matomo

Best deal of the year - get 77% off our 2-year plan for Black Friday! Get Deal

OVPNbox: Ny programvare, forbedringer og nye funksjoner

David Wibergh, om Produkter og funksjoner

Det er en stund siden sist vi ga ut en oppdatering for OVPNbox, og mange har spurt oss om nyheter. Vi har jobbet hardt med å forberede den nye OVPNboxen, og i dag er vi glade for å endelig kaste lys over den fremtidige OVPNboxen.

Migrering fra pfSense

Den nåværende OVPNbox bruker pfSense for sine grunnleggende funksjoner. Mens pfSense har mange fordeler, har vi også lagt merke til at det introduserer noen vanskeligheter for enkel og stabil utvikling. Først og fremst har vi lagt merke til at kodebasen er dårlig skrevet og mangler også et godt API. Videre vil pfSense 2.5 kreve AES-NI, som ikke er kompatibel med maskinvaren vår. Selv om vi forstår hvorfor AES-NI vil være påkrevd, er det ikke et godt alternativ for den fremtidige OVPNbox.

Da vi bestemte oss for at pfSense ikke var veien å gå, har vi testet en rekke alternativer som VyOS og DD-WRT. Til slutt endte vi opp med å bruke LEDE på grunn av dens velstrukturerte kodebase, god dokumentasjon og kraftige API. Alle fremtidige oppdateringer av OVPNbox vil bruke LEDE i stedet for pfSense.

For å håndtere oppgraderinger for nåværende OVPNbox-brukere, har vi laget et skript som håndterer overføringen og samtidig opprettholder alle innstillingene dine. Vi vil selvfølgelig hjelpe alle som trenger hjelp via TeamViewer eller telefon.

Kommende forbedringer

Click for larger image of the OVPNbox dashboard
Klikk for større bilde

Click for larger image of the OVPNbox device menu
Klikk for større bilde


Mer enn 500 mennesker bruker OVPNbox daglig, og vi har fått mye verdifull tilbakemelding som har gjort det mulig for oss å fokusere på å forbedre de dårlige delene i denne neste oppdateringen. Nedenfor er en liste over forbedringer i den nye oppgraderingen:

  • Nytt design og grensesnitt.
  • En port er nå mulig via VPN-tunnel og WAN.
  • Det er mulig å spesifisere den lokale IP-adressen manuelt for en enhet.
  • Endret standard undernett fra 10.220.0.1/24 til 192.168.0.1/16.
  • Enheter trenger ikke lenger å startes på nytt etter at de er flyttet til en gruppe.
  • OpenVPN er oppgradert til 2.4.3.
  • LEDE-grensesnittet vil nå speile grensesnittet vårt og omvendt. Dette var ikke tilfelle da vi brukte pfSense og var en kilde til mange feil.

Nye funksjoner

Vi vil også introdusere noen nye funksjoner i den kommende oppdateringen:

  • Trafikk for hver enhet kan nå sees i stedet for bare trafikk per gruppe.
  • En graf som viser fordelingen av forskjellige enheter. For eksempel kan du nå se hvor mange enheter i nettverket ditt som er laget av Samsung, Apple, HP, etc.
  • En graf som viser ventetid til tilkoblede gateways (din ISP og alle tilkoblede VPN-tunneler).
  • En graf som viser hvilke enheter som bruker mest trafikk.
  • DDNS støttes.
  • Foreldrekontroll, der internettforbindelser for bestemte enheter kan slås av på bestemte tidspunkter.
  • Blokker midlertidig internettforbindelsen for en enhet.
  • Historikk for tilkoblede enheter, der det er mulig å se når enheten først ble koblet til og på hvilket tidspunkt den ble slått på eller av.
  • Varsler kan sendes til telefonen eller e-post, og advarer deg hvis en forbindelse går ned.
  • Grafer og statistikk kan nå vises for maskinvarebelastningen.

Fremtidige funksjoner

I fremtiden vil vi også introdusere andre funksjoner. Blant dem er:

  • Still inn trafikkprioritet (QoS).
  • Integrasjon til en nettleserutvidelse for å håndtere ruterinnstillinger, blokkere websider og omgå VPN-tunnelen for bestemte websider.
  • Funksjonalitet slik at en bestemt enhet kan koble seg over WAN i stedet for en VPN-tunnel for bestemte IP-adresser.
  • Dyp pakkeinspeksjon (DPI) for å analysere hva som skjer i nettverket ditt.
  • Automatisk blokkering av inntrenging (Intrusion Prevention System).

Utgivelsesdato

Vi regner for øyeblikket med at oppgraderingen blir utgitt for betatesting i november.

David Wibergh