Zum Inhalt springen

Software-Updates und Verbesserungen in SDK 4.5

GL.iNet veröffentlicht regelmäßig neue Firmware-Versionen mit verbesserten Funktionen und Sicherheitsmerkmalen. Wir freuen uns, die Veröffentlichung unserer neuesten Firmware SDK 4.5 bekannt zu geben. Laden Sie sie in unserem Download-Center herunter und aktualisieren Sie Ihren Router damit.

Hinweis: Die stabile Version von SDK 4.5 wird Ende Januar 2024 veröffentlicht.

1. Datennutzung mit dem Modus für geringen Datenverbrauch begrenzen


Modus für geringen Datenverbrauch

Sie können die verschiedenen Methoden der Internetverbindung so einstellen, dass sie den Modus für geringen Datenverbrauch nutzen und dadurch Datenvolumen sparen. Diese Einstellung eignet sich besonders, wenn Sie über eine Mobilfunkverbindung verbunden sind und nur begrenztes Datenvolumen haben oder sich in einem Gebiet mit langsamerer Internetgeschwindigkeit befinden. Erfahren Sie, wie Sie den Modus für geringen Datenverbrauch aktivieren.

(Wenn der Modus für geringen Datenverbrauch aktiviert ist, kann die erneute Verbindung mit dem Internet nach einer Unterbrechung etwas länger dauern.)

2. Empfindlichkeitseinstellungen für ein besseres Erlebnis anpassen


Empfindlichkeit

Wir haben neue Empfindlichkeitseinstellungen hinzugefügt, die Sie an den Zustand Ihres Netzwerks anpassen können. Standardmäßig ist „Sensitivity“ für alle Verbindungsmethoden auf „Medium“ eingestellt. Wenn Ihr Netzwerk stabil ist, können Sie „Sensitivity“ auf „High“ setzen, um ein optimales Erlebnis beim Streaming, Gaming und mehr zu genießen. Bei einer Unterbrechung Ihres aktuellen Netzwerks wechseln Sie schnell zum Backup-Netzwerk.

Wenn Ihr Netzwerk instabil ist, setzen Sie „Sensitivity“ auf „Low“, um ständige Netzwerkwechsel zu verhindern.

3. Die Familie mit den Kindersicherungen von Bark schützen


Kindersicherung

Hinweis: Die Kindersicherungen von Bark sind jetzt auf Flint 2 (MT-6000) mit SDK 4.5 verfügbar.

Mit den Kindersicherungen von Bark, einem preisgekrönten Tool zur Überwachung von Kindern, können Sie bestimmte Websites und Inhaltskategorien filtern, Safe Search in der Suchmaschine Ihres Kindes aktivieren und dessen Bildschirmzeit mühelos verwalten.

Beachten Sie, dass ein aktives Bark-Abonnement erforderlich ist. Alternativ können Sie die vorhandenen Kindersicherungen ohne zusätzliche Kosten nutzen.

4. Site-to-Site-OpenVPN mit TAP aktivieren


TAP

Sie können mit TAP eine Site-to-Site-OpenVPN-Verbindung einrichten. Dadurch können Geräte, die mit dem OpenVPN-Client verbunden sind, aus der Ferne auf Geräte zugreifen, die mit dem OpenVPN-Server verbunden sind, und umgekehrt. Allerdings werden dadurch die Regeln aufgehoben, die Sie für den OpenVPN-Client festgelegt haben. Erfahren Sie, wie Sie den TAP-S2S-Modus aktivieren.

5. WireGuard-Datenverkehr zwischen Clients sichern


Datenverkehr zwischen Clients

Wenn der WireGuard-Datenverkehr zwischen Clients aktiviert ist, können Ihre Geräte (oder Clients) aus der Ferne aufeinander zugreifen. Zudem ist der Datenverkehr zwischen diesen Geräten im Vergleich zur Portweiterleitung schneller, sicherer und stabiler. Mit aktiviertem WireGuard-Datenverkehr zwischen Clients können Sie ein WireGuard Site-to-Site-VPN einrichten. In diesem Artikel finden Sie eine Anleitung.

6. Kompatibilität mit weiteren VPN-Anbietern hinzugefügt


VPN

Unsere OpenVPN-Einstellung unterstützt jetzt neben Benutzername und Passwort auch die Eingabe von askpass und ist dadurch mit weiteren VPN-Dienstanbietern kompatibel.

7. Optimierte WireGuard-Einstellungen


WireGuard

Die WireGuard-Einrichtung unterstützt jetzt das Löschen Ihrer Konfigurationsdateien bei gleichzeitiger Speicherung Ihrer Dienstzugangsdaten, also Benutzername und Passwort. So müssen Sie diese nicht jedes Mal erneut eingeben, wenn Sie WireGuard mit demselben VPN-Dienstanbieter einrichten.

8. Weitere Verbesserungen


8.1 Kritische Sicherheitsupdates

Mit dieser Firmware-Version wurde eine Sicherheitslücke behoben, die als CVE-2023-46456 mit einem CVSS Score von 9.8 erfasst ist. Über die Funktion zum Hochladen von OpenVPN-Client-Dateien konnten beliebige Shell-Befehle eingeschleust werden. CVE-2023-46454 mit einem CVSS Score von 9.8 wurde ebenfalls behoben. Über einen manipulierten Paketnamen konnten beliebige Shell-Befehle eingeschleust werden.

Zusätzlich wurde mit dieser Version eine als CVE-2023-46455 erfasste Sicherheitslücke mit einem CVSS Score von 7.5 geschlossen, die durch einen Path-Traversal-Angriff in der Funktion zum Hochladen von OpenVPN-Client-Dateien das Schreiben beliebiger Dateien ermöglichen konnte.

Wir haben auch CVE-2023-50919 behoben, wodurch eine Umgehung der NGINX-Authentifizierung über den Lua-String-Pattern-Abgleich möglich war, sowie CVE-2023-50920, wodurch potenziell Sitzungskennungen zwischen verschiedenen Sitzungen geteilt und Authentifizierungs- oder Zugriffskontrollmaßnahmen umgangen werden konnten.


8.2 Neue Sicherheitseinstellungen für lokale und Fernsteuerung

Sicherheitseinstellungen

Wir haben unter „System“ einen neuen Tab „Security“ hinzugefügt, der Sicherheitskonfigurationen für lokale und Fernsteuerung umfasst:

  • Die lokale Steuerungsfunktion kann Scan- und Eindringversuche auf dem Standardport verhindern.
  • Nach der Aktivierung des Fernzugriffs können bestimmte Standorte für den Zugriff festgelegt werden. So kann beispielsweise der Fernzugriff auf Geräte zu Hause nur vom Büro aus erlaubt werden, was zugunsten einer höheren Sicherheit die Benutzerfreundlichkeit einschränkt.

8.3 Client-Isolierung

Client

Sie können die Client-Geräte Ihres Netzwerks in einen separaten Netzwerkbereich isolieren, damit sie nicht mit anderen Geräten im selben Netzwerk kommunizieren können.

8.4 Unterstützung für IPoE

IPoE

Dieser Einstellungseintrag ist nur erforderlich, wenn der PPPoE-Server des Anbieters verlangt, dass die Schnittstelle eine getaggte spezifische VLAN ID verwendet.

8.5 Full Cone NAT & SIP ALG

Full Cone NAT

Sie können full Cone NAT aktivieren, um die Latenz beim Spielen zu verringern. Beachten Sie, dass diese Option Ihren Datenverkehr weniger sicher machen kann.

In einigen Fällen kann SIP ALG aktiviert werden, um die Auswirkungen mehrerer NATs zu mindern. Beachten Sie, dass diese aktivierte Einstellung VoIP-Anrufe beeinträchtigen und bestimmte Probleme verursachen kann, z. B. einseitiges Audio (nur eine Partei kann die andere hören), nicht klingelnde Telefone während eines Anrufs, unterbrochene Verbindungen bei Telefonaten und Anrufe, die direkt an die Mailbox gehen.

8.6 Optimierte LAN-Einstellungen

LAN

Wir unterstützen jetzt Optionen zum Aktivieren oder Deaktivieren von DHCP sowie zum Konfigurieren gängiger DHCP-Parameter.

8.7 Option zum Aktivieren automatischer Updates

Automatisch

Sie können jetzt automatische Updates (unter der Bezeichnung „Preview version“) aktivieren, um die neuesten Updates, Fehlerbehebungen und Verbesserungen zu erhalten, sobald sie verfügbar sind. Sie können diese Einstellung jederzeit wieder deaktivieren.

Über GL.iNet

GL.iNet wurde 2010 gegründet und ist ein führender Anbieter innovativer Router und Netzwerklösungen. Von kompakten Reiseroutern bis hin zu hochmodernen Remote-KVMs liefert GL.iNet preisgekrönte Netzwerktechnologie, die auf Leistung und Sicherheit ausgelegt ist.

GL.iNet ermöglicht Menschen und Organisationen, sich mit Vertrauen zu vernetzen. Indem GL.iNet die Kontrolle in die Hände der Nutzer legt, unterstützt das Unternehmen Produktivität und Zusammenarbeit für ein Good Life.

Vorheriger Artikel Flint 2: Erfolgreiche Vorbestellung und Informationen zur Lieferung
Nächster Artikel GL.iNet-Mitbegründer Alfie Zhao über Datenschutz und Sicherheit der Nutzer im Interview mit SafetyDetectives

Produkte vergleichen

{"one"=>"Wählen Sie 2 oder 3 Artikel zum Vergleichen aus", "other"=>"{{ count }} von 3 Elementen ausgewählt"}

Wählen Sie das erste zu vergleichende Element aus

Wählen Sie das zweite zu vergleichende Element aus

Wählen Sie das dritte Element zum Vergleichen aus

Vergleichen