RevPi Basismodule werden mit einem vorinstallierten Linux-Betriebssystem ausgeliefert, das speziell für den industriellen Einsatz entwickelt wurde: das Revolution Pi OS. Es basiert auf Raspberry Pi OS, welches wiederum auf Debian basiert. Am Raspberry Pi OS wurden Anpassungen vorgenommen: unnötige Pakete wurden entfernt, APT-Repositories nachgerüstet und Pakete von KUNBUS installiert. Das Betriebssystem wird kontinuierlich weiterentwickelt.

Alle Versionen stehen im Download-Bereich als Betriebssystem-Images zur Verfügung.

Die aktuelle Version ist RevPi Trixie, die Vorgängerversion ist RevPi Bookworm:

RevPi Trixie
RevPi Bookworm

Welches Image zuletzt auf einem RevPi aufgespielt wurde, kann mit cat /etc/revpi/image-release ausgelesen werden, siehe auch Geräteinformation abfragen.

Note

Die KUNBUS GmbH erstellt auf Anfrage kundenspezifische Images. Dies umfasst sowohl individuelle Anpassungen bestehender Images als auch vollständige Custom Images:
Individuelle Anfrage stellen

Kompatibilität #

RevPi Bullseye RevPi Bookworm RevPi Trixie

RevPi Connect 5

-

RevPi Connect 4

RevPi Connect S/SE

RevPi Connect+

RevPi Connect

[1]

[1]

[1]

RevPi Core S/SE

RevPi Core 3

[1]

[1]

[1]

RevPi Core 3+

RevPi Core 1

-

-

-

RevPi Compact

RevPi Flat S

RevPi Flat

End of Life (EoL)

31.08.2026

30.06.2028

30.06.2030

Siehe auch:

Features #

Cockpit
cockpit-revpi

Applikation zur Konfiguration des RevPi. Netzwerk, Benutzer, Status- und Log-Ansichten können über einen Browser verwaltet werden. Die Firewall-Konfiguration erlaubt Ports 80 und 443.

PiCtory
pictory pictory-apache

Erstellt und verwaltet die Konfigurationsdatei eines Revolution Pi Systems. PiCtory ist in den Apache-Webserver auf Port 41443 integriert.

piControl Treiber
picontrol

Erstellt und verwaltet das Prozessabbild des Revolution Pi Systems und steuert die Kommunikation mit den verbundenen Modulen.

piTest
pitest

Das Kommandozeilen-Tool ermöglicht den Zugriff auf das Prozessabbild des Revolution Pi Systems.

Node-RED
revpi-nodered noderedrevpinodes-server revpi-nodered-proxy-apache cockpit-revpi-nodered

Ein grafisches, flow-basiertes Tool zum Verbinden von Geräten und Automatisieren von Arbeitsabläufen. Mit der Runtime noderedrevpinodes-server können spezifische Knoten im Node-RED Editor für die Ein- und Ausgänge des RevPi verwendet werden. Die Firewall-Konfiguration erlaubt TCP-Port 41880. Node-RED ist nicht vorinstalliert, kann über Cockpit nachinstalliert werden.

Modbus
revpi-modbus-client-server revpi-modbus-server

Integration der Modbus-Protokolle in das Revolution Pi System.

MQTT Client
mqtt-revpi-client

Implementiert eine virtuelle Komponente als MQTT-Client.

OPC UA Server
opcua-revpi-server

Implementiert eine virtuelle Komponente als OPC UA Server.

Firewall
firewalld

Die Firewall blockiert unbefugten Zugriff und erlaubt gleichzeitig den Datenverkehr über die erforderlichen Ports. Die Port-Konfigurationen sind in den jeweiligen Paketen definiert und können über Cockpit oder firewall-cmd geöffnet werden. Siehe: firewalld; firewall-cmd

NetworkManager
revpi-nm-config

Konfigurationsdatei für den NetworkManager.

RevPiModIO
python3-revpimodio

Eine Open-Source-Python-Bibliothek, um Python-3-Skripte für Revolution Pi Systeme zu programmieren.

SOS-Report
revpi-sos-report

Sammelt Systeminformationen, die bei der Diagnose von Problemen helfen können. Diese Informationen werden nur auf dem System gespeichert und können anschließend heruntergeladen werden.

GUI
revpi-ui

Installiert alle Abhängigkeiten für die Verwendung der grafischen Benutzeroberfläche (Linux-GUI). Bei einem Default-Image ist die Linux-GUI bereits vorinstalliert, während sie bei einem Lite-Image bei Bedarf nachinstalliert werden muss.
HINWEIS: Die Linux-GUI sollte nur auf RevPi Geräten mit mindestens 2 GB RAM verwendet werden.

revpi-pam-faillock

PAM-basierter Schutz vor Brute-Force-Angriffen. Konten werden nach wiederholten Fehlversuchen gesperrt. Standardmäßig geschieht dies nach drei Versuchen und eine Sperre dauert 10 Minuten. Das ist über die Konfigurationsdatei /etc/security/faillock.conf konfigurierbar.

revpi-security

Sicherheitsbezogene Erweiterungen

revpi-security-ssh

Erlaubt max. 10 nicht authentifizierte SSH-Verbindungen bzw. max. 3 pro IP-Adresse.

revpi-webserver
revpi-webserver-apache

Aktiviert HSTS-Sicherheitsheader (Weiterleitung von http zu https). Die Permissions-Policy verbietet Features wie camera, geolocation, microphone. Die Cross-Origin-Embedder-Policy verbietet iframes von anderen Domains. Die Cross-Origin-Opener-Policy verhindert Cross-Window/Tab Scripting-Angriffe. Die Firewall-Konfiguration erlaubt Port 41443.

revpi-cert-wizard

Funktion zum Erstellen von TLS-Zertifikaten und zum Speichern von Protokollen in einem tmpfs (im RAM). Standard-Schlüssellänge für Zertifikate ist 4096 Bit. Nur Verbindungen mit TLS-Version 1.3 sind erlaubt.

Eine detaillierte Liste aller Änderungen ist in den jeweiligen Changelogs der Pakete zu finden, z. B. /usr/share/doc/PACKAGE_NAME/changelog.Debian.gz.

Updates #

Caution

▷ Überprüfe in regelmäßigen Abständen, ob Updates zur Verfügung stehen.

▷ Installiere Updates zeitnah, um Sicherheitslücken zu schließen.

Der RevPi Update Tracker informiert dich zeitnah zu Sicherheitspatches und Updates.

Release Notes #

Lizenzbedingungen #

Die Betriebssystem-Images für Revolution Pi sind von Raspberry Pi OS abgeleitet, dessen Bestandteile unterschiedlichen Open-Source-Lizenzen unterliegen. Zusätzlich werden proprietäre Softwarepakete und Software mit den Images ausgeliefert. Für folgende Pakete besitzt KUNBUS die Urheberrechte:

  • cockpit-revpi

  • cockpit-revpi-apache

  • cockpit-revpi-redirect-apache

  • cockpit-revpi-redirect-firewalld

  • linux-image-6.18.37-revpi0-rpi-v8

  • mqtt-revpi-client

  • opcua-revpi-server

  • picontrol-6.18.37-revpi0-rpi-v8

  • picontrol-common

  • pictory

  • pictory-apache

  • piserial

  • pitest

  • python3-asyncua

  • python3-custom-rap-installer

  • python3-revpi-device-info

  • python3-revpimodio2

  • revpi-base-files

  • revpi-bluetooth

  • revpi-cert-wizard

  • revpicommander

  • revpi-firewalld-services

  • revpi-modbus-client

  • revpi-modbus-server

  • revpi-nm-config

  • revpi-pam-faillock

  • revpipyload

  • revpi-repo

  • revpi-security-ssh

  • revpi-sos-report

  • revpi-tools

  • revpi-tuned-configs

  • revpi-ui

  • revpi-webserver-apache

  • revpi-webserver-firewalld

Diese Pakete, einschließlich der Bestandteile, für die KUNBUS die Urheberrechte hat, unterliegen der GNU General Public License, Version 2. Dies ist in den zugehörigen Copyright-Dateien auch so vermerkt.

Ein Betriebssystem-Image enthält außerdem Open-Source-Bestandteile, die von KUNBUS erstellt oder verändert wurden. Die Quelltexte dieser Open-Source-Bestandteile werden auf gitlab.com/revolutionpi zur Verfügung gestellt. Gemäß der Lizenzbedingungen werden diese Quelltexte von KUNBUS auch auf Datenträgern zur Verfügung gestellt, die auf Anfrage unter support@kunbus.com gegen eine Bearbeitungsgebühr erhältlich sind.

Die Lizenzbedingungen der von Raspberry Pi OS übernommenen Bestandteile sind in den Paketverzeichnissen unter /usr/share/doc/ in den Textdateien copyright aufgeführt bzw. können für das jeweilige Release auch heruntergeladen werden unter:

Security Advisories #

Bei der KUNBUS GmbH legen wir großen Wert auf die Sicherheit unserer Systeme und Daten. Wir sind uns bewusst, dass Sicherheitslücken auftreten können. Aktuelle Security Advisories und Informationen zur Produktsicherheit findest du unter revolutionpi.com/de/support/security-advisories.

Der RevPi Update Tracker informiert dich zeitnah zu Sicherheitspatches und Updates.

Weitere Ressourcen #


1. Das Default-Image sollte nur auf Geräten mit mindestens 4 GB eMMC-Speicher installiert werden.