OpenWrt рдкреНрд░рдХрд╛рд╢рди 21.02.0

OpenWrt 21.02.0 рд╡рд┐рддрд░рдгрд╛рдЪреЗ рдирд╡реАрди рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдкреНрд░рдХрд╛рд╢рди рд╕рд╛рджрд░ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, рдЬреНрдпрд╛рдЪрд╛ рдЙрджреНрджреЗрд╢ рд╡рд┐рд╡рд┐рдз рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдгреЗ рдЬрд╕реЗ рдХреА рд░рд╛рдЙрдЯрд░, рд╕реНрд╡рд┐рдЪреЗрд╕ рдЖрдгрд┐ рдНрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕рдордзреНрдпреЗ рд╡рд╛рдкрд░рдгреЗ рдЖрд╣реЗ. OpenWrt рдЕрдиреЗрдХ рднрд┐рдиреНрди рдкреНрд▓реЕрдЯрдлреЙрд░реНрдо рдЖрдгрд┐ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рд▓рд╛ рд╕рдорд░реНрдерди рджреЗрддреЗ рдЖрдгрд┐ рдПрдХ рдЕрд╕реЗрдВрдмреНрд▓реА рд╕рд┐рд╕реНрдЯрдо рдЖрд╣реЗ рдЬреА рдЕрд╕реЗрдВрдмреНрд▓реАрдордзреАрд▓ рд╡рд┐рд╡рд┐рдз рдШрдЯрдХрд╛рдВрд╕рд╣ рд╕рд╛рдзреНрдпрд╛ рдЖрдгрд┐ рд╕реЛрдпреАрд╕реНрдХрд░ рдХреНрд░реЙрд╕-рдХрдВрдкрд┐рд▓реЗрд╢рдирд╕рд╛рдареА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ, рдЬреНрдпрд╛рдореБрд│реЗ рддрдпрд╛рд░ рдлрд░реНрдорд╡реЗрдЕрд░ рдХрд┐рдВрд╡рд╛ рдкреВрд░реНрд╡-рдЪреНрдпрд╛ рдЗрдЪреНрдЫрд┐рдд рд╕реЗрдЯрд╕рд╣ рдбрд┐рд╕реНрдХ рдкреНрд░рддрд┐рдорд╛ рддрдпрд╛рд░ рдХрд░рдгреЗ рд╕реЛрдкреЗ рд╣реЛрддреЗ. рд╡рд┐рд╢рд┐рд╖реНрдЯ рдХрд╛рд░реНрдпрд╛рдВрд╕рд╛рдареА рд░реБрдкрд╛рдВрддрд░рд┐рдд рд╕реНрдерд╛рдкрд┐рдд рдкреЕрдХреЗрдЬреЗрд╕. рдЕрд╕реЗрдВрдмреНрд▓реА 36 рд▓рдХреНрд╖реНрдп рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╕рд╛рдареА рд╡реНрдпреБрддреНрдкрдиреНрди рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд.

OpenWrt 21.02.0 рдордзреАрд▓ рдмрджрд▓рд╛рдВрдкреИрдХреА рдЦрд╛рд▓реАрд▓ рдЧреЛрд╖реНрдЯреА рд▓рдХреНрд╖рд╛рдд рдШреЗрддрд▓реНрдпрд╛ рдЖрд╣реЗрдд:

  • рдХрд┐рдорд╛рди рд╣рд╛рд░реНрдбрд╡реЗрдЕрд░ рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╡рд╛рдврд╡рд┐рдгреНрдпрд╛рдд рдЖрд▓реНрдпрд╛ рдЖрд╣реЗрдд. рдбреАрдлреЙрд▓реНрдЯ рдмрд┐рд▓реНрдбрдордзреНрдпреЗ, рдЕрддрд┐рд░рд┐рдХреНрдд рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓ рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рд╕рдорд╛рд╡реЗрд╢рд╛рдореБрд│реЗ, OpenWrt рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрддрд╛ 8 MB рдлреНрд▓реЕрд╢ рдЖрдгрд┐ 64 MB RAM рдЕрд╕рд▓реЗрд▓реЗ рдЙрдкрдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рддреБрдордЪреА рдЗрдЪреНрдЫрд╛ рдЕрд╕рд▓реНрдпрд╛рд╕, рддреБрдореНрд╣реА рддреБрдордЪреА рд╕реНрд╡рддрдГрдЪреА рд╕реНрдЯреНрд░рд┐рдк-рдбрд╛рдЙрди рдЕрд╕реЗрдВрдмреНрд▓реА рддрдпрд╛рд░ рдХрд░реВ рд╢рдХрддрд╛ рдЬреА 4 рдПрдордмреА рдлреНрд▓реЕрд╢ рдЖрдгрд┐ 32 рдПрдордмреА рд░реЕрдо рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╡рд░ рдХрд╛рд░реНрдп рдХрд░реВ рд╢рдХрддреЗ, рдкрд░рдВрддреБ рдЕрд╢рд╛ рдЕрд╕реЗрдВрдмреНрд▓реАрдЪреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдорд░реНрдпрд╛рджрд┐рдд рдЕрд╕реЗрд▓ рдЖрдгрд┐ рдСрдкрд░реЗрд╢рди рд╕реНрдерд┐рд░рддреЗрдЪреА рд╣рдореА рджрд┐рд▓реА рдЬрд╛рдд рдирд╛рд╣реА.
  • рдореВрд▓рднреВрдд рдкреЕрдХреЗрдЬрдордзреНрдпреЗ WPA3 рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рддрдВрддреНрд░рдЬреНрдЮрд╛рдирд╛рд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдгрд╛рд░реА рдкреЕрдХреЗрдЬреЗрд╕ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд, рдЬреА рдЖрддрд╛ рдХреНрд▓рд╛рдпрдВрдЯ рдореЛрдбрдордзреНрдпреЗ рдХрд╛рдо рдХрд░рддрд╛рдирд╛ рдЖрдгрд┐ рдНрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛ рдбрд┐рдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ. WPA3 рдкрд╛рд╕рд╡рд░реНрдб рдЕрдВрджрд╛рдЬ рд▓рд╛рд╡рдгрд╛рд▒реНрдпрд╛ рд╣рд▓реНрд▓реНрдпрд╛рдВрдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рдкреНрд░рджрд╛рди рдХрд░рддреЗ (рддреЗ рдСрдлрд▓рд╛рдЗрди рдореЛрдбрдордзреНрдпреЗ рдкрд╛рд╕рд╡рд░реНрдб рдЕрдВрджрд╛рдЬ рд▓рд╛рд╡рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрдгрд╛рд░ рдирд╛рд╣реА) рдЖрдгрд┐ SAE рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдкрд░рддреЗ. рд╡рд╛рдпрд░рд▓реЗрд╕ рдЙрдкрдХрд░рдгрд╛рдВрд╕рд╛рдареА рдмрд╣реБрддреЗрдХ рдбреНрд░рд╛рдпрд╡реНрд╣рд░реНрд╕рдордзреНрдпреЗ WPA3 рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХреЗрд▓реА рдЬрд╛рддреЗ.
  • рдмреЗрд╕ рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ TLS рдЖрдгрд┐ HTTPS рд╕рд╛рдареА рд╕рдорд░реНрдерди рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ HTTPS рд╡рд░ LuCI рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕ рдЖрдгрд┐ рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рдХрдореНрдпреБрдирд┐рдХреЗрд╢рди рдЪреЕрдиреЗрд▓рд╡рд░ рдорд╛рд╣рд┐рддреА рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА wget рдЖрдгрд┐ opkg рд╕рд╛рд░рдЦреНрдпрд╛ рдЙрдкрдпреБрдХреНрддрддрд╛ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдЬреНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рджреНрд╡рд╛рд░реЗ opkg рджреНрд╡рд╛рд░реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХреЗрд▓реЗрд▓реЗ рдкреЕрдХреЗрдЬ рд╡рд┐рддрд░рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд рддреЗ рджреЗрдЦреАрд▓ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ HTTPS рджреНрд╡рд╛рд░реЗ рдорд╛рд╣рд┐рддреА рдкрд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА рд╕реНрд╡рд┐рдЪ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд. рдПрдирдХреНрд░рд┐рдкреНрд╢рдирд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗрд▓реА mbedTLS рд▓рд╛рдпрдмреНрд░рд░реА wolfSSL рдиреЗ рдмрджрд▓рд▓реА рдЖрд╣реЗ (рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реНрдпрд╛рд╕, рддреБрдореНрд╣реА mbedTLS рдЖрдгрд┐ OpenSSL рд▓рд╛рдпрдмреНрд░рд░реА рд╡реНрдпрдХреНрддрд┐рдЪрд▓рд┐рддрдкрдгреЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реВ рд╢рдХрддрд╛, рдЬреЗ рдкрд░реНрдпрд╛рдп рдореНрд╣рдгреВрди рдкреБрд░рд╡рд▓реЗ рдЬрд╛рдд рдЖрд╣реЗрдд). HTTPS рд╡рд░ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ "uhttpd.main.redirect_https=1" рдкрд░реНрдпрд╛рдп рдСрдлрд░ рдХрд░рддреЛ.
  • рдбреАрдПрд╕рдП (рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрдЯреЗрдб рд╕реНрд╡рд┐рдЪ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░) рдХрд░реНрдирд▓ рдЙрдкрдкреНрд░рдгрд╛рд▓реАрд╕рд╛рдареА рдкреНрд░рд╛рд░рдВрднрд┐рдХ рд╕рдорд░реНрдерди рд▓рд╛рдЧреВ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, рдЬреЗ рдкрд╛рд░рдВрдкрд╛рд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ (iproute2, ifconfig) рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдпрдВрддреНрд░рдгреЗрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рдЗрдВрдЯрд░рдХрдиреЗрдХреНрдЯреЗрдб рдЗрдерд░рдиреЗрдЯ рд╕реНрд╡рд┐рдЪрдЪреЗ рдХреЕрд╕реНрдХреЗрдб рдХреЙрдиреНрдлрд┐рдЧрд░ рдЖрдгрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд╛рдзрдиреЗ рдкреНрд░рджрд╛рди рдХрд░рддреЗ. DSA рдкреВрд░реНрд╡реА рдСрдлрд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ swconfig рдЯреВрд▓рдЪреНрдпрд╛ рдЬрд╛рдЧреА рдкреЛрд░реНрдЯ рдЖрдгрд┐ VLAN рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ, рдкрд░рдВрддреБ рдЕрджреНрдпрд╛рдк рд╕рд░реНрд╡ рд╕реНрд╡рд┐рдЪ рдбреНрд░рд╛рдпрд╡реНрд╣рд░реНрд╕ DSA рд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдд рдирд╛рд╣реАрдд. рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдкреНрд░рдХрд╛рд╢рдирд╛рдд, DSA ath79 (TP-Link TL-WR941ND), bcm4908, gemini, kirkwood, mediatek, mvebu, octeon, ramips (mt7621) рдЖрдгрд┐ realtek рдбреНрд░рд╛рдпрд╡реНрд╣рд░реНрд╕рд╕рд╛рдареА рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ.
  • /etc/config/network рдордзреНрдпреЗ рд╕реНрдерд┐рдд рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓реНрд╕рдЪреНрдпрд╛ рд╡рд╛рдХреНрдпрд░рдЪрдиреЗрдд рдмрджрд▓ рдХреЗрд▓реЗ рдЖрд╣реЗрдд. "рдХреЙрдиреНрдлрд┐рдЧ рдЗрдВрдЯрд░рдлреЗрд╕" рдмреНрд▓реЙрдХрдордзреНрдпреЗ, "ifname" рдкрд░реНрдпрд╛рдпрд╛рдЪреЗ рдирд╛рд╡ рдмрджрд▓реВрди "рдбрд┐рд╡реНрд╣рд╛рдЗрд╕" рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, рдЖрдгрд┐ "рдХреЙрдиреНрдлрд┐рдЧ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕" рдмреНрд▓реЙрдХрдордзреНрдпреЗ, "рдмреНрд░рд┐рдЬ" рдЖрдгрд┐ "ifname" рдкрд░реНрдпрд╛рдпрд╛рдВрдЪреЗ рдирд╛рд╡ рдмрджрд▓реВрди "рдкреЛрд░реНрдЯреНрд╕" рдХреЗрд▓реЗ рдЖрд╣реЗ. рдирд╡реАрди рдкреНрд░рддрд┐рд╖реНрдард╛рдкрдирд╛рдВрд╕рд╛рдареА, рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рд╕рд╛рдареА рд╕реЗрдЯрд┐рдВрдЧреНрдЬрд╕рд╣ рд╡реЗрдЧрд│реНрдпрд╛ рдлрд╛рдЗрд▓реНрд╕ (рд▓реЗрдпрд░ 2, тАЬрдХреЙрдиреНрдлрд┐рдЧ рдЙрдкрдХрд░рдгтАЭ рдмреНрд▓реЙрдХ) рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ (рд▓реЗрдпрд░ 3, тАЬрдХреЙрдиреНрдлрд┐рдЧ рдЗрдВрдЯрд░рдлреЗрд╕тАЭ рдмреНрд▓реЙрдХ) рдЖрддрд╛ рдирд┐рд░реНрдорд╛рдг рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд. рдорд╛рдЧрд╛рд╕ рд╕реБрд╕рдВрдЧрддрддрд╛ рд░рд╛рдЦрдгреНрдпрд╛рд╕рд╛рдареА, рдЬреБрдиреНрдпрд╛ рд╡рд╛рдХреНрдпрд░рдЪрдирд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдХрд╛рдпрдо рдареЗрд╡рд▓реЗ рдЖрд╣реЗ, рдореНрд╣рдгрдЬреЗ. рдкреВрд░реНрд╡реА рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ рдмрджрд▓ рдЖрд╡рд╢реНрдпрдХ рдирд╛рд╣реАрдд. рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рдордзреНрдпреЗ, рдЬреБрдирд╛ рд╕рд┐рдВрдЯреЕрдХреНрд╕ рдЖрдврд│рд▓реНрдпрд╛рд╕, рдирд╡реАрди рд╕рд┐рдВрдЯреЕрдХреНрд╕рдордзреНрдпреЗ рд╕реНрдерд▓рд╛рдВрддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рд╕реНрддрд╛рд╡ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рдИрд▓, рдЬреЛ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

    рдирд╡реАрди рд╕рд┐рдВрдЯреЕрдХреНрд╕рдЪреЗ рдЙрджрд╛рд╣рд░рдг: рдХреЙрдиреНрдлрд┐рдЧ рдЙрдкрдХрд░рдг рдкрд░реНрдпрд╛рдп рдирд╛рд╡ 'br-lan' рдкрд░реНрдпрд╛рдп рдкреНрд░рдХрд╛рд░ 'bridge' option macaddr '00:01:02:XX:XX:XX' рд╕реВрдЪреА рдкреЛрд░реНрдЯреНрд╕ 'lan1' рд╕реВрдЪреА рдкреЛрд░реНрдЯреНрд╕ 'lan2' рд╕реВрдЪреА рдкреЛрд░реНрдЯреНрд╕ 'lan3' рд╕реВрдЪреА рдкреЛрд░реНрдЯреНрд╕ 'lan4' рдХреЙрдиреНрдлрд┐рдЧ рдЗрдВрдЯрд░рдлреЗрд╕ 'lan' рдкрд░реНрдпрд╛рдп рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ 'br-lan' рдкрд░реНрдпрд╛рдп рдкреНрд░реЛрдЯреЛ 'рд╕реНрдерд┐рд░' рдкрд░реНрдпрд╛рдп ipaddr '192.168.1.1' рдкрд░реНрдпрд╛рдп рдиреЗрдЯрдорд╛рд╕реНрдХ '255.255.255.0' рдкрд░реНрдпрд╛рдп ip6assign '60' рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдкрд░реНрдпрд╛рдп рдирд╛рд╡ 'eth1' рдкрд░реНрдпрд╛рдп macaddr '00 :01:02:YY:YY:YY' рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЗрдВрдЯрд░рдлреЗрд╕ 'wan' рдкрд░реНрдпрд╛рдп рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ 'eth1' рдкрд░реНрдпрд╛рдп рдкреНрд░реЛрдЯреЛ 'dhcp' рдХреЙрдиреНрдлрд┐рдЧ рдЗрдВрдЯрд░рдлреЗрд╕ 'wan6' рдкрд░реНрдпрд╛рдп рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ 'eth1' рдкрд░реНрдпрд╛рдп рдкреНрд░реЛрдЯреЛ 'dhcpv6'

    рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдпрд▓реА /etc/config/network рд╢реА рд╕рд╛рджреГрд╢реНрдпрддреЗрдиреБрд╕рд╛рд░, board.json рдордзреАрд▓ рдлреАрд▓реНрдбрдЪреА рдирд╛рд╡реЗ тАЬifnameтАЭ рд╡рд░реВрди тАЬdeviceтАЭ рдордзреНрдпреЗ рдмрджрд▓рд▓реА рдЖрд╣реЗрдд.

  • D-Link, ZyXEL, ALLNET, INABA рдЖрдгрд┐ NETGEAR рдЗрдерд░рдиреЗрдЯ рд╕реНрд╡рд┐рдЪреЗрд╕ рдпрд╛рдВрд╕рд╛рд░рдЦреНрдпрд╛ рдореЛрдареНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреЗ рдЗрдерд░рдиреЗрдЯ рдкреЛрд░реНрдЯ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдЙрдкрдХрд░рдгрд╛рдВрд╡рд░ OpenWrt рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрдКрди рдирд╡реАрди "рд░рд┐рдпрд▓рдЯреЗрдХ" рдкреНрд▓реЕрдЯрдлреЙрд░реНрдо рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ.
  • Broadcom BCM4908 рдЖрдгрд┐ Rockchip RK4908xx SoCs рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЙрдкрдХрд░рдгрд╛рдВрд╕рд╛рдареА рдирд╡реАрди bcm33 рдЖрдгрд┐ rockchip рдкреНрд▓реЕрдЯрдлреЙрд░реНрдо рдЬреЛрдбрд▓реЗ. рдкреВрд░реНрд╡реА рд╕рдорд░реНрдерд┐рдд рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╕рд╛рдареА рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рд╕рдорд░реНрдерди рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.
  • ar71xx рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╕рд╛рдареА рд╕рдорд░реНрдерди рдмрдВрдж рдХреЗрд▓реЗ рдЖрд╣реЗ, рддреНрдпрд╛рдРрд╡рдЬреА ath79 рдкреНрд▓реЕрдЯрдлреЙрд░реНрдо рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рд╡рд╛ (ar71xx рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЙрдкрдХрд░рдгрд╛рдВрд╕рд╛рдареА, рд╕реБрд░рд╡рд╛рддреАрдкрд╛рд╕реВрди OpenWrt рдкреБрдиреНрд╣рд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реА рдЬрд╛рддреЗ). cns3xxx (Cavium Networks CNS3xxx), rb532 (MikroTik RB532) рдЖрдгрд┐ samsung (SamsungTQ210) рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╕рд╛рдареА рд╕рдорд░реНрдерди рджреЗрдЦреАрд▓ рдмрдВрдж рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗ.
  • рдЕрд╢рд╛ рдНрдкреНрд▓рд┐рдХреЗрд╢рдиреНрд╕рдордзреАрд▓ рднреЗрджреНрдпрддреЗрдЪреЗ рд╢реЛрд╖рдг рдХрд░рдгреЗ рдХрдареАрдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЕреЕрдбреНрд░реЗрд╕ рд╕реНрдкреЗрд╕ рдпрд╛рджреГрдЪреНрдЫрд┐рдХреАрдХрд░рдг (ASLR) рд╕рд╛рдареА рдкреВрд░реНрдг рд╕рдорд░реНрдердирд╛рд╕рд╣ рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрд╢рдирдЪреНрдпрд╛ рдкреНрд░рдХреНрд░рд┐рдпреЗрдд рд╕рд╣рднрд╛рдЧреА рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдВрдЪреНрдпрд╛ рдПрдХреНрдЭрд┐рдХреНрдпреБрдЯреЗрдмрд▓ рдлрд╛рдЗрд▓реНрд╕ PIE (рдкреЛрдЭрд┐рд╢рди-рд╕реНрд╡рддрдВрддреНрд░ рдПрдХреНрдЭрд┐рдХреНрдпреБрдЯреЗрдмрд▓реНрд╕) рдореЛрдбрдордзреНрдпреЗ рд╕рдВрдХрд▓рд┐рдд рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд.
  • рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓ рдмрдирд╡рддрд╛рдирд╛, рдХрдВрдЯреЗрдирд░ рдЖрдпрд╕реЛрд▓реЗрд╢рди рддрдВрддреНрд░рдЬреНрдЮрд╛рдирд╛рд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдгреНрдпрд╛рд╕рд╛рдареА рдбрд┐рдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдкрд░реНрдпрд╛рдп рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд, рдЬреНрдпрд╛рдореБрд│реЗ LXC рдЯреВрд▓рдХрд┐рдЯ рдЖрдгрд┐ procd-ujail рдореЛрдб рдмрд╣реБрддреЗрдХ рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╡рд░ OpenWrt рдордзреНрдпреЗ рд╡рд╛рдкрд░рддрд╛ рдпреЗрддреЛ.
  • SELinux рдкреНрд░рд╡реЗрд╢ рдирд┐рдпрдВрддреНрд░рдг рдкреНрд░рдгрд╛рд▓реАрд╕рд╛рдареА рд╕рдорд░реНрдердирд╛рд╕рд╣ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХреЗрд▓реА рдЖрд╣реЗ (рдбрд┐рдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдЕрдХреНрд╖рдо).
  • рдЕрджреНрдпрддрдирд┐рдд рдкреЕрдХреЗрдЬ рдЖрд╡реГрддреНрддреНрдпрд╛, рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдкреНрд░рдХрд╛рд╢рдирд╛рдВрд╕рд╣ musl libc 1.1.24, glibc 2.33, gcc 8.4.0, binutils 2.34, hostapd 2020-06-08, dnsmasq 2.85, dropbear 2020.81, busybox.1.33.1. рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓ рдЖрд╡реГрддреНрддреА 5.4.143 рд╡рд░ рдЕрджреНрдпрддрдирд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, 80211 рдХрд░реНрдирд▓ рдкрд╛рд╕реВрди cfg80211/mac5.10.42 рд╡рд╛рдпрд░рд▓реЗрд╕ рд╕реНрдЯреЕрдХ рдкреЛрд░реНрдЯ рдХрд░рдгреЗ рдЖрдгрд┐ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб VPN рд╕рдорд░реНрдерди рдкреЛрд░реНрдЯ рдХрд░рдгреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛