OpenWrt 21.02.0 vÀljaanne

Esitletud on uus mĂ€rkimisvÀÀrne OpenWrt 21.02.0 jaotuse vĂ€ljalase, mis on suunatud kasutamiseks erinevates vĂ”rguseadmetes, nagu ruuterid, lĂŒlitid ja ligipÀÀsupunktid. OpenWrt toetab mitmeid erinevaid platvorme ja arhitektuure ning omab koostesĂŒsteemi, mis vĂ”imaldab lihtsat ja mugavat ristkompileerimist, lisades koostise erinevaid komponente, mis vĂ”imaldab hĂ”lpsasti luua konkreetsetele ĂŒlesannetele kohandatud valmis pĂŒsivara vĂ”i kettaimage soovitud eelnevalt paigaldatud paketiga. Koosteid on loodud 36 sihtplatvormi jaoks.

Muudatused OpenWrt 21.02.0-s on jÀrgmised:

  • Seadme minimaalne riistvaranĂ”ue on tĂ”usnud. Vaikimisi koostes on nĂŒĂŒd OpenWrt kasutamiseks vajalik seade, millel on 8 MB Flash ja 64 MB RAM, tĂ€nu tĂ€iendavate Linuxi tuuma alamsĂŒsteemide lisamisele. Kui soovite, on endiselt vĂ”imalik luua oma kohandatud kĂ€rbitud koostis, mis töötaks seadmetes, millel on 4 MB Flash ja 32 MB RAM, kuid sellise koostise funktsionaalsus on piiratud ning töökindlust ei garanteerita.
  • Vaikimisi tarnitavates paketides on nĂŒĂŒd tugi juhtmevabade vĂ”rkude kaitsetehnoloogia WPA3, mis on nĂŒĂŒd saadaval nii kliendireĆŸiimis kui ka ligipÀÀsupunkti loomisel. WPA3 pakub kaitset paroolide proovimise rĂŒnnakute eest (ei luba parooli offline-reĆŸiimis proovida) ja on kasutusele vĂ”etud SAEl pĂ”hinev autentimisprotokoll. WPA3 kasutamise vĂ”imalus on tagatud enamikus juhtmevabade seadmete draiverites.
  • Vaikimisi on TLS ja HTTPS toetus sisse lĂŒlitatud, mis vĂ”imaldab pÀÀseda LuCI veebiliidesele HTTPS-i kaudu ning kasutada utiliite nagu wget ja opkg, et teavet hankida krĂŒpteeritud sidekanalite kaudu. Serverid, mille kaudu jagatakse opkg kaudu allalaaditavaid pakette, on samuti vaikimisi ĂŒle viidud informatsiooni edastamisele HTTPS-i kaudu. KrĂŒpteerimiseks kasutatav mbedTLS raamatukogu on asendatud wolfSSL-iga (vajadusel saab kĂ€sitsi installida mbedTLS-i ja OpenSSL-i raamatukogusid, mis jĂ€tkuvalt pakutakse valikutena). Veebiliideses on pakutud vĂ”imalus automaatseks ĂŒmbersuunamiseks HTTPS-ile, kasutades valikut "uhttpd.main.redirect_https=1".
  • Esialgne toetus DSA (Distributed Switch Architecture) tuumalapi alamsĂŒsteemile, mis pakub vĂ”imalusi Ethernet-lĂŒlitite ĂŒhendatud kasvajate seadistamiseks ja haldamiseks, kasutades tavaliste vĂ”rguĂŒhenduste seadistamiseks kasutatavaid mehhanisme (iproute2, ifconfig). DSA-d saab kasutada portide ja VLAN-ide seadistamiseks, asendades varem saadud tööriista swconfig, kuid mitte kĂ”ik lĂŒlitite draiverid toetavad veel DSA-d. Antud vĂ€ljaandes on DSA kaasatud ath79 (TP-Link TL-WR941ND), bcm4908, gemini, kirkwood, mediatek, mvebu, octeon, ramips (mt7621) ja realtek draiveritele.
  • Muudetud on konfiguratsioonifailide sĂŒntaksit, mis asuvad /etc/config/network. Blokis „config interface” on „ifname” optsioon ĂŒmber nimetatud „device’iks”, ning blokis „config device” on optsioonid „bridge” ja „ifname” nimetatud ĂŒmber „ports’iteks”. Uute installatsioonide puhul genereeritakse nĂŒĂŒd eraldi failid seadmete (layer 2, blokis „config device”) ja vĂ”rguĂŒhenduste (layer 3, blokis „config interface”) seadistuste jaoks. Tagamaks tagasipöörduva ĂŒhilduvuse, on vanema sĂŒntaksite toetamine alles, st varem loodud seadistused ei vaja muudatusi. Samas web-liideses, kui tuvastatakse vana sĂŒntaks, pakutakse migratsiooni uuele sĂŒntaksile, mis on vajalik seadistuste muutmiseks veebiliidese kaudu.

    Uue sĂŒntaksi nĂ€idis: config device option name ‘br-lan’ option type ‘bridge’ option macaddr ’00:01:02:XX:XX:XX’ list ports ‘lan1’ list ports ‘lan2’ list ports ‘lan3’ list ports ‘lan4’ config interface ‘lan’ option device ‘br-lan’ option proto ‘static’ option ipaddr ‘192.168.1.1’ option netmask ‘255.255.255.0’ option ip6assign ’60’ config device option name ‘eth1’ option macaddr ’00:01:02:YY:YY:YY’ config interface ‘wan’ option device ‘eth1’ option proto ‘dhcp’ config interface ‘wan6’ option device ‘eth1’ option proto ‘dhcpv6’

    Sarnaselt /etc/config/network konfiguratsioonifailidele on „ifname” asendatud „device’iga” ka board.json vĂ€ljade nimetuses.

  • Uus platvorm „realtek“ on lisatud, vĂ”imaldades OpenWrt kasutamist seadmetes, kus on palju Etherneti porte, nagu Ethernet-lĂŒlitites D-Link, ZyXEL, ALLNET, INABA ja NETGEAR.
  • Uued platvormid bcm4908 ja rockchip on lisatud Broadcom BCM4908 ja Rockchip RK33xx SoC-pĂ”histe seadmete jaoks. Varasemalt toetatud platvormides on kĂ”rvaldatud seadmete toetamise kitsaskohad.
  • Platvormi ar71xx tugi on lĂ”petatud, mille asemel tuleks kasutada platvormi ath79 (ar71xx-pĂ”histe seadmete jaoks on soovitatav OpenWrt puhtalt uuesti installida). Samuti on lĂ”petatud platvormide cns3xxx (Cavium Networks CNS3xxx), rb532 (MikroTik RB532) ja samsung (Samsung TQ210) toimetamine.
  • Rakenduste tĂ€ideviimise failid, mis on seotud vĂ”rguside töötlemisega, on kokku pandud PIE-reĆŸiimis (Position-Independent Executables) koos tĂ€ieliku aadressiruumi randomiseerimise (ASLR) toega, et raskendada selliste rakenduste haavatavuste kasutamist.
  • Linuxi tuuma kokkupanemisel on vaikimisi aktiivsed konteinerite isoleerimise tehnoloogiate toetamise valikud, mis vĂ”imaldavad enamikul platvormidest kasutada OpenWrt-s LXC tööriistu ja procd-ujail reĆŸiimi.
  • On antud vĂ”imalus koostada koos SELinuxi kohustusliku juurdepÀÀsukontrolli sĂŒsteemi toega (vaikimisi vĂ€lja lĂŒlitatud).
  • Pakettide versioonid on uuendatud, sealhulgas pakutakse versioone musl libc 1.1.24, glibc 2.33, gcc 8.4.0, binutils 2.34, hostapd 2020-06-08, dnsmasq 2.85, dropbear 2020.81, busybox 1.33.1. Linuxi tuum on uuendatud versioonile 5.4.143, tuues ĂŒle cfg80211/mac80211 juhtmĂ”isted tuuma 5.10.42-st ja toob toeks. VPN Wireguard.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster