VPN-Server
Mehr Informationen zu dem Service finden Sie in unserem Dokumentationsportal.
Angekündigte Sicherheitsupdates
Uns liegt eine Vorankündigung von Sicherheitsupdates vor, die wir auf verschiedene Netzkomponenten im Netz der RWTH Aachen werden einspielen müssen.
Grundsätzlich ist das Einspielen solcher Updates eine Routine-Maßnahme, die dem Erhalt der Sicherheit und Betriebsfähigkeit des Netzes dient. Da uns noch keine Details zum genauen Veröffentlichungszeitpunkt vorliegen, ist die Planbarkeit in diesem Fall etwas verringert. Es kann sich daraus die Notwendigkeit ergeben, relativ zeitnah Updates einzuspielen und Netzkomponenten neuzustarten, was zu vorübergehenden Ausfällen führen kann. Wir bemühen uns, dies außerhalb der üblichen Nutzungszeiten zu erledigen.
Details zu betroffenen Systemen folgen, sobald uns weitere Informationen vorliegen.
Aktuell betrifft diese Update-Situation verschiedene VPN-Geräte an der RWTH. Wir werden nachts eine Reihe von Kunden-VPNs mit Softwareupdates versehen und teils neustarten müssen. Die Arbeiten werden außerhalb der regulären Arbeitszeiten durchgeführt.
Softwareupdate vpn.rwth-aachen.de
Im Rahmen eines Sicherheitsupdates wird vpn.rwth-aachen.de mit aktualisierter Software versehen.
Der Vorgang sollte nur zu einer geringen Serviceunterbrechung führen (ggf. ist Wiedereinloggen erforderlich).
Das Update erfolgt bewusst außerhalb der üblichen Arbeitszeiten, um seine Auswirkungen zu minimieren
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Wartungsarbeiten MySQL Datenbankserver - MFA eingeschränkt
Im angegebenen Zeitraum führt das IT Center Wartungsarbeiten an den MySQL-Datenbanken der Multi-Faktor-Authentifizierung (MFA) durch. Im Verlauf der Wartung werden die Datenbanken für insgesamt etwa 15 Minuten nicht zur Verfügung stehen.
Während dieses Zeitraums sind keine neuen Anmeldungen an Services mit RWTH Single Sign-On möglich. Bereits bestehende Sitzungen bleiben jedoch bestehen und sind von der Wartung nicht betroffen.
Update c9300/c9400
Auf den Switches der Serie C9300 und C9400 werden Updates installiert.
Während der Installation kann es zu Unterbrechungen der Netzwerkkonnektivität kommen. Davon können unter anderem das WLAN, die Telefonie sowie Instituts-VPNs betroffen sein.
Auch nachgelagerte Switche, z.B. c2960 oder c9200 sind betroffen.
Zentrale Services sind von den Reboots nicht betroffen. Dazu zählt beispielsweise der RWTH-VPN.
Secure-Client Update
Der Secure-Client inkl. VPN-Module wird aktualisiert.
Current Microsoft supported versions of Windows 11 and Windows 10
Microsoft-supported versions of Windows 11 for ARM64-based PCs
Red Hat 10.x, 9.x, and 8.x
Ubuntu 26.04, 24.04, and 22.04
SUSE supported versions of SLES 15
Linux Versions (for ARM64)
Red Hat 9.x and 8.x
Ubuntu 24.04 and 22.04
Admins finden unter
https://webspace.noc.rwth-aachen.de/rwth/Cisco_Secure_Client/Predeployment_Files/
Die notwendigen Predeployment-Files.
User finden unter
https://webspace.noc.rwth-aachen.de/rwth/Cisco_Secure_Client/Anyconnect_Beta/
die Installationsfiles
Wartungsarbeiten MySQL Datenbankserver - MFA eingeschränkt
Im angegebenen Zeitraum führt das IT Center Wartungsarbeiten an den MySQL-Datenbanken der Multi-Faktor-Authentifizierung (MFA) durch. Im Verlauf der Wartung werden die Datenbanken für insgesamt etwa 15 Minuten nicht zur Verfügung stehen.
Während dieses Zeitraums sind keine neuen Anmeldungen an Services mit RWTH Single Sign-On möglich. Bereits bestehende Sitzungen bleiben jedoch bestehen und sind von der Wartung nicht betroffen.
Erneuerung der VPN-Zertifikate
Harica muss eine größere Anzahl Zertifikate zurückrufen.
Alle SSL-Zertifikate aus der Harica PKI sind betroffen, die zwischen dem 15.06. und dem 15.07.2026 ausgestellt wurden. Diese werden ab dem 20.07.2026 12 Uhr von Harica gesperrt.
Damit Ihre Services weiterhin über SSL erreichbar sind (HTTPS, IPSEC), müssen Sie die betroffenen Zertifikate entweder erneuern oder neu beantragen und auf Ihren Servern einspielen.
Nicht betroffen sind Client-Zertifikate, sowie SSL-Zertifikate, die bis zum 14.06.2026 und ab dem 16.07.2026 ausgestellt wurden.
Begründung: Die Zertifikate wurden mit der Extended Key Usage "clientAuth" ausgestellt, dies widersprach aber im Zeitraum vom 15.06. bis 15.07.2026 der Zertifizierungsrichtlinie von Harica. Um die Integrität der Zertifizierungsstelle zu wahren, müssen diese nonkonform ausgestellten Zertifikate daher kurzfristig von Harica gesperrt werden.
Betroffene VPN-Server können kurzfristig keine Verbindungen annehmen und es kann zu Reconnects während der Erneuerung kommen.
Betroffen sind:
vpn.academy.rwth-aachen.de
vpn.fb1.rwth-aachen.de
vpn.fb5.rwth-aachen.de
vpn.fgmuw.rwth-aachen.de
vpn.fir.rwth-aachen.de
vpn.geo.rwth-aachen.de
vpn.hfe.rwth-aachen.de
vpn.i11.rwth-aachen.de
vpn.i412310.rwth-aachen.de
vpn.iamb.rwth-aachen.de
vpn.ias.rwth-aachen.de
vpn.iaw.rwth-aachen.de
vpn.ibac.rwth-aachen.de
vpn.ice.rwth-aachen.de
vpn.ifas.rwth-aachen.de
vpn.ihf.rwth-aachen.de
vpn.iht.rwth-aachen.de
vpn.ikv.rwth-aachen.de
vpn.ims.rwth-aachen.de
vpn.iph.rwth-aachen.de
vpn.ita-forschung.rwth-aachen.de
vpn.itsec.rwth-aachen.de
vpn.lbz.rwth-aachen.de
vpn.lfb.rwth-aachen.de
vpn.noc.rwth-aachen.de
vpn.sla.rwth-aachen.de
vpn.stb.rwth-aachen.de
vpn.ub.rwth-aachen.de
vpn-cse.itc.rwth-aachen.de
vpn-kooperation.ita.rwth-aachen.de
vpn-zlt.noc.rwth-aachen.de
Austausch der Zertifikate hat stattgefunden.
Teilstörung wurde behoben.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Update Datacenter Core (L2) c9600-dc-1
Im Nachgang der großflächigen Störungen am 22. Juni 2026 muss ein Update des zentralen Datacenter Core L2 Switches erfolgen. Es wird im Zeitraum mit sehr kurzen Unterbrechungen (<10 Sekunden) geplant.
Ausfall Großteil der Services
Zur grundlegenden Behebung der heutigen Störungen sind Arbeiten erforderlich, die heute zwischen 16.30 Uhr und und 17.30 Uhr erfolgen. In diesem Zeitraum wird es für circa 10 Minuten zu einer Dienstunterbrechung eines Großteils der Services an der RWTH kommen. Bitte berücksichtigen Sie diese kurzfristige Ankündigung bei Ihrer weiteren Arbeitsorganisation.
Die Arbeiten wurden abgeschlossen, die Störungsbehebung war erfolgreich.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Störung ZHV-VPN
Im genannten Zeitraum war eine Anmeldung am vpn der ZHV nicht garantiert.
Austausch Datacenter Core-Router
Im angegebenen Zeitfenster werden die beiden redundanten Datacenter Core-Router gegen leistungsfähigere Router ersetzt. Da der Austausch wechselseitig erfolgen kann, ist dieser unterbrechungsfrei geplant.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
VPN-Störung AS55
Das VPN-Gerät für die Informatik in der AS55 verhält sich "komisch".
Zur Fehlereingrenzung und Stabilitätsherstellung müssen den VPN-Knoten updaten / rebooten.
Wir hoffen, dass die Verbindungsprobleme damit behoben werden
Wartungsarbeiten MFA Datenbanken
Im angegebenen Zeitraum werden Wartungsarbeiten an den Datenbankservern des Services Multifaktorauthentifizierung (MFA) durchgeführt.
In Folge dessen wird MFA zwischen 07:00 und voraussichtlich 07:20 Uhr nicht zur Verfügung stehen. In diesem Zeitraum sind neue Logins ins VPN und in Services mit RWTH Single Sign-On nicht möglich, bereits bestehende Sessions bleiben erhalten.
Teilstörung Institut-VPN
Alle auf dem zentralen VPN-Server gehostete Instituts-VPNs hatten im genannten Zeitraum Verbindungsprobleme.
Wir arbeiten an der Stabilisierung.
Sicherheitsupdates
Im genannten Zeitraum werden div VPN-Server zwecks Sicherheitsupdates neugestartet.
Update Secure-Client
Der Secure Client wird auf die aktuelle Version gehoben
Version: 5.1.14.145
Folgende Betriebssysteme werden unterstützt:
auf webspace.noc.rwth-aachen.de finden Sie die aktuellste Version.
Für Administratoren mit eigener Software-Verteilung liegen entsprechende MSIs vor.
Englische Beschreibung:
Windows 11 (64-bit) and current Microsoft supported versions of Windows 10 x86 (32-bit) and x64 (64-bit)
Microsoft-supported versions of Windows 11 for ARM64-based PCs
macOS 26 (Tahoe): 5.1.12.146+, macOS 15 (Sequoia): 5.1.6.103+, macOS 14 (Sonoma): 5.1.0.136+
Red Hat 10.x, 9.x, and 8.x
Ubuntu 24.04 and 22.04
SUSE supported versions of SLES 15
Linux Versions (for ARM64):
Red Hat 9.x and 8.x
Ubuntu 24.04 and 22.04
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Umbau zentrale Datacenter Switche
Aufgrund des Tauschs zentraler Switches im Datacenter an den Standorten Seffenter Weg und Wendlingweg kann es im Zeitraum von 16 bis geplant 19 Uhr, maximal 22 Uhr, zu kurzen Ausfällen der im Datacenter betriebenen Services kommen.
Hierdurch wird auch kurzzeitig die Authentfizierung für WLAN und VPN nicht verfügbar sein, sodass die Anmeldung an WLAN (eduroam, RWTH-institutes, RWTH-devices) und alle VPN-Bereiche temporär gestört sein kann.
Die Wartung hat zudem Auswirkungen auf diverse Services des IT Centers, sodass es hier auch zu kurzen Ausfällen kommen kann. Diese Meldung wurde auf die betroffenen Services erweitert.
Die Wartung wurde erfolgreich beendet.
Download des Secure-Client gestört von außerhalb
Der Download außerhalb des RWTH-Netzwerkes ist aktuell gestört.
An einer Lösung wird gearbeitet.
Störung behoben
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Switchupdate ( c9400 ) 2 / 2
Guten Tag,
zum genannten Datum werden folgende Switche mehrfach rebootet:
Es wird zu Unterbrechungen der Konnektivität aller angeschlossenen Systeme kommen. Inkl. WLAN, Telefonie, VPN etc.
c9400-ks7-1
c9400-ks7-2
c9400-ks7-3
c9400-ks7-4
c9400-ks7-5
c9400-ks7-6
c9400-ks7-7
c9400-ks7-8
c9400-lochner-1
c9400-mwh-1
c9400-mwh-2
c9400-oelmuehle-1
c9400-officewest-1
c9400-officewest-2
c9400-officewest-3
c9400-officewest-4
c9400-officewest-5
c9400-officewest-6
c9400-officewest-7
c9400-pc-1
c9400-physik-1
c9400-physik-2
c9400-physik-3
c9400-pontd-1
c9400-pontd-2
c9400-pontd-3
c9400-pontd-4
c9400-pps-1
c9400-pps-2
c9400-reiff-1
c9400-rog-1
c9400-rog-2
c9400-rog-3
c9400-sbbioch-1
c9400-schi4-1
c9400-schi6-1
c9400-schi8-1
c9400-semi90-1
c9400-sfs65-1
c9400-sht-1
c9400-superc-1
c9400-superc-2
c9400-sw23-1
c9400-sw23-2
c9400-textil-1
c9400-textil-2
c9400-tg59-1
c9400-tg64-1
c9400-tg64-2
c9400-tgpont-1
c9400-theater-1
c9400-theater-2
c9400-umic-1
c9400-vka-1
c9400-vka-2
c9400-wsa-1
c9400-wsh-1
c9400-wsh-2
c9400-wsh-3
c9400-wsh-4
c9400-wues7-1
c9400-ww10-1
c9400-ww10-tk-1
c9400-wzl-1
c9400-wzlhalle-1
c9400-zollamt-1
c9400-zollamt-2
c9400-zollamt-3
Switchupdate ( c9400 ) 1 / 2
Guten Tag,
zum genannten Datum werden folgende Switche mehrfach rebootet:
Es wird zu Unterbrechungen der Konnektivität aller angeschlossenen Systeme kommen. Inkl. WLAN, Telefonie, VPN etc.
c9400-aia-1
c9400-aoc-1
c9400-aoc-2
c9400-as55-1
c9400-as55-2
c9400-as55-3
c9400-as55-4
c9400-as55-5
c9400-aubach-1
c9400-bauing-1
c9400-bauing-2
c9400-bib-1
c9400-carlbatt-1
c9400-carlbatt-2
c9400-carlbatt-3
c9400-carlbatt-4
c9400-carl-tk-1
c9400-cdpp-1
c9400-cdpp-2
c9400-eilf18-1
c9400-eilf18-2
c9400-eilf18-3
c9400-eilf18-4
c9400-eilf18-5
c9400-eilf7-1
c9400-elab-1
c9400-erc-1
c9400-erc-2
c9400-erc-3
c9400-ghi-1
c9400-ghi-2
c9400-ghi-3
c9400-grs-1
c9400-hg-1
c9400-hia-1
c9400-ibf-1
c9400-ictcubes-1
c9400-ictcubes-2
c9400-ictcubes-3
c9400-ictcubes-4
c9400-ictcubes-5
c9400-ika-1
c9400-ika-2
c9400-ika-3
c9400-ika-4
c9400-ika-5
c9400-ika-6
c9400-ikv-1
c9400-ikv-3
c9400-ikv-4
c9400-ikv-5
c9400-ikv-6
c9400-intze-1
c9400-intze-2
c9400-intze-3
c9400-intze-4
c9400-ist-1
c9400-jaeger-1
c9400-jaeger-2
c9400-jahuha-1
c9400-kop10-1
c9400-kop5-1
c9400-kop6-1
c9400-ks10-1
c9400-ks15-1
c9400-ks15-2
c9400-ks15-3
c9400-ks15-4
c9400-ks15-5
Switchupdate ( c9300 )
Guten Tag,
zum genannten Datum werden Alle Switche mehrfach rebootet:
Es wird zu Unterbrechungen der Konnektivität aller angeschlossenen Systeme kommen. Inkl. WLAN, Telefonie, VPN etc.
SecureClient-Update
Der Secure Client wird auf die aktuelle Version gehoben
Version: 5.1.11.388
Folgende Betriebssysteme werden unterstützt:
auf webspace.noc.rwth-aachen.de finden Sie die aktuellste Version.
Für Administratoren mit eigener Software-Verteilung liegen entsprechende MSIs vor.
Dringende VPN-Updates
Aktuell werden im Rahmen nicht-aufschiebbarer Updates diverse VPN-Geräte neu gestartet.
Dabei kommt es zum Abriss der VPN-Verbindungen.
Weitere Informationen folgen im Laufe des Freitags.
Störung VPN Informatik
Aktuell sind Teile der VPN-Endpunkte der Informatik von einem Bug betroffen.
Das VPN-Team ist im Austausch mit dem Hersteller und arbeitet unter Hochdruck an einer Lösung.
System sollte wieder funktionieren.
Wir beobachten das Verhalten weiter.
VPN Zugriff Informatik Cluster gestört
Ein Teil der Konfiguration des VPN-Clusters der Informatik ist momentan nicht aktiv.
Der auftretende Fehler wird momentan analysiert und mit Hochdruck an der Wiederherstellung gearbeitet.
--- English version ---
Die Störung wurde behoben.
--- English version ---
Momentan besteht das Problem leider wieder.
Wir arbeiten weiter mit Hochdruck an der Behebung.
--- English version ---
Mit vollzogener Zertifikatsreaktivierung, sollte das Problem nun behoben sein.
--- English version ---
Zugang teilweise gestört
wegen einer Fehlkonfiguration am RADIUS Service sind im Zeitraum ein Bruchteil der korrekten Anmeldungen an eduroam und vpn.rwth-aachen.de im Zeitraum immer mal wieder abgelehnt worden.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Dringende spontane Wartung
Unser Hersteller hat uns soeben über vorliegende Sicherheitsschwachstellen in der von uns verwendeten Software hingewiesen. Daher werden wir heute alle VPN Services im Laufe des Tages mit notwendigen Updates versorgen und neu starten. Wir bitten die Störung Ihrer VPN-Verbindung im Rahmen der dadurch ausgelösten Neustarts der Systeme zu entschuldigen. Rund 10 Minuten später sollte die Verbindung wieder aufgebaut werden können.
Die Updates der VPN Systeme erfolgen über den Tag verteilt, wir können derzeit keine Information zur Reihenfolge geben. Wir melden uns, wenn die Wartung vorzeitig abgeschlossen wird.
--English Version--
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Routing über neue XWiN-Router
In dem Zeitraum wird das Routing der bisherigen XWiN-Router (Nexus 7700) auf die neuen XWiN-Router (Catalyst 9600) umgestellt. Diese Router sind für die Netzverbindung der RWTH unerlässlich. Für diese Umstellung ist auch die Migration der DFN-Anbindung, welche redundant nach Frankfurt und Hannover geschaltet sind, sowie der RWTH-Firewall auf die neuen System erforderlich.
Innerhalb des Wartungsfensters wird es zu Ausfällen oder Teilausfällen der Außenanbindung kommen. Alle Services der RWTH (bspw. VPN, Email, RWTHonline, RWTHmoodle) werden innerhalb dieses Zeitraums nicht zur Verfügung zu stehen. Die Erreichbarkeit von Services innerhalb des RWTH-Netzes ist aufgrund eingeschränkter DNS-Funktionalität zeitweise nicht gegeben.
---english---
Der Uplink nach Frankfurt wurde erfolgreich auf das neue System geschwenkt.
Umbau des Uplinks nach Hannover beginnt.
Uplink nach Hannover auf das neue System umgezogen.
BGP v4/v6 nach Frankfurt und Hannover sind nun über die neue Routern funktional.
Es stehen noch ein paar kleinere Nacharbeiten an.
Wartung ist abgeschlossen. Der Datenverkehr läuft nun vollständig über die neuen Router!
Problematik mit der Anbindung zur Physik identifiziert, Lösung erfolgt morgen früh.
Wartung des RWTH Single Sign-On
In der angegebenen Zeit findet ein Update unseres MFA-Backends statt. Während dieser Zeit können neue RWTH Single Sign-On Sitzungen mit MFA nicht gestartet werden. Weiterhin sind neue VPN-Sessions nicht möglich. Bestehende Sitzungen (SSO & VPN) bleiben unbeeinträchtigt aktiv.
Aufgrund von fehlenden Policies konnten nicht alle Token gefunden werden und es kam zu Problem bei der Anmeldung.
Software-Update c9300
Switche der Serie c9300 werden am genannten Datum einem Update der Software unterzogen.
Während der Updateprozedur wird es zu einer Unterbrechung der Netzkonnektivität von ca. 15 Minuten kommen.
Betroffen hiervon sind an den Switch angeschlossene APs(Wlan), Telefone und PC/Server.
Wenn das Datum fix ist, wird das Ticket aktualisiert.
SecureClient-Update
Der Secure Client wird auf die aktuelle Version gehoben
Version: 5.1.8.122
Folgende Betriebssysteme werden unterstützt:
Red Hat 9x/8x
auf webspace.noc.rwth-aachen.de finden Sie die aktuellste Version.
Für Administratoren mit eigener Software-Verteilung liegen entsprechende MSIs vor.
Wartung: Proxy - Update des SW-Image für die Appliance
Nach den notwendigen Vorarbeiten (Tausch der SFPs) kann nun das Update des für die Appliance relevanten Betriebssystems erfolgen. Wegen der Redundnaz/des HA- Aufbaus ist eine Unterbrechung der Dienste nicht zu erwarten.
VPN-Updates
Die VPN-Appliance der Serien fpr1010 und fpr1100 inkl. Contexte werden im genannten Zeitraum aktualisiert.
Es wird zu Unterbrechungen der Verbindungen kommen.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
muss wg. Problemen verschoben/nochmals wiederholt werden
neuer Versuch
nre try
Proxy - Nacharbeiten zum gestrigen HW Test
Nach den gestrigen HW-Arbeiten, verbunden mit einem SW-Upgrade, muss heute noch eine Anpassung bzgl. der verwendeten Software erfolgen
Wegen dem alleinigen Arbeiten an dem Standby-System sollte es zu keiner Unterbrechung der Dienste kommen.
Proxy - HW Test
Da Teile der derzeit verwendeten Hardware bei einem Software-Upgrade der Appliance selber vor einiger Zeit zu massiven Störungen geführt hat, werden während dieses Termins alternative/neue Komponenten auf dem nicht aktiven System getestet.
Wegen dem alleinigen Arbeiten an dem Standby-System sollte es zu keiner Unterbrechung der Dienste kommen.
Update Secure Client
Der Secure Client wird auf die aktuelle Version gehoben
Version: 5.1.6.103
Folgende Betriebssysteme werden unterstützt:
Red Hat 9x/8x
auf www.webspace.noc.rwth-aachen.de finden Sie die aktuellste Version.
Für Administratoren mit eigener Software-Verteilung liegen entsprechende MSIs vor.
Diverse Ausfälle des Uplinks nach Frankfurt
Aufgrund von Linkflaps der Anbindung nach Frankfurt kommt es derzeit zu kurzen Unterbrechungen der Konnektivität. Es wird bereits an einer Lösung des Problems gearbeitet.
Erweiterung der Ticketqueues.
Nachdem das DFN-seitige Problem nachts wenig ausgeprägt auftrat, waren seit ca. 10:14 Uhr hochschulweit vorübergehende Qualitätseinschränkungen in der Außenanbindung bemerkbar (abbrechende Verbindungen usw.). Nach Diagnose zusammen mit dem DFN-Verein wurde das Routing gegen 10:55 Uhr manuell angepasst, so dass nun kein Datenverkehr mehr über die – immer noch selbsttätig zu- und abschaltende – Faserverbindung nach Frankfurt a.M. fließt.
Die Anbindung läuft nun stabil über Hannover, so dass der Faserdefekt für uns keine bemerkbaren Auswirkungen mehr hat.
(Zu einem späteren Zeitpunkt, nach Wiederherstellung einer stabilen Verbindung nach Frankfurt durch den DFN-Verein bzw. seine Auftragnehmer, werden wir das Routing über beide Faserwege wieder in Betrieb nehmen.)
Die Leitung nach Frankfurt ist seit 18:26 Uhr wieder im regulären Betrieb. Ein defekter Transceiver wurde auf der Gegenseite getauscht.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Inbetriebnahme neuer Hardware - Teil 01
Der DNS-Dienst zieht auf neue Hardware um. An den nutzbaren IPv4 und IPv6 Adressen (https:
help.itc.rwth-aachen.de/service/rhjc72ly4wmw/article/89438b835bbb4c9fab1249e0b9a5c439/) ändert sich nichts. Aufgrund der redundanten Aufstellung (AnyCast) und sequntieller Inbetriebnahme sollte keine Unterbrechung auftreten.
--- English ---
Während der Inbetriebnahme kam es zu einer kurzen Unterbrechung der Funktionalität zwischen 16:25 Uhr und 16:35 Uhr
Wir bitten dies zu entschuldigen
Die vorübergehenden Erreichbarkeitsprobleme sind behoben. DNS funktioniert wieder wie es soll.
VPN-Update vpn.rwth-aachen.de
Im genannten Zeitraum findet eine Softwarewartung der VPN-Server statt.
Es ist mit kurzen Unterbrechungen der Konnektivität zu rechnen, der Client sollte die Verbindung selbstständig wieder aufnehmen.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
VPN-Updates
Die VPN-Appliance der Serien c5506/c5516 sowie fpr1010 und fpr1100 inkl. Contexte werden im genannten Zeitraum aktualisiert.
Es wird zu Unterbrechungen der Verbindungen kommen.
Zeitweise Ausfall von Services aufgrund defekter Hardware
Aufgrund von Problemen mit den Loadbalancern (F5) sind ein Großteil der Services wie z.B. RWTHmoodle, RWTH Single Sign-On, RWTH E-Mail usw. sowie alle Service hinter dem RWTH Single Sign-On gestört.
--English Version--
Zur Problemlösung wurde nun zusätzlich noch ein Techniker des Herstellers hinzugezogen.
Die Störung konnte behoben werden. Allerdings kann es beim Versand bzw. Empfang noch zu Verzögerungen bei der Zustellung kommen.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
VPN-Störung AS55
Aufgrund eines Bugs in der HA-Implementierung kam es zu einer eingeschränkten Verfügbarkeit der VPN-Services innerhalb der Informatik.
Betroffen waren Endpunkte auf der fpr1100-as55-vpn-1
Wir bitten die Störung zu entschuldigen.
Anmeldung nicht möglich
wegen einer Störung des Anmeldedienstes RADIUS, war eine Anmeldung an WLAN oder VPN nicht möglich.
VPN-Updates
Folgende Systeme werden heute ( 10.10.2024 ) und morgen ( 11.10.2024 ) aktualisiert.
Es kann zu Unterbrechungen der Konnektivität kommen.
fpr1100-as55-vpn-1
fpr1100-bergbau-vpn-1
fpr1100-vka-vpn-1
fpr1100-ww10-vpn-2
fpr3100-ww10-vpn-1
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)