Novedades de SDK4.5
-
1. Red
Limite el uso de datos con el modo de bajo consumo de datos
Puedes configurar los distintos métodos de conexión a Internet para utilizar el modo de bajo consumo de datos y ahorrar datos. Este ajuste es especialmente adecuado cuando se conecta mediante una conexión móvil y dispone de planes de datos limitados o se encuentra en una zona con velocidades de Internet más bajas. Aprende a activar el modo de bajo consumo de datos.
(Cuando el modo de bajo consumo de datos está activado, volver a conectarse a Internet tras una desconexión puede tardar un poco más.)
Ajusta la sensibilidad para disfrutar de una mejor experiencia
Hemos añadido nuevos ajustes de sensibilidad que puedes adaptar al estado de tu red. De forma predeterminada, «Sensibilidad» está configurada en «Media» para todos los métodos de conexión. Si tu red es estable, puedes configurar «Sensibilidad» en «Alta» para disfrutar de una experiencia óptima de streaming, juegos y mucho más. Cambiará rápidamente a la red de respaldo si tu red actual se desconecta.
Si tu red es inestable, configura «Sensibilidad» en «Baja» para evitar que tu red cambie constantemente.
-
2. Control parental
Protege a la familia con los controles parentales de Bark
Nota: Los controles parentales de Bark ya están disponibles en Flint 2 (MT-6000) con SDK 4.5,
Los controles parentales de Bark (una herramienta galardonada de supervisión infantil) te permiten filtrar determinados sitios web y categorías de contenido, activar la búsqueda segura en el buscador de tu hijo y gestionar su tiempo de pantalla sin esfuerzo.
Tenga en cuenta que debe tener una suscripción activa a Bark para usar esta función. Como alternativa, utiliza los controles parentales existentes sin coste adicional.
-
3. VPN
Habilita OpenVPN de sitio a sitio mediante TAP
Puedes configurar una conexión OpenVPN de sitio a sitio mediante TAP. De este modo, los dispositivos conectados al cliente OpenVPN pueden acceder de forma remota a los dispositivos conectados al servidor OpenVPN, y viceversa. Sin embargo, esto anulará las reglas que haya definido para el cliente OpenVPN. Aprende a activar el modo TAP-S2S.
Tráfico seguro de WireGuard entre clientes
Cuando el tráfico entre clientes de WireGuard está habilitado, tus dispositivos (o clientes) pueden acceder unos a otros de forma remota. Además, el tráfico entre estos dispositivos es más rápido, seguro y estable que con el reenvío de puertos. Con el tráfico entre clientes de WireGuard habilitado, puedes configurar una VPN de sitio a sitio de WireGuard. Consulta este artículo para obtener instrucciones.
Se ha añadido compatibilidad con más proveedores de VPN
Nuestra configuración de OpenVPN ahora permite introducir askpass además del nombre de usuario y la contraseña, lo que ofrece compatibilidad con más proveedores de servicios VPN.
Ajustes de WireGuard optimizados
La configuración de WireGuard ahora permite eliminar tus archivos de configuración y conservar las credenciales del servicio, es decir, el nombre de usuario y la contraseña. Así, no tendrás que volver a introducirlos cada vez que configures WireGuard con el mismo proveedor de servicios VPN.
-
4. Otras mejoras
Actualizaciones críticas de seguridad
Esta versión de firmware corrigió una vulnerabilidad identificada como CVE-2023-46456 con una puntuación CVSS de 9.8. Era posible inyectar comandos de shell arbitrarios mediante la función de carga de archivos del cliente OpenVPN. También se corrigió CVE-2023-46454, con una puntuación CVSS de 9.8. Era posible inyectar comandos de shell arbitrarios mediante un nombre de paquete manipulado.
Además, esta versión corrigió una vulnerabilidad identificada como CVE-2023-46455, con una puntuación CVSS de 7.5, que podía permitir escribir archivos arbitrarios mediante un ataque de recorrido de rutas en la función de carga de archivos del cliente OpenVPN.
También corregimos CVE-2023-50919, que permitía eludir la autenticación de NGINX mediante la coincidencia de patrones de cadenas de Lua, y CVE-2023-50920, que podía permitir compartir identificadores de sesión entre distintas sesiones y eludir la autenticación o acceder a medidas de control.
Nuevos ajustes de seguridad para controles locales y remotos
Hemos añadido una nueva pestaña «Seguridad» en «Sistema» para incluir configuraciones de seguridad tanto para el control local como para el remoto:
- La función de control local puede impedir los intentos de exploración e intrusión en el puerto predeterminado.
- Tras activar el acceso remoto, pueden configurarse ubicaciones específicas desde las que permitir el acceso, como permitir el acceso remoto a los dispositivos domésticos solo desde la oficina, sacrificando comodidad para mejorar la seguridad.
Aislamiento de clientes
Puedes aislar los dispositivos cliente de tu red en un área de red independiente para impedir que se comuniquen con otros dispositivos de la misma red.
Compatibilidad con IPoE
Esta opción de configuración solo es necesaria si el servidor PPPoE del proveedor exige que la interfaz utilice un ID de VLAN específico etiquetado.
NAT de cono completo & SIP ALG
Puedes activar full Cone NAT para reducir la latencia en los videojuegos. Ten en cuenta que activar esta opción puede hacer que tu tráfico sea menos seguro.
En algunos casos, se puede habilitar SIP ALG para mitigar los efectos de múltiples NAT. Tenga en cuenta que, cuando esta opción está habilitada, puede afectar a las llamadas VoIP y causar ciertos problemas, como audio unidireccional (solo una de las partes puede oír a la otra), teléfonos que no suenan durante una llamada, teléfonos que se desconectan mientras están conectados y llamadas que van directamente al buzón de voz.
Ajustes de LAN optimizados
Ahora ofrecemos opciones para activar o desactivar DHCP y configurar los parámetros habituales de DHCP.
Opción para activar la actualización automática
Ahora puedes activar la actualización automática (denominada “Versión preliminar”) para recibir las últimas actualizaciones, correcciones y mejoras en cuanto estén disponibles. Siempre puedes volver a desactivar esta opción.