Actualizaciones y mejoras de software en SDK 4.5
GL.iNet publica regularmente nuevas versiones de firmware para mejorar las funciones y la seguridad. Nos complace anunciar el lanzamiento de nuestro último firmware SDK 4.5. Descárgalo en nuestra centro de descargas y actualiza tu router con él.
Nota: La versión estable del SDK 4.5 se publicará a finales de enero de 2024.
1. Limite el uso de datos con el modo de bajo consumo de datos
Puedes configurar los distintos métodos de conexión a Internet para utilizar el modo de bajo consumo de datos y reducir su consumo. Este ajuste resulta especialmente adecuado cuando te conectas mediante la red móvil y tienes un plan de datos limitado o te encuentras en una zona con velocidades de Internet más bajas. Aprende a activar el modo de bajo consumo de datos.
(Cuando el modo de bajo consumo de datos está activado, volver a conectarse a Internet puede tardar un poco más después de una desconexión.)
2. Ajustar la sensibilidad para mejorar la experiencia
Hemos añadido nuevos ajustes de sensibilidad que puedes adaptar a las condiciones de tu red. De forma predeterminada, «Sensibilidad» está configurada en «Media» para todos los métodos de conexión. Si tu red es estable, puedes establecer «Sensibilidad» en «Alta» para disfrutar de una experiencia óptima al ver contenido en línea, jugar y mucho más. Si tu red actual se desconecta, cambiará rápidamente a la red de respaldo.
Si tu red es inestable, configura «Sensibilidad» en «Baja» para evitar que la red cambie constantemente.
3. Protege a su familia con el control parental de Bark
Nota: Los controles parentales de Bark ya están disponibles en Flint 2 (MT-6000) con SDK 4.5,
Los controles parentales de Bark, una herramienta galardonada de supervisión infantil, te permiten filtrar determinados sitios web y categorías de contenido, habilitar la búsqueda segura en el buscador de tu hijo y gestionar su tiempo frente a la pantalla sin esfuerzo.
Tenga en cuenta que una suscripción activa a Bark requiere una suscripción. Como alternativa, puede utilizar los controles parentales existentes sin coste adicional.
4. Activa OpenVPN entre sitios mediante TAP
Puedes configurar una conexión OpenVPN entre sedes mediante TAP. De este modo, los dispositivos conectados al cliente OpenVPN pueden acceder de forma remota a los dispositivos conectados al servidor OpenVPN, y viceversa. Sin embargo, esto anulará las reglas que haya establecido para el cliente OpenVPN. Aprende a activar el modo TAP-S2S.
5. Proteger el tráfico entre clientes WireGuard
Cuando se habilita el tráfico entre clientes de WireGuard, tus dispositivos o clientes pueden acceder entre sí de forma remota. Además, el tráfico entre estos dispositivos es más rápido, seguro y estable que con el reenvío de puertos. Con el tráfico entre clientes de WireGuard habilitado, puedes configurar una VPN WireGuard entre sitios. Consulta las instrucciones en este artículo.
6. Compatibilidad añadida con más proveedores de VPN
Nuestra configuración de OpenVPN ahora permite introducir askpass además del nombre de usuario y la contraseña, lo que amplía la compatibilidad con proveedores de servicios VPN.
7. Ajustes optimizados de WireGuard
La configuración de WireGuard ahora permite eliminar tus archivos de configuración y conservar tus credenciales de servicio, es decir, el nombre de usuario y la contraseña. De este modo, no tendrá que volver a introducirlos cada vez que configures WireGuard con el mismo proveedor de servicios VPN.
8. Otras mejoras
8.1 Actualizaciones de seguridad críticas
Esta versión del firmware corrigió una vulnerabilidad identificada como CVE-2023-46456 con una puntuación CVSS de 9.8. Era posible inyectar comandos arbitrarios de shell mediante la función de carga de archivos del cliente OpenVPN. CVE-2023-46454 con una puntuación CVSS de 9.8 también se corrigió. Era posible inyectar comandos arbitrarios del intérprete mediante un nombre de paquete manipulado.
Además, esta versión corrigió una vulnerabilidad identificada como CVE-2023-46455 con una puntuación CVSS de 7.5, que podía permitir escribir archivos arbitrarios mediante un ataque de salto de directorios en la función de carga de archivos del cliente OpenVPN.
También corregimos CVE-2023-50919 que permitía eludir la autenticación de NGINX mediante la comparación de patrones de cadenas de Lua, y corrigió CVE-2023-50920 lo que potencialmente permitía compartir identificadores de sesión entre distintas sesiones y eludir la autenticación o las medidas de control de acceso.
8.2 Nuevos ajustes de seguridad para los controles locales y remotos
Hemos añadido una nueva pestaña “Seguridad” en “Sistema” para incluir ajustes de seguridad tanto para el control local como para el remoto:
- La función de control local puede evitar los intentos de exploración e intrusión en el puerto predeterminado.
- Tras habilitar el acceso remoto, se pueden establecer ubicaciones específicas desde las que permitir el acceso; por ejemplo, permitir el acceso remoto a los dispositivos del hogar solo desde la oficina, sacrificando comodidad para mejorar la seguridad.
8.3 Aislamiento de clientes
Puedes aislar los dispositivos cliente de tu red en una zona de red independiente para evitar que se comuniquen con otros dispositivos de la misma red.
8.4 Compatibilidad con IPoE
Este ajuste solo es necesario si el servidor PPPoE del proveedor exige que la interfaz utilice un VLAN ID específico etiquetado.
8.5 NAT de cono completo & SIP ALG
Puedes activar NAT de cono completo para reducir la latencia en los videojuegos. Ten en cuenta que activar esta opción puede reducir la seguridad de tu tráfico.
En algunos casos, puede habilitarse SIP ALG para mitigar los efectos de múltiples NATs. Tenga en cuenta que activar esta opción puede afectar a las llamadas VoIP y provocar determinados problemas, como audio unidireccional (solo una persona puede oír a la otra), teléfonos que no suenan al recibir una llamada, desconexiones durante la llamada y llamadas que van directamente al buzón de voz.
8.6 Configuración LAN optimizada
Ahora ofrecemos opciones para activar o desactivar DHCP y configurar sus parámetros habituales.
8.7 Opción para activar la actualización automática
Ahora puedes activar la actualización automática (denominada “Versión preliminar”) para recibir las últimas actualizaciones, correcciones y mejoras en cuanto estén disponibles. Siempre puedes volver a desactivar esta opción.
Acerca de GL.iNet
Fundada en 2010, GL.iNet es un proveedor líder de routers innovadores y soluciones de red. Desde routers de viaje compactos hasta dispositivos KVM remotos de última generación, GL.iNet ofrece tecnología de red galardonada, diseñada para brindar rendimiento y seguridad.
GL.iNet permite a personas y organizaciones conectarse con confianza. Al poner el control en manos de los usuarios, GL.iNet impulsa la productividad y la colaboración que contribuyen a una buena vida.