• Samba 4.25 gör filservrar tåligare vid avbrott

    Samba 4.25 är här med flera nyheter för större och mer driftsäkra filservermiljöer. Bland förbättringarna finns experimentellt stöd för SMB3 Persistent Handles, bättre klusterhantering, stöd för Ceph Object Gateway och starkare standardinställningar för Kerberos.

    Samba är programvaran som gör det möjligt för Linux- och Unixdatorer att dela filer och skrivare med Windowsdatorer. Den används både i små lokala nätverk och i betydligt större företagsmiljöer där Samba kan arbeta tillsammans med Microsoft Active Directory.

    Nu har Samba 4.25 släppts, och den nya versionen innehåller framför allt förbättringar för servrar som måste fortsätta fungera även när något går fel.

    Öppna filer kan överleva ett serveravbrott

    En av de största nyheterna är experimentellt stöd för SMB3 Persistent Handles.

    Normalt kan en klient som har en fil öppen få problem om filservern startas om eller tillfälligt försvinner från nätverket. Förbindelsen bryts och programmet kan behöva öppna filen på nytt.

    Med Persistent Handles sparar Samba information om de öppna filerna. När klienten ansluter igen kan Samba i vissa fall återställa anslutningen och fortsätta där den slutade.

    Det är framför allt intressant för system där ett kort avbrott kan få stora konsekvenser, exempelvis:

    • virtuella maskiner som ligger på en nätverksdisk
    • databaser
    • klustrade lagringssystem
    • servrar där hög tillgänglighet är viktig

    Funktionen är fortfarande märkt som experimentell och har ett pris. Samba måste skriva mer information till lagringssystemet när filer öppnas, ändras och stängs. Det kan öka svarstiderna märkbart.

    Därför rekommenderas funktionen främst där hög tillgänglighet verkligen behövs, och inte på en vanlig filserver hemma eller på ett mindre kontor.

    Samba kan visa Ceph-lagring som vanliga mappar

    En annan intressant nyhet är modulen vfs_ceph_rgw.

    Ceph används ofta i större lagringssystem och datacenter. Dess Object Gateway lagrar information som objekt i så kallade buckets, ungefär på samma sätt som många molnbaserade lagringstjänster arbetar.

    Med Samba 4.25 kan en sådan Ceph-bucket göras tillgänglig via SMB.

    För användaren kan innehållet då visas som vanliga filer och mappar på en nätverksenhet, trots att informationen egentligen ligger i ett objektlagringssystem.

    Det kan göra det enklare att använda modern objektlagring tillsammans med äldre program som förväntar sig en traditionell filserver.

    Säkrare uppgraderingar av Samba-kluster

    Samba kan även köras som ett kluster med flera servrar. Om en server går sönder kan andra servrar fortsätta tillhandahålla tjänsten.

    Problemet vid uppgraderingar är att alla servrar inte alltid kan uppdateras samtidigt.

    Samba 4.25 inför därför ett nytt cluster functional level. Principen påminner om funktionsnivåerna som redan finns i Active Directory.

    När ett Samba-kluster uppgraderas kan servrar med olika versioner fortsätta arbeta tillsammans så länge klustrets funktionsnivå inte höjs. När samtliga noder har uppgraderats och testats kan administratören aktivera den nya nivån.

    Det minskar risken för problem vid så kallade rolling upgrades, där servrarna uppgraderas en i taget.

    En viktig detalj är att en höjning av klustrets funktionsnivå inte kan ångras. Den bör därför göras först när samtliga noder kör den nya versionen och fungerar som de ska.

    Samma hastighetsgräns i hela klustret

    Samba har sedan tidigare en modul som kan begränsa hur mycket bandbredd en filresurs får använda.

    I Samba 4.25 har vfs_aio_ratelimit byggts ut för klustermiljöer.

    Tidigare kunde en begränsning exempelvis gälla separat på varje server. Om tre servrar vardera tilläts överföra 100 MB/s kunde den sammanlagda trafiken i teorin bli 300 MB/s.

    Nu kan begränsningen i stället samordnas mellan servrarna och fungera som ett gemensamt tak för hela klustret.

    Det gör det lättare för administratörer att styra hur mycket nätverks- och lagringskapacitet olika filresurser får använda.

    AES blir standard för Kerberos

    Samba 4.25 innehåller även en förändring på säkerhetssidan.

    I Active Directory-domäner med funktionsnivå 2008 eller senare använder Samba nu AES-baserade krypteringstyper som standard för Kerberos.

    Ändringen är kopplad till säkerhetsproblemet CVE-2026-20833 och innebär starkare standardinställningar för dessa miljöer.

    För vanliga användare märks förändringen normalt inte, men administratörer med äldre system bör kontrollera kompatibiliteten innan en uppgradering.

    Flera förbättringar för stora installationer

    Även CTDB, den del av Samba som används för klustrade installationer, har fått flera förbättringar.

    Bland annat har hanteringen av vissa filer och kataloger städats upp och möjligheten att övervaka externa infrastrukturtjänster har förbättrats. Det kan exempelvis användas för att kontrollera om DNS-servrar som ett kluster är beroende av fortfarande svarar.

    Samtidigt har äldre inställningar rensats bort. Den tidigare konfigurationsparametern getwd cache har exempelvis tagits bort.

    Framför allt en version för servermiljöer

    Samba 4.25 innehåller inga förändringar som revolutionerar en enkel hemmaserver med några delade mappar.

    De viktigaste nyheterna riktar sig i stället mot större installationer där driftsäkerhet, klustring och lagringssystem spelar en central roll.

    Persistent Handles är kanske den mest intressanta förändringen på längre sikt. Den för Samba ytterligare ett steg mot filservrar där ett serverfel eller en omstart inte automatiskt behöver innebära att pågående arbete avbryts.

    Funktionen är dock fortfarande experimentell och kan påverka prestandan kraftigt. Administratörer bör därför läsa versionsinformationen noggrant innan den aktiveras.

    Samba 4.25.0 släpptes den 24 september 2026 och är den första stabila versionen i Samba 4.25-serien.

    https://www.samba.org/samba/history/samba-4.25.0.html

    Samba 4.25 – fakta

    Version: 4.25.0
    Släppt: 24 september 2026
    Protokoll: SMB
    Plattform: Linux och Unix

    Nyheter:
    • Experimentellt stöd för SMB3 Persistent Handles
    • Ceph Object Gateway kan delas ut via SMB
    • Säkrare uppgraderingar av Samba-kluster
    • Klustergemensam begränsning av bandbredd
    • AES blir standard för Kerberos i nyare domäner
    • Flera förbättringar i CTDB
  • TrueNAS 25.10 “Goldeye” – framtidens öppna lagringssystem

    TrueNAS 25.10 “Goldeye” markerar ett stort steg framåt för öppen lagringsteknik. Den nya versionen introducerar stöd för NVMe over Fabric, öppna GPU-drivrutiner, förbättrad virtualisering och en moderniserad hantering av OpenZFS. Resultatet är en kraftfull och framtidssäker NAS-plattform som kombinerar prestanda i företagsklass med öppen källkod och flexibilitet – redo för allt från hemmalabb till datacenter.

    Den öppna lagringsplattformen TrueNAS har nått en ny milstolpe. Version 25.10 “Goldeye” markerar en av de största uppdateringarna på flera år, med stöd för NVMe över nätverk (NVMe-oF), öppna GPU-drivrutiner, omfattande ZFS-förbättringar och ett omdesignat administrationsgränssnitt.
    Resultatet är ett NAS-system som är snabbare, stabilare och bättre anpassat för moderna arbetslaster.

    En ny nivå av prestanda

    Den mest uppseendeväckande nyheten i TrueNAS 25.10 är stödet för NVMe over Fabric (NVMe-oF) – en teknik som gör att data på fjärransluten lagring kan nås lika snabbt som om den vore lokal.

    Två varianter erbjuds:

    • NVMe/TCP, som fungerar över vanliga Ethernet-nätverk och finns i Community Edition.
    • NVMe/RDMA, som används i Enterprise-versionen och ger extremt låg latens genom direkt minne-till-minne-kommunikation.

    Tillsammans möjliggör dessa lösningar terabitklassad nätverksprestanda och stöd för 400 Gbit/s Ethernet. I tester har ett TrueNAS-system levererat över 75 GB/s i läshastighet. Det gör NVMe-oF särskilt attraktivt för AI-träning, databaser och virtualiseringsmiljöer där varje millisekund räknas.

    Förbättrad virtualisering och säkerhet

    TrueNAS har länge erbjudit lätt virtualisering, men i version 25.10 har funktionen fått en kraftig uppgradering.
    Den nya Data Hypervisor-tekniken skiljer på virtuella maskiner och containerbaserade arbetslaster, vilket ger en tydligare och mer stabil användarupplevelse.

    Nyheter inkluderar:

    • Secure Boot för virtuella maskiner.
    • Import/export av virtuella diskar i flera format (QCOW2, RAW, VDI, VHDX, VMDK).
    • Hög tillgänglighet (HA) som gör det möjligt för virtuella maskiner att automatiskt flyttas vid nodfel.

    Detta ger TrueNAS Enterprise en mer komplett och driftsäker virtualiseringsmiljö med minimal nedtid.

    Öppen GPU-acceleration

    TrueNAS 25.10 stöder nu NVIDIAs öppna GPU-drivrutiner, vilket gör det möjligt att använda moderna grafikkort för beräkningar, AI och mediahantering.
    Stödet omfattar även NVIDIAs Blackwell-arkitektur, vilket öppnar för GPU-accelererade arbetsflöden direkt på TrueNAS-plattformen.

    Förbättrat ZFS och lagringshantering

    Filsystemet OpenZFS 2.3.4 ligger till grund för TrueNAS 25.10 och har fått flera viktiga förbättringar:

    • Bättre hantering av krypterad replikering.
    • Förbättrad minneshantering som minskar risken för krascher.
    • Stöd för Direct I/O, vilket ger snabbare prestanda i virtualiserade miljöer.
    • Effektivare blockkloning och mer informativ cache-rapportering.
    • Optimerad datafördelning som ger jämnare skrivprestanda under belastning.

    Tillsammans gör dessa ändringar ZFS ännu mer robust och förutsägbart vid hög I/O-belastning.

    Nytt gränssnitt och förbättrad användarupplevelse

    Administrationsgränssnittet i TrueNAS 25.10 har genomgått en omfattande uppdatering. Sidor för uppdateringar, användare, dataset och lagring har fått tydligare struktur och modernare design.

    En ny funktion, Update Profiles, låter användaren välja hur snabbt systemet ska ta emot uppdateringar:

    • Early Adopter – för den som vill testa nyheter tidigt.
    • General – standardläge med fokus på stabilitet.
    • Mission Critical – för miljöer med höga krav på drifttid.
    • Developer – för utvecklare och testmiljöer.

    Det nya systemet gör uppdateringsprocessen mer transparent och kontrollerad.

    Förbättrad apphantering

    TrueNAS 25.10 hanterar nu applikationer smidigare. Befintliga appar migreras automatiskt vid byte av applikationspool, vilket minskar nedtid.
    Det går även att konfigurera egna containerregistry-mirrors, vilket gör att applikationer fortsätter fungera även om Docker Hub inte är tillgänglig.

    Modern övervakning och öppet API

    Systemets diskövervakning har byggts om för att använda cron-baserad schemaläggning, vilket ger större flexibilitet och stöd för externa verktyg som Scrutiny.

    Dessutom introduceras en versionerad API byggd på JSON-RPC 2.0 över WebSocket. Den ersätter den äldre REST-baserade API:n och erbjuder snabbare svarstider och bättre stabilitet.
    API:n dokumenteras öppet på api.truenas.com och stöds redan av integrationer med Kubernetes, Proxmox VE och VMware vSphere.

    TrueNAS Connect – central fjärrhantering

    TrueNAS 25.10 är förberett för TrueNAS Connect, ett nytt webbaserat system för central hantering av flera TrueNAS-installationer.
    Plattformen ger realtidsövervakning, anpassningsbara varningar och inventariehantering via en säker molnportal.

    Community-användare kan testa TrueNAS Connect kostnadsfritt fram till december 2025.
    En bred lansering till Enterprise-kunder är planerad till våren 2026.

    Högre kapacitet och snabbare nätverk

    TrueNAS 25.10 utökar hårdvarustödet för större system.

    • F-serien stöder upp till 20 petabyte NVMe-flash.
    • M-serien kan hantera upp till 40 petabyte arkivlagring.
      Med stöd för 400 GbE-adaptrar är plattformen redo för nästa generation av datacenter.

    Sammanfattning

    TrueNAS 25.10 “Goldeye” representerar ett stort steg framåt för öppen lagringsteknik.
    Med stöd för NVMe-oF, öppna GPU-drivrutiner, förbättrad ZFS-prestanda, modernare virtualisering och ett tydligare gränssnitt fortsätter TrueNAS att befästa sin position som en av de mest avancerade och flexibla lagringsplattformarna med öppen källkod.

    TrueNAS Community Edition kan laddas ner kostnadsfritt för den som vill prova själv.
    För företag finns Enterprise-versionen, redan i bruk hos över 60 procent av Fortune 500-företagen.

    Mer information finns på https://www.truenas.com.

    TrueNAS 25.10 “Goldeye” — Fakta och teknisk data

    Utgivning: Oktober 2025
    Utvecklare: iXsystems
    Typ: Öppen källkod NAS / SAN / Hyperkonvergerad lagring
    Bas: Linux (TrueNAS SCALE)

    Filsystem: OpenZFS 2.3.4
    Förbättrad prestanda, Direct I/O-stöd, effektivare minneshantering och krypterad replikering.
    NVMe over Fabrics:
    • NVMe/TCP (TrueNAS Community Edition)
    • NVMe/RDMA (TrueNAS Enterprise Edition)
    Stöd för upp till 400 GbE, terabitklassad prestanda och extremt låg latens.
    Virtualisering:
    KVM-baserad ”Data Hypervisor”
    Stöd för Secure Boot, import/export av diskformat (QCOW2, RAW, VDI, VHDX, VMDK)
    Hög tillgänglighet (HA) med automatisk VM-failover.
    GPU-stöd:
    Inbyggt stöd för NVIDIAs öppna GPU-drivrutiner, inklusive Blackwell-generationen.
    Möjliggör GPU-accelererade AI-, media- och beräkningsarbetslaster.
    Systemhantering:
    Nydesignade paneler för användare, dataset, uppdateringar och lagring.
    Nya ”Update Profiles”: Early Adopter, General, Mission Critical och Developer.
    Appar migrerar automatiskt mellan pooler. Stöd för externa container registry-spegelservrar.
    Övervakning:
    SMART-övervakning ersatt av cron-baserad modell för bättre flexibilitet.
    Kompatibel med externa verktyg som Scrutiny.
    API och integration:
    Ny versionerad TrueNAS API (JSON-RPC 2.0 över WebSocket).
    Betydligt snabbare än tidigare REST-API och kompatibel med Kubernetes, Proxmox VE och VMware vSphere.
    Dokumentation: api.truenas.com
    TrueNAS Connect:
    Central webbaserad kontrollpanel för flera system.
    Ger realtidsövervakning, varningar och enkel installation.
    Gratis för Community-användare fram till december 2025.
    Kapacitet och hårdvara:
    • F-serien: upp till 20 PB NVMe-flash
    • M-serien: upp till 40 PB arkivlagring
    Stöd för Terabit Ethernet (400 GbE).
    Licensinformation:
    • Linux-kärna – GPLv2
    • Middleware & GUI – BSD-3-Clause
    • OpenZFS – CDDL
    Vissa Enterprise-komponenter omfattas av iXsystems-villkor.
    Fullständig EULA: TrueNAS SCALE EULA
    Kända begränsningar:
    NVMe/TCP-target saknar “fused commands” som krävs för VMware ESXi (upstream-begränsning).
    Mer information:
    Dokumentation: TrueNAS 25.10 Docs
    Releaseblogg: TrueNAS 25.10 “Goldeye” Release
  • Samba projektet får 7,5 miljoner av Tysk teknik fond.

    Samba får 7 576 800 SEK från Sovereign Tech Fund Samba erhåller finansiering för förbättrad säkerhet och funktionalitet

    Samba-projektet, en öppen källkodsprogramvara som är avgörande för samverkan mellan Windows-, Linux- och Unix-system, har erhållit betydande finansiering från den tyska Sovereign Tech Fund (STF). SerNet, ett företag aktivt inom Samba-communityn, har säkrat en finansiering på 7 576 800 SEK för att stödja Sambas fortsatta utveckling. Pengarna kommer främst att användas för att förbättra Sambas säkerhet, skalbarhet och funktionalitet under de kommande 18 månaderna.

    Huvudområden för utveckling

    Projektet kommer att arbeta mot 17 viktiga milstolpar, indelade i sex fokusområden, bland annat:

    • Transparent Failover: Säkerställa smidig övergång och minimera störningar vid serverfel.
    • SMB3 UNIX Extensions: Förbättra kompatibiliteten och stödet för funktioner i Unix-baserade system som använder SMB3.
    • Moderna Säkerhetsprotokoll: Införa avancerade säkerhetsåtgärder som SMB över QUIC för ökat dataskydd.

    Dessa förbättringar syftar till att bibehålla Sambas robusthet och säkerhet samt att göra den till en pålitlig lösning för organisationer som vill ha en självständig IT-infrastruktur utan beroende av proprietär mjukvara.

    Viktiga aktörer

    • Sovereign Tech Fund: En fond som fokuserar på att stödja öppen digital infrastruktur med betoning på säkerhet, resiliens, teknologisk mångfald och de personer som arbetar med koden.
    • SerNet: Ett företag som erbjuder kommersiella Samba-produkter och tjänster, inklusive mjukvaruprenumerationer, support, konsulttjänster och utveckling.
    • Samba Team: Ett dedikerat team av utvecklare som ansvarar för utveckling och underhåll av Samba-programvaran.

    Betydelsen av finansieringen

    Denna finansiering kommer att säkerställa att Samba förblir konkurrenskraftigt och säkert, vilket möjliggör fortsatt användning för att skapa datalagrings- och autentiseringstjänster för en varierad användarbas.

    För den som undrar, Samba är en viktig implementation av SMB-protokollet som möjliggör sömlös kommunikation och dataöverföring mellan Microsoft Windows, Linux och Unix-liknande operativsystem.

    Samba spelar en central roll inom:

    • Identitets- och åtkomsthantering (IAM): Särskilt i Active Directory-miljöer, där det underlättar autentisering och fildelning över olika nätverk.
    • Plattformsoberoende kompatibilitet: Viktigt för sektorer som kräver smidig interaktion mellan Windows-, Linux- och Unix-system.

    Projektets tidsplan och öppenhet

    Efter att kontraktet tecknades inleddes utvecklingsarbetet den 1 september och förväntas slutföras i februari 2026. Alla arbetsresultat kommer att vara offentligt tillgängliga i Sambas mjukvaruförvar efter varje avslutad milstolpe och testfas. Dessutom kommer en detaljerad projektrapport att publiceras efter den första milstolpen i november 2024, med löpande uppdateringar under hela projektets gång.

    https://www.samba.org

    Information ifrån

Etikett: smb

  • Samba 4.25 gör filservrar tåligare vid avbrott

    Samba 4.25 är här med flera nyheter för större och mer driftsäkra filservermiljöer. Bland förbättringarna finns experimentellt stöd för SMB3 Persistent Handles, bättre klusterhantering, stöd för Ceph Object Gateway och starkare standardinställningar för Kerberos. Samba är programvaran som gör det möjligt för Linux- och Unixdatorer att dela filer och skrivare med Windowsdatorer. Den används både…

  • TrueNAS 25.10 “Goldeye” – framtidens öppna lagringssystem

    TrueNAS 25.10 “Goldeye” markerar ett stort steg framåt för öppen lagringsteknik. Den nya versionen introducerar stöd för NVMe over Fabric, öppna GPU-drivrutiner, förbättrad virtualisering och en moderniserad hantering av OpenZFS. Resultatet är en kraftfull och framtidssäker NAS-plattform som kombinerar prestanda i företagsklass med öppen källkod och flexibilitet – redo för allt från hemmalabb till datacenter.…

  • Samba projektet får 7,5 miljoner av Tysk teknik fond.

    Samba får 7 576 800 SEK från Sovereign Tech Fund Samba erhåller finansiering för förbättrad säkerhet och funktionalitet Samba-projektet, en öppen källkodsprogramvara som är avgörande för samverkan mellan Windows-, Linux- och Unix-system, har erhållit betydande finansiering från den tyska Sovereign Tech Fund (STF). SerNet, ett företag aktivt inom Samba-communityn, har säkrat en finansiering på 7 576 800 SEK för…