OPNsense bietet die Möglichkeit den Microcode eines Prozessors bequem per Plugin zu aktualisieren. In diesem Artikel zeigen wir anhand eines RA1208-AIEPN Servers mit Supermicro H12SSL-NT Mainboard mit OPNsense 25.1 wie Sie dieses Plugin installieren um damit den AMD Microcode aktualisieren zu können. Die Anleitung gilt analog auch für Intel Systeme, hierfür gibt es ebenso eine Anleitung wie sie den Intel Microcode per Plugin unter OPNsense aktualisieren.
In diesem Beispiel verwenden wir folgendes Setup:
Um die Microcode Informationen auslesen zu können müssen Sie das Paket x86info vorab über die Konsole (oder SSH Shell) installieren:
root@AMD-Firewall:~ # pkg install x86info
Nun können Sie das Microcode Patchlevel abfragen:
root@AMD-Firewall:~ # kldload cpuctl root@AMD-Firewall:~ # x86info -a |grep -i Microcode Microcode patch level: 0xa001173
Das Microcode Plugin können Sie bequem über das OPNsense Webinterface installieren.
Nach der Aktivierung des Plugins und Neustart wird, falls ein neuer Microcode für die CPUID vorliegt, dieser beim Systemstart aktualisiert:
root@AMD-Firewall:~ # dmesg | grep -i micro CPU microcode: updated from 0xa001173 to 0xa0011d5
|
Autor: Thomas Niedermeier Thomas Niedermeier arbeitet im Product Management Team von Thomas-Krenn. Er absolvierte an der Hochschule Deggendorf sein Studium zum Bachelor Wirtschaftsinformatik. Seit 2013 ist Thomas bei Thomas-Krenn beschäftigt und kümmert sich unter anderem um OPNsense Firewalls, das Thomas-Krenn-Wiki und Firmware Sicherheitsupdates.
|