Software-update: Turris OS 5.1.10

Het Tsjechische CZ.NIC heeft eerder deze maand een nieuwe versie van zijn Turris OS uitgebracht met 5.1.10 als versienummer. Dit is de firmware voor de opensourcerouters Turris 1.x, Turris MOX en Turris Omnia. Het is gebaseerd op OpenWRT en zal volgens de makers levenslang van veiligheidsupdates worden voorzien. In een blog uit 2020 wordt de geschiedenis over de ontwikkeling van deze routers uiteengezet. De beknopte aankondiging van deze uitgave ziet er als volgt uit:

Turris OS 5.1.10 is released!

Dear Turris users,

We have just released Turris OS 5.1.10 from HBT :turtle: (Testing) branch. This release is the last fixup release for Turris OS 5.1. Because we are working on bringing to you minor release Turris OS 5.2 41 with new features!

Here goes highlights of this release - Turris OS 5.1.10:
  • Fixed Python3 vulnerabilities - CVE-2021-3177 and CVE-2021-23336
  • Fixed Open vSwitch vulnerability - CVE-2020-35498
  • Fixed screen vulnerability - CVE-2021-26937
  • Fixed BIND vulnerability - CVE-2020-8625
There is also updated kernel, unbound, knot-resolver, knot, hostapd, unbound, zerotier, netdata, nano and and rest.

We suggest to update to this version as soon as possible to make your routers safe as Python3 and a few tools from BIND package are preinstalled.

If you are using automatic updates, you will be updated to this version soon. However, if you are using delayed updates or approvals, take a look at Updater tab to confirm the update.

As usual, we would like to hear feedback regarding this release and if there are any bugs, please let us know!
Versienummer 5.1.10
Releasestatus Final
Website Turris
Download https://forum.turris.cz/t/turris-os-5-1-10-is-released/14956
Licentietype GPL

Door Japke Rosink

Meukposter

22-03-2021 • 11:23

9

Bron: Turris

Update-historie

Reacties (9)

9
9
8
0
0
1
Wijzig sortering
Ik zou dit wel een mooie router vinden om bij Freedom te krijgen als je een fiber verbinding hebt. (Zit zelf helaas nog op Freedom.nl VDSL, dus dan is dit nog geen optie helaas.)
Ik ben een van de early backers van de Turris Omnia en geen moment spijt van gehad. Volledige vrijheid, zelfs de hardware is open source. Maar ook funktioneel een heerlijk apparaat: sim slot opties (internet fall back), m2sata HD erin en LXC containers met 1 druk op de knop beschikbaar, SSH honney potting, etc.. En.. het aanschaf argument voor mij destijds life-long (inmiddels al jaren) een continue update regime going strong.
ik ben oprecht beniewd naar dit ding,

Ik vraag me dan direct af wat je hier precies mee kunt of wilt.
als ik naar het ram kijk denk ik dat 2gb wel echt een behoorlijke toevoeging kan zijn voor een leuke highend thuis/soho router met bijv cups en sane servers ingebouwd.
het is vast ook heel handig voor addblocking etc.

maar wat doe je hier nog meer mee, vooral de cpu lijkt me nou niet bepaald een van de krachtigste, en mPCIe is natuurlijk ook wel leuk maar meer dan een extra wlan kaartje voor je IoT netwerk lijkt me niet practisch als je cpu al direct de limiterende factor is.

dus realworld voorbeelden waarom dit beter is dan gewoon een oWRT-compatible routertje zou ik graag eens willen horen.
als ik naar het ram kijk denk ik dat 2gb wel echt een behoorlijke toevoeging kan zijn voor een leuke highend thuis/soho router met bijv cups en sane servers ingebouwd.
Voor CUPS en SANE thuisgebruik heb je echt geen 2 GB nodig.
het is vast ook heel handig voor addblocking etc.
Ook dat heeft niet veel geheugen nodig.

Een mailserver met anti-spam/virus heeft bijvoorbeeld wel veel geheugen nodig. CPU verbruik valt daarmee mee, maar je hebt wel veel opslag nodig.

[Reactie gewijzigd door The Zep Man op 25 juli 2024 02:42]

Eigen web/mailserver was precies een van mijn usecases (wel met maar 3 gebruikers), inclusief Amavis scanning etc.). CPU is wel merkbaar zwak i.d.d. dus feitelijk zie ik het als een Rpi++ niet meer (maar zeker ook niet minder). De doorslag was voor mij de ongoing (security) patches en de échte transparantie van wat ik in huis haal i.t.t. een Cisco met gesloten modules. Eerlijk is eerlijk.. qua functionaliteit is het "gewoon" een openWRT router (ik sponsor graag FOSS projecten zoals deze).
(Zit zelf helaas nog op Freedom.nl VDSL, dus dan is dit nog geen optie helaas.)
Koop een tweedehands Fritz!Box 7581, zet die in bridge mode, en hang er je eigen PPPoE ondersteunende router achter. Die router kan je dan later ook gebruiken met je FttH verbinding, wanneer die de *DSL verbinding vervangt.

[Reactie gewijzigd door The Zep Man op 25 juli 2024 02:42]

Bezit een kickstarter omnia en een mox, en bezit ook een glaslijntje. Nu is het wel nogal een dingetje om de juiste SFP te vinden die je dan direct in je Omnia/mox(met SFP optie) kan prakken.
Op de turris fora lees je ook nogal veel gepuzzel met EU gebruikers die het proberen. Vaak lukt het na nogal wat gerommel in de settings, maar soms ook niet.
Ben zelf vrij snel gestopt, omdat het glasmodem in feite zelf al prima zn werk doet, en je dan LAN modem uit <> WAN Omnia in gaat.
Er zit inmiddels wel een zeer interessante dynamische firewall op, die icm honingpotjes de boel zo veilig mogelijk maakt.

verder draait het inmiddels op een openwrt fork, en kun je inderdaad heerlijke zaken als adblock ed op domeinniveau draaien. Ding is bloedsnel, maar Turris is een kleine club, dus je hoeft niet te rekenen op een servicebalie met 10 m/v.

Best aankoop wat betreft router ooit trouwens.
@The Zep Man
Een mailserver met anti-spam/virus heeft bijvoorbeeld wel veel geheugen nodig. CPU verbruik valt daarmee mee, maar je hebt wel veel opslag nodig.
een mailserver zonder ptr reccord is gewoon zinloos dan kun je eerst nog op zoek naar een betrouwbare smarthost en zodra je die vindt had je beter gewoon een normale mailhost kunnen kiezen. - of doen ze dat bij freedominternet wel tegenwoordig, ik kan me, meen ik, herinneren dat ze dat bij xs4all iig al niet deden in de tijd dat ik klant was.

Bovendien hoezo heb je met sane (en bijvoorbeeld ocr) niet veel ram nodig?

Ook zitten we hier nog steeds constant met het probleem dat de cpu al die taken waarschijnlijk niet goed aan kan. anders zou ik nog wel wat beters weten dan een mailserver. wat dacht je bijvoorbeeld van een zoneminder om al je beveiligings(ip)cameras aan te sturen? laten we vooropstellen dat ik om al deze redenen mijn cpu-technisch veel sterkere raspberryPi 4 4gb juist heb weggedaan. die kon dit soort taken met 4cores al niet eens aan die worden nu dus op een ryzen5 3600 uitgevoerd waarbij ik dat ding in de komende tijd hoop te kunnen undervolten naar maximaal 15 ~ 20watt piekvermogen (voor het hele systeem).

[Reactie gewijzigd door i-chat op 25 juli 2024 02:42]

een mailserver zonder ptr reccord is gewoon zinloos dan kun je eerst nog op zoek naar een betrouwbare smarthost en zodra je die vindt had je beter gewoon een normale mailhost kunnen kiezen.
Ik draai al +10 jaar een eigen mailserver. Berichten van mijn domein krijgen een bijzonder hoge score en belanden niet in de junk mail.
Bovendien hoezo heb je met sane (en bijvoorbeeld ocr) niet veel ram nodig?
Ik draai CUPS en SANE op een Pi 2 (1 GB RAM) zonder problemen. Met OCR verplaats je het doel, en daar ga ik niet op in.

De rest van je relaas gaat ook nergens over in de context van wat men redelijkerwijs aansluit op een router, dus ook dat negeer ik.

[Reactie gewijzigd door The Zep Man op 25 juli 2024 02:42]

Op dit item kan niet meer gereageerd worden.