Software-Updates und Verbesserungen in SDK 4.5
GL.iNet veröffentlicht regelmäßig neue Firmware-Versionen mit verbesserten Funktionen und Sicherheitsmerkmalen. Wir freuen uns, die Veröffentlichung unserer neuesten Firmware SDK 4.5 bekannt zu geben. Laden Sie sie in unserem Download-Center herunter und aktualisieren Sie Ihren Router damit.
Hinweis: Die stabile Version von SDK 4.5 wird Ende Januar 2024 veröffentlicht.
1. Datennutzung mit dem Modus für geringen Datenverbrauch begrenzen
Sie können die verschiedenen Methoden der Internetverbindung so einstellen, dass sie den Modus für geringen Datenverbrauch nutzen und dadurch Datenvolumen sparen. Diese Einstellung eignet sich besonders, wenn Sie über eine Mobilfunkverbindung verbunden sind und nur begrenztes Datenvolumen haben oder sich in einem Gebiet mit langsamerer Internetgeschwindigkeit befinden. Erfahren Sie, wie Sie den Modus für geringen Datenverbrauch aktivieren.
(Wenn der Modus für geringen Datenverbrauch aktiviert ist, kann die erneute Verbindung mit dem Internet nach einer Unterbrechung etwas länger dauern.)
2. Empfindlichkeitseinstellungen für ein besseres Erlebnis anpassen
Wir haben neue Empfindlichkeitseinstellungen hinzugefügt, die Sie an den Zustand Ihres Netzwerks anpassen können. Standardmäßig ist „Sensitivity“ für alle Verbindungsmethoden auf „Medium“ eingestellt. Wenn Ihr Netzwerk stabil ist, können Sie „Sensitivity“ auf „High“ setzen, um ein optimales Erlebnis beim Streaming, Gaming und mehr zu genießen. Bei einer Unterbrechung Ihres aktuellen Netzwerks wechseln Sie schnell zum Backup-Netzwerk.
Wenn Ihr Netzwerk instabil ist, setzen Sie „Sensitivity“ auf „Low“, um ständige Netzwerkwechsel zu verhindern.
3. Die Familie mit den Kindersicherungen von Bark schützen
Hinweis: Die Kindersicherungen von Bark sind jetzt auf Flint 2 (MT-6000) mit SDK 4.5 verfügbar.
Mit den Kindersicherungen von Bark, einem preisgekrönten Tool zur Überwachung von Kindern, können Sie bestimmte Websites und Inhaltskategorien filtern, Safe Search in der Suchmaschine Ihres Kindes aktivieren und dessen Bildschirmzeit mühelos verwalten.
Beachten Sie, dass ein aktives Bark-Abonnement erforderlich ist. Alternativ können Sie die vorhandenen Kindersicherungen ohne zusätzliche Kosten nutzen.
4. Site-to-Site-OpenVPN mit TAP aktivieren
Sie können mit TAP eine Site-to-Site-OpenVPN-Verbindung einrichten. Dadurch können Geräte, die mit dem OpenVPN-Client verbunden sind, aus der Ferne auf Geräte zugreifen, die mit dem OpenVPN-Server verbunden sind, und umgekehrt. Allerdings werden dadurch die Regeln aufgehoben, die Sie für den OpenVPN-Client festgelegt haben. Erfahren Sie, wie Sie den TAP-S2S-Modus aktivieren.
5. WireGuard-Datenverkehr zwischen Clients sichern
Wenn der WireGuard-Datenverkehr zwischen Clients aktiviert ist, können Ihre Geräte (oder Clients) aus der Ferne aufeinander zugreifen. Zudem ist der Datenverkehr zwischen diesen Geräten im Vergleich zur Portweiterleitung schneller, sicherer und stabiler. Mit aktiviertem WireGuard-Datenverkehr zwischen Clients können Sie ein WireGuard Site-to-Site-VPN einrichten. In diesem Artikel finden Sie eine Anleitung.
6. Kompatibilität mit weiteren VPN-Anbietern hinzugefügt
Unsere OpenVPN-Einstellung unterstützt jetzt neben Benutzername und Passwort auch die Eingabe von askpass und ist dadurch mit weiteren VPN-Dienstanbietern kompatibel.
7. Optimierte WireGuard-Einstellungen
Die WireGuard-Einrichtung unterstützt jetzt das Löschen Ihrer Konfigurationsdateien bei gleichzeitiger Speicherung Ihrer Dienstzugangsdaten, also Benutzername und Passwort. So müssen Sie diese nicht jedes Mal erneut eingeben, wenn Sie WireGuard mit demselben VPN-Dienstanbieter einrichten.
8. Weitere Verbesserungen
8.1 Kritische Sicherheitsupdates
Mit dieser Firmware-Version wurde eine Sicherheitslücke behoben, die als CVE-2023-46456 mit einem CVSS Score von 9.8 erfasst ist. Über die Funktion zum Hochladen von OpenVPN-Client-Dateien konnten beliebige Shell-Befehle eingeschleust werden. CVE-2023-46454 mit einem CVSS Score von 9.8 wurde ebenfalls behoben. Über einen manipulierten Paketnamen konnten beliebige Shell-Befehle eingeschleust werden.
Zusätzlich wurde mit dieser Version eine als CVE-2023-46455 erfasste Sicherheitslücke mit einem CVSS Score von 7.5 geschlossen, die durch einen Path-Traversal-Angriff in der Funktion zum Hochladen von OpenVPN-Client-Dateien das Schreiben beliebiger Dateien ermöglichen konnte.
Wir haben auch CVE-2023-50919 behoben, wodurch eine Umgehung der NGINX-Authentifizierung über den Lua-String-Pattern-Abgleich möglich war, sowie CVE-2023-50920, wodurch potenziell Sitzungskennungen zwischen verschiedenen Sitzungen geteilt und Authentifizierungs- oder Zugriffskontrollmaßnahmen umgangen werden konnten.
8.2 Neue Sicherheitseinstellungen für lokale und Fernsteuerung
Wir haben unter „System“ einen neuen Tab „Security“ hinzugefügt, der Sicherheitskonfigurationen für lokale und Fernsteuerung umfasst:
- Die lokale Steuerungsfunktion kann Scan- und Eindringversuche auf dem Standardport verhindern.
- Nach der Aktivierung des Fernzugriffs können bestimmte Standorte für den Zugriff festgelegt werden. So kann beispielsweise der Fernzugriff auf Geräte zu Hause nur vom Büro aus erlaubt werden, was zugunsten einer höheren Sicherheit die Benutzerfreundlichkeit einschränkt.
8.3 Client-Isolierung
Sie können die Client-Geräte Ihres Netzwerks in einen separaten Netzwerkbereich isolieren, damit sie nicht mit anderen Geräten im selben Netzwerk kommunizieren können.
8.4 Unterstützung für IPoE
Dieser Einstellungseintrag ist nur erforderlich, wenn der PPPoE-Server des Anbieters verlangt, dass die Schnittstelle eine getaggte spezifische VLAN ID verwendet.
8.5 Full Cone NAT & SIP ALG
Sie können full Cone NAT aktivieren, um die Latenz beim Spielen zu verringern. Beachten Sie, dass diese Option Ihren Datenverkehr weniger sicher machen kann.
In einigen Fällen kann SIP ALG aktiviert werden, um die Auswirkungen mehrerer NATs zu mindern. Beachten Sie, dass diese aktivierte Einstellung VoIP-Anrufe beeinträchtigen und bestimmte Probleme verursachen kann, z. B. einseitiges Audio (nur eine Partei kann die andere hören), nicht klingelnde Telefone während eines Anrufs, unterbrochene Verbindungen bei Telefonaten und Anrufe, die direkt an die Mailbox gehen.
8.6 Optimierte LAN-Einstellungen
Wir unterstützen jetzt Optionen zum Aktivieren oder Deaktivieren von DHCP sowie zum Konfigurieren gängiger DHCP-Parameter.
8.7 Option zum Aktivieren automatischer Updates
Sie können jetzt automatische Updates (unter der Bezeichnung „Preview version“) aktivieren, um die neuesten Updates, Fehlerbehebungen und Verbesserungen zu erhalten, sobald sie verfügbar sind. Sie können diese Einstellung jederzeit wieder deaktivieren.
Über GL.iNet
GL.iNet wurde 2010 gegründet und ist ein führender Anbieter innovativer Router und Netzwerklösungen. Von kompakten Reiseroutern bis hin zu hochmodernen Remote-KVMs liefert GL.iNet preisgekrönte Netzwerktechnologie, die auf Leistung und Sicherheit ausgelegt ist.
GL.iNet ermöglicht Menschen und Organisationen, sich mit Vertrauen zu vernetzen. Indem GL.iNet die Kontrolle in die Hände der Nutzer legt, unterstützt das Unternehmen Produktivität und Zusammenarbeit für ein Good Life.