Release-Notes comtime NG2 SFP Router Marvell
============================================
29-Okt-2025
Release 1.07.33
- Update auf Kernel: linux-5.10.245
20-Okt-2025
Release 1.07.32
- Das Update des OpenSSL Pakets auf Version 3.0.18 behebt die Schwachstellen
CVE-2024-5535, CVE-2024-4741, CVE-2024-2511, CVE-2024-0727, CVE-2023-5678,
CVE-2024-13176 sowie CVE-2025-9230, CVE-2025-9231 und CVE-2025-9232.
22-Sep-2025
Release 1.07.31
- Update auf Kernel: linux-5.10.242
- Konfigurationsänderungen in IPsec können jetzt in einer aktiven Verbindung
geändert werden. Die Verbindung wird dabei erst heruntergefahren und mit
neuen Parametern wieder gestartet.
- Neues Feature "failover group" für IPsec Verbindungen. Hier werden IPsec
Verbindungen zu einer Gruppe zusammengefasst. Das failover management
versucht dann immer eine Verbindung aus der Gruppe sicherzustellen.
- Die XML-Server Funktionalität ist jetzt auch via ssh nutzbar.
- Eine CycloneDX SBOM wird erstellt.
- Update der installierten CA-Zertifikate auf Version 20241223.
31-Jul-2025
Release 1.07.30
- Update auf Kernel: linux-5.10.240
- Nach dem zurückstellen auf Werkseinstellung ist die Umleitung von http auf https
aktiv sobald ein neues Serverzertifikat erstellt wurde.
19-Jun-2025
Release 1.07.29
- Update auf Kernel: linux-5.10.238
- Redirect von http auf https ist jetzt funktional.
- Anpassungen an RED DA:
Ab Werk ist https voreingestellt. TLS1.0 und TLS1.1 sind ausgeschaltet.
Bei der ersten Anmeldung mit dem Benutzer "admin" ist die Eingabe
eines neuen Passwortes erforderlich.
- Nach erfolgreicher Eingabe eines "admin" Passwortes findet
ein automatischer Logout statt.
26-Mai-2025
Release 1.07.28
- Update auf Kernel: linux-5.10.237
17-Mrz-2025
Release 1.07.27
- Update auf Kernel: linux-5.10.235
20-Feb-2025
Release 1.07.26
- Kleinere Korrekturen im HTML/CSS System.
14-Feb-2025
Release 1.07.25
- Verbesserungen im CSS System durch verwenden von data images.
15-Jan-2025
Release 1.07.24
- Update auf OpenVPN-2.5.11 behebt diverse Sicherheitsprobleme.
Die vom Server gepushten Routen in Tunnel Verbindungen werden, je nach Instanz,
mit unterschiedlichen Metriken eingetragen. Tunnel1 mit 10, Tunnel2 mit 20 etc.
17-Dez-2024
Release 1.07.23
- interne IPsec Vereinfachung der Konfiguration.
Korrekturen:
- TLS1.1 kann jetzt im Webserver ausgeschaltet werden ohne Verlust der https Funktion.
12-Nov-2024
Release 1.07.22
- Update auf Kernel: linux-5.10.228
- Ethernet Ports intern umbenannt. Die Anzeige im Log entspricht
jetzt der Anzeige im web-based Management.
20-Aug-2024
Release 1.07.21
- Das Bypass-LAN plugin von IPsec ist konfigurierbar. Vorgabe ist aus.
- Ein stop target für den cron-daemon ergänzt.
- OpenVPN Clients versuchen sich nach einem AUTH_FAILED automatisch neu zu verbinden.
30-Jul-2024
Release 1.07.20
- Update auf Kernel: linux-5.10.221
- Basis ist OpenWRT 22.03.7
- Security fix für openssh-sftp-server: update auf 9.8p1.
30-Mai-2024
Release 1.07.19
- Telekom SFP GPON Modul (Zyxel PMG3000-D20B) wird unterstützt.
- FS SFP Modul GPON-ONU-34-20BI wird unterstützt.
30-Apr-2024
Release 1.07.18
- Anzeige der SFP link Aktivität (sofern LED richtig bestückt!).
- Update auf Kernel: linux-5.10.201
- Curl: Update auf Version 8.4.0
06-Nov-2023
Release 1.07.17
- Update auf Kernel: linux-5.10.199
- Update auf openssl-1.1.1w.
05-Okt-2023
Release 1.07.16
- Freigabe ohne Änderungen.
21-Sep-2023
Release 1.07.16-beta
- Sicherstellen das der nichtflüchtige interne Speicher korrekt benutzt
werden kann.
25-Aug-2023
Release 1.07.15-beta
- Der Hardware Zufallsgenerator in der ARM-M3 CPU wird jetzt benutzt.
Dazu muss vorher der Bootloader erneuert werden.
- Die Eingänge können in der Funktion für Taster konfiguriert werden.
Wenn die Tasterfunktion aktiv ist kann auch ein automatisches Abschalten
nach einer festgelegten Zeitspanne eingestellt werden.
- Update auf openssl-1.1.1v, behebt CVE-2023-3817, CVE-2023-3446,
CVE-2023-2650, CVE-2023-0466 und CVE-2023-0465.
18-Jul-2023
Release 1.07.14
- Erstausgabe, Basis ist OpenWRT-22.03.4
- Kernel: linux-5.10.176