SlideShare una empresa de Scribd logo
1 de 30
Descargar para leer sin conexión
WeOS 4.29.0 & WeConfig 1.13.1– Wir starten in Kürze
Westermo Technik Webinar - Update
Lisa Heiler, Erwin Lasinger
29. April 2021
2
Thema:
WeOS 4.29.0 & WeConfig
1.13.1
Dauer:
45 Minuten
Das Webinar wird
aufgezeichnet und nach dem
Vortrag entsprechend verteilt
Vortragender
Erwin Lasinger
Industrial Cyber Security Expert
erwin.lasinger@westermo.com
+43 720 303920 11
+43 676 897262211
3
Fragen
▪ Verwenden Sie das Chatfenster
▪ Stellen Sie Ihre Frage
▪ Alle Fragen werden am Ende der Präsentation entsprechend beantwortet
4
Live Stream
▪ Sie können den Live Stream auch entsprechend stoppen und wieder starten
▪ Dazu verwenden Sie am besten den Pause / Play Button an der linken unteren Ecke
5
▪ https://www.youtube.com/user/westermoHQ
▪ Aufzeichnungen von Webinaren
▪ Anleitungen WeOS und WeConfig
▪ Allgemeine Informationen / Themen
Westermo Youtube Channel
WeOS 4.29.0 - Update
7
Update auf 4.29.0
▪ Neuer Bootloader notwendig, da neues Filesystem verwendet wird
▪ SqashFS statt CramFS
▪ BASIS Plattform – Lynx, Wolverine, Falcon, Viper Serie (nicht A)
▪ Bootloader Firmware ist im PKG-File enthalten
▪ Update kann per CLI, Web oder WeConfig durchgeführt werden
▪ Fix des CVE-2018-15599 – CVSS: 3.0 / Dropbear - Schwachstelle
1.
Primary FW
Update auf
4.28.6
2.
Bootloader FW
Update auf
v2017.12.0-6
3.
Primary FW
Update auf
4.29.0
4.
Backup FW
Update auf
4.29.0
WeOS 4.29.0 – Syslog V2
9
Syslog-Funktionen
▪ Was ist ein Syslog
▪ Logmeldung wird ebenfalls an einen oder mehrere Log-Server verschickt
▪ UDP-Telegramm über Port 514 (kann auch geändert werden)
▪ Teilt sich auf in Facility und Severity
▪ Warum Syslog?
▪ Erhöht die Visibility des Netzwerkes
▪ Längerer Zeitraum für Logging verfügbar
▪ Zentrales Logging erleichtert die Arbeit
▪ Logs gehen bei Reboot nicht mehr verloren
▪ Erhöhung Cybersicherheit
▪ Wo kann das Logging im Gerät ausgegeben werden?
▪ Log-Datei / Syslog Server
▪ Console
▪ USB-Stick / SD-Karte
Apr 21 20:41:38
wolverine WEB:
Authentication failed for
user 'admin' from
192.168.2.254
10
Facility & Severity
# Facility Beschreibung
0 Kern Kernel log messages
1 user User-level messages
3 daemon System daemons
4 auth Security / Authorization messages
12 ntp NTP
13 security Log audit, for audit trail
14 console Log alert
16 local0 Alarm sub-system
18 local2 PPP
20 local4 OpenVPN, IPSec
21 local5 Reserved
2, 5-11,
17, 09,
22-23
mail, syslog, lpr, news,
uucp, cron, authpriv,
ftp, local1, local3,
local6, local7
Not used
# Severity Beschreibung
0 emerg System level service only
1 alert System level service only
2 crit System level service only
3 err Severe error, daemon/service may restart
4 warning Significant problem, e.g. no connection to
Radius server
5 notice General log message, e.g. login successful
6 info Informational, less important
7 debug Developer/low-level debug messages
11
Syslog V2
▪ Secure Mode
▪ WeOS kann Syslogs von anderen Geräten entgegennehmen
▪ Syslog Server
▪ Syslog Forwarder
▪ Definition von SINKs
▪ Targets:
▪ IP-Adresse / FQDN
▪ DHCP vergebene Adresse (Option 7)
▪ Datei intern (log://) / extern (USB, SD-Karte)
▪ Nachrichtenformat:
▪ BSD: Altes Syslog Format
▪ RFC3164: Standard Syslog Format
▪ RFC5424: Neues Syslog Format
12
Syslog V2
▪ Definition von SINKs
▪ Priority:
▪ Was soll geloggt werden
▪ Facility
▪ Modifier
▪ Severity
▪ Definition von Templates
möglich
▪ Bereits vordefinierte
Templates für
security
debug
common-events
messages
Modifier Verwendung Beschreibung
. Facility.Severity Inkludiert alle Meldungen von
Facility mit gleicher oder
höherer Severity
.! Facility.!Severity Exkludiert alle Meldungen von
Facility mit gleicher oder
höherer Severity
.= Facility.=Severity Inkludiert Meldungen von
genau dieser Facility und
Severity
.!= Facility.!=Severity Exkludiert Meldungen von
genau dieser Facility und
Severity
*. *.Severity Inkludiert alle Meldungen von
einer Severity
.* Facility.* Inkludiert alle Meldungen von
einer Facility
*.* *.* Inkludiert alle Meldungen von
allen Facilities und Severities
13
Syslog V2
WeOS 4.29.0 – NTP Server
15
NTP Server
▪ NTP Server wird nun offiziell unterstützt
▪ Aktivierbar über CLI und Web
▪ Wenn aktiv, kann bei L3 Geräten per Packet Filter
eingeschränkt werden
▪ Dazu kein Out Interface angeben beim Packet-Filter
▪ Update auf NTPv4
WeOS 4.29.0 – IGMP
17
IGMP
▪ IGMP – Internet Group Management Protocol
▪ Protokoll zur Verteilung von Multicast Paketen
▪ Ohne IGMP werden Multicasts wie Broadcasts verteilt
▪ Anpassungen
▪ Unbekannte Multicasts werden nicht mehr per Default blockiert
▪ FDB hat somit keine statischen Multicast-Einträge mehr
▪ Bugfixes von mehr als 10 bekannten Problemen wurden implementiert
WeOS 4.29.0 – SSH-Key
Management
19
SSH-Key Management
▪ Login am Gerät
▪ Bis dato war immer Username und Passwort notwendig
▪ Nun besteht auch die Möglichkeit sich ohne Passwort per SSH Key
anzumelden
▪ User generiert ein Schlüsselpaar auf dem PC und importiert den
Public Key in WeOS
WeOS 4.29.0 – Neuer
Kupfer SFP
21
▪ SFP = Small Form-factor Pluggable
▪ Unterstützung von 10/100/1000
▪ Artikelnummer 1100-0179
Kupfer SFP
22
Download von WeOS
https://www.westermo.de/solutions/weos/download-weos
▪ Registrierung per Mailadresse erforderlich
▪ Updatenewsletter beim nächsten Update
WeConfig – WeOS5
erweiterte Unterstützung
24
▪ WeOS5 ist die neue FW Generation von
Westermo
▪ Wird auf neuen und zukünftigen Produkten
verwendet
▪ Lynx 5512, Lynx 5612
▪ RedFox 5528, RedFox 5728
▪ Derzeit kein Update von einem WeOS4 Produkt
auf WeOS5 möglich
Habe ich WeOS5?
25
Erweiterungen zu WeOS5 in WeConfig
▪ Konfiguration von MRP-Ringen in WeOS5 (min. 5.10.0 erforderlich)
▪ Port-Konfiguration (Speed / Duplex) in WeOS5 (min. 5.3.0 erforderlich)
26
▪ Basic Konfig
IP-Adresse, Hostname, Location, Gateway
▪ Firmware Udpate & Konfig Backup
▪ Factory Reset
▪ Reboot
▪ Tech-Support Download
▪ Diagnostics
▪ Setzen des API-Passwortes für den Zugriff selbst
RT / IBEX Support
27
Download von WeConfig
https://www.westermo.de/solutions/weconfig/get-weconfig
▪ Registrierung per Mailadresse erforderlich
▪ Updatenewsletter beim nächsten Update
28
Fragen?
29
Weitere Webinare
▪ Alle Webinare / Aufzeichnungen finden Sie unter:
▪ https://www.westermo.de/news-and-events/webinars
▪ Weitere Webinare:
▪ SHDSL & Glasfaser – 24.06.2021
▪ WLAN Applikationen – 23.09.2021
▪ L2 Redundanzen – 02.12.2021
▪ Einladungen werden über Newsletter verteilt:
▪ https://www.westermo.de/news-and-
events/newsletters/newsletter
▪ https://www.westermo.de/news-and-
events/newsletters/wesecure
30

Más contenido relacionado

La actualidad más candente

Software Defined Freifunk Backbones
Software Defined Freifunk BackbonesSoftware Defined Freifunk Backbones
Software Defined Freifunk Backbones
Maximilian Wilhelm
 
Salt-Orchtestrated Software Defined (Freifunk) Networks - Service-Provider-Ne...
Salt-Orchtestrated Software Defined (Freifunk) Networks - Service-Provider-Ne...Salt-Orchtestrated Software Defined (Freifunk) Networks - Service-Provider-Ne...
Salt-Orchtestrated Software Defined (Freifunk) Networks - Service-Provider-Ne...
Maximilian Wilhelm
 
Agorum Core Installation Netzlaufwerke
Agorum Core Installation NetzlaufwerkeAgorum Core Installation Netzlaufwerke
Agorum Core Installation Netzlaufwerke
guest41eb8bd
 
High Security PHP Applications
High Security PHP ApplicationsHigh Security PHP Applications
High Security PHP Applications
guest0e6d5e
 

La actualidad más candente (15)

SNMP Applied - Sicheres Monitoring mit SNMP
SNMP Applied - Sicheres Monitoring mit SNMPSNMP Applied - Sicheres Monitoring mit SNMP
SNMP Applied - Sicheres Monitoring mit SNMP
 
Pa next generationfirewallhapimag
Pa next generationfirewallhapimagPa next generationfirewallhapimag
Pa next generationfirewallhapimag
 
Sicheres Anwendungs-Monitoring mit SNMP
Sicheres Anwendungs-Monitoring mit SNMPSicheres Anwendungs-Monitoring mit SNMP
Sicheres Anwendungs-Monitoring mit SNMP
 
Sicheres Anwendungs-Monitoring mit SNMP - Kurzversion
Sicheres Anwendungs-Monitoring mit SNMP - KurzversionSicheres Anwendungs-Monitoring mit SNMP - Kurzversion
Sicheres Anwendungs-Monitoring mit SNMP - Kurzversion
 
CheckPoint R80.30 Installation on OpenNebula
CheckPoint R80.30 Installation on OpenNebulaCheckPoint R80.30 Installation on OpenNebula
CheckPoint R80.30 Installation on OpenNebula
 
Nagios Conference 2007 | Aufbau eines hochverfügbaren Nagios Clusters by Mart...
Nagios Conference 2007 | Aufbau eines hochverfügbaren Nagios Clusters by Mart...Nagios Conference 2007 | Aufbau eines hochverfügbaren Nagios Clusters by Mart...
Nagios Conference 2007 | Aufbau eines hochverfügbaren Nagios Clusters by Mart...
 
LMD - Livestatus Multitool Daemon
LMD - Livestatus Multitool DaemonLMD - Livestatus Multitool Daemon
LMD - Livestatus Multitool Daemon
 
Out-of-Band-Management für APU-Boards
Out-of-Band-Management für APU-BoardsOut-of-Band-Management für APU-Boards
Out-of-Band-Management für APU-Boards
 
Software Defined Freifunk Backbones
Software Defined Freifunk BackbonesSoftware Defined Freifunk Backbones
Software Defined Freifunk Backbones
 
Wie baue ich ein Freifunkbackbone - Was wir in den letzten 5 Jahren gelernt h...
Wie baue ich ein Freifunkbackbone - Was wir in den letzten 5 Jahren gelernt h...Wie baue ich ein Freifunkbackbone - Was wir in den letzten 5 Jahren gelernt h...
Wie baue ich ein Freifunkbackbone - Was wir in den letzten 5 Jahren gelernt h...
 
Salt-Orchtestrated Software Defined (Freifunk) Networks - Service-Provider-Ne...
Salt-Orchtestrated Software Defined (Freifunk) Networks - Service-Provider-Ne...Salt-Orchtestrated Software Defined (Freifunk) Networks - Service-Provider-Ne...
Salt-Orchtestrated Software Defined (Freifunk) Networks - Service-Provider-Ne...
 
TechTalkThursday 27.10.2016: Redundante Linux Failover Cluster
TechTalkThursday 27.10.2016: Redundante Linux Failover ClusterTechTalkThursday 27.10.2016: Redundante Linux Failover Cluster
TechTalkThursday 27.10.2016: Redundante Linux Failover Cluster
 
Agorum Core Installation Netzlaufwerke
Agorum Core Installation NetzlaufwerkeAgorum Core Installation Netzlaufwerke
Agorum Core Installation Netzlaufwerke
 
High Security PHP Applications
High Security PHP ApplicationsHigh Security PHP Applications
High Security PHP Applications
 
IPv6 Networking-Referat «IPv6 Rollout im Datacenter - Varianten der Integrati...
IPv6 Networking-Referat «IPv6 Rollout im Datacenter - Varianten der Integrati...IPv6 Networking-Referat «IPv6 Rollout im Datacenter - Varianten der Integrati...
IPv6 Networking-Referat «IPv6 Rollout im Datacenter - Varianten der Integrati...
 

Similar a WeOS 4.29.0 & WeConfig 1.13.1

Grundlagen puppet
Grundlagen puppetGrundlagen puppet
Grundlagen puppet
inovex GmbH
 

Similar a WeOS 4.29.0 & WeConfig 1.13.1 (20)

Westermo Technologie Webinar WeOS4 und WeOS5
Westermo Technologie Webinar WeOS4 und WeOS5Westermo Technologie Webinar WeOS4 und WeOS5
Westermo Technologie Webinar WeOS4 und WeOS5
 
Switchkonfiguration
SwitchkonfigurationSwitchkonfiguration
Switchkonfiguration
 
Netzwerkmonitoring.pdf
Netzwerkmonitoring.pdfNetzwerkmonitoring.pdf
Netzwerkmonitoring.pdf
 
Webinar - WeOS 4.33.0 und WeConfig 1.19.0.pdf
Webinar - WeOS 4.33.0 und WeConfig 1.19.0.pdfWebinar - WeOS 4.33.0 und WeConfig 1.19.0.pdf
Webinar - WeOS 4.33.0 und WeConfig 1.19.0.pdf
 
Firewall.pdf
Firewall.pdfFirewall.pdf
Firewall.pdf
 
OpenWRT - Überblick
OpenWRT - ÜberblickOpenWRT - Überblick
OpenWRT - Überblick
 
WeOS 4.32.0 und WeConfig 1.15.pdf
WeOS 4.32.0 und WeConfig 1.15.pdfWeOS 4.32.0 und WeConfig 1.15.pdf
WeOS 4.32.0 und WeConfig 1.15.pdf
 
Sicheres Root-Server Hosting mit Linux
Sicheres Root-Server Hosting mit LinuxSicheres Root-Server Hosting mit Linux
Sicheres Root-Server Hosting mit Linux
 
VPN&Verschlüsselung
VPN&VerschlüsselungVPN&Verschlüsselung
VPN&Verschlüsselung
 
Domino HTTP Security - Neuerungen
Domino HTTP Security - NeuerungenDomino HTTP Security - Neuerungen
Domino HTTP Security - Neuerungen
 
Deployment von Entwicklungsumgebungen eines TYPO3-Intranets mit Vagrant
Deployment von Entwicklungsumgebungen eines TYPO3-Intranets mit VagrantDeployment von Entwicklungsumgebungen eines TYPO3-Intranets mit Vagrant
Deployment von Entwicklungsumgebungen eines TYPO3-Intranets mit Vagrant
 
bytemine OpenVPN4UCS - VPN mit einem Klick
bytemine OpenVPN4UCS - VPN mit einem Klickbytemine OpenVPN4UCS - VPN mit einem Klick
bytemine OpenVPN4UCS - VPN mit einem Klick
 
Domino Security Present and Future ConnectED Review - ICS.UG 2016
Domino Security Present and Future ConnectED Review - ICS.UG 2016Domino Security Present and Future ConnectED Review - ICS.UG 2016
Domino Security Present and Future ConnectED Review - ICS.UG 2016
 
Grundlagen puppet
Grundlagen puppetGrundlagen puppet
Grundlagen puppet
 
2011 12 05 KLUG Karl Franzens Universität Graz Linux User Group
2011 12 05 KLUG Karl Franzens Universität Graz Linux User Group2011 12 05 KLUG Karl Franzens Universität Graz Linux User Group
2011 12 05 KLUG Karl Franzens Universität Graz Linux User Group
 
Free IPA (Identity - Policy - Audit) - OSDCM: User Management
Free IPA (Identity - Policy - Audit) - OSDCM: User ManagementFree IPA (Identity - Policy - Audit) - OSDCM: User Management
Free IPA (Identity - Policy - Audit) - OSDCM: User Management
 
MK2014 FileMaker Server 13 by Thomas Hahn
MK2014 FileMaker Server 13 by Thomas HahnMK2014 FileMaker Server 13 by Thomas Hahn
MK2014 FileMaker Server 13 by Thomas Hahn
 
TYPO3 CMS 6.2 LTS - Die Neuerungen
TYPO3 CMS 6.2 LTS - Die NeuerungenTYPO3 CMS 6.2 LTS - Die Neuerungen
TYPO3 CMS 6.2 LTS - Die Neuerungen
 
Agorum core-installation-linux-6 4-0a
Agorum core-installation-linux-6 4-0aAgorum core-installation-linux-6 4-0a
Agorum core-installation-linux-6 4-0a
 
cynapspro data endpoint protection 2010 - Installationsleitfaden
cynapspro data endpoint protection 2010 - Installationsleitfadencynapspro data endpoint protection 2010 - Installationsleitfaden
cynapspro data endpoint protection 2010 - Installationsleitfaden
 

Más de Westermo Network Technologies

Más de Westermo Network Technologies (18)

Westermo Webinar - Geroutete Redundanzen
Westermo Webinar - Geroutete RedundanzenWestermo Webinar - Geroutete Redundanzen
Westermo Webinar - Geroutete Redundanzen
 
Webinar WeConfig - State of the Art NCM
Webinar WeConfig - State of the Art NCMWebinar WeConfig - State of the Art NCM
Webinar WeConfig - State of the Art NCM
 
Webinar Serial-over-IP
Webinar Serial-over-IPWebinar Serial-over-IP
Webinar Serial-over-IP
 
Webinar - Protokollkonvertierung
Webinar - ProtokollkonvertierungWebinar - Protokollkonvertierung
Webinar - Protokollkonvertierung
 
DHCP
DHCPDHCP
DHCP
 
PoE & Lösungen.pdf
PoE & Lösungen.pdfPoE & Lösungen.pdf
PoE & Lösungen.pdf
 
Mobilfunkanbindungen
MobilfunkanbindungenMobilfunkanbindungen
Mobilfunkanbindungen
 
450 MHz – Das neue Medium in OT-Netzwerken der Energiewirtschaft
450 MHz – Das neue Medium in OT-Netzwerken der Energiewirtschaft450 MHz – Das neue Medium in OT-Netzwerken der Energiewirtschaft
450 MHz – Das neue Medium in OT-Netzwerken der Energiewirtschaft
 
WLAN
WLANWLAN
WLAN
 
Merlin - Die neue Mobilfunkrouterserie
Merlin - Die neue MobilfunkrouterserieMerlin - Die neue Mobilfunkrouterserie
Merlin - Die neue Mobilfunkrouterserie
 
Build Redundant and Resilient Networks with Micro-Segmentation
Build Redundant and Resilient Networks with Micro-SegmentationBuild Redundant and Resilient Networks with Micro-Segmentation
Build Redundant and Resilient Networks with Micro-Segmentation
 
SHDSL & Glasfaser
SHDSL & GlasfaserSHDSL & Glasfaser
SHDSL & Glasfaser
 
Webinar how to prepare for the sunset of 2G and 3G cellular communications
Webinar how to prepare for the sunset of 2G and 3G cellular communicationsWebinar how to prepare for the sunset of 2G and 3G cellular communications
Webinar how to prepare for the sunset of 2G and 3G cellular communications
 
Westermo webinar: Learning the Basics of Ethernet Networking
Westermo webinar: Learning the Basics of Ethernet NetworkingWestermo webinar: Learning the Basics of Ethernet Networking
Westermo webinar: Learning the Basics of Ethernet Networking
 
How to build resilient industrial networks
How to build resilient industrial networksHow to build resilient industrial networks
How to build resilient industrial networks
 
Westermo solutions for trackside networks
Westermo solutions for trackside networksWestermo solutions for trackside networks
Westermo solutions for trackside networks
 
Westermo solutions for onboard rail networks
Westermo solutions for onboard rail networksWestermo solutions for onboard rail networks
Westermo solutions for onboard rail networks
 
Zonierung und firewalling - Industrieller Cyber Security
Zonierung und firewalling - Industrieller Cyber SecurityZonierung und firewalling - Industrieller Cyber Security
Zonierung und firewalling - Industrieller Cyber Security
 

WeOS 4.29.0 & WeConfig 1.13.1

  • 1. WeOS 4.29.0 & WeConfig 1.13.1– Wir starten in Kürze Westermo Technik Webinar - Update Lisa Heiler, Erwin Lasinger 29. April 2021
  • 2. 2 Thema: WeOS 4.29.0 & WeConfig 1.13.1 Dauer: 45 Minuten Das Webinar wird aufgezeichnet und nach dem Vortrag entsprechend verteilt Vortragender Erwin Lasinger Industrial Cyber Security Expert erwin.lasinger@westermo.com +43 720 303920 11 +43 676 897262211
  • 3. 3 Fragen ▪ Verwenden Sie das Chatfenster ▪ Stellen Sie Ihre Frage ▪ Alle Fragen werden am Ende der Präsentation entsprechend beantwortet
  • 4. 4 Live Stream ▪ Sie können den Live Stream auch entsprechend stoppen und wieder starten ▪ Dazu verwenden Sie am besten den Pause / Play Button an der linken unteren Ecke
  • 5. 5 ▪ https://www.youtube.com/user/westermoHQ ▪ Aufzeichnungen von Webinaren ▪ Anleitungen WeOS und WeConfig ▪ Allgemeine Informationen / Themen Westermo Youtube Channel
  • 6. WeOS 4.29.0 - Update
  • 7. 7 Update auf 4.29.0 ▪ Neuer Bootloader notwendig, da neues Filesystem verwendet wird ▪ SqashFS statt CramFS ▪ BASIS Plattform – Lynx, Wolverine, Falcon, Viper Serie (nicht A) ▪ Bootloader Firmware ist im PKG-File enthalten ▪ Update kann per CLI, Web oder WeConfig durchgeführt werden ▪ Fix des CVE-2018-15599 – CVSS: 3.0 / Dropbear - Schwachstelle 1. Primary FW Update auf 4.28.6 2. Bootloader FW Update auf v2017.12.0-6 3. Primary FW Update auf 4.29.0 4. Backup FW Update auf 4.29.0
  • 8. WeOS 4.29.0 – Syslog V2
  • 9. 9 Syslog-Funktionen ▪ Was ist ein Syslog ▪ Logmeldung wird ebenfalls an einen oder mehrere Log-Server verschickt ▪ UDP-Telegramm über Port 514 (kann auch geändert werden) ▪ Teilt sich auf in Facility und Severity ▪ Warum Syslog? ▪ Erhöht die Visibility des Netzwerkes ▪ Längerer Zeitraum für Logging verfügbar ▪ Zentrales Logging erleichtert die Arbeit ▪ Logs gehen bei Reboot nicht mehr verloren ▪ Erhöhung Cybersicherheit ▪ Wo kann das Logging im Gerät ausgegeben werden? ▪ Log-Datei / Syslog Server ▪ Console ▪ USB-Stick / SD-Karte Apr 21 20:41:38 wolverine WEB: Authentication failed for user 'admin' from 192.168.2.254
  • 10. 10 Facility & Severity # Facility Beschreibung 0 Kern Kernel log messages 1 user User-level messages 3 daemon System daemons 4 auth Security / Authorization messages 12 ntp NTP 13 security Log audit, for audit trail 14 console Log alert 16 local0 Alarm sub-system 18 local2 PPP 20 local4 OpenVPN, IPSec 21 local5 Reserved 2, 5-11, 17, 09, 22-23 mail, syslog, lpr, news, uucp, cron, authpriv, ftp, local1, local3, local6, local7 Not used # Severity Beschreibung 0 emerg System level service only 1 alert System level service only 2 crit System level service only 3 err Severe error, daemon/service may restart 4 warning Significant problem, e.g. no connection to Radius server 5 notice General log message, e.g. login successful 6 info Informational, less important 7 debug Developer/low-level debug messages
  • 11. 11 Syslog V2 ▪ Secure Mode ▪ WeOS kann Syslogs von anderen Geräten entgegennehmen ▪ Syslog Server ▪ Syslog Forwarder ▪ Definition von SINKs ▪ Targets: ▪ IP-Adresse / FQDN ▪ DHCP vergebene Adresse (Option 7) ▪ Datei intern (log://) / extern (USB, SD-Karte) ▪ Nachrichtenformat: ▪ BSD: Altes Syslog Format ▪ RFC3164: Standard Syslog Format ▪ RFC5424: Neues Syslog Format
  • 12. 12 Syslog V2 ▪ Definition von SINKs ▪ Priority: ▪ Was soll geloggt werden ▪ Facility ▪ Modifier ▪ Severity ▪ Definition von Templates möglich ▪ Bereits vordefinierte Templates für security debug common-events messages Modifier Verwendung Beschreibung . Facility.Severity Inkludiert alle Meldungen von Facility mit gleicher oder höherer Severity .! Facility.!Severity Exkludiert alle Meldungen von Facility mit gleicher oder höherer Severity .= Facility.=Severity Inkludiert Meldungen von genau dieser Facility und Severity .!= Facility.!=Severity Exkludiert Meldungen von genau dieser Facility und Severity *. *.Severity Inkludiert alle Meldungen von einer Severity .* Facility.* Inkludiert alle Meldungen von einer Facility *.* *.* Inkludiert alle Meldungen von allen Facilities und Severities
  • 14. WeOS 4.29.0 – NTP Server
  • 15. 15 NTP Server ▪ NTP Server wird nun offiziell unterstützt ▪ Aktivierbar über CLI und Web ▪ Wenn aktiv, kann bei L3 Geräten per Packet Filter eingeschränkt werden ▪ Dazu kein Out Interface angeben beim Packet-Filter ▪ Update auf NTPv4
  • 17. 17 IGMP ▪ IGMP – Internet Group Management Protocol ▪ Protokoll zur Verteilung von Multicast Paketen ▪ Ohne IGMP werden Multicasts wie Broadcasts verteilt ▪ Anpassungen ▪ Unbekannte Multicasts werden nicht mehr per Default blockiert ▪ FDB hat somit keine statischen Multicast-Einträge mehr ▪ Bugfixes von mehr als 10 bekannten Problemen wurden implementiert
  • 18. WeOS 4.29.0 – SSH-Key Management
  • 19. 19 SSH-Key Management ▪ Login am Gerät ▪ Bis dato war immer Username und Passwort notwendig ▪ Nun besteht auch die Möglichkeit sich ohne Passwort per SSH Key anzumelden ▪ User generiert ein Schlüsselpaar auf dem PC und importiert den Public Key in WeOS
  • 20. WeOS 4.29.0 – Neuer Kupfer SFP
  • 21. 21 ▪ SFP = Small Form-factor Pluggable ▪ Unterstützung von 10/100/1000 ▪ Artikelnummer 1100-0179 Kupfer SFP
  • 22. 22 Download von WeOS https://www.westermo.de/solutions/weos/download-weos ▪ Registrierung per Mailadresse erforderlich ▪ Updatenewsletter beim nächsten Update
  • 24. 24 ▪ WeOS5 ist die neue FW Generation von Westermo ▪ Wird auf neuen und zukünftigen Produkten verwendet ▪ Lynx 5512, Lynx 5612 ▪ RedFox 5528, RedFox 5728 ▪ Derzeit kein Update von einem WeOS4 Produkt auf WeOS5 möglich Habe ich WeOS5?
  • 25. 25 Erweiterungen zu WeOS5 in WeConfig ▪ Konfiguration von MRP-Ringen in WeOS5 (min. 5.10.0 erforderlich) ▪ Port-Konfiguration (Speed / Duplex) in WeOS5 (min. 5.3.0 erforderlich)
  • 26. 26 ▪ Basic Konfig IP-Adresse, Hostname, Location, Gateway ▪ Firmware Udpate & Konfig Backup ▪ Factory Reset ▪ Reboot ▪ Tech-Support Download ▪ Diagnostics ▪ Setzen des API-Passwortes für den Zugriff selbst RT / IBEX Support
  • 27. 27 Download von WeConfig https://www.westermo.de/solutions/weconfig/get-weconfig ▪ Registrierung per Mailadresse erforderlich ▪ Updatenewsletter beim nächsten Update
  • 29. 29 Weitere Webinare ▪ Alle Webinare / Aufzeichnungen finden Sie unter: ▪ https://www.westermo.de/news-and-events/webinars ▪ Weitere Webinare: ▪ SHDSL & Glasfaser – 24.06.2021 ▪ WLAN Applikationen – 23.09.2021 ▪ L2 Redundanzen – 02.12.2021 ▪ Einladungen werden über Newsletter verteilt: ▪ https://www.westermo.de/news-and- events/newsletters/newsletter ▪ https://www.westermo.de/news-and- events/newsletters/wesecure
  • 30. 30