Actualización
Nueva solución TurnKey VPN construida con versión OpenVPN® Community Edition (19.0)
Acaso no es un campo de campo, nombre de campo, tipo-text-con-suministro-campo-label-hidden"Seguido: Clase dediv=“campo-puntos” √°3 caracteres de título: segÃ3/h3 título ▪ultimo √≠li confiarInstall OpenVPN de Debian repos - v2.6.14. √≥li]Fix (y actualizado deprecated) Cipher/Auth desaparecido en servidor.conf - cierra Identificar un href=“https://github.com/turnkeylinux/tracker/issues/2064" título#2064 seleccionado/a] √≥li\Update/modernize other default OpenVPN config, including increased key tamaño. Una futura liberación probablemente se moverá al algoritmo de curva elíptica; por ejemplo. ecp384r1. √≥li]Move masquerade firewall config to systemd service rather than Webmin. Permite la separación de reglas de firewall TurnKey por defecto/compartido (desactivado por predeterminado según todas las demás aplicaciones) y OpenVPN específico conf. √≥li]Incluya notas/docs IPv6 en código de construcción repo (openvpn/docs/ipv6.md). futura liberación TurnKey enviará con ellos pre-enabled/pre-applied. √≥li ratiovalidate primera red de arranque/address inputs, fail on initializer/service errores, proteger los perfiles generados de clientes/clave privado y rechazar inseguro nombres de clientes. لелинитенте la interfaz activa de ruta predeterminada para un idempotent, Regla de mascarada con subnet VPN en lugar de asumir que la interfaz es llamado eth0. √li}Harden el ayudante de carga de perfil expirante con nombres de clientes validados, tokens URL aleatorios de 192 bits y permisos atados legibles por web. ■li Confeder Add focused v19 configured-root/runtime acceptance covering certificate autenticación, un verdadero camino de datos del túnel de puerta, reiniciar la persistencia y el canal de actualización Debian firmado. √≥li] Distribución de base de actualización a Debian 13.x/Trixie. ■li ConfíaReplace TurnKey personalizado Debian-Installer basado en ‘di-live’ con nueva costumbre Instalaciónr TurnKey construido a partir de cero; ’tkl-installer’. √≠li}Actualted release claves de firma y claves de repopt - ahora incluido como Paquete de laboratorio de “turnkey-keys”. √≠li}Reemplazar archivos de configuración remotos ‘.list’ apt con Deb822 ‘.sources’ archivos. √≥li título"Proper” soporte IPv6. Puede tener algunas lagunas y todavía requiere cosmética trabajo pero totalmente funcional. √≥li]Conferencia mejorada de fail2ban: ▪ultimo √≥li]Increased default findtime (10 minutos) & maxretry conyugal (3) para minimizar riesgo de usuario accidentalmente encerrarlos. √≥li]Removed redundant v18.x parches personalizados. ■/ul título √≥li\Incluya ‘zstd’ por defecto para soportar initramfs más pequeños que desempaquetan más rápido. ■li títuloReplace ‘ifupdown’ con ‘ifupdown-ng’ (y ‘ifupdown-ng-compat’). ■li confianzaReplace ‘udhcpc’ (IPv4 solamente) con ‘dhcpcd-base’ (apilación dual ipv4/6). incluyen los scripts personalizados TurnKey (si-pre-up & if-post-down proporcionados por ’tkl-dhcpcd-ifupdown-glue’) para asegurar que el config DHCP está en sincronía con Archivo /etc/network/interfaces. √≥li]Construir código general de la limpieza de código TurnKey; construir código, construir herramientas y TurnKey herramientas personalizadas y bibliotecas. Las actualizaciones incluyen forro, formación y estilo actualizaciones. Todavía WIP pero sólido comienzo. Consola de configuración (confconsole): ▪ultimo ■li]Bugfixes: ▪ultimo √≥li]Support para el config de firewall cuando se establece una IP estática. afectado OpenVPN (que naves con cortafuegos habilitados por defecto). Cierre Identificar un href=“https://github.com/turnkeylinux/tracker/issues/2037" título#2037 seleccion/a] √≠li títuloFix Let’s Encrypt integración fallando carreras de espalda a espalda. Cerrares لеренте href=“https://github.com/turnkeylinux/tracker/issues/2121" confianza#21212X No. ■/ul título √≥li]Características: ▪ultimo Soporte “Proper” para IPv6: ▪ultimo ■li inteligenteMake ifutil.py código del módulo “IPv6 consciente”, incluyendo confiable gestión de /etc/network/interfaces con “inet6” stanza/s. √≥li\Show IPv6 info sobre “usage” página - sólo se muestra si IPv6 configurado. Gracias especial a Marcos: https://github.com/marcos-mendez - https://popsolutions.co/ secuestrado/li ■/ul título ■/ul título √≥li]Misc limpiar y mejorar el código y el embalaje. Ver Confconsole notas de liberación para detalles completos. ■/ul título √≥li]Primera iniciación (inithooks): ▪ultimo ■li]Bugfixes: ▪ultimo ■li títuloAsegurar cada script de arranque sólo ejecutar una vez por bota. ■li relaciónfirstboot.d/15regen-sslcert: ▪ultimo Los servicios que ya están funcionando necesitan ser reiniciados como reiniciar es sólo para aplicar certificaciones actualizadas. ■/ul título ■li título.d/01ipconfig: ▪ultimo IdentificadoMinor bugfix. ■/ul título ■/ul título √li ConfíaCaracterísticas/mejoras y otros cambios de significado: ▪ultimo √≥li\Reimplement un ‘inithooks.service’ y la integración de refactores con getty1. ■li Confía en el inicio de inithooks/confconsole en el tiempo de arranque para reducir las posibilidades de Los mensajes de arranque sobrescribir inithooks/confconsole. ▪ultimo √≥li\Developers - Tenga en cuenta que los ganchos con un prefijo menos de 30’ voluntad todavía corren temprano, así que debe always ser no interactivo. ■/ul título √≠li confiarTurnKey ‘init-fence’ (blocks acceso web en el primer arranque): ▪ultimo √≥li√≥Run por defecto en todas las obras de inicialización pre-primerboot (antes sólo habilitado en “sin cabeza” construye). Nuevo pre-semilla ‘AUTO_RUN’ para saltar el config interactivo (re-implements anterior “headless” construcción funcionalidad). ■li títuloReplace script hered init.d con sistemad “turnkey-init-fence.service” (conjunto de escritura que es llamado por el servicio). √≥li]Agregar soporte para ‘recarga sistemactl turnkey-init-fence.service’ - que reinicie ‘simplehttpd.py’ (init-fence mini servidor web) pero sí no deshabilitar las reglas del cortafuegos. √≠li}Apoyo para contenido personalizado de init-fence. √≥li\Update dinámicamente generada información SSH para IPv6 dirección visualización. √≥li]Añadir soporte IPv6 a mini servidor. ■/ul título ■/ul título ■li inteligenteAsegurar el test de variable pre-semilla ‘SEC_UPDATES’ es caso insensible; elimina el riesgo de comportamiento no deseado cuando se pre-verding. √≥li]Misc limpiar y mejorar el código y el embalaje. Ver Inithooks notas de liberación para detalles completos. ■/ul título ■li Confía en la consola de gestión web (webmin): ▪ultimo √≥li]Actualizar Webmin a última parte de arriba. لli}Proceso de embalaje TurnKey Webmin para soportar actualizaciones más fáciles; con la intención de seguir de cerca las liberaciones de corriente (proporcionado a través de TurnKey apt repo). لелининихиных predeterminado Webmin config: ▪ultimo لелинилинилина en IPv6 por defecto. ■li Confeccionado preconfigurado IPv6 firewall que coincide con las reglas IPv4 (pero no activado - como por defecto histórico IPv4). √≠li}Auto redireccionar http = pÃoblico; https. ■li Confeder 30 min usuario logout (puede ser sobreridden a través de la página de inicio de sesión “recordar me” casilla de verificación o webmin “authentication” configuración). √≥li]Caminos de registro actualizados y rotación de archivos de registro fijo. ■/ul título ■/ul título ■li título (tklbam): ▪ultimo ■li]Bugfixes: ▪ultimo ■li títuloFix rota página de ayuda (no seguro cuánto tiempo se ha roto!). ■li ratioFix comando tar roto (función independiente removida en Debian Trixie). ■/ul título √≥li]Características/mejoras: ▪ultimo √li}Migrate core program and direct dependncy python2 runtime from cpython2 (EOL) a Pypy (todavía soportada - empaquetada por TurnKey). √≥li]Migrar todos los demás componentes a pithon3. Nota: el puerto de código TKLBAM restantes para python3 está en progreso, pero no ETA aún… ■/ul título √≥li]Misc limpiar y mejorar el código y el embalaje. Ver la versión TKLBAM notas para detalles completos. ■/ul título √≥li confiarMisc code cleanup and improvements. √≥li]Actdated SSL/TLS Cipher list - “intermediate” nivel como se recomienda Mozilla. Objetivos para equilibrar la seguridad y el apoyo para clientes mayores. √≠li}Block acceso a todas las rutas ‘.’ por defecto (por ejemplo ‘.env’, ‘.git’, etc.) esto romperá las integraciones Let’s Encrypt de terceros utilizando HTTP-01 validación - por ejemplo certbot. La integración de TurnKey no se ve afectada ya que utiliza un servidor HTTP personalizado para servir a los desafíos. √li Confeccionar curvas elípticas ofrecidas para el intercambio de teclas ECDH. لелинилинититититинитититинитинитинанитиниенититити = нелит; HTTPS por defecto. ■li títuloPermitible HTTP/2 por defecto. ■li Confeccionar php-fpm por defecto en el config común. ■/ul لеринитенихинихинихинихинитинихинитинихинититинихитинихититинихитини ▪ultimo √≠liَn indicadaa rel=“nofollow” href=“https://releases.turnkeylinux.org/turnkey-openvpn/19.0-trixie-amd64"Contributos de liberación de meta-files (firma, manifiesto) ■/ul ■/div título seleccionado/div