Firmware-update: OpenWrt 23.05.5

OpenWRT logo (79 pix) Versie 23.05.5 van OpenWrt is uitgekomen. OpenWrt is alternatieve opensourcefirmware voor een groot aantal verschillende routers en embedded devices. Door middel van het opkg-package management system is er de mogelijkheid om zelf te bepalen wat de router allemaal wel en niet kan. Ook op GoT zijn er diverse mensen actief mee bezig; zie daarvoor dit topic. Bijwerken van de versie kan gewoon met sysupgrade vanuit de webinterface. De changelog voor deze uitgave kan hieronder worden gevonden.

Device support
  • ath25: fix PHY MII settings
  • ath79: fix PHY MII settings
  • ath79: GL-AR750: fix I2C pins
  • ipq40xx: fix PHY MII settings
  • ipq40xx: Aruba AP-303H: add PoE passthrough GPIO
  • ipq40xx: Aruba boards: define config-names, fix compatibility with newer apboot revs
  • ipq40xx: FritzBox 4040: re-add label MAC address
  • mediatek: CMCC RAX3000M (emmc): improve bootup stability
  • mediatek: CMCC RAX3000M: fix lan/wan macaddr
  • mediatek: JDCloud RE-CP-03: improve PHY reset stability
  • mediatek: UniFi U6 series: fixup models names
  • mediatek: Zyxel EX5700: add missing 2.5G PHY LEDs configuration
  • octeon: ubnt-edgerouter: disable PCIe to improve bootup stability
  • ramips: fix PHY MII settings
  • ramips: Sercomm NA502s: use lzma-loader
  • ramips: TP-Link EAP613: bump EAP610-V3 compat_level
  • realtek: backport VLAN fix
Various fixes and improvements
  • mac80211: fix wifi throughput regression
  • Add kmod-r8101, kmod-r8168, kmod-r8125 and kmod-r8126 driver
  • hostapd: fix SAE H2E security vulnerability
  • hostapd: fix anqp_3gpp_cell_net list delimiter
  • lldpd: many improvements
Core components update
  • Update Linux from 5.15.162 to 5.15.167
  • Update mac80211 from 6.1.97-1 to 6.1.110-1
  • Update openssl from 3.0.14 to 3.0.15
  • Update mbedtls from 2.28.8 to 2.28.9

OpenWrt 19.07

Versienummer 23.05.5
Releasestatus Final
Website OpenWrt
Download https://firmware-selector.openwrt.org/
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

25-09-2024 • 09:00

32

Submitter: Chris.nl

Bron: OpenWrt

Update-historie

Reacties (32)

Sorteer op:

Weergave:

Een aantal keer proberen te installeren op mijn edgerouter X SFP, maar nooit echt goed werkend gekregen. Jammer aangezien Ubiquiti niet meer met updates komt voor de Edgerouter serie. Dan misschien toch maar een andere router aanschaffen.
Het kan wel. Maar het was inderdaad niet klik-klik-klaar. Ik draai het al heel lang maar weet niet meer exact hoe ik dat voor elkaar gekregen heb. Volgens mij was de initiële stap met een tussenstap met een iets kleinere firmware. Daarna kun je wel gewoon updaten. Check even op de device-page. https://openwrt.org/toh/ubiquiti/edgerouter_x_er-x_ka
Er wordt gewerkt aan EdgeOS 3. Daarnaast komen er zeer incidenteel ook nog hotfixes uit voor EdgeOS 2. Waarbij het vervolgens de vraag is of er echt updates uit moeten komen. Als het werkt dan werkt het. En de security issues worden gefixt met de hotfixes. Enige feature die ik echt mis(te) in EdgeOS 2 was Wireguard support. Maar de Wireguard devs brengen daar zelf een versie voor uit (incl. integratie in de config tree): https://github.com/WireGuard/wireguard-vyatta-ubnt (bij EdgeOS 3 zit Wireguard support dan weer ingebakken).

En v.w.b. OpenWRT op een EdgeRouter X (SFP). Ik heb op het forum volgens mij een aantal keren gelezen van verschillende personen dat zij OpenWRT draaiende hadden op de X (non-SFP). En volgens mij is dat op de SFP poort na redelijk hetzelfde apparaat. (Kan uiteraard wel alsnog dat SFP bij jou het issue is. En gezien je de SFP versie hebt zul je SFP ook wel gebruiken).
Ik heb 'em perfect draaiend op de 'normale' X. Gebruik o.a. de VLAN functies voor IoT en gasten netwerk en heb een WireGuard VPN erop draaien.
Ik heb hier ook nog een Edgerouter X (SFP) waarop ik OpenWRT heb draaien. Ik gebruik het niet meer actief maar het was vrij eenvoudig om alles aan de praat te krijgen. Blijft een mooi apparaatje, maar helaas niet krachtig genoeg wat ik ermee wilde.

https://openwrt.org/toh/ubiquiti/edgerouter_x_er-x_ka

Verder ben ik erg blij met de GL.iNet Flint2 met OpenWRT (gebruik geen WiFi op de GL.iNet).
Super stabiel, krachtig, en veel mogelijkheden.
Welke build heb je op de Flint2? Ik heb het nog liggen als vervanging voor mijn Netgear r7800, maar ik twijfel nog tussen snapshot of stable....

Ik had ergens op het Openwrt forum gelezen dat er in de stable bepaalde optimalisaties nog niet doorgevoerd zijn, maar ik kan het helaas niet meer terug vinden....
Snapshot is beter; lost bepaalde probleempjes op. Weet zo niet meer welke.
Ja klopt, meeste wifi gerelateerd, maar aangezien ik voor wifi unifi gebruik heb ik daar niets mee te maken.
Voor mij is in dat opzicht stable al goed. Wanneer je wel een afhankelijkheid hebt met wifi, dan zou ik de snapshot gebruiken of deze custom build van pesa1234: https://github.com/pesa1234/MT6000_cust_build

...of nog een goed half jaar wachten op de kernel 6 release (24)

[Reactie gewijzigd door xirixiz op 26 september 2024 09:56]

Heb je meer info over EdgeOS 3? kan online niet echt wat vinden.
De laatste hotfix is van 1 augustus 2023, meer dan een jaar geleden.
https://www.reddit.com/r/...mments/17n82nf/edgeos_30/

Link daar naar Ubiquiti site is in "gesloten" Early Access deel. Maar daarvoor kun je je zelf aanmelden. En kan ook best dat er intussen nieuwe RCs uit zijn gekomen. Ik volg het niet zoveel (heb zelf ook geen ER, maar een volledige zelfbouw router. TopTon systeem met Debian waar ik zelf de boel op heb ingeregeld zonder veel extra software en al helemaal zonder fancy UI :p).
Gebruik ook die wireguard. Vraag me alleen af: die is al 2 jaar oud? Is er nooit een security update nodig voor wireguard?
Misschien eens kijken naar OPNsense, echt niet moeilijk, en draait super stabiel, oja, en gewoon updates. ;)
Gebruik het al jaren de x86 versie al vmware virtueel machine.
2 netwerkadapter met totaal 8poorten geplaatst en 2 usb wifi adapters.

Lastige is dat upgrade niet mogelijk is, dus moet vaak de configuratie opnieuw opbouwen. (Wordt er steeds handiger in 😉)
Werkt dit niet voor je?

Attended Sysupgrade

Sinds ik die gebruik is upgraden appeltje-eitje.
Ik heb het geprobeerd, lijkt of het image schrijfbeveiligd is.....het werkt dus niet
En hier een hele goede uitleg van hoe OWRT werkt qua opbouw. Waar wel en niet geschreven kan worden. Hoe handmatig te updaten. Hoe online zelf je image samen te stellen en te downloaden. Als klap op de vuurpijl volledige uitleg met Attended Sysupgrade:

YouTube: How to upgrade OpenWrt?
Ik heb het op een RaspberryPI al maanden werkend. Is echter ARM ipv x86.
Sowieso kun je op de OpenWRT site zelf je Image bakken met alleen de onderdelen/componenten erin zoals in je huidige config hebt. Dan zit je nog wel aan een handmatige actie waar je na het toepassen je instellingen/config nog terug moet zetten. Het scheelt wel weer veel stappen i.p.v. alles stap voor stap steeds opnieuw op te zetten.
Dat ga ik eens uitproberen...die kende ik nog niet.Thanks!!!
Ja dat dacht ik ook, maar krijg toch een vieze error met deze attended sysupgrade komend vanaf 23.05.02
Downloading file:packages/Packages.sig
Signature check passed.
munmap_chunk(): invalid pointer
make[2]: *** [Makefile:208: build_image] Aborted
make[1]: *** [Makefile:146: _call_image] Error 2
make: *** [Makefile:262: image] Error 2
Upgraden is toch mogelijk via sysupgrade? En het is ook mogelijk een back-up te maken van de configuratie of de configuratie te behouden tijdens een upgrade.

Misschien bedoel je dat je geïnstalleerde packages verliest tijdens een upgrade met het standaard OpenWRT image? Het is wat meer werk, maar je zou eventueel de Image Builder kunnen gebruiken om een image op maat te maken met alle packages die je nodig hebt.

Bij iedere upgrade flash ik een nieuw image naar een nieuwe USB-stick en start ik mijn OpenWRT router op vanaf deze nieuwe stick. Dit heeft het voordeel dat als er een probleem is met de nieuwe versie dat ik gemakkelijk terug kan naar de vorige versie door de oude stick terug te plaatsen.
Uitdaging bij x86, is dat er geen wifi componenten inzitten en allerlei optimalisaties.

Vrees dat het steeds opnieuw opbouwen wordt.
werkt perfect op een oude tp-link 4300
Heeft paar jaar op een oude TP-Link router gedraaid, tevreden over hoeveel meer die router kon.

Kwam er achter dat sommige "travel routers" af fabriek met een open-wrt achtige versie komen, inclusief verschillende VPN client/server combinaties en zelfs met een beta van TOR. Soort van zwitsers zakmes voor op vakantie, werkt thuis ook. GL-iNet verkoopt bijvoorbeeld een paar modellen.

Ideaal als je bijvoorbeeld per apparaat internetkosten moet aftikken, om het hele gezin "er achter" te hangen. Het hotel/cruiseship "ziet" maar 1 apparaat, de travel router.

Of je de Chinezen vertrouwd met je netwerk hardware is natuurlijk vraag twee, maar GL-iNet schijnt toch een goede reputatie te hebben..
Als je de juiste GL-iNet travel router (meestal de modellen met mediatek chipset) koopt, dan kan je daar meestal ook vanilla Openwrt opzetten. Met Travel Mate (openwrt package) heb je dan ongeveer dezelfde functionaliteit als met GL-iNet firmware. Het is uiteraard niet zo gelikt als de orginele firmware, maar het werkt stabiel.

Enige wat ik nog eens goed moet testen is of Travel Mate goed werkt als je bijvoorbeeld USB tethering gebruikt.
Bedankt, die versie van openwrt kende ik nog niet.

Op zich tevreden met mijn Opal van GL-iNet. En inderdaad, er kan een 4G LTE dongel/smartphone in de USB poort. Stort mijn ISP af, heb ik een backup voor internet. Of een reguliere usb flashdrive voor lokaal bestanden delen. Ding loopt prima op een powerbank.

Sinds ik dat ding heb verbind ik mijn smartphone nooit meer met een externe wifi zonder die router ertussen. Ideaal ding voor "onveilige" wifipunten, of bij veel wisselende wifi's. Hoef alleen de router aan te melden op de hotel/cafe/koffiezaak/congrescentrum wifi en niet dat gekloot met smartphones en tablets. Zelfs al is de wifi "vuil" de firewall van de router houdt iedereen buiten en de VPN zorgt ervoor dat afluisteren lastig is.

Wat ook leuk is, met 2 Opal's, een thuis en een onderweg, kun je een WireGuard VPN opzetten. Compleet met auto-cut off als er iets met de internet verbinding gebeurd.

Zelfs als backup voor thuisgebruik is het voldoende snel met gigabit utp poorten en dual band wifi. Hoewel ik dan toch liever een "echt merk" router gebruik..
Persoonlijk houd ik mijn travel router zo clean mogelijk. Je hebt travel mate eigenlijk niet nodig, gewoon vanilla kan je eenvoudig hetzelfde bereiken. Ik gebruik het op deze manier: https://loganmarchione.co...avel-router-with-openwrt/

Verder zijn er goede instructies te vinden om usb tethering te configureren op de OpenWRT wiki.
https://openwrt.org/docs/.../smartphone.usb.tethering

Ik gebruik alleen mijn iPhone tbv tethering, dus andere packages die ik niet nodig heb installeer ik ook niet.
Verder wel WG en OpenVPN nog geconfigureerd en AdGuardHome. Helemaal gelukkig mee!

Twee nadelen:
- Wanneer je AGH gebruikt, dan kan het zijn dat een captive portal niet opduikt vanwege custom DNS forwarders in AGH. Optie is om AGH tijdelijk uit te schakelen bij het aanmelden op een captive portal.
- Verder is het mij opgevallen dat ik zowel met de stock firmware van GL.iNet en OpenWRT problemen kreeg met verbinden naar een captive portal. TTL dingetje. Meer info hier: https://gist.github.com/x...0e611947ad11471995cc8c842

Wellicht dat het zinvolle info is voor anderen. Het werkt wel echt mooi en goed OpenWRT, maar voor een "gewone" gebruiker biedt de stock GL.iNet firmware betere functionaliteit. Zo is er ook een app om het device te configureren bijvoorbeeld.

Er is oook nog de firmware selector om te checken of je device supported is met OpenWRT, al zullen de meesten hier de selector wel kennen: https://firmware-selector.openwrt.org/

[Reactie gewijzigd door xirixiz op 10 oktober 2024 10:57]

Ah dank voor de info, zal eens kijken!

Travel Mate is zo geïnstalleerd, maar ook heel snel weer verwijderd natuurlijk.

USB tethering heb ik wel geconfigureerd thuis, zodat ik eventueel fallback heb mocht de glasvezel eruit liggen.

[Reactie gewijzigd door Falco op 10 oktober 2024 11:38]

OpenWRT werkt perfect voor mij! Erg blij mee.
Net mijn Netgear WAX206 en r7800 via attended sysupgrade van 23.05.5 voorzien, ging feilloos als vanouds.

Daarna ook nog even mijn D-link DAP-X1860 van de update voorzien, erg goede Openwrt Travel Router is dat.

Op dit item kan niet meer gereageerd worden.