• IPFire byter DNS-motor – snabbare, säkrare och mer flexibel namnuppslagning

    IPFire 2.29 Core Update 203 innebär en av de största förändringarna på länge för den Linuxbaserade brandväggsdistributionen. Den tidigare DNS-tjänsten Unbound ersätts av Knot Resolver, vilket ger stöd för krypterade DNS-frågor, central blockering av skadliga domäner, lokala DNS-poster och bättre integration med DHCP. Uppdateringen innehåller även stöd för Wi-Fi på 6 GHz-bandet, säkrare drift i Amazon EC2 och ett stort antal uppdaterade systempaket.

    IPFire byter DNS-motor – snabbare, säkrare och mer flexibel namnuppslagning

    IPFire har släppt version 2.29 Core Update 203. Den största förändringen sker bakom kulisserna, där den tidigare DNS-tjänsten Unbound ersätts av Knot Resolver. Uppdateringen ger bland annat krypterade DNS-frågor, blockering av skadliga webbplatser, bättre stöd för lokala datornamn och möjlighet att använda trådlösa nätverk på 6 GHz-bandet.

    Vad gör egentligen en DNS-server?

    När du skriver in exempelvis linux.se i webbläsaren måste datorn först ta reda på vilken IP-adress som hör till webbplatsen. Denna uppslagning görs genom DNS, Domain Name System.

    DNS kan jämföras med internets telefonkatalog. Människor använder begripliga namn, medan datorerna kommunicerar med hjälp av numeriska IP-adresser.

    I ett vanligt nätverk skickas DNS-frågorna ofta genom routern eller brandväggen. Därför är DNS en central del av nätverkets funktion och säkerhet. Om DNS-tjänsten är långsam, manipulerad eller felkonfigurerad kan det påverka nästan all internettrafik.

    Unbound ersätts av Knot Resolver

    IPFire har under många år använt DNS-programmet Unbound. Det är en välkänd och beprövad DNS-resolver, men utvecklarna bakom IPFire vill kunna integrera DNS-funktionerna ännu djupare i brandväggssystemet.

    Därför ersätts Unbound nu av Knot Resolver.

    Knot Resolver har en modulär och programmerbar uppbyggnad. Det innebär att IPFire-utvecklarna enklare kan bygga in egna funktioner för exempelvis filtrering, DHCP, lokal namnuppslagning och krypterad kommunikation.

    Bytet är alltså inte bara en ersättning av ett program med ett annat. Stora delar av IPFires DNS-hantering har byggts om från grunden.

    Krypterade DNS-frågor med DNS över TLS

    En av de viktigaste nyheterna är stöd för krypterad vidarebefordran av DNS-frågor genom DNS over TLS.

    Traditionella DNS-frågor skickas ofta okrypterade. Det innebär att en internetoperatör eller någon som övervakar nätverkstrafiken i vissa fall kan se vilka domäner användaren försöker besöka.

    Med DNS over TLS skickas frågorna genom en krypterad förbindelse till den valda DNS-leverantören. Det gör det betydligt svårare för utomstående att läsa eller förändra DNS-trafiken på vägen.

    Krypteringen döljer däremot inte all internettrafik. Den skyddar framför allt själva DNS-uppslagningen mellan IPFire och den externa DNS-servern.

    DNS-brandvägg blockerar skadliga domäner

    Core Update 203 introducerar även en DNS-brandvägg.

    En vanlig brandvägg kontrollerar trafik utifrån exempelvis IP-adresser, portar och protokoll. En DNS-brandvägg kan i stället stoppa anslutningen redan när en dator försöker slå upp namnet på en blockerad domän.

    Det kan användas för att blockera:

    • webbplatser som sprider skadlig kod
    • nätfiske och bedrägerisidor
    • reklam- och spårningsdomäner
    • vuxeninnehåll eller andra kategorier
    • domäner som administratören själv har valt att blockera

    Eftersom filtreringen sker centralt i IPFire kan den skydda alla enheter i nätverket, även sådana där det är svårt att installera säkerhetsprogram. Det kan exempelvis vara smarta TV-apparater, nätverkskameror, spelkonsoler och andra uppkopplade produkter.

    Filterlistorna hämtas krypterat

    För att hålla DNS-brandväggens listor uppdaterade har IPFire utvecklat ett nytt program som heter zone-sync.

    Zone-sync är skrivet i programspråket C och hämtar filtrerings- och policydata genom en krypterad anslutning. Uppdateringarna kan överföras stegvis, vilket innebär att endast förändrad information behöver hämtas.

    Krypteringen minskar risken för att någon ska kunna läsa eller manipulera filterinformationen under överföringen.

    SafeSearch för hela nätverket

    Den nya DNS-lösningen kan även tvinga fram SafeSearch på större sökmotorer och på YouTube.

    SafeSearch används för att filtrera bort en del olämpligt eller vuxenklassat innehåll från sökresultaten. När funktionen aktiveras i IPFire gäller inställningen för hela nätverket.

    Det kan vara användbart i exempelvis:

    • hem med barn
    • skolor
    • bibliotek
    • föreningslokaler
    • arbetsplatser
    • offentliga trådlösa nätverk

    Eftersom inställningen hanteras av brandväggen behöver den inte göras separat på varje dator, telefon eller surfplatta.

    Lokala datornamn från DHCP

    IPFire kan nu integrera Knot Resolver med DHCP-tjänsten.

    DHCP är den funktion som automatiskt delar ut IP-adresser till enheter i nätverket. När en dator ansluter kan den exempelvis få adressen 192.168.1.25.

    Genom DHCP-integrationen kan IPFire även göra enhetens namn tillgängligt i det lokala DNS-systemet. En dator kan därmed nås med ett begripligt namn i stället för att användaren behöver komma ihåg dess IP-adress.

    Detta ersätter den tidigare bryggan mellan Unbound och DHCP, utan att den gamla funktionen går förlorad.

    Administratören kan också skapa egna lokala DNS-poster. En filserver skulle exempelvis kunna få namnet:

    server.lan

    Det är enklare att komma ihåg än en numerisk adress.

    Villkorlig vidarebefordran

    Knot Resolver ger även stöd för villkorlig vidarebefordran.

    Det innebär att DNS-frågor för vissa domäner kan skickas till en särskild DNS-server. Vanliga internetdomäner kan exempelvis skickas till en extern DNS-leverantör, medan frågor för företagets interna domän skickas till en lokal server.

    Detta är särskilt användbart i större nätverk, VPN-anslutningar och organisationer som använder egna interna domännamn.

    Det finns dock en viktig förändring för befintliga installationer. DNS-servrar för vidarebefordrade zoner kan inte längre anges med fullständiga domännamn. De måste i stället anges med IP-adresser.

    Administratörer som använder funktionen bör därför kontrollera sidan för DNS-vidarebefordran efter uppdateringen.

    DNS-cachen överlever omstarter

    En DNS-resolver sparar tidigare uppslagningar i en cache. Om flera användare försöker besöka samma webbplats behöver systemet då inte fråga externa DNS-servrar varje gång.

    I den nya lösningen är cachen beständig. Det innebär att den inte omedelbart försvinner när tjänsten eller brandväggen startas om.

    Resultatet kan bli snabbare namnuppslagningar efter en omstart och mindre belastning på externa DNS-servrar.

    Knot Resolver kan dessutom använda flera arbetsprocesser som delar på samma cache och statusinformation. Därmed kan flera processorkärnor användas utan att varje process behöver bygga upp en separat uppsättning sparade DNS-svar.

    Stöd för Wi-Fi på 6 GHz

    En annan stor nyhet är att IPFires funktion för trådlös åtkomstpunkt nu stöder 6 GHz-bandet.

    Detta frekvensområde används av Wi-Fi 6E och Wi-Fi 7 och kompletterar de äldre banden på 2,4 och 5 GHz.

    Den största fördelen är att 6 GHz-bandet fortfarande är relativt tomt. Det finns betydligt färre äldre produkter som konkurrerar om utrymmet, vilket kan ge mindre störningar och stabilare anslutningar.

    Det större frekvensutrymmet gör också att fler breda kanaler på 80 eller 160 MHz kan användas. Breda kanaler kan ge högre överföringshastighet, förutsatt att både åtkomstpunkten och klienten har stöd för tekniken.

    Till skillnad från delar av 5 GHz-bandet kräver 6 GHz normalt inte samma radarkontroll genom DFS. En åtkomstpunkt behöver därför inte vänta på att kontrollera om en radar använder kanalen och riskerar inte heller att tvingas byta kanal på grund av en upptäckt radarsignal.

    Uppdateringen rättar dessutom ett fel som kunde hindra den trådlösa åtkomstpunkten från att starta när en manuellt vald kanal kombinerades med 40 MHz kanalbredd.

    Säkrare drift i Amazon EC2

    IPFire kan köras som en virtuell brandvägg i Amazon Web Services.

    Core Update 203 lägger till stöd för IMDSv2, den nyare och säkrare metoden för att hämta information om en virtuell EC2-instans. IMDSv2 använder tillfälliga säkerhetstoken och ger ett bättre skydd mot vissa typer av attacker än den äldre IMDSv1-metoden.

    Stöd för IMDSv1 finns fortfarande kvar för äldre installationer.

    Uppdaterad mikrokod för Intel-processorer

    Uppdateringen innehåller även ny mikrokod för vissa Intel-processorer.

    Mikrokod kan beskrivas som en mycket låg nivå av programvara inuti processorn. Processortillverkaren kan använda mikrokodsuppdateringar för att korrigera fel och minska effekten av säkerhetsproblem utan att själva processorn behöver bytas ut.

    Den aktuella uppdateringen innehåller åtgärder kopplade till säkerhetsproblemet INTEL-SA-01420.

    Förbättringar för OpenVPN och loggning

    OpenVPN-gränssnittet har fått en tydligare ikon för nedladdning av klientkonfigurationer.

    För så kallade Roadwarrior-klienter med en statiskt tilldelad IP-adress visas nu även namnet på det tillhörande delnätet bredvid anslutningen. Det kan göra administrationen enklare när många VPN-användare finns registrerade.

    Systemets loggtjänst sysklogd kan åter lyssna på localhost. Det är bland annat användbart för program som körs i en avskild chroot-miljö men ändå behöver skicka loggmeddelanden till systemet.

    Ett problem med hanteringen av UTF-8 i Perl har också rättats. Det felet kunde göra att översättningar och andra texter med exempelvis svenska tecken visades felaktigt i webbgränssnittet.

    Många program har uppdaterats

    Som vanligt innehåller versionen även ett stort antal uppdaterade systempaket.

    Bland de viktigare märks:

    • BIND 9.20.23
    • Boost 1.90.0
    • GNU Coreutils 9.11
    • GRUB 2.14
    • OpenVPN 2.7.4
    • SQLite 3.53.1
    • strongSwan 6.0.7
    • Suricata 8.0.6
    • util-linux 2.42
    • Vim 9.2
    • Samba 4.24.2
    • Postfix 3.11.3
    • rsync 3.4.3
    • tmux 3.6b

    Suricata används för att upptäcka misstänkt nätverkstrafik och intrångsförsök, medan strongSwan används för IPsec-baserade VPN-anslutningar.

    Zabbix-agentens tillägg har också rättats för att bättre kunna tolka statusinformation från OpenVPN 2.7 och hantera fel vid pingkontroller.

    En ovanligt omfattande uppdatering

    Core Update 203 är mer omfattande än en vanlig samling paketuppdateringar.

    DNS är en grundläggande del av nästan all modern nätverkskommunikation. Att ersätta hela DNS-motorn påverkar därför många delar av systemet. IPFire-utvecklarna har behövt bygga nya moduler för DHCP, filtrering och lokal namnuppslagning samt utveckla zone-sync för säker överföring av DNS-zoner.

    För användaren innebär förändringen framför allt fler säkerhetsfunktioner och större kontroll över nätverkets DNS-trafik.

    Uppdatering och installation

    Befintliga IPFire-installationer kan uppdateras genom Pakfire i det webbaserade administrationsgränssnittet eller med motsvarande kommando i terminalen.

    Nya installationsavbilder finns för både x86_64 och aarch64. Det gör att IPFire kan installeras på vanliga Intel- och AMD-baserade datorer samt på kompatibla ARM-system.

    Den som redan använder DNS-vidarebefordran bör särskilt kontrollera sina inställningar. Poster som pekar på DNS-servrar med domännamn måste ändras så att de i stället använder IP-adresser.

    För övriga användare bör uppdateringen kunna installeras på normalt sätt genom IPFires vanliga uppdateringsfunktion.

    https://www.ipfire.org/downloads/ipfire-2.29-core203

    > TEKNISK FAKTA: IPFire 2.29 Core Update 203

    Distribution: IPFire

    Version: 2.29 Core Update 203

    Systemtyp: Linuxbaserad brandväggs- och routerdistribution

    DNS-resolver: Knot Resolver ersätter Unbound

    DNS-funktioner: DNS over TLS, DNS-brandvägg, SafeSearch, lokal DNS och villkorlig vidarebefordran

    DNS-cache: Beständig cache som överlever omstarter

    DHCP-integration: Lokala värdnamn från DHCP-leasing kan användas i DNS

    Trådlöst nätverk: Stöd för 6 GHz-bandet, Wi-Fi 6E och Wi-Fi 7

    Molnstöd: Amazon EC2 IMDSv2

    VPN: OpenVPN 2.7.4 och strongSwan 6.0.7

    Intrångsdetektering: Suricata 8.0.6

    Arkitekturer: x86_64 och aarch64

    Uppdatering: Via Pakfire i webbgränssnittet eller terminalen

    OBS: DNS-servrar för vidarebefordrade zoner måste anges med IP-adresser och inte med fullständiga domännamn.
  • IPFire stärker skyddet mot nya Linux-sårbarheter

    IPFire 2.29 Core Update 202 är en viktig säkerhetsuppdatering för den Linux-baserade brandväggsdistributionen IPFire. Den nya versionen åtgärdar flera aktuella sårbarheter i Linux-kärnan, uppdaterar OpenVPN med stöd för snabbare VPN-trafik och innehåller ett stort antal förbättringar i brandvägg, intrångsskydd, DNS och IPsec. För den som använder IPFire som router, brandvägg eller VPN-gateway är detta en uppdatering som bör installeras snarast.

    Brandväggsdistributionen IPFire har släppts i version 2.29 Core Update 202. Uppdateringen innehåller flera viktiga säkerhetsfixar, ny Linux-kärna, snabbare OpenVPN och ett stort antal uppdaterade systempaket. För den som använder IPFire som router, brandvägg eller VPN-gateway är detta en uppdatering som bör installeras snarast.

    En brandvägg bygger på förtroende

    IPFire är en Linux-baserad brandväggsdistribution som används för att skydda nätverk, styra trafik, köra VPN-tunnlar och hantera intrångsskydd. Eftersom systemet ofta står mellan det interna nätverket och internet är säkerhetsuppdateringar extra viktiga.

    I Core Update 202 ligger fokus framför allt på att täppa till flera aktuella sårbarheter i Linux-kärnan. IPFire har därför uppdaterat sin kärna till Linux 6.18.32. Den nya kärnan rättar bland annat sårbarheterna Dirty Frag och Copy Fail, som båda kan leda till lokal behörighetshöjning.

    Det betyder att en användare som redan har lokal åtkomst till systemet i vissa fall skulle kunna få högre rättigheter, i värsta fall root-behörighet. På en vanlig Linux-server är detta allvarligt. För IPFire är risken i praktiken lägre, eftersom systemet normalt inte är tänkt att ha vanliga användarkonton med skalåtkomst. Vanligen är det bara administratören som har åtkomst till konsolen.

    Men även om angreppsvägen inte är typisk för en brandvägg är uppdateringen viktig. Säkerhet handlar ofta om lager på lager. En sårbarhet som verkar svår att utnyttja i dag kan bli farligare i kombination med andra fel längre fram.

    OpenVPN får rejäl fartökning

    En av de största nyheterna i uppdateringen är att OpenVPN uppdateras till version 2.7.3. Den versionen innehåller stöd för Data Channel Offloading, ofta förkortat DCO.

    Normalt går OpenVPN-trafik genom OpenVPN-processen i användarrymden, där kryptering och dekryptering sker. Med DCO kan en större del av arbetet flyttas ner till Linux-kärnan. Det minskar belastningen på OpenVPN-processen och gör att systemet bättre kan utnyttja hårdvarans stöd för kryptering.

    Enligt IPFire-teamet kan detta ge mycket stora prestandavinster. De rapporterar att VPN-genomströmningen kan öka från omkring 1 Gbit/s till 10 Gbit/s per tunnel, samtidigt som jitter och CPU-belastning minskar.

    För användare med snabba internetförbindelser, flera VPN-tunnlar eller tunga plats-till-plats-kopplingar kan detta vara en av de mest märkbara förbättringarna i uppdateringen.

    Flera nätverksproblem rättade

    Core Update 202 innehåller också flera praktiska fixar i brandväggs- och nätverksfunktionerna.

    Brandväggsregler som använder flera portar i kommaseparerade listor ska nu tillämpas korrekt. Det är en viktig detalj, eftersom små fel i regelhantering kan leda till att trafik antingen blockeras felaktigt eller släpps igenom på ett sätt som administratören inte tänkt sig.

    Intrusion Prevention System, alltså IPFire:s intrångsskydd, har också justerats. Tidigare kunde statistikloggar växa kraftigt och ta upp mycket diskutrymme på vissa system. Uppdateraren tar automatiskt bort de berörda loggarna, och återstående IPS-loggar roteras nu dagligen i stället för veckovis.

    Dessutom får IPFire:s DNS Proxy nu utgående åtkomst utan att administratören behöver skapa extra brandväggsregler. Även IPsec har fått en korrigering där automatiskt skapade brandväggsregler inte alltid togs bort efter att en tunnel stängts ner.

    Viktig fix i glibc

    Uppdateringen innehåller även en säkerhetsfix i glibc, ett av de mest centrala biblioteken i ett Linux-system. Felet gäller hantering av omvänd DNS, där ett specialutformat DNS-svar kunde få funktionerna gethostbyaddr och gethostbyaddr_r att tolka fel del av svaret som giltigt.

    Det kan låta tekniskt, men konsekvensen är viktig: program som använder omvänd DNS för loggning, kontroll eller åtkomstbeslut kan få felaktig information. I säkerhetssammanhang är sådana fel alltid värda att rätta.

    Många uppdaterade systemkomponenter

    Som vanligt med IPFire:s Core Updates innehåller versionen också ett stort antal uppdaterade paket. Bland de viktigare finns:

    • Apache 2.4.67
    • BIND 9.20.22
    • cURL 8.20
    • GnuTLS 3.8.13
    • OpenSSH 10.3p1
    • OpenSSL 3.6.2
    • strongSwan 6.0.6
    • Suricata 8.0.5
    • systemd 260.1
    • Unbound 1.25.1
    • wireguard-tools 1.0.20260223
    • XZ 5.8.3

    Även flera tilläggspaket har uppdaterats, bland annat Samba, HAProxy, Git, Tor, Postfix, rsync, nmap, tshark och Zabbix Agent.

    För Samba nämns dessutom säkerhetsfixar för sårbarheter som rapporterats av en säkerhetsforskare. Det handlar bland annat om brister som kunde göra det möjligt för autentiserade angripare att köra kommandon eller i vissa fall höja sina rättigheter.

    Rekommenderas för alla IPFire-installationer

    IPFire 2.29 Core Update 202 finns tillgänglig för både nya installationer och befintliga system. Nya installationer kan göras på x86_64 och aarch64, medan befintliga system kan uppdateras via IPFire:s webbgränssnitt eller med kommandot pakfire update.

    Efter uppdateringen bör systemet startas om, eftersom den nya Linux-kärnan annars inte börjar användas.

    Slutsats

    IPFire 2.29 Core Update 202 är mer än en vanlig paketuppdatering. Den stärker skyddet mot aktuella Linux-sårbarheter, förbättrar VPN-prestandan kraftigt och rättar flera praktiska problem i brandvägg, IPS, DNS och IPsec.

    För den som använder IPFire i produktion är budskapet tydligt: uppdatera systemet och starta om brandväggen efteråt.

    https://www.ipfire.org/blog/ipfire-2-29-core-update-202-released

    Teknisk faktaruta: IPFire 2.29 Core Update 202

    System: IPFire

    Version: 2.29 Core Update 202

    Typ: Linux-baserad brandväggsdistribution

    Ny Linux-kärna: Linux 6.18.32

    Viktiga säkerhetsfixar: Dirty Frag, Copy Fail och flera andra Linux-sårbarheter

    VPN-nyhet: OpenVPN 2.7.3 med stöd för Data Channel Offloading, DCO

    Förbättring: Högre VPN-prestanda, lägre CPU-belastning och minskat jitter

    Övriga fixar: Brandväggsregler, IPS-loggning, DNS Proxy, IPsec och glibc

    Uppdatering: Kan installeras via IPFire:s webbgränssnitt eller med pakfire

    Rekommendation: Uppdatera snarast och starta om systemet efter installation


  • OpenWrt 25.12 – ny version av router-operativsystemet byter pakethanterare

    OpenWrt 25.12 introducerar flera stora förändringar i det populära routeroperativsystemet. Den nya versionen ersätter den tidigare pakethanteraren opkg med APK, uppdaterar systemet till Linux-kärnan 6.12 och förbättrar både uppgraderingsprocessen och nätverkshanteringen. Samtidigt utökas hårdvarustödet och flera centrala systemkomponenter moderniseras.

    Den nya versionen av OpenWrt har släppts och innebär ett av de största tekniska skiftena i projektets historia. I OpenWrt 25.12 ersätts den gamla pakethanteraren opkg av Alpine-systemets APK, samtidigt som systemet uppdateras till Linux-kärnan 6.12 och ett stort antal moderna verktyg.

    OpenWrt är ett fritt och öppet operativsystem baserat på Linux som används i allt från hemroutrar till inbyggda nätverksenheter. Projektet fungerar ofta som en ersättning för tillverkarens originalprogramvara och ger användare större kontroll över nätverkets funktioner, säkerhet och prestanda.

    Den nya stabila serien, OpenWrt 25.12, markerar ett viktigt tekniskt steg framåt – både i hur systemet hanterar programvara och hur det administreras.

    Byte från opkg till APK

    Den största förändringen i OpenWrt 25.12 är att pakethanteraren opkg ersätts av APK (Alpine Package Keeper).

    Opkg har länge varit standard i OpenWrt, men projektets egen variant har inte längre aktivt underhållits. För att säkerställa långsiktig stabilitet och utveckling valde utvecklarna därför att gå över till APK, som används i Alpine Linux.

    Det innebär bland annat:

    • fortsatt aktiv utveckling av pakethanteraren
    • bättre stöd för moderna funktioner
    • mer robust paketinstallation

    De flesta paketnamn är oförändrade, men kommandon och syntax skiljer sig. För att underlätta övergången har projektet publicerat en officiell fusklapp som visar hur opkg-kommandon motsvaras av APK.

    Enklare uppgraderingar

    OpenWrt 25.12 gör det betydligt enklare att uppgradera systemet.

    Funktionen Attended Sysupgrade är nu integrerad direkt i webbgränssnittet LuCI. Den kan automatiskt skapa en ny firmware-bild som innehåller alla paket som redan är installerade på routern.

    Det innebär att systemet kan:

    • uppgraderas till en ny version
    • automatiskt återinstallera alla paket
    • behålla befintliga inställningar

    För enheter med större flashminne finns även kommandoradsverktyget owut, som erbjuder mer detaljerad kontroll över uppgraderingsprocessen.

    Snabbare systemskript

    En annan viktig förändring är att flera systemskript – särskilt de som hanterar Wi-Fi – har skrivits om i språket ucode.

    Tidigare användes huvudsakligen shell-skript. Enligt utvecklarna ger ucode flera fördelar:

    • snabbare exekvering
    • bättre stabilitet
    • tätare integration med OpenWrts interna system, exempelvis ubus och UCI

    Detta gör att nätverksfunktioner kan reagera snabbare och bli mer tillförlitliga.

    Historik i terminalen bevaras

    I tidigare versioner försvann terminalens kommandohistorik när en session avslutades. I OpenWrt 25.12 sparas den nu automatiskt i ett RAM-baserat filsystem.

    Det innebär att historiken finns kvar mellan inloggningar utan att skriva till flashminnet – något som annars kan förkorta livslängden på lagringen.

    Användare kan ändå välja att spara historiken permanent på flash, men utvecklarna varnar för att detta ökar slitaget över tid.

    Stöd för fler enheter

    OpenWrt är känt för sitt breda hårdvarustöd, och version 25.12 fortsätter att utöka listan.

    Systemet stöder nu över 2200 olika enheter, och mer än 180 nya modeller har lagts till sedan den tidigare versionen.

    Bland nyheterna finns stöd för:

    • fler Realtek-baserade switchkretsar, inklusive 10-gigabit-modeller
    • Qualcomm-plattformarna ipq50xx och ipq60xx
    • Siflower-processorerna SF21A6826 och SF21H8898
    • Microchips LAN969x-switchar
    • Allwinner-plattformarna F1C100 och F1C200s

    Uppdaterad systemplattform

    OpenWrt 25.12 bygger på flera uppdaterade kärnkomponenter:

    • Linux-kärna: 6.12
    • GCC: 14.3
    • glibc: 2.41
    • musl: 1.2.5
    • binutils: 2.44

    Dessutom har många centrala nätverksprogram uppdaterats, exempelvis:

    • dnsmasq 2.91
    • Dropbear 2025.89
    • BusyBox 1.37

    Trådlösa komponenter baseras på cfg80211 och mac80211 från Linux 6.18, medan hostapd bygger på en utvecklingsversion från augusti 2025.

    Till minne av Dave Täht

    OpenWrt 25.12 har fått kodnamnet “Dave’s Guitar” för att hedra nätverksforskaren Dave Täht, som avled den 1 april 2025.

    Täth var en central figur i arbetet mot det så kallade bufferbloat-problemet – ett fenomen där överfulla buffertar i nätverksutrustning orsakar hög latens. Hans arbete bidrog till snabbare och mer responsiva internetförbindelser för miljontals användare.

    Den nya versionen av OpenWrt är därför dedikerad till hans minne.

    Stödperiod och uppgraderingar

    I samband med lanseringen meddelar utvecklarna också att OpenWrt 24.10 når slutet av sin livscykel i september 2026. Efter detta datum kommer inga fler säkerhetsuppdateringar att släppas.

    Användare rekommenderas därför att uppgradera till 25.12-serien innan dess.

    I de flesta fall kan uppgraderingen från 24.10 göras direkt med kommandot sysupgrade, men projektet rekommenderar alltid att man först skapar en säkerhetskopia av konfigurationen.

    Om man uppgraderar från äldre versioner, exempelvis 23.05, krävs däremot en ny installation.

    Ett steg mot nästa generation av routrar

    Med bytet till APK, snabbare systemskript och kraftigt förbättrad uppgraderingsprocess tar OpenWrt ett tydligt steg mot en mer modern plattform för nätverksutrustning.

    För användare betyder det enklare administration, bättre prestanda och fortsatt stöd för ett mycket stort antal routrar och inbyggda system – något som gör OpenWrt till ett av de mest flexibla operativsystemen i nätverksvärlden.

    https://openwrt.org/start

    [ TEKNISK FAKTARUTA / OpenWrt 25.12 ]
    Version…………. 25.12.0
    Lansering……….. Stabil serie
    Linux-kärna……… 6.12.71
    Pakethanterare…… APK
    Ersätter………… opkg
    GCC…………….. 14.3.0
    glibc…………… 2.41
    musl……………. 1.2.5
    binutils………… 2.44
    dnsmasq…………. 2.91
    Dropbear………… 2025.89
    BusyBox…………. 1.37.0
    Enhetsstöd………. 2200+
    24.10 EOL……….. September 2026
  • Debian Linux på OpenWrt One

    En öppen router som kör Debian i stället för ett avskalat router-OS? Med Collabora-projektet openwrt-one-debian kan OpenWrt One förvandlas från nätverksapparat till en liten, strömsnål Linux-dator med apt, systemtjänster, utvecklingsverktyg och till och med containerstöd – tack vare routerns relativt kraftfulla hårdvara och möjlighet till NVMe-lagring.

    LM Ericssons fälttelefon M/37, även kallad fältapa, sitter en skylt med texten ”Fienden lyssnar”. I en tid då många ”nätverks produkter” levereras med sluten källkod från kommunistiska diktaturer som Kina, borde kanske även vanliga konsumentroutrar märkas med en liknande skylt. Eller så skaffar man hårdvara och bygger sin router själv.

    Debian Linux på en router – när nätverksprylen blir en riktig dator

    Att köra ett fullskaligt Linux-operativsystem på en router låter kanske som något för extrema entusiaster. Men tack vare ett nytt projekt från Collabora är detta nu fullt möjligt – och dessutom praktiskt – på den öppna routern OpenWrt One.

    Från router till miniserver

    Utvecklaren Sjoerd Simons har skapat projektet openwrt-one-debian, en uppsättning skript och verktyg som gör det möjligt att installera Debian GNU/Linux direkt på OpenWrt One.

    Projektet använder ett Rust-baserat installationsverktyg som installerar Debian på routerns NVMe-lagring. Resultatet är att enheten inte längre är begränsad till ett litet inbyggt system, utan i stället kan köra ett komplett Linux med:

    • Debians vanliga pakethantering
    • Fullt stöd för systemtjänster
    • Möjlighet att köra containrar
    • Utvecklingsverktyg och egna tjänster

    För utvecklare och avancerade användare innebär detta att OpenWrt One förvandlas från en ren nätverksapparat till en kompakt, generell Linux-dator.

    Varför Debian i stället för ett router-OS?

    De flesta routrar kör mycket begränsade operativsystem, optimerade för stabilitet och låg resursförbrukning snarare än flexibilitet. OpenWrt är redan ovanligt öppet, men Debian tar steget fullt ut.

    I stället för ett specialanpassat “embedded userspace” får användaren ett välbekant Linux-ekosystem med samma arbetsflöden som på servrar och stationära datorer. Det gör det enklare att installera programvara, utveckla egna lösningar och återanvända befintlig kunskap.

    Hårdvara som räcker till

    Att Debian fungerar bra på OpenWrt One beror på att hårdvaran är ovanligt kraftfull för att vara en router. Enheten bygger på MediaTek Filogic 820 och är utrustad med:

    • Dual-band Wi-Fi 6
    • 2,5 Gbit/s WAN och 1 Gbit/s LAN
    • 1 GB DDR4-minne
    • 256 MB NAND-flash och 16 MB NOR för återställning
    • M.2-plats för SSD (NVMe)
    • USB-C seriell konsol och USB 2.0
    • Stöd för Power over Ethernet

    Detta placerar OpenWrt One närmare en liten server eller enkortsdator än en traditionell hemrouter.

    En ovanligt öppen router

    OpenWrt One sticker även ut genom att vara helt öppen och väldokumenterad. I en marknad där många nätverksprodukter är låsta med stängda bootloaders och bristfällig dokumentation är detta ovanligt.

    Enligt Sjoerd Simons är just detta en av poängerna: hårdvaran är byggd för att kunna användas till mer än sitt ursprungliga syfte. Att köra ett allmänt Linux-system som Debian på den blir därför både möjligt och meningsfullt.

    För vem är detta?

    Projektet riktar sig främst till utvecklare, entusiaster och avancerade användare som vill tänja på gränserna för vad en router kan göra. Installationen kräver viss teknisk kunskap, men dokumentation och instruktioner finns tillgängliga på GitHub.

    För den som vågar prova väntar en strömsnål, kompakt Linux-maskin som kombinerar serverfunktioner med avancerade nätverksmöjligheter – ett tydligt exempel på hur gränsen mellan router och dator håller på att suddas ut.

    https://www.collabora.com/news-and-blog/news-and-events/openwrt-one-meets-debian.html

    https://openwrt.org/toh/openwrt/one

    Här kan man köpa OpenWRT One Hårdvara

    https://www.amazon.se/youyeetoo-Banana-OpenWrt-One-Motherboard/dp/B0DJW84RNL/

    FAKTA: OpenWrt

    OpenWrt är ett fritt och öppet Linux-baserat operativsystem för routrar och andra inbyggda enheter. Till skillnad från många tillverkares låsta firmware är OpenWrt byggt för att kunna uppdateras, anpassas och byggas ut.

    • Öppenhet & kontroll: källkod och byggsystem är öppna – du äger konfigurationen.
    • Modulärt tänk: installera bara det du behöver (paket, tjänster, drivrutiner).
    • Stabilitet över tid: säkerhetsfixar och uppgraderingar kan fortsätta även när tillverkaren slutar bry sig.
    • Nätverk först: fokus på robust routing, brandvägg, VLAN, QoS och finmaskig trafikstyrning.
    • Hackbarhet: en router kan bli allt från VPN-gateway och adblock/DNS till IoT-hubb eller liten server.
  • IPFire 2.29 Core Update 199 – öppen källkod möter framtidens nätverk

    IPFire 2.29 Core Update 199 tar den öppna brandväggsdistributionen in i nästa generation nätverk med stöd för Wi-Fi 7 och Wi-Fi 6, smartare automatisering av trådlösa funktioner och bättre insyn i komplexa miljöer via LLDP och CDP. Tillsammans med en uppdaterad Linux-kärna, förbättrat intrångsskydd och ett mer robust OpenVPN-stöd är detta en release som stärker både prestanda, säkerhet och driftsäkerhet för allt från hemmalabb till större organisationer.

    Utvecklingen av datanät går snabbt, och kraven på säkerhet, prestanda och flexibilitet ökar i samma takt. Med IPFire 2.29 Core Update 199 visar IPFire-projektet hur ett öppet och community-drivet system kan ligga i teknisk framkant. Uppdateringen introducerar stöd för Wi-Fi 7 och Wi-Fi 6, förbättrad nätverksidentifiering och en rad viktiga förbättringar inom säkerhet och stabilitet.

    Trots att webbgränssnittet till stora delar ser ut som tidigare, har omfattande förändringar skett i bakgrunden. Resultatet är ett snabbare, mer intelligent och mer framtidssäkert system för både små och stora nätverk.

    Wi-Fi 7 och Wi-Fi 6 – ett nytt kapitel för trådlösa nät

    En av de mest betydelsefulla nyheterna är det fulla stödet för moderna trådlösa standarder. Wi-Fi 6 och Wi-Fi 7 gör det möjligt att nå avsevärt högre hastigheter, lägre latens och bättre effektivitet i miljöer med många uppkopplade enheter.

    IPFire kan nu automatiskt identifiera vilka funktioner den underliggande hårdvaran stöder och aktivera dem utan manuell finjustering. Det förenklar installationen samtidigt som nätverket blir både stabilare och snabbare. Med bredare kanaler kan den teoretiska överföringshastigheten nå nivåer som för bara några år sedan var otänkbara i trådlösa nät.

    Säkerheten har också stärkts. SSID-skydd är aktiverat som standard, autentisering kan använda starkare kryptografiska algoritmer och skydd mot manipulerade styrsignaler i nätet hanteras automatiskt när hårdvaran klarar det.

    Smartare användning av etern

    I moderna nät där de flesta klienter är snabba och uppdaterade kan gammal nätverkstrafik bli en flaskhals. Därför omvandlar IPFire nu multicast-trafik till unicast som standard. Det minskar onödig belastning på det trådlösa mediet och ger mer sändningstid till faktisk datatrafik.

    Systemet kan även utföra radardetektering i bakgrunden på kompatibel hårdvara, vilket är särskilt viktigt på frekvensband som delas med andra samhällskritiska system.

    När brandväggen förstår sin omgivning

    Med inbyggt stöd för Link-Local Discovery Protocol och Cisco Discovery Protocol kan IPFire identifiera vilka nätverksenheter den är direkt ansluten till och vilka switchportar som används. I större nätverk, där dokumentation ofta är bristfällig eller inaktuell, ger detta en tydligare bild av den faktiska infrastrukturen.

    Denna typ av nätverksinsyn är värdefull för övervakning, felsökning och planering, och gör IPFire mer användbar i professionella miljöer.

    Förstärkt intrångsskydd och stabilare VPN

    Intrusion Prevention Systemet har uppdaterats med en ny version av Suricata, vilket förbättrar förmågan att upptäcka och hantera attacker. Rapporteringen har blivit mer tillförlitlig, och schemaläggningen har justerats för att bättre passa verksamheter som vill ha överblick tidigt på arbetsdagen.

    OpenVPN-stödet har samtidigt förbättrats för mer komplexa nätmiljöer. Det är nu möjligt att distribuera flera DNS- och WINS-servrar till klienter, och hanteringen av anslutningar i nät med flera gränssnitt har blivit mer robust.

    En modernare och stabilare grund

    IPFire bygger nu på en uppdaterad Linux-kärna som ger både säkerhetsfixar och prestandaförbättringar. Ett stort antal centrala systembibliotek och verktyg har uppdaterats, vilket stärker plattformens långsiktiga hållbarhet.

    Bakom kulisserna har även viktiga systemkomponenter moderniserats. Detta lägger grunden för framtida funktioner och gör IPFire bättre rustat för kommande krav.

    Öppen källkod kräver långsiktigt stöd

    Även om IPFire är fri programvara, kräver utvecklingen av avancerade funktioner som Wi-Fi 7-stöd, nätverksanalys och säkerhetsuppdateringar både tid och resurser. Projektet är därför beroende av stöd från organisationer och användare som har nytta av systemet i sin verksamhet.

    IPFire 2.29 Core Update 199 visar tydligt vad som är möjligt när teknisk kompetens, långsiktig vision och öppen källkod möts. Det är inte bara en uppdatering, utan ett steg mot nästa generation av säkra och högpresterande nätverk.

    https://www.ipfire.org

    FAKTA: IPFire 2.29 Core Update 199
    Release: IPFire 2.29 Core Update 199
    Fokus: Wi-Fi 7/Wi-Fi 6, LLDP/CDP, säkerhet & prestanda
    
    Trådlöst:
    - Stöd för 802.11be (Wi-Fi 7) och 802.11ax (Wi-Fi 6)
    - Välj Wi-Fi-läge: IPFire optimerar resterande automatiskt
    - SSID Protection aktiverat som standard
    - Multicast → unicast som standard (mer airtime för moderna klienter)
    - Radardetektering i bakgrunden (om hårdvaran stöder)
    
    Nätverksinsyn:
    - LLDP + CDPv2 i Web UI (Services → LLDP)
    - Identifierar anslutna nätverksenheter och switchportar
    
    Säkerhet & drift:
    - IPS: Suricata uppdaterad till 8.0.2
    - IPS-rapporter skickas alltid kl 01:00
    - OpenVPN: flera DNS/WINS-servrar kan pushas till klienter
    - Kärna: Linux 6.12.58 (stabilitet/säkerhet)
  • OPNsense 25.7 släppt – Ny design, förbättrad säkerhet och kraftfullare brandväggsverktyg

    OPNsense 25.7 bjuder på en modernare användarupplevelse, enklare installation och förbättrad nätverkshantering. Den nya versionen introducerar dessutom en smidig backup-funktion och en uppdaterad dashboard som ger bättre överblick över systemet – allt byggt på en ny version av FreeBSD för ökad prestanda och stabilitet.

    Användare möts nu av ett modernare och mer lättanvänt gränssnitt. Installationen har också förenklats, vilket gör det smidigare att komma igång. En ny backup-funktion gör det lättare att spara och återställa inställningar, och dashboarden ger tydligare översikt över nätverket.

    I bakgrunden har systemet uppgraderats till en ny version av FreeBSD, vilket ger bättre prestanda och stabilitet. Även stödet för nätverkshantering har förbättrats, med nya alternativ för DHCP och brandväggsregler.

    OPNsense 25.7 finns nu tillgänglig för nedladdning från projektets webbplats.

    https://linuxiac.com/opnsense-25-7-brings-revamped-gui-and-new-firewall-tools

    Fakta om OPNsense 25.7 – Visionary Viper

    Ursprung:
    OPNsense är en fri och öppen källkodsbaserad brandväggs- och routerplattform, skapad som en vidareutveckling av pfSense. Den bygger på FreeBSD.

    Första lansering:
    Projektet startade 2015 som ett alternativ till kommersiella lösningar, med fokus på öppenhet, säkerhet och regelbundna uppdateringar.

    Utgivare:
    Utvecklas och underhålls av det nederländska företaget Deciso B.V.

    Huvudfunktioner:
    – Brandvägg och routing
    – VPN-stöd (bl.a. OpenVPN, IPsec)
    – Trafikanalys och övervakning
    – Användarhantering och åtkomstkontroll
    – Stöd för plugins (t.ex. SFTP-backup, IDS/IPS)

    Nyheter i version 25.7:
    – Helt nytt och snabbare webbgränssnitt
    – Möjlighet att köra gränssnittet utan root
    – Ny installationsguide
    – Backup via SFTP och Google Drive
    – Bygger på FreeBSD 14.3 för bättre prestanda
    – Förbättrad hantering av nätverksalias och DHCP

    Webbplats:
    https://opnsense.org

  • IPFire Linux-brandvägg förbereds för Wi-Fi 7 och anammar post-kvantkryptografi”

    IPFire är en säkerhetsinriktad Linux-distribution som används främst som router och brandvägg. Den är utformad för att erbjuda robust nätverkssäkerhet genom avancerade funktioner som trafikhantering, VPN-stöd och filtrering av skadlig kod. Med sitt användarvänliga gränssnitt och omfattande anpassningsmöjligheter är IPFire ett populärt val för både företag och privatpersoner som behöver en kraftfull och flexibel nätverkslösning.

    IPFire-projektet har nu släppt en ny version, IPFire 2.29 Core Update 190, som introducerar flera förbättringar och nya funktioner. Bland höjdpunkterna finns stöd för post-kvantkryptografi i SSH-nyckelutbyten, vilket inkluderar moderna algoritmer som Streamlined NTRU Prime och X25519 kombinerade med SHA-512, samt den modulbaserade nyckelkapslingsmetoden MK-KEM. Detta stärker systemets säkerhet inför framtida hot från kvantdatorer.

    En betydande förändring är att RSA-nycklar inte längre stöds i webbgränssnittet och SSH för nya installationer. På befintliga installationer behålls dock RSA-nycklar för att säkerställa kompatibilitet med övervakningsverktyg. Utvecklarna motiverar detta steg med att elliptisk kurvkryptografi anses säkrare och bättre rustad för framtida säkerhetsutmaningar.

    Den nya versionen förbereder också IPFire för nästa generations trådlösa nätverk, Wi-Fi 7, genom funktioner som automatisk kanalsökning och en omdesignad webbgränssnittsstruktur som gör det enklare att konfigurera trådlösa nätverk. Dessutom loggas nu information om trådlösa åtkomstpunkter till systemloggen, vilket underlättar felsökning.

    Andra förbättringar i denna uppdatering inkluderar:

    • Förbättrade inställningar för RED-gränssnittet, vilket nu kan användas utan RFC4039 Rapid Commit-alternativet.
    • Möjlighet att hantera fördelade nycklar med kommatecken.
    • Uppdaterade brandväggsregler för att bättre hantera funktioner som SYN Flood-skydd.
    • Felsökningar för problem relaterade till DHCP-leases, OpenVPN-inställningar och boot-processen.
    • Nytt stöd för installation via seriell konsol på UEFI-system.

    Samtidigt har flera kärnkomponenter och tillägg uppdaterats till sina senaste versioner. Denna omfattande uppdatering stärker IPFire:s position som en pålitlig och framtidssäker plattform för nätverkssäkerhet.

    Den senaste versionen av IPFire kan laddas ner från projektets officiella webbplats som ISO- eller USB-bild.

  • OPNsense 24.7 ’Thriving Tiger’: En Ny Era för Öppen Källkods Brandvägg och Routerplattformar

    En Svensk tiger med FreeBSD

    OPNsense är en framstående brandväggs- och routerplattform som har blivit ett avgörande verktyg för nätverkssäkerhet sedan dess introduktion. Som en avknoppning från den välkända pfSense, är OPNsense utvecklad för att vara flexibel, säker och användarvänlig, med en stark betoning på öppen källkods-principer. Genom åren har det vunnit förtroende bland IT-professionella och nätverkssäkerhetsspecialister tack vare dess robusta funktioner och modulära design. Plattformen är byggd på FreeBSD, vilket erbjuder en stabil och säker grund, och har regelbundet uppdaterats för att hålla sig i framkant av teknik och säkerhet.

    Den senaste uppdateringen, OPNsense 24.7 ’Thriving Tiger’, är den 20:e stora utgåvan och lovar att vara en av de mest betydande versionerna hittills, med förbättringar som sträcker sig från kärnprestanda till användargränssnitt. Låt oss utforska vad denna version har att erbjuda och hur den stärker dess position som en ledande lösning inom nätverkssäkerhet.

    Grundläggande Förbättringar och Stabil Grund

    Kärnan i OPNsense 24.7 är dess uppgradering till FreeBSD 14.1, vilket inte bara stärker systemets säkerhet utan också förbättrar dess övergripande prestanda och kompatibilitet med diverse hårdvara och nätverksmiljöer. Denna stabila bas är kritisk för att säkerställa att systemet kan hantera allt från rutinmässig dataöverföring till avancerade säkerhetsprotokoll utan kompromisser.

    Snabbare och Smidigare Nätverkshantering

    Användare av OPNsense 24.7 kommer att märka en märkbar skillnad i systemets hastighet och effektivitet. Tack vare optimeringar på låg nivå är den nya versionen snabbare än någonsin, vilket ger en smidigare och mer responsiv nätverksupplevelse. Dessa prestandaförbättringar är avgörande för företag och organisationer där varje millisekund av fördröjning kan ha signifikanta konsekvenser.

    En Modern och Intuitiv Användarupplevelse

    Med introduktionen av en helt ny instrumentpanel, erbjuder OPNsense 24.7 en mer visuellt tilltalande och intuitiv användargränssnitt. Detta gör det enklare för både nya och erfarna användare att navigera i komplexa nätverksinställningar och säkerhetsprotokoll. Detta moderna gränssnitt är inte bara en kosmetisk uppgradering; det förbättrar även den övergripande användbarheten och effektiviteten i att hantera nätverkssäkerhetsåtgärder.

    Förstärkt VPN-Stöd och Säker Fjärråtkomst

    I takt med att fjärrarbete och mobilitet fortsätter att växa, har OPNsense 24.7 förstärkt sitt stöd för VPN-tjänster. Nya funktioner som OpenVPN med Data Channel Offload (DCO) och förbättringar i WireGuard betonar denna utgåvas fokus på att förbättra fjärråtkomstens säkerhet och prestanda. Dessa förbättringar är avsedda att göra säker och effektiv fjärranslutning till en realitet för alla användare, oavsett deras lokation.

    Framtiden för OPNsense

    Med varje ny utgåva fortsätter OPNsense att cementera sin plats som en ledande aktör inom öppen källkods nätverkssäkerhetslösningar. OPNsense 24.7 ’Thriving Tiger’ är inte bara en uppdatering; det är ett steg framåt i att definiera vad en modern och effektiv brandväggs- och routerplattform kan vara. För de som är intresserade av att uppleva dessa nya funktioner, är den senaste versionen tillgänglig för nedladdning på projektets hemsida.

    OPNsense

    Innehåller ovan bygger delvisa på data ifrån

    https://linuxiac.com/opnsense-24-7-released-with-enhanced-security-and-performance

Etikett: router

  • IPFire byter DNS-motor – snabbare, säkrare och mer flexibel namnuppslagning

    IPFire 2.29 Core Update 203 innebär en av de största förändringarna på länge för den Linuxbaserade brandväggsdistributionen. Den tidigare DNS-tjänsten Unbound ersätts av Knot Resolver, vilket ger stöd för krypterade DNS-frågor, central blockering av skadliga domäner, lokala DNS-poster och bättre integration med DHCP. Uppdateringen innehåller även stöd för Wi-Fi på 6 GHz-bandet, säkrare drift i…

  • IPFire stärker skyddet mot nya Linux-sårbarheter

    IPFire 2.29 Core Update 202 är en viktig säkerhetsuppdatering för den Linux-baserade brandväggsdistributionen IPFire. Den nya versionen åtgärdar flera aktuella sårbarheter i Linux-kärnan, uppdaterar OpenVPN med stöd för snabbare VPN-trafik och innehåller ett stort antal förbättringar i brandvägg, intrångsskydd, DNS och IPsec. För den som använder IPFire som router, brandvägg eller VPN-gateway är detta en…

  • OpenWrt 25.12 – ny version av router-operativsystemet byter pakethanterare

    OpenWrt 25.12 introducerar flera stora förändringar i det populära routeroperativsystemet. Den nya versionen ersätter den tidigare pakethanteraren opkg med APK, uppdaterar systemet till Linux-kärnan 6.12 och förbättrar både uppgraderingsprocessen och nätverkshanteringen. Samtidigt utökas hårdvarustödet och flera centrala systemkomponenter moderniseras. Den nya versionen av OpenWrt har släppts och innebär ett av de största tekniska skiftena i…

  • Debian Linux på OpenWrt One

    En öppen router som kör Debian i stället för ett avskalat router-OS? Med Collabora-projektet openwrt-one-debian kan OpenWrt One förvandlas från nätverksapparat till en liten, strömsnål Linux-dator med apt, systemtjänster, utvecklingsverktyg och till och med containerstöd – tack vare routerns relativt kraftfulla hårdvara och möjlighet till NVMe-lagring. Debian Linux på en router – när nätverksprylen blir…

  • IPFire 2.29 Core Update 199 – öppen källkod möter framtidens nätverk

    IPFire 2.29 Core Update 199 tar den öppna brandväggsdistributionen in i nästa generation nätverk med stöd för Wi-Fi 7 och Wi-Fi 6, smartare automatisering av trådlösa funktioner och bättre insyn i komplexa miljöer via LLDP och CDP. Tillsammans med en uppdaterad Linux-kärna, förbättrat intrångsskydd och ett mer robust OpenVPN-stöd är detta en release som stärker…

  • OPNsense 25.7 släppt – Ny design, förbättrad säkerhet och kraftfullare brandväggsverktyg

    OPNsense 25.7 bjuder på en modernare användarupplevelse, enklare installation och förbättrad nätverkshantering. Den nya versionen introducerar dessutom en smidig backup-funktion och en uppdaterad dashboard som ger bättre överblick över systemet – allt byggt på en ny version av FreeBSD för ökad prestanda och stabilitet. Användare möts nu av ett modernare och mer lättanvänt gränssnitt. Installationen…

  • IPFire Linux-brandvägg förbereds för Wi-Fi 7 och anammar post-kvantkryptografi”

    IPFire är en säkerhetsinriktad Linux-distribution som används främst som router och brandvägg. Den är utformad för att erbjuda robust nätverkssäkerhet genom avancerade funktioner som trafikhantering, VPN-stöd och filtrering av skadlig kod. Med sitt användarvänliga gränssnitt och omfattande anpassningsmöjligheter är IPFire ett populärt val för både företag och privatpersoner som behöver en kraftfull och flexibel nätverkslösning.…

  • OPNsense 24.7 ’Thriving Tiger’: En Ny Era för Öppen Källkods Brandvägg och Routerplattformar

    OPNsense är en framstående brandväggs- och routerplattform som har blivit ett avgörande verktyg för nätverkssäkerhet sedan dess introduktion. Som en avknoppning från den välkända pfSense, är OPNsense utvecklad för att vara flexibel, säker och användarvänlig, med en stark betoning på öppen källkods-principer. Genom åren har det vunnit förtroende bland IT-professionella och nätverkssäkerhetsspecialister tack vare dess…