Nach einem Jahr der Entwicklung wurde das neue bedeutende Release des OpenWrt-Distributions 22.03.0 veröffentlicht, das auf die Nutzung in verschiedenen Netzwerkgeräten wie Routern, Switches und Access Points ausgerichtet ist. OpenWrt unterstützt zahlreiche verschiedene Plattformen und Architekturen und verfügt über ein Build-System, das eine einfache und bequeme Cross-Kompilierung ermöglicht, indem verschiedene Komponenten in den Build integriert werden, was es leicht macht, eine angepasste Firmware oder ein Abbild mit dem gewünschten Set an vorinstallierten Paketen zu erstellen. Die Builds wurden für 35 Zielplattformen erstellt.
Die Änderungen in OpenWrt 22.03.0 umfassen:
- Standardmäßig ist eine neue Anwendung zur Verwaltung der Firewall – fw4 (Firewall4) – aktiviert, die auf dem Paketfilter nftables basiert. Die Syntax der Konfigurationsdateien für die Firewall (/etc/config/firewall) und die uci-Schnittstelle wurden nicht geändert – fw4 kann als transparente Ersatzlösung für das zuvor verwendete Werkzeug fw3, das auf iptables basiert, fungieren. Eine Ausnahme bilden manuell hinzugefügte Regeln (/etc/firewall.user), die für nftables neu erstellt werden müssen (fw4 ermöglicht das Hinzufügen eigener Regelblöcke, jedoch im Format von nftables).
Das alte Werkzeug auf Basis von iptables wurde aus den standardmäßig angebotenen Bildern entfernt, kann jedoch über den Paketmanager opkg oder das Image Builder-Werkzeug zurückgebracht werden. Zudem stehen die Bindings iptables-nft, arptables-nft, ebtables-nft und xtables-nft zur Verfügung, die es ermöglichen, für nftables Regeln unter Verwendung der alten iptables-Syntax zu erstellen.
- Die Unterstützung für über 180 neue Geräte wurde hinzugefügt, darunter 15 Geräte, die auf dem MediaTek MT7915-Chip mit Unterstützung für Wi-Fi 6 (IEEE 802.11ax) basieren. Die Gesamtzahl der unterstützten Geräte hat 1580 erreicht.
- Die Übersetzung der Zielplattformen zur Verwendung des DSA (Distributed Switch Architecture) Kernsubsystems wurde fortgesetzt, das Mittel zur Konfiguration und Verwaltung von Kaskaden verbundenen Ethernet-Switches bereitstellt, indem Mechanismen zur Konfiguration herkömmlicher Netzwerkoberflächen (iproute2, ifconfig) verwendet werden. DSA kann zur Konfiguration von Ports und VLANs anstelle des zuvor angebotenen Tools swconfig verwendet werden, aber nicht alle Switch-Treiber unterstützen bisher DSA. In der vorgeschlagenen Version wird DSA für die bcm53xx-Plattformen (Treiber für alle Platinen wurden übersetzt), lantiq (SoC auf Basis von xrx200 und vr9) und sunxi (Bananapi Lamobo R1-Platinen) verwendet. Früher wurden DSA auch die Plattformen ath79 (TP-Link TL-WR941ND), bcm4908, gemini, kirkwood, mediatek, mvebu, octeon, ramips (mt7621) und realtek zugewiesen.
- Im Web-Interface von LuCI wurde ein Dunkelmodus implementiert. Dieser Modus wird standardmäßig automatisch basierend auf den Browsereinstellungen aktiviert, kann jedoch auch manuell über das Menü "System" -> "System" -> "Sprache und Stil" aktiviert werden.
- Das Problem des Jahres 2038, verursacht durch das Überlaufen des 32-Bit-Typs time_t (der 32-Bit-Zeitstempel wird am 19. Januar 2038 überlaufen), wurde gelöst. In der neuen Version wird der Musl 1.2.x Branch als Standardbibliothek verwendet, in dem die alten 32-Bit-Zeitstempel auf 64-Bit-Zeitstempel (time_t wurde auf time64_t ersetzt) auf 32-Bit-Architekturen umgestellt wurden. Auf 64-Bit-Systemen wird der Typ time64_t von Anfang an verwendet (der Zähler wird in 292 Milliarden Jahren überlaufen). Der Übergang zu diesem neuen Typ führte zu einer Änderung des ABI, was eine Neubau aller 32-Bit-Programme, die mit musl libc verbunden sind, erfordert (für 64-Bit-Programme ist keine Neubau erforderlich).
- Die Paketversionen wurden aktualisiert, einschließlich des Linux-Kernels 5.10.138 mit dem Port des drahtlosen Stacks cfg80211/mac80211 aus dem Kernel 5.15.58 (früher wurde der Kernel 5.4 mit dem drahtlosen Stack aus dem Branch 5.10 angeboten), musl libc 1.2.3, glibc 2.34, gcc 11.2.0, binutils 2.37, hostapd 2.10, dnsmasq 2.86, dropbear 2022.82, busybox 1.35.0.
- Die Erstellung von Builds für die Plattform arc770 (Synopsys DesignWare ARC 770D) wurde eingestellt.
Quelle: opennet.ru
