VPN-Server
Mehr Informationen zu dem Service finden Sie in unserem Dokumentationsportal.
SecureClient-Update
Der Secure Client wird auf die aktuelle Version gehoben
Version: 5.1.11.388
Folgende Betriebssysteme werden unterstützt:
auf webspace.noc.rwth-aachen.de finden Sie die aktuellste Version.
Für Administratoren mit eigener Software-Verteilung liegen entsprechende MSIs vor.
Dringende VPN-Updates
Aktuell werden im Rahmen nicht-aufschiebbarer Updates diverse VPN-Geräte neu gestartet.
Dabei kommt es zum Abriss der VPN-Verbindungen.
Weitere Informationen folgen im Laufe des Freitags.
Störung VPN Informatik
Aktuell sind Teile der VPN-Endpunkte der Informatik von einem Bug betroffen.
Das VPN-Team ist im Austausch mit dem Hersteller und arbeitet unter Hochdruck an einer Lösung.
VPN Zugriff Informatik Cluster gestört
Ein Teil der Konfiguration des VPN-Clusters der Informatik ist momentan nicht aktiv.
Der auftretende Fehler wird momentan analysiert und mit Hochdruck an der Wiederherstellung gearbeitet.
--- English version ---
Zugang teilweise gestört
wegen einer Fehlkonfiguration am RADIUS Service sind im Zeitraum ein Bruchteil der korrekten Anmeldungen an eduroam und vpn.rwth-aachen.de im Zeitraum immer mal wieder abgelehnt worden.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Dringende spontane Wartung
Unser Hersteller hat uns soeben über vorliegende Sicherheitsschwachstellen in der von uns verwendeten Software hingewiesen. Daher werden wir heute alle VPN Services im Laufe des Tages mit notwendigen Updates versorgen und neu starten. Wir bitten die Störung Ihrer VPN-Verbindung im Rahmen der dadurch ausgelösten Neustarts der Systeme zu entschuldigen. Rund 10 Minuten später sollte die Verbindung wieder aufgebaut werden können.
Die Updates der VPN Systeme erfolgen über den Tag verteilt, wir können derzeit keine Information zur Reihenfolge geben. Wir melden uns, wenn die Wartung vorzeitig abgeschlossen wird.
--English Version--
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Routing über neue XWiN-Router
In dem Zeitraum wird das Routing der bisherigen XWiN-Router (Nexus 7700) auf die neuen XWiN-Router (Catalyst 9600) umgestellt. Diese Router sind für die Netzverbindung der RWTH unerlässlich. Für diese Umstellung ist auch die Migration der DFN-Anbindung, welche redundant nach Frankfurt und Hannover geschaltet sind, sowie der RWTH-Firewall auf die neuen System erforderlich.
Innerhalb des Wartungsfensters wird es zu Ausfällen oder Teilausfällen der Außenanbindung kommen. Alle Services der RWTH (bspw. VPN, Email, RWTHonline, RWTHmoodle) werden innerhalb dieses Zeitraums nicht zur Verfügung zu stehen. Die Erreichbarkeit von Services innerhalb des RWTH-Netzes ist aufgrund eingeschränkter DNS-Funktionalität zeitweise nicht gegeben.
---english---
Wartung des RWTH Single Sign-On
In der angegebenen Zeit findet ein Update unseres MFA-Backends statt. Während dieser Zeit können neue RWTH Single Sign-On Sitzungen mit MFA nicht gestartet werden. Weiterhin sind neue VPN-Sessions nicht möglich. Bestehende Sitzungen (SSO & VPN) bleiben unbeeinträchtigt aktiv.
Aufgrund von fehlenden Policies konnten nicht alle Token gefunden werden und es kam zu Problem bei der Anmeldung.
Software-Update c9300
Switche der Serie c9300 werden am genannten Datum einem Update der Software unterzogen.
Während der Updateprozedur wird es zu einer Unterbrechung der Netzkonnektivität von ca. 15 Minuten kommen.
Betroffen hiervon sind an den Switch angeschlossene APs(Wlan), Telefone und PC/Server.
Wenn das Datum fix ist, wird das Ticket aktualisiert.
SecureClient-Update
Der Secure Client wird auf die aktuelle Version gehoben
Version: 5.1.8.122
Folgende Betriebssysteme werden unterstützt:
Red Hat 9x/8x
auf webspace.noc.rwth-aachen.de finden Sie die aktuellste Version.
Für Administratoren mit eigener Software-Verteilung liegen entsprechende MSIs vor.
Wartung: Proxy - Update des SW-Image für die Appliance
Nach den notwendigen Vorarbeiten (Tausch der SFPs) kann nun das Update des für die Appliance relevanten Betriebssystems erfolgen. Wegen der Redundnaz/des HA- Aufbaus ist eine Unterbrechung der Dienste nicht zu erwarten.
VPN-Updates
Die VPN-Appliance der Serien fpr1010 und fpr1100 inkl. Contexte werden im genannten Zeitraum aktualisiert.
Es wird zu Unterbrechungen der Verbindungen kommen.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Proxy - Nacharbeiten zum gestrigen HW Test
Nach den gestrigen HW-Arbeiten, verbunden mit einem SW-Upgrade, muss heute noch eine Anpassung bzgl. der verwendeten Software erfolgen
Wegen dem alleinigen Arbeiten an dem Standby-System sollte es zu keiner Unterbrechung der Dienste kommen.
Proxy - HW Test
Da Teile der derzeit verwendeten Hardware bei einem Software-Upgrade der Appliance selber vor einiger Zeit zu massiven Störungen geführt hat, werden während dieses Termins alternative/neue Komponenten auf dem nicht aktiven System getestet.
Wegen dem alleinigen Arbeiten an dem Standby-System sollte es zu keiner Unterbrechung der Dienste kommen.
Update Secure Client
Der Secure Client wird auf die aktuelle Version gehoben
Version: 5.1.6.103
Folgende Betriebssysteme werden unterstützt:
Red Hat 9x/8x
auf www.webspace.noc.rwth-aachen.de finden Sie die aktuellste Version.
Für Administratoren mit eigener Software-Verteilung liegen entsprechende MSIs vor.
Diverse Ausfälle des Uplinks nach Frankfurt
Aufgrund von Linkflaps der Anbindung nach Frankfurt kommt es derzeit zu kurzen Unterbrechungen der Konnektivität. Es wird bereits an einer Lösung des Problems gearbeitet.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Inbetriebnahme neuer Hardware - Teil 01
Der DNS-Dienst zieht auf neue Hardware um. An den nutzbaren IPv4 und IPv6 Adressen (https:
help.itc.rwth-aachen.de/service/rhjc72ly4wmw/article/89438b835bbb4c9fab1249e0b9a5c439/) ändert sich nichts. Aufgrund der redundanten Aufstellung (AnyCast) und sequntieller Inbetriebnahme sollte keine Unterbrechung auftreten.
--- English ---
VPN-Update vpn.rwth-aachen.de
Im genannten Zeitraum findet eine Softwarewartung der VPN-Server statt.
Es ist mit kurzen Unterbrechungen der Konnektivität zu rechnen, der Client sollte die Verbindung selbstständig wieder aufnehmen.
Netze - Switchupdate ( c9400 ) 2 / 2
Guten Tag,
zum genannten Datum werden folgende Switche mehrfach rebootet:
{-Wird noch ergänzt-}
Es wird zu Unterbrechungen der Konnektivität aller angeschlossenen Systeme kommen. Inkl. WLAN, Telefonie, VPN etc.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Switchupdate ( c9400 ) 1 / 2
Guten Tag,
zum genannten Datum werden folgende Switche mehrfach rebootet:
{-Wird noch ergänzt-}
Es wird zu Unterbrechungen der Konnektivität aller angeschlossenen Systeme kommen. Inkl. WLAN, Telefonie, VPN etc.
VPN-Updates
Die VPN-Appliance der Serien c5506/c5516 sowie fpr1010 und fpr1100 inkl. Contexte werden im genannten Zeitraum aktualisiert.
Es wird zu Unterbrechungen der Verbindungen kommen.
Zeitweise Ausfall von Services aufgrund defekter Hardware
Aufgrund von Problemen mit den Loadbalancern (F5) sind ein Großteil der Services wie z.B. RWTHmoodle, RWTH Single Sign-On, RWTH E-Mail usw. sowie alle Service hinter dem RWTH Single Sign-On gestört.
--English Version--
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
VPN-Störung AS55
Aufgrund eines Bugs in der HA-Implementierung kam es zu einer eingeschränkten Verfügbarkeit der VPN-Services innerhalb der Informatik.
Betroffen waren Endpunkte auf der fpr1100-as55-vpn-1
Wir bitten die Störung zu entschuldigen.
Anmeldung nicht möglich
wegen einer Störung des Anmeldedienstes RADIUS, war eine Anmeldung an WLAN oder VPN nicht möglich.
VPN-Updates
Folgende Systeme werden heute ( 10.10.2024 ) und morgen ( 11.10.2024 ) aktualisiert.
Es kann zu Unterbrechungen der Konnektivität kommen.
fpr1100-as55-vpn-1
fpr1100-bergbau-vpn-1
fpr1100-vka-vpn-1
fpr1100-ww10-vpn-2
fpr3100-ww10-vpn-1
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Wartung vpn.rwth-aachen.de
Das zentrale VPN ( vpn.rwth-aachen.de ) muss einer Wartung/Update unterzogen werden.
Hintergrund der Wartung:
- Garantie der Dienstgüte
- Fix eines Bugs fürs Monitoring
- Securityfix
Es kann zu kurzfristigen Unterbrechungen der Verbindungen kommen.
Hosts der RWTH Aachen teilweise nicht aus Netzen von anderen Providern erreichbar
Aufgrund einer Störung des DNS liefern die Nameserver verschiedener Provider aktuell keine IP-Adresse für Hosts unter *.rwth-aachen.de zurück.
Als Workaround können Sie alternative DNS-Server in Ihren Verbindungseinstellungen hinterlegen, wie z.B. die Level3-Nameserver (4.2.2.2 und 4.2.2.1) oder von Comodo (8.26.56.26 und 8.20.247.20). Ggf ist es auch möglich den VPN-Server der RWTH zu erreichen, dann nutzen Sie bitte VPN.
Wartung des Datenbankservers
Wegen einer Wartung des zugrundeliegenden Datenbankservers ist im Wartungszeitraum mit Ausfällen von Webdiensten zu rechnen:
* NOC-Portal (z.B. DNS-Admin, DHCP-Admin, RADIUS-Admin, Interface-Admin, WLAN Gäste einrichten)
* TK-Portal
* RA-Portal
Die Dienste laufen wie gewohnt weiter. Bitte versuchen Sie zu einem späteren Zeitpunkt Ihre gewünschten Änderungen einzutragen.
Kurzfristige Wartung fpr1100-as55-vpn-1
Das VPN-Gerät fpr1100-as55-vpn-1 muss leider kurzfristig umgepatcht werden.
Dabei wird es zu gestörten Verbindungen kommen.
vpn.rwth-aachen.de UPDATE
Das zentrale VPN ( vpn.rwth-aachen.de ) muss einer kurzfristigen Wartung/Update unterzogen werden.
Hintergrund der Wartung:
- Garantie der Dienstgüte
- Fix eines Bugs fürs Monitoring
- Securityfix
SecureClient-Update
Der Secure Client wird auf die aktuelle Version gehoben
Version: 5.1.3.62
Folgende Betriebssysteme werden unterstützt:
Red Hat 9x/8x
auf www.webspace.noc.rwth-aachen.de finden Sie die aktuellste Version.
Für Administratoren mit eigener Software-Verteilung liegen entsprechende MSIs vor.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Update der VPN Knoten
Wegen eines Sicherheitsupdates müssen fast alle Institut-VPNs rebootet werden.
Da das Update keinen Aufschub erlaubt, kann die normale Patchrotation nicht eingehalten werden.
Es wird zu Unterbrechungen der VPN-Verbindungen kommen.
Der Zeitraum der Wartung muss leider deutlich verlängert werden.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Datenbankmigration Radius-Admin
Aufgrund einer Datenbankmigration müssen wir die Weboberfläche vom "Radius-Admin" (https:
noc-portal.itc.rwth-aachen.de/radius) kurzzeitig offline nehmen.
Der Radius-Service selbst (Anmeldung am WLAN und VPN) wird wie gewohnt weiter funktionieren.
Es ist nicht mit längeren Ausfallzeiten der Website zu rechnen.
Wartungsarbeiten an Download-Server
Bei dem Download-Server webspace.noc.rwth-aachen.de finden einige Update-Arbeiten statt, sodass der Webservice temp. nicht erreichbar ist. Der "Cisco Secure Client - AnyConnect" kann in dieser Zeit nicht von dort heruntergeladen werden.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Migration Anyconnet -> SecureClient
Am oben genannten Datum wird der Cisco Anyconnect auf Secure Client umgestellt.
(Es handelt sich fast ausschließlich um ein Renaming und eine Änderung der GUI)
Die neue Software wird automatisch verteilt.
Unter https:
webspace.noc.rwth-aachen.de/rwth/Cisco_Secure_Client/ finden Sie die korrekte Versionen für Ihre Softwareverteilung.
Update vpn.rwth-aachen.de
Zwecks Software-Update muss die Instanz von vpn.rwth-aachen.de mehrmals geschwenkt werden.
Eine Unterbrechung des Service ist nicht zu erwarten
Login nicht möglich
wegen massivem Datenaufkommen auf unseren Authentifizierungsservern ist es zum zeitweisen Ausfall des Dienstes gekommen. Dadurch war im angezeigten Zeitraum u.U. der Login in VPN oder WLAN Dienste nicht möglich.
Wartungsarbeiten an Download-Server
Bei dem Download-Server webspace.noc.rwth-aachen.de finden einige Update-Arbeiten statt, sodass der Webservice temp. nicht erreichbar ist. Der "Cisco Secure Client - AnyConnect" kann in dieser Zeit nicht von dort heruntergeladen werden.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)
Authentifizierungsstörung bei verschiedenen Netzzugängen
Der Zugang zu verschiedenen WLAN-Netzen und zu verschiedenen VPNs ist gegenwärtig aufgrund eines nicht korrekt arbeitenden Hintergrundsystems (RADIUS) gestört.
Die Fachabteilung ist bereits informiert und arbeitet an einer Lösung.
Insbesondere Neuanmeldungen schlagen derzeit fehlt.
English version
Aktivierung MFA auf vereinzelten Instituts VPN fehlgeschlagen
wegen des hohen Alters einiger einzelner VPN Server, wird auf diesen der MFA Mechanismus nicht unterstützt. Dadurch waren heute morgen leider die Anmeldungen auf diesen Geräten gestört. Wir haben die Konfiguration wieder angepasst und werden nach Aktualisierung der Geräte die Reaktivierung von MFA bei Ihnen zu einem späteren Zeitpunkt vornehmen. Betroffen waren folgende Organisationen:
MMI, AZL, IFHT, IEM, ISEA, NGPP
Authentifizierung gestört
wegen eines Programmierfehlers während Wartungsarbeiten ist es zu einem Ausfall des Authentifizierungsdienstes gekommen. Dadurch waren kurzzeitig keine neuen Logins in VPN und WLAN möglich.
Herstellung der Geo-Redundanz vpn.rwth-aachen.de
Das VPN-System der RWTH ( vpn.rwth-aachen.de ) wird einer größeren Wartung unterzogen.
Ihm Rahmen der Wartung kommt es zu Verbindungsabrissen und notwendigen Reconnects.
Proxy - SW-Update
Im Zuge eines Software-Updates werden die einzelnen Proxys neu gestartet. Aufgrund der HA-Implementierung sollte es dabei zu keinen Ausfällen kommen. Betroffen sind u.a. Mail, WLAN VPN/Shibboleth (wg. LDAP)