Auteur Sujet: [Releases] OpenWRT 23.05 est disponible, 20 ans déjà !  (Lu 2289 fois)

0 Membres et 1 Invité sur ce sujet

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
[Releases] OpenWRT 23.05 est disponible, 20 ans déjà !
« le: 06 septembre 2022 à 15:04:38 »
Bonjour,

ça y est OpenWRT 23.05 est disponible:
https://openwrt.org/releases/23.05/notes-23.05.0

Pas de gros changements depuis la version 22.03 (nftables reste présent évidemment), wolfssl n'est plus nécessaire pour les installations par défaut et on commence à voir des programmes écrits en rust.

20 ans !
https://forum.openwrt.org/t/openwrt-one-celebrating-20-years-of-openwrt/183684
« Modifié: 25 janvier 2024 à 08:58:37 par mirtouf »

Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 006
  • Conflans Sainte Honorine (78)
[Releases] Sortie d'OpenWRT 22.03
« Réponse #1 le: 06 septembre 2022 à 17:13:19 »
Je pleure pour comprendre comment nftables est foutu...
1. J'ai des règles à transformer qui ne fonctionnent pas avec iptables-nft:
iptables -A input_wan_rule -p tcp --dport 22 -m conntrack --ctstate NEW -m recent --set                                                                                                                   
iptables -A input_wan_rule -p tcp --dport 22 -m conntrack --ctstate NEW -m recent --update --seconds 30 --hitcount 5 -j DROP               
2. J'aimerai que ces règles soient appliquées en même temps que les modifications du firewall (comme firewall.user avant).
3. J'ai aussi des règles ebtables (remplacés aussi par nftables).
J'arrive bien à les appliquer à la main, mais pareil que 2., je ne sais pas comment faire pour les reappliquer à chaque fois que j'update le firewall, voir tout simplement au boot.

Bref, j'aimerai bien basculer sur le 22.03 (ne serait-ce que pour un espérer driver ath10k plus récent supportant 160MHz avec moins de bugs), mais sans firewall.user je pleure....



mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
[Releases] Sortie d'OpenWRT 22.03
« Réponse #2 le: 06 septembre 2022 à 18:37:33 »
L'ICMP en IPv6 a aussi des problèmes, je n'arrive pas à joindre les serveurs DHCPv6 avec les règles par défaut...

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 705
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
[Releases] Sortie d'OpenWRT 22.03
« Réponse #3 le: 06 septembre 2022 à 18:50:58 »
Bref, j'aimerai bien basculer sur le 22.03 (ne serait-ce que pour un espérer driver ath10k plus récent supportant 160MHz avec moins de bugs), mais sans firewall.user je pleure....
ben tu peux...
avec le firmware selector https://firmware-selector.openwrt.org/
tu te positionnes sur le firmware de ton routeur, ensuite tu cliques sur "Personnaliser les paquets installés", et tu remplaces les paquets NFTables par les paquets IPTables. et firewall4 par firewall3
j'ai pas testé, j'avoue, mais ca me semble faisable.

donc :
Citer
firewall4 --> firewall
kmod-nft-offload --> kmod-ipt-offload
nftables --> iptables + ip6tables


Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 006
  • Conflans Sainte Honorine (78)
[Releases] Sortie d'OpenWRT 22.03
« Réponse #4 le: 06 septembre 2022 à 18:53:01 »
Je vais faire comme avec la 21... je vais attendre au moins la version .1 pour le mettre en production chez moi. En attendant je vais me faire la main dessus et trouver le moyen de résoudre mes problèmes sur un routeur offline.

Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 006
  • Conflans Sainte Honorine (78)
[Releases] Sortie d'OpenWRT 22.03
« Réponse #5 le: 06 septembre 2022 à 18:55:21 »
ben tu peux...
avec le firmware selector https://firmware-selector.openwrt.org/
tu te positionnes sur le firmware de ton routeur, ensuite tu cliques sur "Personnaliser les paquets installés", et tu remplaces les paquets NFTables par les paquets IPTables. et firewall4 par firewall3
j'ai pas testé, j'avoue, mais ca me semble faisable.
Je ne pense pas que ça résoudra l'absence de firewall.user. Déjà ce fichier n'est plus sauvegardé en cas de sysupgrade.
Mais en tout cas cépakon, je vais tester si j'ai le temps. Merci.

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 705
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
[Releases] Sortie d'OpenWRT 22.03
« Réponse #6 le: 06 septembre 2022 à 19:05:11 »
Je ne pense pas que ça résoudra l'absence de firewall.user. Déjà ce fichier n'est plus sauvegardé en cas de sysupgrade.
Mais en tout cas cépakon, je vais tester si j'ai le temps. Merci.
et en passant par cette astuce: https://lafibre.info/remplacer-livebox/remplacement-de-la-livebox-par-un-routeur-openwrt-18-dhcp-v4v6-tv/msg967299/#msg967299

Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 006
  • Conflans Sainte Honorine (78)
[Releases] Sortie d'OpenWRT 22.03
« Réponse #7 le: 09 septembre 2022 à 09:57:30 »
Bon, finalement une fois que l'on se rend compte que la doc openwrt sur le firewall a été mis à jour, que l'on a compris la nouvelle structure des includes de snippets, et que l'on prend un peu de temps pour comprendre comment on peut bien utiliser nftables, bah finalement c'est pas si compliqué.
Je trouve juste dommage de ne pas avoir intégré dans luci un éditeur de snippets comme remplaçants du firewall.user: en gros avoir la liste de tables + chain, un pre/post/append à chaque niveau + choix script/nftables, cliquer dessus, et pouvoir y ajouter directement les règles que l'on souhaite.
Je vais migrer bientôt d'abord ma ligne free (avec j'espère le 160MHz de fonctionnel), tester rapidement, puis ma ligne orange. Je suis d'abord obligé de recompiler en local un openwrt pour pouvoir patcher le driver bnx2x pour le support du 2.5 chez orange. J'espère ne rien casser chez free vu que ce sera à distance (je ne pourrais pas tester les 160MHz mais tant pis).
Je ferais un copié coller de mes snippets ici une fois validé de mon côté.

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
[Releases] Sortie d'OpenWRT 22.03
« Réponse #8 le: 09 septembre 2022 à 11:31:00 »
Après avoir passé un peu de temps sur la version 22.03, je dirais que:
- il vaut mieux repartir sur une base vierge pour le fw et ajouter au fur et à mesure ses règles,
- certains paquets dépendent encore d'iptables, il faut en tenir compte (map par exemple),
- l'interface web a encore des bugs, je pense notamment à miniupnpd qui n'affiche rien alors que les règles sont bien créées (cela vient d'être patché !).

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
[Releases] OpenWRT 22.03.5 - OpenWRT 23.05 arrive bientôt
« Réponse #9 le: 17 juin 2023 à 11:03:47 »
OpenWRT 22.03 étant maintenant sur son rythme de croisière, OpenWRT 23.05 est disponible avec une RC1.

kriss

  • Abonné SFR / RED 4G/5G
  • *
  • Messages: 47
  • La Tremblade (17)
[Releases] OpenWRT 22.03.5 - OpenWRT 23.05 arrive bientôt
« Réponse #10 le: 01 juillet 2023 à 19:04:40 »
La RC2 est là !  8)

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
[Releases] OpenWRT 23.05 est disponiblke
« Réponse #11 le: 16 octobre 2023 à 20:23:34 »
La version 23.05.0 est là !