Change Log
Change Log
****************************
Version: 5.1.11 (31.03.2021)
***********************************************************************************
****************************
Optimization:
[MB-780] update dnsmasq to version 2.83
***********************************************************************************
****************************
Version: 5.1.10 (30.04.2020)
***********************************************************************************
****************************
Bugfixes:
* [NETHW1-14] - pppd Vulnerability CVE-2020-8597
***********************************************************************************
****************************
Version: 5.1.9 (18.11.2019)
***********************************************************************************
****************************
Bugfix:
[NETHW1-5] - Failover von WAN nach WLAN oder Modem
[NETHW1-6] - Speichergrenze des Speicherbereich "Config" des Flashs wird
erreicht
Feature:
[NETHW1-7] - Abfrage HWVERSION und STAT_INET in [Link] eingebaut
***********************************************************************************
****************************
Version: 5.1.7
***********************************************************************************
****************************
Bugfix:
[NETHW1-1] - CTM behind Proxy raise some issues
***********************************************************************************
****************************
Version: 5.1.6 (01.04.2019)
***********************************************************************************
****************************
Category: Firmware mbNET 800
Feature:
#3935 : add SNAT for LAN to WAN
***********************************************************************************
****************************
Version: 5.1.5
***********************************************************************************
****************************
Category: Firmware mbNET 800
Bugfix:
#3868: Settings to use WLAN as the Internet connection was not taken over from a
configuration via LAN or USB
#3864: OpenVPN was not started in some conditions where Failover happened or
configuration changed
***********************************************************************************
****************************
Version: 5.1.4 (10.1.2019)
***********************************************************************************
****************************
Category: Firmware mbNET 800
Bugfix:
#3841: SMS with more than 1 Line or generated by Multiplex-Alarms was not
delivered. Only affected LTE moduls.
***********************************************************************************
****************************
Version: 5.1.3 (15.12.2018)
***********************************************************************************
****************************
Category: Firmware mbNET 800
Bugfix:
#3823: Failover WAN>Modem. If Modem was not working and WAN connectivity came back,
the Failover didn't switched back to WAN.
***********************************************************************************
****************************
Version: 5.1.2 (07.11.2018)
***********************************************************************************
****************************
Category: Firmware mbNET 800
Bugfix:
#3693: SMS with more than 1 Number was not delivered. Only affected LTE moduls.
***********************************************************************************
****************************
***********************************************************************************
*****************************
General:
#: This Firmware is compatible to WLAN-Routers and all other mbCONNECT-Routers
Bugfix:
#3527: After factory reset delay during boottime if USB-Stick was plugged in
#2861: Web2Go - Generating and Downloading the Support file does not work
#1295: It is not possible to read the serialnumber
#1311: NTP - Setting the interval via mbCONNECT24 does not work
#1935: I/O Manager - Cannot enter or change the name in the server
#2302: Firewall - Source-IP was functionless
#2303: Ping from LAN to WAN always works even if the firewall-setting prohibits the
ping
#1999: MDH831 does not connect automatically
#2305: Firewall setting - DROP-Function in Firewall-chain does not work
#2767: Ready LED blinks very long if static WAN-IP is selected but device has no
internet connection or connection to the server
#2858: Configuration name changes to [Link] even if the config is for a
different device type
Improvements:
#754: CTM - CTM exchanging data via SSL
#2136: Firewall - Whitepaper for Firewall-settings mbNET
#2301: Firewall - Forwarding the packets in the device
#2304: Firewall - Adjust the default policy
#2341: Security - Option for turning off Webservices
#2726: Security - CTM Security Improvement
#2736: mbCONFTOOL - Deactivate the configuration-interface for mbCONFTOOL on the
mbNET
#2960: Security - ICMP vulnerability Timestamp
#2180: Firewall - Improve Firewall and Firewallrules
#3174: Notification - Get Notification if VPN Connection to the mbNET is
established
***********************************************************************************
****************************
***********************************************************************************
*****************************
General:
#: Diese Firmware ist kompatibel mit WLAN-Geräten und auch allen anderen mbCONNECT-
Routern
Bugfix:
#3527: Nach Laden der Werkseinstellung verzögert sich die Boot Zeit falls ein USB-
Stick eingesteckt ist
#2861: Web2Go - "Generierung und Download der Supportdateien" funktioniert nicht
#1295: Auslesen der Seriennummer nicht möglich
#1311: NTP Intervalleinstellung von mbCONNECT24 wird nicht berücksichtigt
#1935: I/O Manager - Name kann bei Server nicht eingegeben/geändert werden
#2302: Firewall - Ursprungs IP wird nicht beachtet
#2303: Firewall - Ping von LAN nach WAN funktioniert immer
#1999: MDH831 verbindet sich nicht selbstständig
#2305: Firewall - Option Verwerfen greift in den Regeln nicht
#2767: Sehr langes "Ready LED" blinken bei fester WAN IP wenn keine Verbindung zum
Internet / Server besteht.
#2858: Konfiguration wird zu Xmbconnect24 obwohl es für einen anderen Gerätetyp ist
Verbesserungen:
#754: CTM - Austausch der Dateien per SSL
#2136: Whitepaper für Firewall-Einstellungen mbNET
#2301: Weiterleitung der Pakete im Gerät bei WAN>LAN Regel auch von LAN>WAN
#2304: Firewall - Anpassen der Default Policy
#2341: Separate Option zum ausschalten der Webservices im mbNET
#2726: CTM Security Improvement
#2736: Deaktivieren der Konfigurationsschnittstelle für mbCONFTOOL
#2960: ICMP vulnerability Timestamp Request
#2180: Firewall - Angleichung Firewallregeln und Verbesserung der Sicherheit
#3174: Mitteilung wenn eine VPN Verbindung zum mbNET aufgebaut wird
***********************************************************************************
****************************
Version: 5.1.0 (22.06.2018)
***********************************************************************************
*****************************
General:
#: This Firmware is compatible to WLAN-Routers and all other mbCONNECT-Routers
Bugfix:
#3527: After factory reset delay during boottime if USB-Stick was plugged in
#2861: Web2Go - Generating and Downloading the Support file does not work
#1295: It is not possible to read the serialnumber
#1311: NTP - Setting the interval via mbCONNECT24 does not work
#1935: I/O Manager - Cannot enter or change the name in the server
#2302: Firewall - Source-IP was functionless
#2303: Ping from LAN to WAN always works even if the firewall-setting prohibits the
ping
#1999: MDH831 does not connect automatically
#2305: Firewall setting - DROP-Function in Firewall-chain does not work
#2767: Ready LED blinks very long if static WAN-IP is selected but device has no
internet connection or connection to the server
#2858: Configuration name changes to [Link] even if the config is for a
different device type
Improvements:
#754: CTM - CTM exchanging data via SSL
#2136: Firewall - Whitepaper for Firewall-settings mbNET
#2301: Firewall - Forwarding the packets in the device
#2304: Firewall - Adjust the default policy
#2341: Security - Option for turning off Webservices
#2726: Security - CTM Security Improvement
#2736: mbCONFTOOL - Deactivate the configuration-interface for mbCONFTOOL on the
mbNET
#2960: Security - ICMP vulnerability Timestamp
#2180: Firewall - Improve Firewall and Firewallrules
#3174: Notification - Get Notification if VPN Connection to the mbNET is
established
***********************************************************************************
****************************
***********************************************************************************
*****************************
General:
#: Diese Firmware ist kompatibel mit WLAN-Geräten und auch allen anderen mbCONNECT-
Routern
Bugfix:
#3527: After factory reset delay during boottime if USB-Stick was plugged in
#2861: Web2Go - "Generierung und Download der Supportdateien" funktioniert nicht
#1295: Auslesen der Seriennummer nicht möglich
#1311: NTP Intervalleinstellung von mbCONNECT24 wird nicht berücksichtigt
#1935: I/O Manager - Name kann bei Server nicht eingegeben/geändert werden
#2302: Firewall - Ursprungs IP wird nicht beachtet
#2303: Firewall - Ping von LAN nach WAN funktioniert immer
#1999: MDH831 verbindet sich nicht selbstständig
#2305: Firewall - Option Verwerfen greift in den Regeln nicht
#2767: Sehr langes "Ready LED" blinken bei fester WAN IP wenn keine Verbindung zum
Internet / Server besteht.
#2858: Konfiguration wird zu Xmbconnect24 obwohl es für einen anderen Gerätetyp ist
Verbesserungen:
#754: CTM - Austausch der Dateien per SSL
#2136: Whitepaper für Firewall-Einstellungen mbNET
#2301: Weiterleitung der Pakete im Gerät bei WAN>LAN Regel auch von LAN>WAN
#2304: Firewall - Anpassen der Default Policy
#2341: Separate Option zum ausschalten der Webservices im mbNET
#2726: CTM Security Improvement
#2736: Deaktivieren der Konfigurationsschnittstelle für mbCONFTOOL
#2960: ICMP vulnerability Timestamp Request
#2180: Firewall - Angleichung Firewallregeln und Verbesserung der Sicherheit
#3174: Mitteilung wenn eine VPN Verbindung zum mbNET aufgebaut wird
***********************************************************************************
****************************
***********************************************************************************
*****************************
Bugfix:
#2327: LUA menu wasnŽt displayed correct via web2go
#2108: DHCP: Even if the client doesnŽt send a hostname, the IP-address will be
listed in the Status > DHCP Server menu
Improvements:
#2716: Conntrack filter will be flushed after every firewall restart
#2515: "Ignore interal traffic" and "Ignore traffic on LAN" function when using an
"on demand" connection implemented
#2858: A text document with detailed information will be created on the USB stick
after a configuration download to the device fails because of a wrong configuration
file
#2271: HTTP requests for requesting SMS-states implemented
#2601: SEARCHoverIP function implemented
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Bugfix:
#2327: Das LUA Menü wurde via web2go nicht richtig angezeigt
#2108: DHCP: Auch wenn der Client keinen Hostname mitsendet, wird die IP-Adresse im
"Status > DHCP Server" Menü aufgeführt
Verbesserungen:
#2716: Conntrack filter wird nach jedem Firewall Neustart geleert
#2515: "Daten auf der LAN-Schnittstelle" und "Daten von internen Diensten
ignorieren" Funktion wenn "Bei Bedarf" als Verbindungsart genutzt wird
implementiert
#2858: Wenn der Konfigurationsdownload via USB fehlschlägt, wird ein Textdokument
auf dem USB-Stick angelegt, auf welchem detailierte Informationen enthalten sind
#2271: HTTP requests zum Abfragen vom SMS-Status implementiert
#2601: SEARCHoverIP Funktion implementiert
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Bugfix:
#1477 NTP: Double start of NTP is prevented
#1544 Modem: Added APN for Global SIM
#1711 Proxy: Defined authentication methods for proxy
#1714 Modem: Set new timeout for establishing the connection
#1738 General: Changed the starting order of the services
#1230 General: Revised the MPI-/Profibuscommunication with TIA V13
#1403 Web-GUI: Display error in the quickstart
Improvements:
#1713 Web-Gui: Added French language
#1915 NTP: If the NTP server could not be reached, the time will be updated via CTM
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Bugfix:
#1477 NTP: Doppelter Start von NTP wird unterbunden
#1544 Modem: APN für Global-SIM hinzugefügt
#1711 Proxy: Authentifizierungsmethoden für Proxy festgelegt
#1714 Modem: Timeout für den Verbindungsaufbau hochgesetzt
#1738 Allgemein: Startreihenfolge der Dienste geändert
#1230 Allgemein: MPI-/Profibuskommunikation mit TIA V13 überarbeitet
#1403 Web-GUI: Anzeigefehler im Quickstart
Verbesserungen:
#1713 Web-Gui: Französische Sprache hinzugefügt
#1915 NTP: Wenn der NTP Server nicht erreicht werden kann, wird die Zeit via CTM
aktualisiert
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Bugfix:
#1123 Config: Configuration from a false devicetype was taken over
#1119 Firststart: After First-Start the device name wasnŽt taken over
#1070 Web-Gui: Redirect after activating HTTPS or changing the HTTP port isnŽt
working
#1127 Web-Gui: Customizing of all the warnings/messages
#1114 Logs: Logmessages werenŽt complete sometimes
#1213 General: Reading the firmware version from the device fails under certain
circumstances
#1083 Modem: Default DNS-Server customized
Improvements:
#525 Quickstart: If DHCP is selected on Quickstart and a WAN IP address was given
which is in the same range as the LAN IP address, a warning message appears
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Bugfix:
#1123 Config: Konfiguration von falschem Gerätetyp wird übernommen
#1119 Firststart: Gerätename wird nach First-Start nicht gleich übernommen
#1070 Web-Gui: Redirect nach aktivieren von HTTPS oder Portänderung des HTTP
Ports funktioniert nicht
#1127 Web-Gui: Anpassung der Ausgaben von Warnungen/Meldungen
#1114 Logs: Logmeldungen manchmal unvollständig
#1213 Allgemein: Auslesen der Gerätefirmware schlug unter bestimmten Umständen
fehl
#1083 Modem: Default DNS-Server angepasst
Verbesserung:
#525 Quickstart: Wenn beim Quickstart via DHCP eine IP-Adresse vergeben wird und
diese sich im gleichen Adressbereich wie die LAN befindet, erscheint eine Warnung
***********************************************************************************
*****************************
Bugfix:
#826 MPI/PROFIBUS: automatic baudrate and busparameter recognition on PROFIBUS
had no success
#986 WebGUI: some translation fixes to german
#1102, #1104 CTM: after CTM update and fixed IP on WAN the reconnect failed.
#930 Email: if you configure your own SMTP server and enable
"Authentication" then SSL will be used.
#1036 Modem: an income call did not trigger the internet connection
#1074 CTM: First Setup with Proxy did not release the Porxyport in the
router firewall.
#1083 CTM: First Setup with Mobil Provider did not wrote the username and
password into the configuration. Therefore no connection to the internet was
possible.
Improvements:
#1072 Email: rework of the Email Client that it is conform to MIME
standard.
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Bugfix:
#1049 OpenVPN: Upgrade to V2.3.6 (CVE-2014-8104)
#1033 CTM: Proxy server will be used as testserver whenever internetconnection is
via external router (WAN)
#1032 CTM: CTM now uses only IPV4 DNS request
#1003 WEB: deactivate SSLv3 in HTTPS Webserver (Poodle!)
#980 CTM: Config download with 3 retrys implemented
#983 CTM: Proxy settings "use proxy" ignored
#825 Config: restore .mbnx file through web gui was not possible
Improvements:
#1031 Web-GUI: Icon Step 3 is now signed as green whenever NTP service was not
started before (NTP icon is gray)
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Improvements:
#821 System: Added Timezone India to System menu
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Bugfix:
#730 Quickstart: With an Analog/ISDN modem, the mbNET didnŽt transfer the entered
telephonenumber to the settings
#702 Internet: After a connection disconnect by the portal, the internet
service didnŽt start again. As a result the connection to the portal couldnŽt be
established again.
#618 CTM: After a CTM update, the firewall didnŽt start again
automatically.
#565 Firewall: With an entered OpenVPN Connection through port 80 and
firewall status on normal or minimum, a connection from LAN to WAN via port 80 was
not possible.
#561 Web-GUI: On devices without WAN-interface "Internet via WAN
(extrenal router) was shown at the internetconnection menu.
#524 CTM: After the port 443 was chosen for the web-GUI, the CTM couldnŽt
reach the device when it was online.
#453 I/O Manager: Zipped logfiles were sporadically filled with zero.
#816 Modem: It wasnŽt possible to send an SMS with LTE devices
Improvements:
#728 Quickstart: Dropdown menu to choose the individual servers
#720 Modem: If there is a failure at the SIM-card for five times, the
gsm-modem will restart automatically
#674 Firewall: Passive FTP connections from LAN to WAN werenŽt supported.
The firewall is supporting the package MLSD now and is recognizing a passive FTP
connection even if the firewall status is on maximum.
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Verbesserung:
#728 Quickstart: Dropdown Menü zur Auswahl der Server eingefügt
#720 Modem: Wird 5x hintereinander ein Fehler an der SIM Karte erkannt, wird ein
Reset am Modem durchgeführt
#674 Firewall: passive FTP Verbindungen von LAN > WAN wurden nicht unterstützt. Die
Firewall unterstützt jetzt das Paket MLSD und erkennt passive FTP Verbindungen auch
wenn die Firewall auf Maximum steht.
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Bugfix:
#553 Modem: Geräte mit einem Q26Extreme Modem konnten nicht mit diesem
Kommunizieren, da die Baudrate nicht verändert werden konnte
#554 Modem: Bei der Kommunikation mit dem Modem über die Status - Modem Seite wurde
sporadisch eine 0 zurückgegeben
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Neue Funktion:
#312 CTM: der Router holt sich seine Konfiguration automatisch vom Portalserver ab
#355 Startdiagnoseseite, Quickstart für Portalkonfiguration optimiert.
#415 SMS Kommando zum laden einer Konfiguration vom USB Stick (CFG RESTORE [name
der datei])
#432 Internet-SMS: Im Alarmmanager kann jetzt eine SMS über das mbCONNECT24 Portal
versendet werden. SMS Lizenzen sind dazu notwendig
Verbesserung:
#343 komplette Modemkommunikation überarbeitet
#471 Während eines Firmwareupdates wird im Falle von Failover KEIN Reboot
ausgeführt
#419 Weitere Firmwareupdates können ab dieser Version nur noch mit verschlüsselten
Dateien durchgeführt werden
#454 I/O Manager: Parameter "Maximale Zeit bevor die Logdatei archiviert wird [h] "
wird ab jetzt unterstützt
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Bugfix:
#190 OpenVPN: Es konnte kein statischer OpenVPN Schlüssel generiert oder importiert
werden, wenn kein weiterer Eintrag in der Liste verfügbar war
#267 Netzwerk: bei einem MDH816 wurde mit Werkseinstellung der Internetzugang auf
"Modem" gesetzt. Jetzt wird mit Werkseinstellung der Internetzugang auf "externer
Router" gesetzt
#280 I/O-Manager: Wurde während der Ausführung des I/O Managers die Uhrzeit des
ROuter verändert (auch NTP update), so wurde unter bestimmten Umständen das Logging
unterbrochen
#286 Allgemein: textliche Korrekturen der englischen Oberfläche
#291 Email: wurden mehrere emails kurzzeitig hintereinander versandt, so wurde der
inhalt der emails in der jeweils darauffolgenden email hinzugefügt
#292 DNS: Wenn ein Upstream Server eingetragen wurde, sind die lokal eingetragenen
Hosts nicht mehr aufgelöst worden
#304 Konfiguration: Eine verschlüsselte Konfigurationsdatei konnte nicht mehr
zurückgeladen werden
#319 Failover: Der Zähler für Fehlerhafte PING Pakete wurde beim ersten OK-PING
nicht zurückgesetzt. Das würde teilweise zu unnötigen Reconnect's
Verbesserung:
#310 Netzwerk: nach Werkseinstellung ist die WAN Schnittstelle auf DHCP eingestellt
#311 Konfiguration: Das Laden der Portalkonfiguration wurde optimiert.
#321 Modem: Modemkommunikation optimiert
***********************************************************************************
*****************************
Bugfix:
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Bugfix:
Internet: Bei GSM Verbindungen wird bei nicht eingetragenem Benutzer/Passwort dem
Provider ein dummy Benutzer/Passwort gemeldet
Ohne einen Eintrag funktioniert die Authentifizierung bei den meisten Providern
nicht, deswegen muss bei einem fehlenden Eintrag im Hintergrund ein
Benutzer/Passwort dem Provider mitgeteilt werden.
Neue Funktion:
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Verbesserung:
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Bugfix:
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Bugfix:
I/O Manager Logging: Fehler beim archivieren wurde beseitigt Der Fehler
beim Archivieren der Log-Daten wurde beseitigt
Neue Funktion:
Verbesserung:
IPSec Die REPLAY WINDOW Funktion von IPSec wurde abgeschalten. Dadurch wurde
ein verbesserstes Verhalten mit anderen Firewalls erreicht
Failover Bei aktiver Failover-Funktion, wird OpenVPN nach jedem Umschalten auf ein
anderes Interface nachgetriggert.
Das führt dazu, dass die OpenVPN Verbindung sofort nach dem Umschalten
wieder aufgebaut wird undnicht erst der Timeout ablaufen muss.
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Bugfix:
I/O Manager: Meldungen des Datenlogger wurden nicht angezeigt
Im Diagnosemenue wurden die Meldungen des DAtenlogger nicht angezeigt
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Version
Kategorie: Firmware mbNET 800
Versionsnummer: 3.0.7
Bugfix:
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Version
Kategorie: Firmware mbNET 800
Versionsnummer: 3.0.6
Bugfix:
Verbesserung:
Neue Funktion:
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Version
Kategorie: Firmware mbNET 800
Versionsnummer: 3.0.4
Bugfix:
Verbesserung:
***********************************************************************************
*****************************
***********************************************************************************
*****************************
Version
Kategorie: Firmware mbNET 800
Versionsnummer: 3.0.0
Bugfix:
Verbesserung:
Neue Funktion: