Temat: Zmiany w wydaniu OpenWrt 22.03
Wydanie zostało publicznie wydane we wrześniu 2022r, "roadmap" tego wydania dostępna jest na stronie https://openwrt.org/docs/guide-develope … oals/22.xx.
Zmiany w stosunku do wydania 21.02:
- nowy kernel (5.10), nowe wersje pakietów. I znów - wszystko jest i większe i bardziej zasobożerne. Niektóre obrazy z luci już się nie zbudują, zwłaszcza dla urządzeń z 8MB pamięci flash.
- nowy firewall bazujący na nftables
To jest ten element "rewolucyjny". Nie ma już iptables, jest nftables, obecny w kernelu linuksowym od kilku lat, integrujący iptables i kilka innych podsystemów. Z punktu widzenia użytkownika który wykorzystuje uci - prawie nic się nie zmieniło. Jeżeli zaś ktoś korzysta bezpośrednio z iptables to będzie musiał przejść na nowe rozwiązanie. Składniowo jest to inaczej, w plikach systemowych jest to inaczej. Wiele pakietów w openwrt nie zostało także przepisanych czy zaktualizowanych na potrzeby nftables, więc wiele z nich nie będzie obecnie działać, dopóki nie zostaną wykonane zmiany. Listę tych pakietów można znaleźć pod adresem https://github.com/openwrt/packages/issues/16818
Jeżeli ktoś używa uci to musi uważać na opcję "extra" - zwykle były to argumenty specyficzne dla iptables których nie będą działać z nftables (bo fizycznie nie ma takiej składni).
Informacja odnoście dołączania własnych (nie uci) reguł do firewalla: https://openwrt.org/docs/guide-user/fir … r_with_fw4
- architektura Lantiq dostała wsparcie dla DSA, ale nadal nie wszystkie architektury korzystają z DSA.
Założenia dla budowanych obrazów przez mnie, dostępnych później do pobrania na https://dl.eko.one.pl:
- nie są budowane obrazy dla routerów z 4MB flash
- nie wszystkie obrazy dla routerów z 8MB flash będą dostępne (zależy od zajętości flash przez inne partycje systemowe)
- nie są budowane obrazy dla routerów z 16MB pamięci RAM
- nie są budowane obrazy LuCI dla routerów z 32MB pamięci RAM
- nie są budowane obrazy initramfs dla LuCI. Są za duże żeby ich używać, do ew. pierwszej instalacji należy użyć obrazu initramfs openwrt bez luci
- zawartość obrazów LuCI zależy od ilości dostępnej pamięci flash routera (niektóre nie będą zawierać standardowo OpenVPN)
- domyślnie wykorzystywana jest biblioteka kryptograficzna wolfssl (tak jak w openwrt), niektóre obrazy mogą zawierać dodatkowo libopenssl (jako zależność innych pakietów - np. adb czy OpenVPN)
- dodałem dodatkową platformę mediatek/mt7622 z racji tego że są tam urządzenia które dostępne są u nas w sklepach
Post będzie aktualizowany.