Sortie d'OpenWrt 21.02.0

Une nouvelle version significative de la distribution OpenWrt 21.02.0 a été présentée, axée sur l'utilisation dans divers appareils réseau tels que des routeurs, des commutateurs et des points d'accÚs. OpenWrt prend en charge de nombreuses plateformes et architectures différentes et dispose d'un systÚme de construction permettant une cross-compilation simple et pratique, incluant différents composants dans la construction, ce qui permet de former facilement un firmware ou une image disque adaptée aux tùches spécifiques avec un ensemble de packages préinstallés souhaité. Des builds sont créés pour 36 plateformes cibles.

Les changements dans OpenWrt 21.02.0 incluent :

  • Les exigences minimales en matiĂšre de matĂ©riel ont Ă©tĂ© augmentĂ©es. Dans la build par dĂ©faut, en raison de l'inclusion de sous-systĂšmes supplĂ©mentaires du noyau Linux pour l'utilisation d'OpenWrt, un appareil avec 8 Mo de Flash et 64 Mo de RAM est dĂ©sormais nĂ©cessaire. Si souhaitĂ©, il est toujours possible de crĂ©er sa propre build allĂ©gĂ©e qui pourra fonctionner sur des appareils avec 4 Mo de Flash et 32 Mo de RAM, mais la fonctionnalitĂ© d'une telle build sera limitĂ©e et la stabilitĂ© de fonctionnement n'est pas garantie.
  • Le package de base inclut des paquets pour le support de la technologie de protection des rĂ©seaux sans fil WPA3, qui est dĂ©sormais disponible par dĂ©faut Ă  la fois en mode client et lors de la crĂ©ation d'un point d'accĂšs. WPA3 offre une protection contre les attaques par force brute (empĂȘche le craquage de mot de passe en mode hors ligne) et utilise le protocole d'authentification SAE. La possibilitĂ© d'utiliser WPA3 est assurĂ©e dans la plupart des pilotes pour appareils sans fil.
  • Le package de base inclut par dĂ©faut le support de TLS et HTTPS, permettant d'accĂ©der Ă  l'interface Web LuCI via HTTPS et d'utiliser des utilitaires comme wget et opkg pour extraire des informations via des canaux de communication chiffrĂ©s. Les serveurs par lesquels passent les paquets tĂ©lĂ©chargĂ©s via opkg ont Ă©galement Ă©tĂ© configurĂ©s par dĂ©faut pour fournir des informations via HTTPS. La bibliothĂšque utilisĂ©e pour le chiffrement, mbedTLS, a Ă©tĂ© remplacĂ©e par wolfSSL (les bibliothĂšques mbedTLS et OpenSSL peuvent toujours ĂȘtre installĂ©es manuellement, elles continuent d'ĂȘtre fournies en tant qu'options). Pour configurer le redĂ©marrage automatique en HTTPS dans l'interface web, une option « uhttpd.main.redirect_https=1 » a Ă©tĂ© proposĂ©e.
  • Un support initial du sous-systĂšme du noyau DSA (Distributed Switch Architecture) a Ă©tĂ© rĂ©alisĂ©, fournissant des moyens pour configurer et gĂ©rer des cascades de commutateurs Ethernet interconnectĂ©s, en utilisant des mĂ©canismes appliquĂ©s Ă  la configuration des interfaces rĂ©seau ordinaires (iproute2, ifconfig). DSA peut ĂȘtre utilisĂ© pour configurer des ports et VLAN, en remplacement de l'outil swconfig prĂ©cĂ©demment proposĂ©, mais tous les pilotes de commutateurs ne supportent pas encore DSA. Dans cette version, DSA est utilisĂ© pour les pilotes ath79 (TP-Link TL-WR941ND), bcm4908, gemini, kirkwood, mediatek, mvebu, octeon, ramips (mt7621) et realtek.
  • Des modifications ont Ă©tĂ© apportĂ©es Ă  la syntaxe des fichiers de configuration, placĂ©s dans /etc/config/network. Dans le bloc « config interface », l'option « ifname » a Ă©tĂ© renommĂ©e en « device », et dans le bloc « config device », les options « bridge » et « ifname » ont Ă©tĂ© renommĂ©es en « ports ». Pour les nouvelles installations, des fichiers distincts avec les paramĂštres des appareils (couche 2, bloc « config device ») et des interfaces rĂ©seau (couche 3, bloc « config interface ») sont dĂ©sormais gĂ©nĂ©rĂ©s. Pour garantir la compatibilitĂ© ascendante, le support de l'ancienne syntaxe est maintenu, c'est-Ă -dire que les rĂ©glages prĂ©cĂ©demment Ă©tablis ne nĂ©cessiteront pas de modifications. Cependant, dans l'interface web, lorsqu'une ancienne syntaxe sera dĂ©tectĂ©e, une proposition de migration vers la nouvelle syntaxe, nĂ©cessaire pour modifier les paramĂštres via l'interface web, apparaĂźtra.

    Exemple de nouvelle syntaxe : config device option name ‘br-lan’ option type ‘bridge’ option macaddr ’00:01:02:XX:XX:XX’ list ports ‘lan1’ list ports ‘lan2’ list ports ‘lan3’ list ports ‘lan4’ config interface ‘lan’ option device ‘br-lan’ option proto ‘static’ option ipaddr ‘192.168.1.1’ option netmask ‘255.255.255.0’ option ip6assign ’60’ config device option name ‘eth1â€Č option macaddr ’00:01:02:YY:YY:YY’ config interface ‘wan’ option device ‘eth1’ option proto ‘dhcp’ config interface ‘wan6’ option device ‘eth1’ option proto ‘dhcpv6’

    Par analogie avec les fichiers de configuration /etc/config/network, les noms des champs dans board.json ont été modifiés, remplaçant « ifname » par « device ».

  • Une nouvelle plateforme « realtek » a Ă©tĂ© ajoutĂ©e, permettant d'utiliser OpenWrt sur des appareils avec un grand nombre de ports Ethernet, comme des commutateurs Ethernet D-Link, ZyXEL, ALLNET, INABA et NETGEAR.
  • De nouvelles plateformes bcm4908 et rockchip ont Ă©tĂ© ajoutĂ©es pour les appareils basĂ©s sur les SoC Broadcom BCM4908 et Rockchip RK33xx. Les plateformes prĂ©cĂ©demment prises en charge ont bĂ©nĂ©ficiĂ© de corrections de bogues concernant le support des appareils.
  • Le support de la plateforme ar71xx a Ă©tĂ© arrĂȘtĂ©, et il est recommandĂ© d'utiliser la plateforme ath79 (pour les appareils basĂ©s sur ar71xx, une rĂ©installation complĂšte d'OpenWrt est conseillĂ©e). Le support des plateformes cns3xxx (Cavium Networks CNS3xxx), rb532 (MikroTik RB532) et samsung (Samsung TQ210) a Ă©galement Ă©tĂ© arrĂȘtĂ©.
  • Les fichiers exĂ©cutables des applications utilisĂ©s pour le traitement des connexions rĂ©seau sont compilĂ©s en mode PIE (Position-Independent Executables) avec un support complet de la randomisation de l'espace d'adresses (ASLR) pour compliquer l'exploitation des vulnĂ©rabilitĂ©s dans ces applications.
  • Dans la construction du noyau Linux, les options pour le support des technologies d'isolation des conteneurs sont activĂ©es par dĂ©faut, permettant d'utiliser l'outil LXC et le mode procd-ujail dans OpenWrt sur la plupart des plateformes.
  • Il est dĂ©sormais possible de compiler avec le support du systĂšme de contrĂŽle d'accĂšs obligatoire SELinux (dĂ©sactivĂ© par dĂ©faut).
  • Les versions des paquets ont Ă©tĂ© mises Ă  jour, notamment avec les sorties de musl libc 1.1.24, glibc 2.33, gcc 8.4.0, binutils 2.34, hostapd 2020-06-08, dnsmasq 2.85, dropbear 2020.81, busybox 1.33.1. Le noyau Linux a Ă©tĂ© mis Ă  jour vers la version 5.4.143 avec le portage de la pile sans fil cfg80211/mac80211 depuis le noyau 5.10.42 et le transfert de support. VPN Wireguard.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster