Voici la sortie de la version v1.4.4. La numérotation passe directement à 1.4.4 parce que la mise à jour est coupée en 2 parties.
IPCop 1.4.4 est maintenant disponible à
http://sourceforge.net/project/showfile ... p_id=40604
Comme d'habitude, cette version peut être installée comme une mise à jour de la précédente version ou à partir d'une iso complète
MD5: 01a4a1961b12cec30ed3e9fc76d8ccd6 update-1.4.3.tgz.gpg
MD5: 07c736df11bb9ec35912e4381767188c update-1.4.4.tgz.gpg
Install both updates and reboot.
MD5: 49738055b3d3e51ecf84b3a90c627447 ipcop-1.4.4.iso
MD5: 08a3b29731987cac9383946cecad6c90 sources-ipcop-1.4.4.tgz
MD5: 23c9547e2d501bfccedc053449bafd85 fcdsl-1.4.4test1.tgz
Pour les modems avm/friztdsl, fcdsl-1.4.4.tgz peut être chargé avant de redémarrer la machine.
La mise à jour est coupée en 2 parties pour tenter de ne pas avoir le message d'echec 'Ce n'est pas une mise à jour autorisée' parce qu'il n'y a pas assez de place disponible dans la partition root.
Dans certains cas, il peut ne pas y avoir suffisament de place disponible dans la partition root pour les disques d'une taille inférieure à approximativement 900 Mo, permettant l'installation des 2 mises à jour.
Avec plus de 30 Mo libre sur la partition /, vous pourrez installer les 2 mises à jour.
Vous pouvez créer plus de place en retirant la partie du noyau que vous n'utilisez pas (2.4.27-smp pour la plupart d'entre nous).
Dans ce cas, tapez :
rm -rf /lib/modules/2.4.27-smp
et n'oubliez pas la terminaison -smp.
df doit afficher plus de 30Mo disponible pour la partition / pour pouvoir installer les mises à jour.
Si l'installation échouait, reportez le message d'erreur trouvé dans /var/log/http/error_log
Certains changements ont été effectué pour rendre IPCop plus tolérant avec les add_on dans les prochaines versions.
Mais les mises à jour v1.4.3 et v1.4.4 peuvent casser les add-ons des versions précédentes :
- parce que header.pl a été mis à jour
- du fait de l'utilisation de 'use strict' dans les scripts cgi script pour forcer une écriture rigoureuse des scripts.
Installez seulement des add-on mis à jour pour v1.4.3/v1.4.4
Avec un petit disque inférieur à 900 Mo, il peut manquer particulièrement de place dans la partition root ssi:
- une installation depuis l'iso de la v1.4.1 a été installée (cette version laissait moins de place à la partition root)
- si vous avec installé le paquet fcdsl pour les modems fritz.
Dans ces 2 cas, avec un petit disque, il sera nécessaire de faire une installation complète.
Résumé des changements (désolé je ne traduirais pas)
Interface
- sound checkbox option for ip-up/ip-down
- optional refresh for index.cgi
- fix a bug that caused a fixed lease to always be Enabled after being edited in dhcp.cgi
- improve reload in the standard rc.local.firewall : it is at the user charge to report a change after upgrade
- add remark field in dhcp.cgi
- fix external Access page for port ranges and include a remark field
- fix a typo on rc.red with GATEWAY when stopping connection with RFC1483 and atm adsl modem
- lock rc.updatered usage by the first call until the script end to continue the second. Sometime down was ending after new
- add an option to Dyndns behind IPCop. It must not be used with dial on demand for obvious reasons.
- VPN fix with ESP group selection
- VPN fix with .p12 certificate import
- split header.pl in two parts: better speed for non cgi scripts, allow easier upgrade without breaking add-ons on futur releases
- fix setup with DNS gateway
- fix stack smashing attack with lspci -vv
- fix shaping ceiling
- restart VPN after doing a reset in the GUI
- fix eagle-usb and isdn (remove CRLF for cmv files)
- add no-ip group and empty domain in ddns.cgi
- fix substring match for a VPN interface number with 2 digits
- fix 2 perl security issues
- add a option with 'dma' in syslinux menu during install (SiS chipset workaround)
- support D-link DGE-528T ID as a r8169 clone
- fix recent change in setddns.pl with no-ip
- revert to gd-2.0.20 to make trafic graph work again
Upgraded packages
- bewan unicorn driver to 0.9.0 : better synch
- dhcp to 3.0.2 (bugfix for rules parsing)
- dnsmasq to 2.20
- eagle-usb 2.1.1 (eagle III support)
- eciadsl-nortek 0.10 new package
- kernel 2.4.29 : many local security issues fixed
- libpng to 1.2.8 (crash risk with 1.2.7)
- openswan 1.0.9
- squid to v2.5 STABLE9. Solve some security issues or failures
- tar 1.13.25 Fix for CAN-2002-0399
- Replace zlib 1.2.1 patched version with V1.2.2
Compilation
- add md5sum checking during source files loading and compilation
- remove gcc-2.95.3 to build the kernel and use gcc-3.3.4 for both userspace and kernel
- better bash detection during compilation
- strip should not follow symlink resolving in building machine files
- suppress strip error for non stripable files
- silent Openssl warnings with deprecated -m486 option
If you have problem with dhcp to add a fixed lease, click on the 'save' button before.
It should work after.
More details in Changelog.