LINUX.ORG.RU

Релиз OpenWrt 15.05.1 с исправлениями безопасности

 ,


0

1

Состоялся релиз дистрибутива для маршрутизаторов и беспроводных точек доступа OpenWrt 15.05.1. В данной версии были исправлены проблемы безопасности ядра (CVE-2016-0728), hostapd и samba36 (CVE patches from 2015-12-16).

Из других изменений стоит отметить:

  • Обновление сетевых демонов netifd, procd, uci, rpcd, ubox и uhttpd.
  • Расширение функциональности: добавление поддержки управления частотой процессора и питанием USB в Netgear R8000, а также поддержки sysupgrade в RapsberryPi.
  • Исправления для подсистем ядра ramoverlay, multicast-to-unicast, ip6_fragment related skb_leak.
  • Исправления пакета igmpproxy.
  • Поддержка нового оборудования:
    • Linksys WRT1900ACS (mvebu)
    • D-LINK DIR-615 rev. Ix (ar71xx)
    • LinkIt Smart7688 (ramips)
    • Gainstrong MiniBox v1.0 (ar71xx)
    • ZBT WG2626 (ramips)
    • TP-LINK TL-WR841N/ND v10 (ar71xx)
    • TL-WR741ND v5 (ar71xx)
    • WR740N v5.0 (ar71xx)
    • TP-LINK TL-WR941ND v6 international version (ar71xx)
  • Исправления драйверов:
    • ledtrig-netdev: исправлено возможное зависание драйвера;
    • bcm47xxpart: исправление bcm53xx для загрузки с RAW NAND накопителя с бэд-блоками;
    • brcmfmac: исправление установки и чтения уровня мощности радиопередатчика, поддержка получения трафика базовых станций и формирования луча;
    • 8139c: бекпортированны изменения из версии 4.3;
    • бекпортированны изменения для SPI-подсистемы ядра версии 4.2;
    • solos-pci: улучшен диапазон приёма данного WiFi чипа;
    • xrx200-net: исправлены проблемы функции мирроринга трафика порта (передача копий пакетов на другой интерфейс);
    • обновлена подсистема ядра mac80211 (добавлена поддержка mt76).

>>> Подробности



Проверено: subwoofer ()
Последнее исправление: Deleted (всего исправлений: 4)

Ответ на: комментарий от MrClon

Оной у меня нет, хотя присматриваюсь, OpenWRT там из коробки вендором поставляется. Чего пока не знаю - китайский это форк с блобами или честный мейнлайн.

ncrmnt ★★★★★
()

Зачем нужен роутер? Кабель надежней. Тем более в моем случае, когда я использую лишь персональный компьютер. Разве что, соберу ещё NAS, но тогда и хаб надо простенький. Дешевый роутер от провайдера отдал ребятам, которые пилят там какую-то няш-меш сеть.

anonymous
()
Ответ на: комментарий от anonymous

Если кроме одного компа ничего подключать не надо то и роутер конечно не нужен.

MrClon ★★★★★
()

Жаль под Зухель Кинетик Лайт 1 официальной сборки нет...

FreedomFighter
()
Ответ на: комментарий от lagavulin16

Отличная штука, после истории с TP-Link и FCC буду покупать совместимый роутер, пока остальные вендоры не обосрались.

Да там вроде всё равно можно прошить, если захочешь.

Xenius ★★★★★
()

a LibreCMC - ещё лучше!

А чем лучше? На поддерживаемых моделях разве в OpenWRT загружается проприетарный драйвер какой-то, которого в LibreCMC нет?

А так там пакеты старее, menuconfig глючноват.

Xenius ★★★★★
()
Ответ на: комментарий от voltmod

Стоит под кроватью в mini-itx корпусе. даже в полной тишине не слышно как работает.

Давно стоит? Кулеры в корпусе или БП со временем очень слышно бывает.

роутер - только часть функционала.

Что ещё? А то мне пока кажется, что выгоднее взять дешёвый роутер + openwrt или аналог dreamplug, чем такую мать плюс корпус и сетевухи.

anonymous
()
Ответ на: комментарий от anonymous

Роутеры с openwrt у меня стоят у родителей и на даче. Все это хозяйство объединено в одну сеть, и мониторится заббиксом. :D Так же на этой машине поднята виртуалка с win2008 и проброшен порт что бы из любого места иметь доступ к сети.

voltmod ★★
()

Мне может кто-то рассказать чем оно лучше того же дебиана с правильно собраным ядром? У меня на нем самодельный рутер бегает из Beaglebone black и норм.

unt1tled ★★★★
()
Ответ на: комментарий от unt1tled

Мне может кто-то рассказать чем оно лучше того же дебиана с правильно собраным ядром? У меня на нем самодельный рутер бегает из Beaglebone black и норм.

Еще один с той стороны луны — оно не лучше, оно для другого предназначено, для другого оборудования, для других целей и других применений.

За электроэнергию тоже родители платят?

anonymous
()
Ответ на: комментарий от unt1tled

Мне может кто-то рассказать чем оно лучше того же дебиана с правильно собраным ядром? У меня на нем самодельный рутер бегает из Beaglebone black и норм.

OpenWrt is described as a Linux distribution for embedded devices.

Instead of trying to create a single, static firmware, OpenWrt provides a fully writable filesystem with package management. This frees you from the application selection and configuration provided by the vendor and allows you to customize the device through the use of packages to suit any application. For developer, OpenWrt is the framework to build an application without having to build a complete firmware around it; for users this means the ability for full customization, to use the device in ways never envisioned.

anonymous
()
Ответ на: комментарий от lagavulin16

которая блочит загрузчик.

Она же его не намертво блочит? Да даже если и так, можно прямо на флешку прошить что хочешь программатором.

Xenius ★★★★★
()
Ответ на: комментарий от anonymous

$160 многовато для роутера, зато получаешь маленький сервак,

Маленький сервак можно получить почти из любого роутера. И борд на ARM с эзернетом и Wi-Fi можно найти много и куда дешевле.

Xenius ★★★★★
()
Ответ на: комментарий от MrClon

Лучше я продолжу использовать в качестве роутера писюк на целероне с восьмым дебианом который без проблем NATит 100мбит без аппаратного ускорения (больше провайдер не даёт, но это точно не потолок) и настраивается как угодно (:

Поддержу. Intel(R) Pentium(R) 4 CPU 3.00GHz. Два провайдера по 100мбит и несколько openvpn поверх них. В планах (если повезет) переехать на core2duo исключительно для kvm а то камешек без аппаратной виртуализации.

anc ★★★★★
()
Ответ на: комментарий от fehhner

Омг! А как ты спишь?? У меня ноут почти бесшумен, но я бывает его слышу, если положу рядом и пытаюсь уснуть...

А я в тишине плохо засыпаю, наоборот определенный плюс как-то был обнаружен, гасит шумы которые из окна доносятся (стоит вместе с основным у окна).

anc ★★★★★
()
Ответ на: комментарий от voltmod

Так же на этой машине поднята виртуалка с win2008 и проброшен порт что бы из любого места иметь доступ к сети.

А виртуалка-то там зачем? Может на такой случай лучше обычный домашний комп по wake-on-lan будить?

anonymous
()
Ответ на: комментарий от Xenius

Маленький сервак можно получить почти из любого роутера.

Маленький сервак — это хотя бы домашняя файлопомойка по samba+ftp. У «любого роутера» даже на это может памяти не хватить. А тем более на что-то типа rtorrent+rutorrent.

Можно на роутере держать weechat и цепляться к нему с компа и мобилки. Можно чат-бота держать. Или свой ejabberd с sip-ом поднять. Или что нравится. «Любой роутер» лопнет.

И борд на ARM с эзернетом и Wi-Fi можно найти много и куда дешевле.

Например? Какие есть борды с wifi и хотя-бы двумя гигабитными ethernet? И чтоб пол гига памяти минимум. А то один rtorrent легко жрёт все пол гига, ещё и свопится немного.

anonymous
()
Ответ на: комментарий от anonymous

Например? Какие есть борды с wifi и хотя-бы двумя гигабитными ethernet? И чтоб пол гига памяти минимум. А то один rtorrent легко жрёт все пол гига, ещё и свопится немного.

Есть много. Другой вопрос, что ни стоят как бушный пк или дороже. думаю, что вопрос производительности очевиден.

mrspoof
() автор топика
Ответ на: комментарий от anonymous

А виртуалка-то там зачем? Может на такой случай лучше обычный домашний комп по wake-on-lan будить?

= сдохший от пусков хард.

mrspoof
() автор топика
Ответ на: комментарий от mrspoof

Есть много.

Много? Можно хотя бы несколько примеров?

Другой вопрос, что ни стоят как бушный пк или дороже. думаю, что вопрос производительности очевиден.

Зачем высокая производительность роутеру? А как же вопросы размера и шума - бушный комп гудит кулерами как трактор. Плюс энергопотребление - питание бушного пк за 1-2 года стоит дороже чем тот роутер.

= сдохший от пусков хард.

Бред! Сколько раз нужно запустить винт чтобы он от этого сдох?

Короче, пролёт по всем пунктам.

anonymous
()
Ответ на: комментарий от anonymous

Бред! Сколько раз нужно запустить винт чтобы он от этого сдох?

Ты это производителю хардов расскажи (емнип wd). Тот-то они потом прошивку исправленную выпускали что бы харды не засыпали.

anc ★★★★★
()
Ответ на: комментарий от steemandlinux

Древний Tp-link 1043v1 раздает и скачивает несколько сотен торрентов на скорости 100 мбит.

Скажы, какая у тебя прошивка. А то я уже измучился подбирать, виснет раз в неделю стабильно на DD-WRT v24-sp2 (12/22/14) std (SVN revision 25697), но это последняя, в которой заявлена поддержка 1043.

Xintrea ★★★★★
()
Последнее исправление: Xintrea (всего исправлений: 1)
Ответ на: комментарий от selivan

Приветствую, не по тему пишу, но нужна помощь Ваша) как понимаю, вы знаете как решить проблему редиректа sams2 с squid 3.5? как решить? можете ответить и на почту - mr.aen1991@mail.ru

Alexander1991
()
Ответ на: комментарий от Alexander1991

1. Я в своё время использовал lightsquid, sams мне не понравился
2. И это было много лет назад и я уже нихрена не помню
3. Создай тему в профильном форуме, опиши ситуацию, покажи конфиги, версии софта. Кто-нибудь мимопроходящий заинтересуется и подскажет

З.Ы. А почему именно я?

selivan ★★★
()
Ответ на: комментарий от steemandlinux

10.03 - 12.09 - 14.07 - 15.05

Это даты релизов?


У них очень много брака. Зависание раз в неделю его показатель.

Имеешь в виду аппаратный брак или брак прошивок OpenWRT?

На родной прошивке у TP-Link TL-WR1043ND зависаний не наблюдалось. Но там много чего не хватало, потому прошился.

Xintrea ★★★★★
()
Ответ на: комментарий от Xintrea

Это даты релизов?

Версии openwrt, которые я тестировал. Перечитал сообщение, действительно непонятно написал :(

Имеешь в виду аппаратный брак или брак прошивок OpenWRT?

Аппаратный.

На родной прошивке у TP-Link TL-WR1043ND зависаний не наблюдалось. Но там много чего не хватало, потому прошился.

Не сразу проявляется.

steemandlinux ★★★★★
()
Последнее исправление: steemandlinux (всего исправлений: 1)
Ответ на: комментарий от steemandlinux

Аппаратный.
Не сразу проявляется.

Но у меня проявился сразу после перепрошивки. Такое впечатление, что какая-то специальная инициализация оборудования была прописана в загрузчик, а его снос означает установку левой прошивки, после чего роутер начинает тупить.

Xintrea ★★★★★
()
Ответ на: комментарий от Xenius

Лучше тем, что какой-либо проприетарщины там нет по дефолту. Да, пакеты немного старее - но это происходит потому что новые релизы LibreCMC делают на основе стабильных релизов OpenWRT, а не периодически собирают из самых свежих исходников. LibreCMC по отношению к OpenWRT - это как если сравнивать Ubuntu LTS со свежей Ubuntu. Проблем с menuconfig-ом не наблюдал ни разу...

SakuraKun ★★★★★
()
Ответ на: комментарий от SakuraKun

Лучше тем, что какой-либо проприетарщины там нет по дефолту.

И какая проприетарщина есть по дефолту в generic-образах OpenWRT релизных (например 15.05.1) для роутеров которые есть и в libreCMC?

Xenius ★★★★★
()
Ответ на: комментарий от Xenius

Я ещё не читал изначальные исходники OpenWRT для этих роутеров, поэтому не исключаю возможности, что по крайней мере для одного из этих роутеров в OpenWRT может предоставляться проприетарный драйвер - «более стабильный» чем его опенсорсный аналог, но с закрытым кодом. А у LibreCMC всё-таки гарантия что весь используемый код - открыт, вне зависимости от того что выбирать в menuconfig для этого роутера

SakuraKun ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.