Après un an de développement, la nouvelle version significative de la distribution OpenWrt 22.03.0 a été publiée, orientée vers l'utilisation dans divers dispositifs réseau tels que les routeurs, les commutateurs et les points d'accès. OpenWrt prend en charge de nombreuses plateformes et architectures différentes et dispose d'un système de construction permettant de réaliser facilement et commodément la cross-compilation, y compris l'intégration de divers composants dans le processus de construction, ce qui permet de créer facilement un firmware ou une image disque adaptée aux tâches spécifiques avec le jeu souhaité de paquets préinstallés. Des constructions ont été formées pour 35 plateformes cibles.
Les changements dans OpenWrt 22.03.0 incluent :
- Par défaut, une nouvelle application de gestion de pare-feu est activée — fw4 (Firewall4), basée sur le filtre de paquets nftables. La syntaxe des fichiers de configuration du pare-feu (/etc/config/firewall) et l'interface uci n'ont pas changé — fw4 peut servir de remplacement transparent à l'outil précédemment utilisé fw3, basé sur iptables. Les règles ajoutées manuellement (/etc/firewall.user) nécessiteront une refonte pour nftables (fw4 permet d'ajouter ses propres blocs de règles, mais au format nftables).
L'ancien outil basé sur iptables est exclu des images proposées par défaut, mais peut être réintroduit via le gestionnaire de paquets opkg ou l'outil Image Builder. Des wrappers iptables-nft, arptables-nft, ebtables-nft et xtables-nft sont également fournis, permettant de créer des règles pour nftables en utilisant l'ancienne syntaxe iptables.
- La prise en charge de plus de 180 nouveaux appareils a été ajoutée, y compris 15 appareils basés sur la puce MediaTek MT7915 avec support Wi-Fi 6 (IEEE 802.11ax). Le nombre total d'appareils pris en charge a atteint 1580.
- La traduction des plateformes cibles a été poursuivie pour utiliser la sous-système du noyau DSA (Distributed Switch Architecture), qui fournit des moyens de configurer et de gérer des cascades de commutateurs Ethernet interconnectés, en appliquant des mécanismes pour configurer des interfaces réseau classiques (iproute2, ifconfig). Le DSA peut être utilisé pour configurer des ports et des VLAN au lieu de l'outil swconfig proposé auparavant, mais tous les pilotes de commutateurs ne prennent pas encore en charge le DSA. Dans cette version, le DSA est utilisé pour les plateformes bcm53xx (les pilotes pour toutes les cartes ont été traduits), lantiq (SoC basé sur xrx200 et vr9) et sunxi (cartes Bananapi Lamobo R1). Auparavant, les plateformes ath79 (TP-Link TL-WR941ND), bcm4908, gemini, kirkwood, mediatek, mvebu, octeon, ramips (mt7621) et realtek ont été traduites vers le DSA.
- Le mode sombre a été implémenté dans l'interface Web LuCI. Par défaut, le mode s'active automatiquement en fonction des paramètres du navigateur, mais il peut également être activé manuellement via le menu « Système » -> « Système » -> « Langue et Style ».
- Le problème de l'année 2038, causé par le dépassement du type time_t de 32 bits (le compteur d'époque de temps de 32 bits débordera le 19 janvier 2038), a été résolu. Dans la nouvelle version, la branche musl 1.2.x est utilisée comme bibliothèque standard, dans laquelle sur les architectures 32 bits, les anciens compteurs de temps de 32 bits ont été remplacés par des compteurs de 64 bits (le type time_t a été remplacé par time64_t). Sur les systèmes 64 bits, le type time64_t est utilisé dès le départ (le compteur débordera dans 292 milliards d'années). Le passage au nouveau type a entraîné des modifications de l'ABI, ce qui nécessitera une recompilation de tous les programmes 32 bits liés à musl libc (la recompilation n'est pas nécessaire pour les programmes 64 bits).
- Les versions des paquets ont été mises à jour, y compris le noyau Linux 5.10.138 avec le portage de la pile sans fil cfg80211/mac80211 du noyau 5.15.58 (le noyau 5.4 avec la pile sans fil de la branche 5.10 avait été proposé auparavant), musl libc 1.2.3, glibc 2.34, gcc 11.2.0, binutils 2.37, hostapd 2.10, dnsmasq 2.86, dropbear 2022.82, busybox 1.35.0.
- La génération de builds pour la plateforme arc770 (Synopsys DesignWare ARC 770D) a été interrompue.
Source : opennet.ru
