Il popolare strumento di self-hosting WireGuard Easy (wg-easy), che combina un server WireGuard VPN con una comoda interfaccia web, è stato rilasciato come versione 15.4. Il cambio di titolo è il supporto per il login OAuth esterno.
Invece di entrare solo con una password locale, l’accesso può ora essere protetto tramite un provider di identità esterno. Soprattutto nelle configurazioni più grandi, questo rende la gestione centrale e sicura dei conti più facile.
Sicurezza e velocità
- Sicurezza: miglioramento della gestione di TOTP (codici di una volta), protezione aggiuntiva contro gli attacchi di iniezione e fuga dei valori di etichette Prometheus.
- Prestazioni: lo stato del cliente è ora combinato in tempo lineare, e le scansioni ripetute sui cambiamenti CIDR sono eliminate.
- Altre opzioni: il parametro Tabella in
wg0.confpuò essere impostato, le operazioni ip6tables sono omesse quando IPv6 è disabilitato e i controlli di rilascio possono essere disattivati.
Tecnicamente, il progetto si è anche trasferito a Nuxt 4 e migrato la sua interfaccia a Reka UI, portando numerose correzioni di bug lungo la strada. Per gli utenti di homelab che vogliono eseguire la propria VPN semplicemente, wg-easy rimane una delle soluzioni più convenienti.
Fonti: Linux♪ wg-easy su GitHub.



















