Aggiornamento alla Peplink Firmware 8.6.0: la guida completa

Introduzione
La Peplink Firmware 8.6.0 è disponibile — e con essa modifiche che gli amministratori IT devono conoscere. Questa guida all'aggiornamento Peplink Firmware vi conduce attraverso l'intero processo: requisiti di aggiornamento a stadi, modifiche FIPS e certificati e la verifica post-aggiornamento.
In qualità di Peplink Gold Partner Ascend vi supporta con competenza certificata.
Ascend è Peplink Gold Partner. Consulenza, supporto e dispositivi li trovate su ascend.de/it/loesungen/marken/peplink e nello shop.ascend.de.
1. Prima dell'aggiornamento – requisiti di aggiornamento a stadi
Non tutti i dispositivi possono essere aggiornati direttamente alla 8.6.0. Per un gruppo determinato è richiesto un aggiornamento a più stadi: prima alla 8.5.4, poi alla 8.6.0.
Modelli interessati dall'aggiornamento a stadi
I seguenti dispositivi devono percorrere il percorso → 8.5.4 → 8.6.0:
- Famiglia di prodotto: MAX (serie BR) · Modelli interessati: BR1 Pro (CAT-20), BR1 Pro 5G, BR2 Pro
- Famiglia di prodotto: Dome · Modelli interessati: tutti i modelli Dome
- Famiglia di prodotto: Transit · Modelli interessati: tutte le serie Transit
- Famiglia di prodotto: B One · Modelli interessati: tutti i modelli B One
Perché l'aggiornamento a stadi?
Peplink richiede espressamente il passaggio intermedio per questi gruppi di modelli; le note di rilascio non indicano una motivazione tecnica dettagliata. Concretamente per la pratica significa: questi dispositivi non si possono aggiornare direttamente alla 8.6.0 — l'aggiornamento passa per la 8.5.4.
Consiglio operativo
Nella pratica si è rivelato efficace attendere, dopo l'aggiornamento alla 8.5.4, che tutti i dispositivi abbiano completato il riavvio e si siano registrati su InControl — solo allora avviare l'aggiornamento alla 8.6.0. (Raccomandazione operativa propria, non una prescrizione ufficiale Peplink.)
2. Requisiti FIPS e pre-shared key IPsec
La Firmware 8.6.0 inasprisce i requisiti sulle pre-shared key IPsec (PSK) quando la modalità FIPS è attiva. Questa modifica corrisponde alle attuali best practice per le operazioni crittografiche.
La regola
Con FIPS attivo, tutte le pre-shared key IPsec devono essere lunghe almeno 14 caratteri.
Cosa verificare prima dell'aggiornamento
- Verificare lo stato FIPS: nelle impostazioni FIPS della Web Admin.
- Inventariare i tunnel IPsec: nelle impostazioni IPsec.
- Verificare la lunghezza delle PSK: ogni pre-shared key almeno 14 caratteri.
- Aggiornare prima dell'upgrade: modificare le PSK troppo corte prima dell'aggiornamento.
Cosa accade in caso di non conformità?
Se è presente una PSK troppo corta e FIPS è attivo, il tunnel IPsec interessato può dopo l'aggiornamento non stabilirsi più. L'aggiornamento in sé viene eseguito, ma la connettività VPN resta interrotta finché la PSK non è corretta.
Raccomandazione
Utilizzate l'aggiornamento come occasione per portare le vostre PSK a 20–32 caratteri. Generate nuove chiavi con un password manager o con un generatore di casualità crittograficamente sicuro.
3. Modernizzazione dei certificati – cosa verificare
La Firmware 8.6.0 modernizza la gestione dei certificati. I formati vecchi e insicuri non sono più accettati — in particolare sui dispositivi in esercizio da anni i cui certificati non sono mai stati aggiornati.
Cosa non è più accettato
- Tipo di certificato: DSA (Digital Signature Algorithm) · Stato nella 8.6.0:** non più accettato
- Tipo di certificato: chiavi RSA corte · Stato nella 8.6.0: non più accettato
- Tipo di certificato: PKCS#12 legacy (formati precedenti) · Stato nella 8.6.0:** non più accettato
Fallback automatico sul certificato predefinito sicuro
Se dopo l'aggiornamento un dispositivo rileva che il certificato configurato non soddisfa i requisiti, interviene un fallback automatico: il dispositivo passa automaticamente a un certificato predefinito sicuro. Questo significa:
- La funzione resta garantita – Web Admin e VPN restano raggiungibili.
- Avvisi del browser – a seconda del tipo di certificato sostitutivo, i browser possono mostrare un avviso.
- I peer VPN devono eventualmente accettare il nuovo certificato, qualora sia impiegato il pinning dei certificati.
Checklist prima dell'aggiornamento
- Inventariare tutti i certificati importati (Certificate Manager).
- Verificare la lunghezza delle chiavi RSA – raccomandazione operativa propria: almeno 2048 bit, idealmente 4096 bit.
- Sostituire i certificati basati su DSA con certificati RSA o ECDSA.
- Esportare nuovamente i file PKCS#12 (versione OpenSSL moderna).
- Per certificati esternamente affidabili: usare Let's Encrypt o una CA commerciale.
- Testare i tunnel SpeedFusion con autenticazione a certificato.
FusionSIM e RemoteSIM
Se impiegate FusionSIM o RemoteSIM, il SIM Injector va aggiornato alla Firmware 1.2.6. In caso contrario la comunicazione tra dispositivo Peplink e SIM Injector può essere disturbata.
PrimeCare
Per i clienti PrimeCare vale: InControl deve essere attivo. Assicuratevi che il dispositivo sia registrato in InControl e comunichi attivamente prima di avviare l'aggiornamento.
4. Modelli ritirati – il vostro dispositivo è ancora supportato?
Con la Firmware 8.6.0 numerose revisioni hardware più datate vengono ritirate (retired). Questi dispositivi non ricevono l'aggiornamento alla 8.6.0; Peplink li rifornisce al massimo con aggiornamenti di manutenzione della linea 8.5.x. Continuano a funzionare, ma non ricevono né le funzioni della 8.6.0 né i relativi miglioramenti di sicurezza.
Balance – modelli ritirati
- Modello: Balance 30 LTE · Revisioni HW: HW1
- Modello: Balance 30 Pro · Revisioni HW: HW1
- Modello: Balance 210 · Revisioni HW: HW4, HW5
- Modello: Balance 310 · Revisioni HW: HW4
- Modello: Balance One · Revisioni HW: HW1, HW2, HW3
- Modello: Balance One Core · Revisioni HW: HW1
MAX – modelli ritirati
- Modello: MAX 700 · Revisioni HW: HW3, HW4
- Modello: MAX BR1 ENT · Revisioni HW: HW1, HW2
- Modello: MAX HD1 Dome · Revisioni HW: HW1
- Modello: MAX HD2 · Revisioni HW: HW5, HW6
- Modello: MAX HD2 Dome · Revisioni HW: HW1
- Modello: MAX HD2 IP67 · Revisioni HW: HW2, HW3, HW4, HW5
- Modello: MAX HD2 Mini · Revisioni HW: HW1, HW2, HW3, HW4
- Modello: MAX HD2 with MediaFast · Revisioni HW: HW1, HW2, HW3, HW4
- Modello: MAX HD4 · Revisioni HW: HW1, HW2, HW3, HW4, HW5
- Modello: MAX HD4 IP67 · Revisioni HW: HW1
- Modello: MAX HD4 with MediaFast · Revisioni HW: HW1, HW2, HW3, HW4
- Modello: MAX Transit · Revisioni HW: HW1, HW2, HW3
- Modello: MAX Transit 5G · Revisioni HW: HW2, HW3
- Modello: MAX Transit Core · Revisioni HW: HW1
- Modello: MAX Transit Duo · Revisioni HW: HW1, HW2, HW3
- Modello: MAX Transit Duo Pro E · Revisioni HW: HW1
- Modello: MAX Transit Pro E · Revisioni HW: HW1
MediaFast e SpeedFusion Engine – modelli ritirati
- Modello: MediaFast 200 · Revisioni HW: HW1, HW3
- Modello: SpeedFusion Engine (SFE) CAM · Revisioni HW: HW1
Cosa significa "ritirato" nella pratica?
Un modello ritirato non riceve più aggiornamenti firmware:
- Nessuna patch di sicurezza per vulnerabilità di nuova scoperta.
- Nessuna nuova funzione dalle future versioni del firmware.
- Supporto limitato – il supporto Peplink può aiutare solo in misura ridotta.
Raccomandazione operativa
Pianificate a medio termine una sostituzione dell'hardware. Modelli attuali come BR1 Pro 5G, Transit Duo o la serie B One offrono miglioramenti considerevoli.
5. Checklist di verifica post-aggiornamento
Dopo il riuscito aggiornamento alla 8.6.0 è necessaria una verifica sistematica per assicurarsi che tutti i servizi e le connessioni funzionino.
Verifica di sistema
- Web Admin raggiungibile: login riuscito, tutti i menu caricano correttamente.
- Versione firmware confermata: la 8.6.0 appare nell'indicatore di stato.
- Riavvio del dispositivo: il dispositivo è stato riavviato pulitamente almeno una volta.
- Connessione InControl: il dispositivo si registra su InControl e mostra stato "Online".
Verifica di rete
- Connessioni WAN: tutti i collegamenti WAN configurati sono attivi ed erogano throughput.
- Connessioni LAN: le reti interne sono raggiungibili, il DHCP assegna indirizzi.
- Tunnel SpeedFusion: tutti i tunnel sono in piedi, latenza e banda nell'intervallo normale.
- Tunnel IPsec: tutti i tunnel sono in piedi — particolarmente importante con FIPS attivo.
- Risoluzione DNS: la risoluzione DNS interna ed esterna funziona.
Verifica di sicurezza
- Verificare i certificati: nel Certificate Manager — nessun avviso per DSA o chiavi RSA corte.
- Stato FIPS: con FIPS attivo, stato verde, nessun messaggio d'errore.
- Lunghezza PSK VPN: tutte le pre-shared key IPsec ≥ 14 caratteri (con FIPS attivo).
- Regole firewall: tutte le regole caricate, nessuna voce mancante.
Verificare le componenti aggiuntive
- SIM Injector: Firmware 1.2.6 confermata (con uso di FusionSIM/RemoteSIM).
- PrimeCare: InControl attivo e comunicante.
- Gestione Pepwave/AP: se presenti, tutti gli access point raggiungibili e funzionanti.
Dopo 24–48 ore
- Controllare i log: esaminare il log di sistema per nuovi messaggi d'errore comparsi.
- Monitoraggio delle prestazioni: utilizzo di CPU e memoria nell'intervallo normale.
- Failover WAN: test di un guasto WAN – il failover funziona come configurato.
- Monitoraggio della banda: nessuna variazione inattesa nel traffico dati.
Conclusioni
L'aggiornamento alla Peplink Firmware 8.6.0 porta miglioramenti di sicurezza e standard crittografici moderni. Il successo si vince o si perde con la preparazione. Chi rispetta i percorsi di aggiornamento a stadi, verifica i requisiti FIPS e PSK, rinnova i certificati datati e conosce lo stato hardware rispetto ai modelli ritirati, può eseguire l'aggiornamento senza interruzioni.
La verifica post-aggiornamento è altrettanto importante — solo la checklist sistematica dà la certezza che tutte le connessioni funzionino.
Agite ora
In qualità di Peplink Gold Partner Ascend vi supporta in ogni passaggio:
- Consulenza: quali modelli sono interessati? → ascend.de/it/loesungen/marken/peplink
- Hardware: dispositivi Peplink attuali → shop.ascend.de
- Supporto: accompagnamento tecnico dell'aggiornamento del firmware.
Contattate il nostro team Peplink.
Domande frequenti
Richiedi il supporto per l'aggiornamento
Quali modelli sono interessati, quali PSK troppo corte, quali certificati coinvolti? Verifichiamo la vostra flotta e accompagniamo l'aggiornamento nella finestra di manutenzione.
Prodotti Peplink adatti
Hardware adatto direttamente dallo shop Ascend — disponibilità e prezzi le trovate nella pagina di dettaglio del prodotto.
Approfondimenti
Questo articolo è stato redatto e verificato con il supporto dell'IA e controllato prima della pubblicazione dagli ingegneri certificati Peplink di Ascend.
Pronto per il tuo prossimo progetto?
Parla con il nostro team delle tue esigenze.
Articoli correlati

WireGuard su Peplink: la moderna VPN di remote access arriva con la Firmware 8.6.0
Peplink Firmware 8.6.0 porta la VPN WireGuard per il Remote User Access su tutti i modelli. Confronto con OpenVPN e L2TP, raccomandazioni d'impiego e SFC Direct Access.

Peplink 8.6.0 cellulare e 5G: Multi-APN, 5G SA e quattro profili eSIM
Peplink 8.6.0 porta Multi-APN su 5GN, 5G Standalone su 5GD, IPv6 su cinque famiglie di moduli e fino a quattro profili eSIM per modem. Panoramica per deployment cellulari e IoT.

Orbit WAN: la nuova integrazione satellitare di Peplink con Starlink e OneWeb
Peplink Orbit WAN nella Firmware 8.6.0 trasforma i terminali Starlink e OneWeb in WAN gestiti nativamente — con telemetria della dish, health check adeguati e bonding SpeedFusion Boost.









