/en/about/company-details/press-releases/proxmox-virtual-environment-9-2

    Teknisk faktaruta: Proxmox VE 9.2

    Plattform Proxmox Virtual Environment 9.2
    Basdistribution Debian 13.5 “Trixie”
    Linux-kärna Linux 7.0
    Virtualisering QEMU 11.0 för virtuella maskiner
    Containrar LXC 7.0
    Lagring ZFS 2.4 samt stöd för Ceph Squid 19.2 och Ceph Tentacle 20.2
    Huvudnyhet Dynamisk lastbalansering i kluster
    HA-funktioner Automatisk migrering av HA-gäster samt Arm/Disarm för klusterunderhåll
    Nätverk Utökat SDN-stöd med WireGuard, BGP, EVPN, OSPF-redistribution och IPv6-underlay
    CPU-hantering Anpassade CPU-modeller och CPU flags selector direkt i webbgränssnittet
  • IPFire 2.29 med Kernel 6.12 LTS

    IPFire är en populär och säkerhetsfokuserad Linux-baserad brandväggslösning med öppen källkod, särskilt anpassad för att skydda nätverk och erbjuda hög prestanda. Nu har IPFire-teamet släppt version 2.29 Core Update 192, som medför flera intressanta förbättringar och viktiga nyheter för användarna.

    Den största uppgraderingen är övergången till den senaste långtidssupportade kärnan Linux 6.12 LTS, som ersätter den tidigare Linux 6.6 LTS. Båda versionerna har officiellt stöd fram till december 2026, men version 6.12 erbjuder betydande prestandaförbättringar, inklusive upp till 40 procent snabbare TCP-prestanda, stöd för TCP fraglist Generic Receive Offload (GRO), samt förbättringar i schemaläggningen som ger lägre fördröjning vid nätverkstrafik och bättre stöd för modern hårdvara.

    Utöver kärnuppgraderingen har IPFire 2.29 Core Update 192 infört nya drivrutiner, bland annat för Realtek 8812au-chipset, och inkluderar även ny firmware specifikt för Raspberry Pi SBC:er samt U-Boot 2024.10.

    IPFire-teamet har även gjort betydande förbättringar i systemets prestanda genom att ersätta det äldre zlib-komprimeringsbiblioteket med zlib-ng, vilket ger snabbare komprimering och dekomprimering på moderna CPU:er.

    En viktig förändring är borttagandet av utskriftssystemet CUPS, eftersom det har upptäckts säkerhetsbrister och projektet inte längre aktivt underhålls. Dessutom anses de flesta moderna skrivare redan vara utrustade med inbyggt nätverksstöd, vilket minskar behovet av ett separat utskriftssystem i IPFire.

    Andra mindre förbättringar inkluderar uppdateringar av statistikverktyget collectd till version 5.12.0, förbättrad hantering av logotyper i IPFire Captive Portal, och förbättrad fransk översättning. Hastighetsmätningsverktyget speedtest-cli har även fått möjlighet att schemaläggas till regelbundna tider (varje hel och halv timme).

    IPFire 2.29 Core Update 192 är nu tillgängligt för nedladdning via den officiella webbplatsen, i form av ISO- och USB-avbildningar för 64-bitars (x86_64) och AArch64 (ARM64) hårdvaruplattformar.

    https://9to5linux.com/ipfire-hardened-linux-firewall-distro-is-now-powered-by-linux-kernel-6-12-lts

  • 5 Bra brandvägg

    Den bolsjevikiska ondska finns där ute. Med en brandvägg kan skydda dej en del .

    Ipfire

    IPFire är en Linux-baserad brandvägg som erbjuder avancerade nätverkssäkerhetsfunktioner, anpassad för små till medelstora företag och skolor. Den använder en zonindelad säkerhetsmodell för att hantera nätverkstrafik effektivt och stöder funktioner som VPN, proxy och trådlös åtkomst. Systemet är kompatibelt med flera hårdvaruplattformar och uppdateras regelbundet för att skydda mot nya hot. IPFire är också flexibelt, vilket gör det möjligt att enkelt installera och uppdatera nödvändiga säkerhetsprogram.

    https://wiki.linux.se/index.php/IPFire

    OPNsense

    OPNsense är en open source-brandvägg och routing-plattform baserad på FreeBSD. Den startades 2014 som en fork av pfSense och erbjuder hög säkerhet och användarvänlighet för både individer och företag. Med funktioner som stateful packet inspection, VPN, och IDS/IPS, samt en flexibel plugin-arkitektur, tillåter OPNsense detaljerad nätverkssäkerhetskontroll. Plattformen uppdateras regelbundet för att garantera säkerhet och stöds av en aktiv community och professionell support från Deciso.

    https://wiki.linux.se/index.php/OPNsense

    pfSense

    pfSense är en open source-brandvägg och router baserad på FreeBSD, utformad för att erbjuda robust nätverkssäkerhet. Den stöder funktioner som VPN, snifferverktyg, och IDS/IPS för omfattande övervakning och skydd. pfSense är anpassningsbar med add-ons och plugin-moduler, vilket gör det möjligt för användare att utöka funktionaliteten efter behov. Plattformen är känd för sin pålitlighet och användarvänliga webbgränssnitt, vilket gör den populär bland både små företag och stora organisationer.

    https://wiki.linux.se/index.php/PfSense

    VyOS

    VyOS är en open source-nätverksoperativsystem baserad på Debian GNU/Linux. Den kombinerar funktioner från både routrar och brandväggar och är utformad för att ge avancerade nätverkslösningar som routing, säkerhet och trafikhantering. VyOS stödjer en rad nätverksprotokoll inklusive BGP, OSPF och RIP. Systemet är särskilt populärt för molninfrastruktur och datacenter eftersom det kan implementeras på både fysisk och virtuell hårdvara, vilket ger stor flexibilitet och skalbarhet.

    https://wiki.linux.se/index.php/Yvos

    ClearOS

    ClearOS är ett flexibelt, open source-baserat operativsystem byggt på CentOS/Red Hat Enterprise Linux. Det fungerar som en allt-i-ett-lösning för nätverkshantering och erbjuder funktioner som brandvägg, innehållsfiltrering, fil- och utskriftsserver samt VPN. ClearOS är särskilt anpassat för små och medelstora företag och är känt för sitt användarvänliga webbgränssnitt. Systemet är modulärt, vilket gör det möjligt för användare att enkelt anpassa funktionaliteten efter sina specifika behov.

    https://wiki.linux.se/index.php/Clearos

Etikett: BGP

  • Proxmox VE 9.2: smartare lastbalansering och starkare nätverk för moderna datacenter

    Proxmox VE 9.2 är en av de större uppdateringarna av den öppna virtualiseringsplattformen på senare tid. Med dynamisk lastbalansering, utökat SDN-stöd, enklare hantering av anpassade CPU-modeller och en modern grund baserad på Debian 13.5 tar Proxmox ytterligare ett steg mot att bli ett fullvärdigt alternativ för både företagsmiljöer, datacenter och avancerade hemmalabb. Uppdateringen gör det…

  • IPFire 2.29 med Kernel 6.12 LTS

    IPFire är en populär och säkerhetsfokuserad Linux-baserad brandväggslösning med öppen källkod, särskilt anpassad för att skydda nätverk och erbjuda hög prestanda. Nu har IPFire-teamet släppt version 2.29 Core Update 192, som medför flera intressanta förbättringar och viktiga nyheter för användarna. Den största uppgraderingen är övergången till den senaste långtidssupportade kärnan Linux 6.12 LTS, som ersätter…

  • 5 Bra brandvägg

    Ipfire IPFire är en Linux-baserad brandvägg som erbjuder avancerade nätverkssäkerhetsfunktioner, anpassad för små till medelstora företag och skolor. Den använder en zonindelad säkerhetsmodell för att hantera nätverkstrafik effektivt och stöder funktioner som VPN, proxy och trådlös åtkomst. Systemet är kompatibelt med flera hårdvaruplattformar och uppdateras regelbundet för att skydda mot nya hot. IPFire är också…