[Annonce] IPCop v1.4.6

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[Annonce] IPCop v1.4.6

Messagepar Gesp » 11 Mai 2005 13:16

La v1.4.6 est sortie, inchangée par rapport à la version 1.4.6test1

Comme d'habitude, cette version peut être installée comme une mise à jour d'une précédente v1.4.5 ou à partir d'une installation complète avec l'ISO.
Installez la mise à jour et relancer la connexion pour que le nouveau dnsmasq se lance.

Chargement à partir de
https://sourceforge.net/cvs/?group_id=40604

MD5: 753b00658a996de625c779334768d0a6 fcdsl-1.4.6.tgz
MD5: b83eed991e392dd8346171088aac9fb8 ipcop-1.4.6.iso
MD5: 99bc31079b1b7be5d94b22d388b04b3b sources-ipcop-1.4.6.tgz
MD5: d083bb952ccfefa6b3f98ed881dbec45 update-1.4.6.tgz.gpg

Pour les modems AVM frizt dsl, rien n'a changé avec fcdsl-1.4.6.tgzpar rapport à fcdsl-1.4.5/1.4.4.

Pour ceux qui ont des add-ons, ils risquent de perdre les textes spécifiques s'ils ont été ajoutés aux fichiers standards de langues qui ont été mis à jour.


Résumé des changements (désolé, j'aurais la flemme de me traduire)
Citation:
- Upgrade to snort-2.3.3 and use oinkmaster-1.2 to update rules.
Use /var/ipcop/oinkmaster.conf if you want to keep a particular rule setting even with rules update.
- Fix tcpdump CAN-2005-12{78|79|80} denial of service,
- Fix gzip CAN-2005-1128 with gunzip -N,
- Fix vim CAN-2004-1138,
- Fix ibod - Advisory #10 No System Group
- In setup, don't abort but use english when (zh,lt,ro,ru,th) is selected from web interface SF1178604
- For a static IP (not with PPP), remove default gateway before applying again in case it was changed SF1175052
- Remove sitefinder workaround no more necessary and the address is reused SF1178122
- Fix dhcpc.cgi unable to add or edit fixed DHCP leases SF1174069
- Fix undesired reconnection when persist option was used with timeout, and dial on demand in now in use SF1171610
- Fix 'other countries' selection with eagle-usb interface
- Allow easydns and zoneedit to update without a HOSTNAME
- Fix dyndns ip behind router not updated correctly SF1168178
- Disable HTTP OPTIONS method
- Fix wrong firmware selection during upload with speedtouch SF1185503 & 1185818
- Fix start squid if enabled on blue or green SF1144280
- Fix various typo with vpnmain.cgi, a possible crash of the interface on a click on erase
- Fix DDNS erase ipcache file when force update is launched SF1158510
- Upgrade dnsmasq to 2.22 to fix bugs introduced in 2.21
- Remove in rc.netaddress.up call to dsnmask and ipsecctrl (fix SF11752 ??)
- Add a Snort log section in System logs
- Stop and clear module help on reboot for Conexant PCI and usb adsl SF1185833
- Display Internet IP in index.cgi in case of dyndns use and behind a router
- Upgrade to bind-9.2.5,dnsmasq-2.22, pppt-1.6.0, wireless-tools.27.


Plus de détails dans doc/ChangeLog ou sur le CVS

!!! Installez seulement des add-on compatible avec v1.4.4 et au dela. !!!

Reportez succè et problèmes sur ce forum ou sur la liste devel, en particulier si vous utilisez un VPN.
Vous pouvez aussi utiliser le système de suivi de bugs sur Sourceforge
https://sourceforge.net/tracker/?group_ ... tid=428516

En cas de bug, merci de reporter le problème avec précision sur le système de suivi de bug
https://sourceforge.net/tracker/?group_ ... tid=428516

Gilles

rectification (suppression des test1 qui trainaient)
Dernière édition par Gesp le 11 Mai 2005 18:30, édité 2 fois au total.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar Kane » 11 Mai 2005 13:56

merci :wink:

par contre, y'a pas d'update ? je ne vois qu'un fichier .gpg, c'est quoi ça ?
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar Gesp » 11 Mai 2005 14:24

C'est la mise à jour signé avec la clé gpg pour être sur de ce qui est installé.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar Kane » 11 Mai 2005 14:29

ok merci :wink:
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar Nemric » 11 Mai 2005 17:49

Salut,

Reportez succè et problèmes sur ce forum ou sur la liste devel, en particulier si vous utilisez un VPN.


pas de problème !

rapport du succes de l'install de la maj, a distance, alors que j'était connecté en vpn ... parfait, même pas deconnecté le temps de la maj ...

Merci


[edit]
qd est il Gesp de l'option "enable-flexresp" de snort ?
Avatar de l’utilisateur
Nemric
Aspirant
Aspirant
 
Messages: 129
Inscrit le: 01 Fév 2005 20:16
Localisation: Lyon

Messagepar Gesp » 11 Mai 2005 18:27

Pour que l'on puisse l'utiliser, il faudrait :
1 - revoir la présélection des règles
2 - avoir un éditeur de règle qui permette d'activer/désactiver les règles
3 - garder les réglages sur les règles même après mise à jour des règles

Quand on fait uniquement de la détection, ce n'est pas bien grave d'avoir quelques fausses alertes dans les logs.
Dans le cas d'un système actif qui agit, quand tes utilisateurs ne peuvent pas accéder aux ressources parce qu'une fausse alerte leur bloque les données, il faut pouvoir la désactiver ou l'ajuster.

Avec l'intégration d'oinkmaster, le point 3 est satisfait, mais il y a presque tout à faire pour les points 1 et 2.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar yanfox » 11 Mai 2005 18:44

mis a jour sans probleme apparent...

a voir par la suite :)
Avatar de l’utilisateur
yanfox
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 189
Inscrit le: 10 Fév 2004 01:00
Localisation: Lyon

Messagepar chakib95 » 11 Mai 2005 19:00

Bonjour,
J'ai fais la maj, OK
par contre dans le menu "services" j'ai plus accès a advproxy :?:
que faire ?
Oui, aussi la courbe de trafic ne trace toujours rien
Avatar de l’utilisateur
chakib95
Major
Major
 
Messages: 89
Inscrit le: 10 Juin 2003 00:00
Localisation: Ile de France

Messagepar chakib95 » 11 Mai 2005 19:11

rebonjour,
j'ai retrouvé le menu d'advproxy après re-install de ce dernier.
Avatar de l’utilisateur
chakib95
Major
Major
 
Messages: 89
Inscrit le: 10 Juin 2003 00:00
Localisation: Ile de France

Messagepar Kane » 11 Mai 2005 19:25

cas bizarre : j'ai refait mon ipcop en partant de la 1.4.4, puis MAJ vers la 1.4.5 et tentative de MAJ de la 1.4.6, il me disait que ce n'était pas possible.

Et pourtant je suis bien en 1.4.6 sur la console, alors que dans la liste des MAJ n'apparait que la 1.4.5 et qu'il me dit qu'il n'y en a pas de nouvelle.

Je laisse donc couler vu que tout marche nickel, y compris snort et les regles VRT.
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar Fesch » 11 Mai 2005 21:22

Chez moi tout est OK :)
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar dsbsystem » 11 Mai 2005 21:37

Fesch a écrit:Chez moi tout est OK :)



Bonsoir,

Pas chez moi :cry: Après application de la MAJ ( install depuis une 1.45), disparition de l'onglet addons, disparition des menus de Advproxy et Urlfilter ... IPFMLA ne fonctionne plus : bref, la cata pour les addons et autre modules installés !
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar Fesch » 11 Mai 2005 21:42

Pour ce qui est de l'onglet "addon", il faut désinstaller, puis réinstaller le serveur. Tous mes addons sont restés et fonctionnent. Aussi le menu de CopFilter est bien resté. De même IpfmLA est toujours opérationnel ...
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar dsbsystem » 11 Mai 2005 22:01

Fesch a écrit:Pour ce qui est de l'onglet "addon", il faut désinstaller, puis réinstaller le serveur. Tous mes addons sont restés et fonctionnent. Aussi le menu de CopFilter est bien resté. De même IpfmLA est toujours opérationnel ...


Effectivement, Urlfilter et Advproxy sont restés opérationnels bien qu' invisibles : une petite réinstall les a fait réapparaître, les settings dont conservés. Idem avec Addons 2.3

Par contre, j'ai du réinstaller IPMFLA et les anciens logs perdus !

Bon, ca va mieux :wink:
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar rcageot90 » 11 Mai 2005 22:46

installé ici comme une lettre à la poste ce soir

Numéro Titre Description Produit Installé
006 1.4.6 update Upgrade snort[...] 2005-05-10 2005-05-11


aucun souci
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron