Lancom LCOS 10.80 * - Drei Fragen - evtl. mehr ...

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

tstimper
Beiträge: 973
Registriert: 04 Jun 2021, 15:23
Wohnort: Chemnitz
Kontaktdaten:

Re: Lancom LCOS 10.80RC1 - Drei Fragen - evtl. mehr ...

Beitrag von tstimper »

Hier muss ich mal wieder was grundsätzliches zu Software Release Zyklen in der IT sagen:

Jeder Software Basis Version hat ein definiertes Feature Set

Ist ein Festure in einer bestimmten Software Basis Version definiert und ist es fehlerhaft, so ist es in dieser Software Version zu fixen.

Kann ein definitives Feature aus technischen Gründen erst in der nächsten Software Basis Version gefixt werden,
so muss diese Version für das Gerät bereitgestellt werden.

Deshalb erwarten wir von Herstellern wie LANCOM
das er Geräte konsequent mit Fixes versorgt.

Aus meiner Sicht klappt das recht gut.

Die Fälle wo das nicht klappt, müssen wir jeweils separat verfolgen und zu einer Lösung führen.

Viele Grüße

ts
TakeControl: Config Backup für LANCOM Router, ALC, APs und Switche...
https://www.linkedin.com/posts/activity ... 04032-DNQ5
https://www.nmedv.de
plumpsack
Beiträge: 578
Registriert: 15 Feb 2018, 20:23

Re: Lancom LCOS 10.80RC1 - Drei Fragen - evtl. mehr ...

Beitrag von plumpsack »

tstimper hat geschrieben: 25 Jul 2023, 16:57 Ist ein Festure in einer bestimmten Software Basis Version definiert und ist es fehlerhaft, so ist es in dieser Software Version zu fixen.

...

Deshalb erwarten wir von Herstellern wie LANCOM
das er Geräte konsequent mit Fixes versorgt.
Und, was willst du machen wenn Lancom Fehlerbeseitigung als "Festure" bezeichnet?

:G)

Doch auf FOSS umsteigen?
:G)
tstimper
Beiträge: 973
Registriert: 04 Jun 2021, 15:23
Wohnort: Chemnitz
Kontaktdaten:

Re: Lancom LCOS 10.80RC1 - Drei Fragen - evtl. mehr ...

Beitrag von tstimper »

plumpsack hat geschrieben: 25 Jul 2023, 17:13
tstimper hat geschrieben: 25 Jul 2023, 16:57 Ist ein Festure in einer bestimmten Software Basis Version definiert und ist es fehlerhaft, so ist es in dieser Software Version zu fixen.

...

Deshalb erwarten wir von Herstellern wie LANCOM
das er Geräte konsequent mit Fixes versorgt.
Und, was willst du machen wenn Lancom Fehlerbeseitigung als "Festure" bezeichnet?

:G)

Doch auf FOSS umsteigen?
:G)
Mit LANCOM kommunizieren.
In der Regel gibt es einen Fix.

Probleme machen Fälle wo das Feature nicht klar ersichtlich definiert wurde.

Viele Grüße

Ts
TakeControl: Config Backup für LANCOM Router, ALC, APs und Switche...
https://www.linkedin.com/posts/activity ... 04032-DNQ5
https://www.nmedv.de
plumpsack
Beiträge: 578
Registriert: 15 Feb 2018, 20:23

Re: Lancom LCOS 10.80RC1 - Drei Fragen - evtl. mehr ...

Beitrag von plumpsack »

tstimper hat geschrieben: 25 Jul 2023, 18:02 Mit LANCOM kommunizieren.
In der Regel gibt es einen Fix.
hahaha ... der Glaube versetzt Berge
!.) Warum gibt es für das "Problem" mit dem WAN-Zugriff via LCOSCAP und RPCap keinen Patch, "SU", für ältere LCOS-Versionen?
Das Problem, z.B., kennt Lancom seit mindesten 2017!

Was soll man da noch kommunizieren wenn die eh nicht ihre Fehler einsehen und selbst wenn das als "neues Feature" verkaufen???

:G)
plumpsack
Beiträge: 578
Registriert: 15 Feb 2018, 20:23

Re: Lancom LCOS 10.80RC1 - Drei Fragen - evtl. mehr ...

Beitrag von plumpsack »

Zweiter Test:

10.80.0124RC2 / 07.08.2023
LC-883-VoIP-10.80.0124-RC2.upx

über

10.72.0291RU4 / 28.06.2023
LC-883-VoIP-10.72.0291-RU4.upx

Web-Interface:

Configuration > IP Router > Routing
IPv4 routing table

https://router-ip/config2/10/1?table_val002_display

-->
Zweites Fenster im Web-Interface:
Dashboard
CPU-Load 99%
Memory 97%
WLAN-Verbindung bricht mal wieder zusammen ....

2x versucht ... ! :evil:

Dann wieder im Web-Interface:

Extras -> LCOS Menu Tree -> Firmware -> Switch-Firmware
wieder zurück auf

10.72.0291RU4 / 28.06.2023
LC-883-VoIP-10.72.0291-RU4.upx

10.80 RC2 LC-883-VoIP-10.80.0124-RC2
10.80 RC1 LC-883-VoIP-10.80.0075-RC1

Gab es da keine Betas?


Was bitte soll das ???


btw: ASUS kackt gerade ab - kommt jetzt LANCOM?
:G)
plumpsack
Beiträge: 578
Registriert: 15 Feb 2018, 20:23

Re: Lancom LCOS 10.80RC* - Drei Fragen - evtl. mehr ...

Beitrag von plumpsack »

plumpsack hat geschrieben: 17 Jul 2023, 19:37 Die Firmware 10.80 RC1 ist doch kaputt ... !

8736 Einträge in der Routing-Tabelle - damit kommt die 10.80 RC1 wohl nicht mehr klar.

Wenn ->Sperr-Routen<- jetzt nicht mehr erlaubt sind, dann publiziert das BITTE !
Unschön zu sehen, das sich der Fehler doch noch bir zur 10.80.0155Rel hingezogen hatte!

Ich frage jetzt noch einmal:

Warum mag die 10.80.0155Rel, die 10.80.0124-RC2 oder auch die 10.80.0075-RC1 die ->Sperr-Routen<- aus den Vorgängerversionen nicht?

Bis zur 10.72.0385-RU5 funktionierte das alles ohne Probleme!

Seit der 10.80.0075-RC1, bis zur 10.80.0155Rel kackt der Router ab wenn man im Web-Interface von:

IP Router: Routing
https://lancom-router/config2/10/1

--> IPv4 routing table

auf:
https://lancom-router/config2/10/1?table_val002_display

klickt!

Da ist doch was in der 10.80 im Arsch!

Und das ist ein "Release" mit der 10.80.0155?
:G)
Pauli
Beiträge: 401
Registriert: 06 Mär 2006, 15:49

Re: Lancom LCOS 10.80RC* - Drei Fragen - evtl. mehr ...

Beitrag von Pauli »

Servus,

ich habe mit der aktuellen 10.80.0155 mal den von Dir beschrieben Wechsel durchgeführt (habe nicht Deinen kompletten Post verfolgt), aber das geht auf einem 1906VA ohne Probleme und ohne Absturz. Evt. passt was in der Konfig nicht ...

Schau Dir doch mal an, was mit Telnet oder SSH für die Tabellen ausgegeben wird.

Steffen
PappaBaer
Beiträge: 166
Registriert: 21 Jul 2016, 20:49

Re: Lancom LCOS 10.80RC* - Drei Fragen - evtl. mehr ...

Beitrag von PappaBaer »

Pauli hat geschrieben: 27 Sep 2023, 08:18 Evt. passt was in der Konfig nicht ...
Natürlich passt was mit seiner Konfig nicht. Macht er ja auch kein Geheimnis draus. 8736 Einträge in der Routing-Tabelle, wovon vermutlich 8735 Sperrrouten sind. Wer der Meinung ist, die Routing-Tabelle sei eine Firewall-Funktionalität, dem ist imho nicht mehr zu helfen. Und wenn man die eigene Unfähigkeit dann Lancom ankreiden will, dann ist das für mich nur noch nette Unterhaltung. Ernst nehmen kann ich das auf jeden Fall nicht mehr.
SCNR.

Viele Grüße,
Torsten
Dr.Einstein
Beiträge: 2922
Registriert: 12 Jan 2010, 14:10

Re: Lancom LCOS 10.80RC* - Drei Fragen - evtl. mehr ...

Beitrag von Dr.Einstein »

Die Frage ist, ob man z.B. 2000 VPN Verbindungen weiterhin angezeigt bekommt. Ist ja grob ein ähnliches Szenario, bloß eine andere Tabelle. Wenn das Framework nicht mehr skaliert, müssten ja einige Seiten den Router in die Knie zwingen. Vermutlich wäre das aber auch Gerätetypabhängig. Die 2000 hätte dann ein ISG8000.
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Lancom LCOS 10.80RC* - Drei Fragen - evtl. mehr ...

Beitrag von backslash »

Hi Dr.Einstein
Die Frage ist, ob man z.B. 2000 VPN Verbindungen weiterhin angezeigt bekommt. Ist ja grob ein ähnliches Szenario, bloß eine andere Tabelle. Wenn das Framework nicht mehr skaliert, müssten ja einige Seiten den Router in die Knie zwingen. Vermutlich wäre das aber auch Gerätetypabhängig. Die 2000 hätte dann ein ISG8000.
Der Funkitionalität Firmware ist es erstmal egal, wie viele VPN-Verbindungen konfiguriert sind oder wie viele Routen in der Routing-Tabelle eingtragen sind.
Ich könnte mir aber vorstellen, daß das neue Design der WEBconfig u.U. Problem hat, das korrekt anzuzeigen...

Gruß
Backslash
plumpsack
Beiträge: 578
Registriert: 15 Feb 2018, 20:23

Re: Lancom LCOS 10.80RC* - Drei Fragen - evtl. mehr ...

Beitrag von plumpsack »

PappaBaer hat geschrieben: 27 Sep 2023, 22:17 Natürlich passt was mit seiner Konfig nicht. Macht er ja auch kein Geheimnis draus. 8736 Einträge in der Routing-Tabelle, wovon vermutlich 8735 Sperrrouten sind. Wer der Meinung ist, die Routing-Tabelle sei eine Firewall-Funktionalität, dem ist imho nicht mehr zu helfen.

@PappaBaer

Einfach nochmal die Schulbank drücken!

Sperrrouten haben nichts mit der Firewall zu tun!

https://www.lancom-systems.de/docs/LCOS ... _ipv4.html

Router -->
Routen mit dem Eintrag '0.0.0.0' für Router bezeichnen Ausschluss- bzw. Sperr-Routen. Datenpakete für diese "Null-Routen" werden verworfen und nicht weitergeleitet.
siehe auch:

https://en.wikipedia.org/wiki/Black_hole_(networking)
Null routes are typically configured with a special route flag, but can also be implemented by forwarding packets to an illegal IP address such as 0.0.0.0, or the loopback address.
Nur mal so "frei" zur Info ...
plumpsack
Beiträge: 578
Registriert: 15 Feb 2018, 20:23

Re: Lancom LCOS 10.80RC* - Drei Fragen - evtl. mehr ...

Beitrag von plumpsack »

backslash hat geschrieben: 28 Sep 2023, 15:12 Ich könnte mir aber vorstellen, daß das neue Design der WEBconfig u.U. Problem hat, das korrekt anzuzeigen...
"das neue Design" ja nee, is klar ...

Das muss es sein ...

Als wenn ich den Fehler in der RC1 und RC2 (ohne BETA) nicht früh genug gemeldet hatte ...

:twisted:
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Lancom LCOS 10.80RC* - Drei Fragen - evtl. mehr ...

Beitrag von backslash »

Ende der Kommunikation
PappaBaer
Beiträge: 166
Registriert: 21 Jul 2016, 20:49

Re: Lancom LCOS 10.80RC* - Drei Fragen - evtl. mehr ...

Beitrag von PappaBaer »

@plumpsack
Das mit dem Lesen und Verstehen funktioniert bei Dir offensichtlich ähnlich suboptimal wie Deine Routing-Tabelle, oder?
plumpsack hat geschrieben: 28 Sep 2023, 16:36 @PappaBaer

Einfach nochmal die Schulbank drücken!

Sperrrouten haben nichts mit der Firewall zu tun!
Na ja, mir ist das absolut klar und ich denke nicht, dass ich es von uns beiden bin, der Defizite in der Netzwerk-Kompetenz hat.
Wer von uns beiden hat denn >8700 Sperrrouten in der Routing-Tabelle und denkt, dass die Routingtabelle dazu da ist, Angreifer abzuwehren (daher meine Begriffswahl der Möchtegern-Firewall-Funktionalität)?

Aber lass mal gut sein. Ich halte es da dann lieber mit backslash.
Dr.Einstein
Beiträge: 2922
Registriert: 12 Jan 2010, 14:10

Re: Lancom LCOS 10.80RC* - Drei Fragen - evtl. mehr ...

Beitrag von Dr.Einstein »

backslash hat geschrieben: 28 Sep 2023, 15:12 Ich könnte mir aber vorstellen, daß das neue Design der WEBconfig u.U. Problem hat, das korrekt anzuzeigen...
Genau das meinte ich ja mit Framework. Man hat ja nicht nur das Design angepasst, sonst würde ja vermutlich einfach alles weiter funktionieren, sondern der Baukasten wurde ausgetauscht. Könnte mir vorstellen, dass das dann alle Tabelle betrifft. Wäre schön, wenn das mal jemand prüfen könnte. Ein Update auf die 10.80 für unsere Central Gateways ist aktuell nicht geplant.
Antworten