Mises à jour et améliorations logicielles dans SDK 4.5
GL.iNet publie régulièrement de nouvelles versions du micrologiciel pour améliorer les fonctionnalités et la sécurité. Nous sommes ravis d'annoncer la sortie de notre dernier firmware SDK 4.5. Téléchargez-le dans notre centre de téléchargement et mettez à jour votre routeur avec.
Remarque : La version stable de SDK 4.5 sortira fin janvier 2024.
1. Limitez l'utilisation des données avec le mode données faibles
Vous pouvez définir les différentes méthodes de connexion Internet pour utiliser le mode faibles données et économiser la consommation de données. Ce paramètre est particulièrement adapté lorsque vous êtes connecté via la méthode cellulaire et que vous disposez de forfaits de données limités ou que vous vous trouvez dans une zone où les vitesses Internet sont plus lentes. Découvrez comment activer le mode données faibles.
(Lorsque le mode faibles données est activé, la reconnexion à Internet peut prendre un peu plus de temps après la déconnexion.)
2. Ajustez les paramètres de sensibilité pour une meilleure expérience
Nous avons ajouté de nouveaux paramètres de sensibilité que vous pouvez ajuster en fonction de l'état de votre réseau. Par défaut, « Sensibilité » est définie sur « Moyenne » pour toutes les méthodes de connexion. Si votre réseau est stable, vous pouvez régler « Sensibilité » sur « Élevée » pour profiter d'une expérience optimale en matière de streaming, de jeux, etc. Vous passerez rapidement au réseau de sauvegarde si votre réseau actuel se déconnecte.
Si votre réseau est instable, réglez « Sensibilité » sur « Faible » pour empêcher votre réseau de basculer constamment.
3. Protégez la famille avec le contrôle parental de Bark
Remarque : Les contrôles parentaux de Bark sont désormais disponibles sur Flint 2 (MT-6000) exécutant SDK 4.5,
Les contrôles parentaux de Bark (un outil primé de surveillance des enfants) vous permettent de filtrer certains sites Web et catégories de contenu, de permettre une recherche sécurisée sur le moteur de recherche de votre enfant et de gérer son temps d'écran sans effort.
Notez qu'un actif Bark un abonnement est requis. Vous pouvez également utiliser les contrôles parentaux existants sans frais supplémentaires.
4. Activez OpenVPN de site à site à l'aide de TAP
Vous pouvez configurer une connexion OpenVPN de site à site à l'aide de TAP. De cette manière, les appareils connectés au client OpenVPN peuvent accéder à distance aux appareils connectés au serveur OpenVPN, et vice versa. Cependant, cela révoquera les règles que vous avez définies pour le client OpenVPN. Découvrez comment activer le mode TAP-S2S.
5. Sécurisez le trafic client à client WireGuard
Lorsque le trafic client à client de WireGuard est activé, vos appareils (ou clients) peuvent accéder les uns aux autres à distance. En outre, le trafic circulant entre ces appareils est plus rapide, plus sécurisé et plus stable que la redirection de port. Avec le trafic client à client du WireGuard activé, vous pouvez configurer un WireGuard site à site VPN. Reportez-vous à cet article pour obtenir des instructions.
6. Ajout de la compatibilité avec davantage de fournisseurs VPN
Notre paramètre OpenVPN prend désormais en charge la saisie d'un Askpass en plus du nom d'utilisateur et du mot de passe, permettant ainsi la compatibilité avec davantage de fournisseurs de services VPN.
7. Paramètres WireGuard optimisés
La configuration WireGuard prend désormais en charge la suppression de vos fichiers de configuration tout en enregistrant vos informations d'identification de service, c'est-à-dire votre nom d'utilisateur et votre mot de passe. De cette façon, vous n'avez pas besoin de les saisir à nouveau chaque fois que vous configurez WireGuard avec le même fournisseur de services VPN.
8. Autres améliorations
8.1 Mises à jour de sécurité critiques
Cette version du micrologiciel corrige une vulnérabilité identifiée comme CVE-2023-46456 avec un score CVSS de 9,8. Il était possible d'injecter des commandes shell arbitraires via la fonctionnalité de téléchargement de fichiers client OpenVPN. CVE-2023-46454 avec un score CVSS de 9,8 a également été corrigé. Il était possible d'injecter des commandes shell arbitraires via un nom de package contrefait.
De plus, cette version corrige une vulnérabilité identifiée comme CVE-2023-46455 avec un score CVSS de 7,5, ce qui pourrait créer la possibilité d'écrire des fichiers arbitraires via une attaque par traversée de chemin dans la fonctionnalité de téléchargement de fichiers client OpenVPN.
Nous avons également corrigé CVE-2023-50919 qui permettait un contournement d'authentification NGINX via la correspondance de modèle de chaîne Lua, et corrigé CVE-2023-50920 ce qui permettait potentiellement le partage d'identifiants de session entre différentes sessions et de contourner les mesures d'authentification ou de contrôle d'accès.
8.2 Nouveaux paramètres de sécurité pour les contrôles locaux et distants
Nous avons ajouté un nouvel onglet « Sécurité » sous « Système » pour inclure les configurations de sécurité pour les contrôles locaux et distants :
- La fonction de contrôle local peut empêcher les tentatives d'analyse et d'intrusion sur le port par défaut.
- Après avoir activé l'accès à distance, des emplacements spécifiques peuvent être définis pour autoriser l'accès, par exemple en permettant l'accès à distance aux appareils domestiques uniquement depuis le bureau, sacrifiant ainsi la commodité au profit d'une sécurité améliorée.
8.3 Isolement des clients
Vous pouvez isoler les appareils clients de votre réseau dans une zone réseau distincte pour les empêcher de communiquer avec d'autres appareils sur le même réseau.
8.4 Prise en charge de IPoE
Cette entrée de paramètres n’est requise que si le serveur PPPoE du fournisseur nécessite que l’interface utilise un VLAN spécifique balisé ID.
8,5 Cône complet NAT et SIP ALG
Vous pouvez activer le cône NAT complet pour réduire la latence du jeu. Notez que l'activation de cette option peut rendre votre trafic moins sécurisé.
Dans certains cas, SIP ALG peut être activé pour atténuer les effets de plusieurs NATs. Notez que ce paramètre, lorsqu'il est activé, peut affecter les appels VoIP et provoquer certains problèmes, par exemple, l'audio unidirectionnel (un seul correspondant peut entendre l'autre), les téléphones ne sonnent pas pendant un appel, les téléphones tombent lorsqu'ils sont connectés et les appels sont dirigés directement vers la messagerie vocale.
8.6 Paramètres LAN optimisés
Nous prenons désormais en charge les options pour activer ou désactiver DHCP et configurer les paramètres DHCP courants.
8.7 Option pour activer la mise à jour automatique
Vous pouvez désormais activer la mise à jour automatique (appelée « Version d'aperçu ») pour obtenir les dernières mises à jour, correctifs et améliorations dès qu'elles sont disponibles. Vous avez toujours la possibilité de désactiver à nouveau le paramètre.
À propos de GL.iNet
Fondée en 2010, GL.iNet est un fournisseur de premier plan de routeurs innovants et de solutions réseau. Des routeurs de voyage compacts aux solutions KVM à distance de pointe, GL.iNet propose des technologies réseau primées, conçues pour la performance et la sécurité.
GL.iNet donne aux particuliers et aux organisations les moyens de se connecter en toute confiance. En laissant le contrôle aux utilisateurs, GL.iNet favorise la productivité et la collaboration qui contribuent à une Good Life.