Wydanie OpenWrt 22.03.0

Po roku prac opublikowano nowe, istotne wydanie dystrybucji OpenWrt 22.03.0, skierowane na zastosowanie w różnych urządzeniach sieciowych, takich jak routery, przełączniki i punkty dostępowe. OpenWrt wspiera wiele różnych platform i architektur oraz posiada system budowy, który umożliwia łatwe i wygodne przeprowadzanie cross-kompilacji, w tym składanie różnych komponentów, co pozwala na łatwe tworzenie dostosowanego do konkretnych zadań gotowego oprogramowania lub obrazu dysku z pożądanym zestawem wstępnie zainstalowanych pakietów. Budowy zostały sformułowane dla 35 docelowych platform.

W OpenWrt 22.03.0 zauważono następujące zmiany:

  • Domyślnie włączono nowe aplikacje do zarządzania zaporą sieciową – fw4 (Firewall4), oparte na filtrze pakietów nftables. Składnia plików konfiguracyjnych dla zapory sieciowej (/etc/config/firewall) oraz interfejs uci nie uległy zmianie – fw4 może być przezroczystym zamiennikiem wcześniej używanego narzędzia fw3, opartego na iptables. Wyjątek stanowią reguły dodane ręcznie (/etc/firewall.user), które trzeba będzie przekształcić na nftables (fw4 pozwala na dodawanie własnych bloków reguł, ale w formacie nftables).

    Stare narzędzie oparte na iptables zostało usunięte z domyślnych obrazów, ale można je przywrócić za pomocą menedżera pakietów opkg lub narzędzia Image Builder. Udostępniono także obwód iptables-nft, arptables-nft, ebtables-nft i xtables-nft, które umożliwiają tworzenie reguł dla nftables z użyciem starej składni iptables.

  • Dodano wsparcie dla ponad 180 nowych urządzeń, w tym 15 urządzeń z chipem MediaTek MT7915 z obsługą Wi-Fi 6 (IEEE 802.11ax). Całkowita liczba obsługiwanych urządzeń osiągnęła 1580.
  • Kontynuacja tłumaczenia platform docelowych na wykorzystanie podsystemu rdzenia DSA (Distributed Switch Architecture), który zapewnia narzędzia do konfigurowania i zarządzania kaskadami złączonych ze sobą switchy Ethernet, stosując mechanizmy do konfigurowania zwykłych interfejsów sieciowych (iproute2, ifconfig). DSA może być stosowane do konfigurowania portów i VLAN zamiast wcześniej proponowanego narzędzia swconfig, ale nie wszystkie sterowniki switchy obecnie wspierają DSA. W zaproponowanej wersji DSA zaangażowano na platformy bcm53xx (sterowniki przetłumaczone dla wszystkich płyt), lantiq (SoC oparty na xrx200 i vr9) i sunxi (płyty Bananapi Lamobo R1). Wcześniej dostosowano DSA do platform ath79 (TP-Link TL-WR941ND), bcm4908, gemini, kirkwood, mediatek, mvebu, octeon, ramips (mt7621) oraz realtek.
  • W interfejsie webowym LuCI wprowadzono ciemny tryb wyświetlania. Domyślnie tryb ten włącza się automatycznie w zależności od ustawień przeglądarki, ale można go również wymusić poprzez menu „System” -> „System” -> „Język i styl”.
  • Rozwiązano problem roku 2038, spowodowany przepełnieniem 32-bitowego typu time_t (32-bitowy licznik epoki czasu przepełni się 19 stycznia 2038 roku). W nowym wydaniu jako standardowa biblioteka wykorzystano gałąź musl 1.2.x, w której na architekturach 32-bitowych stare 32-bitowe liczniki czasu zostały zastąpione 64-bitowymi (typ time_t został zastąpiony time64_t). Na systemach 64-bitowych typ time64_t jest używany od początku (licznik przepełni się za około 292 miliardy lat). Przejście na nowy typ doprowadziło do zmiany ABI, co będzie wymagać przekompilowania wszystkich 32-bitowych programów związanych z musl libc (dla programów 64-bitowych przekomputacja nie jest wymagana).
  • Zaktualizowano wersje pakietów, w tym jądro Linux 5.10.138 z portowaniem bezprzewodowego stosu cfg80211/mac80211 z jądra 5.15.58 (wcześniej oferowano jądro 5.4 z bezprzewodowym stosem z gałęzi 5.10), musl libc 1.2.3, glibc 2.34, gcc 11.2.0, binutils 2.37, hostapd 2.10, dnsmasq 2.86, dropbear 2022.82, busybox 1.35.0.
  • Zaprzestano tworzenia kompilacji dla platformy arc770 (Synopsys DesignWare ARC 770D).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster