Проект WireGuard Easy, веб-инструмент для развёртывания и управления собственным VPN-сервером WireGuard, выпустил версию 15.4. В релиз вошла внешняя аутентификация через OAuth, а также ряд улучшений безопасности, производительности и удобства.
Новая интеграция с OAuth даёт администраторам дополнительный способ защитить доступ к интерфейсу WireGuard Easy, не полагаясь только на локальную аутентификацию. Проект также выпустил отдельную документацию по настройке внешней аутентификации.

В области безопасности WireGuard Easy 15.4 улучшает обработку TOTP, добавляет дополнительную защиту от инъекционных атак и теперь экранирует значения меток Prometheus. Также улучшена производительность: данные о статусах клиентов объединяются за линейное время, а повторные сканирования клиентов, которые запускались при изменении CIDR, больше не выполняются.
Дополнительно появилась возможность задавать параметр Table в wg0.conf. Приложение теперь не выполняет операции ip6tables, если IPv6 отключён, что убирает лишний источник ошибок в установках, использующих только IPv4.
Администраторы, которым не нужна проверка новых версий, теперь могут её отключить. В обновление также вошёл патч для обработки sysctls в wg-quick и несколько небольших улучшений схемы, CLI-зависимостей и качества кода.
Внутренняя часть проекта переведена на Nuxt 4, компоненты интерфейса мигрировали на Reka UI. Этот переход также принёс несколько исправлений ошибок. Инструменты документации переключены с MkDocs на Zensical.
Локализация продолжает расширяться: в проект добавлены переводы на японский и хинди, а существующие переводы на корейский, нидерландский, русский и несколько других языков обновлены.
Подробнее в списке изменений.




Пока нет комментариев. Будьте первым!