Firmware-update: Asuswrt-Merlin 3004.388.8

Asuswrt-merlin Asus gebruikt voor zijn routers, zoals de RT-AC68 en RT-AX88, van een Tomato afgeleide firmware met de naam Asuswrt. Deze firmware is, op enkele drivers na, opensource, waarbij de gesloten binaries wel meegeleverd worden. Asuswrt-Merlin is op zijn beurt een aangepaste versie van de originele firmware van Asus. Het bevat onder meer bugfixes en kleine verbeteringen, maar probeert toch dicht bij het origineel te blijven, zodat het mogelijk blijft om nieuwe features die Asus introduceert, toe te voegen aan de code. Versie 3004.388.8 is uitgekomen en hierin zijn de volgende veranderingen en verbeteringen aangebracht:

Note:
  • RT-AX56U is exceptionally included in this release.
New:
  • Rewrote VPN killswitch implementation. The new method uses an always present routing rule to prohibit access to the main routing table, so it will be active even if the user manually stops a client. Removing the prohibit rule requires disabling the killswitch on the webui. The rules are also created before WAN goes up, to reduce the risks of leaks between WAN going up and VPN connecting.
    Make sure to double check that you don't have any unwanted killswitch enabled if you have connectivity issues following the upgrade to this firmware.
  • Added killswitch support for WireGuard clients.
  • Added mDNS support to the router's local name resolution (nss).
Updated:
  • Chart.js was upgraded from 2.x to 3.9, to share the same version used by Asus. Any third party addon that used it will need to upgrade their charts to the new version.
  • wget to 1.24.5.
Changed:
  • Removed stop/start and "Start with WAN" buttons from OpenVPN clients. There is now just a single "Enable" option, which will immediately start the client when applying changes, and will also start it automatically when WAN comes up. This is to reduce confusion, better integrate into SDN, and match how WireGuard clients already worked.
  • Allow text selection on the Wireguard Server settings page.
Fixed:
  • JS error on Wifi 6e/7 models when toggling DDNS.
  • Couldn't mount CIFS shares on the router for BCM4912 devices.
  • Wrong band shown when selecting the 5 GHz band on the WPS page for the GT-AXE11000.
  • WPS page wouldn't properly detect if 6 GHz radio is disabled when selecting it for the GT-AXE11000
  • Disabling IGDv2/pinhole support wasn't fully disabling IPv6 support.
  • CVE-2024-3080 issue - REMOVED: Wifi Radar was removed (unsupported by Wifi 7 devices, and security issues cited by Asus in their own recent releases).

Versienummer 3004.388.8
Releasestatus Final
Website Asuswrt-Merlin
Download https://www.asuswrt-merlin.net/download
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

22-07-2024 • 09:00

11

Submitter: FLA NL

Bron: Asuswrt-Merlin

Reacties (11)

11
11
8
0
0
3
Wijzig sortering
Prachtig dat na al deze jaren mn RT-AC68 nog keurig ondersteuning krijgt.
Hij loopt al meer dan 10 jaar en kan nog perfect mee.
Eens, blijft ook gewoon goede software, kan alles wat je wil. Je router kan rechtstreeks op je fiber, je kan VPN servers inregelen voor specifieke IP's. Je kan client VPN's in meerdere protocollen zodat je remote op je eigen netwerk kan, etc. Wat wil een mens nog meer?
Meer guest SSID's, of de mogelijkheid om meer dan 16 apparaten (MAC adressen) op de allow- of blocklists te zetten bij een gastnetwerk.

Op mijn AX58U heb ik in totaal (3 x op 2, 3 x op 5) 6 gast SSID's beschikbaar. Wat net te weinig is aangezien bepaalde apparaten met een random MAC adres werken, wat niet te veranderen is en daardoor een apart SSID nodig hebben.
Al geprobeerd een en ander samen te voegen of zoveel mogelijk te switchen naar Zigbee voor de IoT apparaten, maar het blijft krap.

Misschien technisch (on)mogelijk(?), maar ben het nog niet tegengekomen of dit uit te breiden is binnen Asuswrt Merlin.
Oh zit die er ook bij dan? Ik zag alleen dat de RT-AX56U er voor de uitzondering weer bij zit.
Ik kan de RT-AC68 firmware flashen op mijn RT-AC66U, dus ik ga wel even kijken dan. Vorige keer zat deze tak er namelijk niet bij, alleen de AX-routers afaik.

edit: AC68 RT-AC68U_386.14_0.trx --> die krijgt deze update dus niet.

[Reactie gewijzigd door gwystyl op 22 juli 2024 13:17]

Er zijn 2 versies van de RT-AC66u, iemand met de oude kan bijvoorbeeld FreshTomato installeren op de 1e versie die overigens sinds 2019 niet meer wordt ondersteund door Merlin. Bij de 2e revisie van de RT-AC66u is het net zoals alle andere AC apparaten eind 2024 dit jaar einde van de ondersteuning.
Is er iemand die al heeft geupdate op een ROG router??

Voorgaande keren zat er een ubi en rog_ubi firmware in de zip, maar deze keer alleen ubi...


Edit: Antwoord gevonden via Snbforums.

No ROG versions of the release (was accidentally left disabled in the build process, should be re-included in the next release)

[Reactie gewijzigd door beezjeh op 22 juli 2024 16:08]

aha, vond het idd al apart, geen ROG look firmware?? naja, dan maar de kale versie erop want je kijkt er tenslotte toch niet vaak naar als het goed werkt ;) (ROG AXE16000 hier)
Asuswrt-Merlin Changelog
========================

386.14 (20-July-2024)
- NOTE: Reminder that all models on the 386.xx series will
stop being supported by Asuswrt-Merlin at the end
of 2024
Dus alle RT-AC modellen worden niet meer geüpdatet vanaf 2025, jammer
Nou staan die van mij in Ai Mesh dus ik heb daar weinig last van
Blijft jammer dat met ingeschakelde Wireguard-VPN in de router de internetsnelheid enorm daalt. (Asus AX86u).
Schijnt hardware-limitatie te zijn, dus ook niet te fixen in de Merlin firmware.
OpenVPN is singlethreaded, maar wel met hardware versnelling afhankelijk van het type router. De AX86 heeft op de CPU de nodige encryptie/decryptie encoders/decoders instructies.
Voor je gaat upgraden, en als je scripts hebt draaien:

- Inloggen met SSH op je router commandline omgeving. Daar 'amtm' zonder aanhalingstekens opstarten.
- Controleer alles op updates.

Hier had skynet een probleempje. Als SkyNet na de upgrade van de firmware het niet doet heb je dit commando nodig:

'firewall banmalware reset' zonder de aanhalingstekens.

Het is veiliger als je USB drives unmount, dat kan je pas doen als je scripts draait bij Administratie, en daar tijdelijk scripts uitzetten en dan rebooten, en dan pas de USB unmounten in het Asus overzicht scherm waar de unmount knop zit.

SkyNet is overigens op te starten met 'firewall' en bij deze upgrade stopte SkyNet met het loggen en bijhouden, en 'firewall banmalware reset' zette alles weer goed.

Na de upgrade kan je dan weer scripts aanzetten en hoort alles weer te werken.

[Reactie gewijzigd door Terry A Davis op 25 juli 2024 12:09]

Op dit item kan niet meer gereageerd worden.