Бета-версия следующего релиза. Основные изменения:
Создание списков доступа (ipset). В список могут включаться подсети, одиночные IP-адреса или доменные имена. Далее принадлежность к списку может использоваться в настройках фильтров, NAT и других таблиц iptables. Механизм списков доступа работает в ядре Linux и имеет высокую производительность; на практике он без проблем обрабатывает список всех IP-сетей в зоне RU (около 11,5 тыс. записей) даже на младших устройствах NSG–17xx, NSG–18xx.
В Web-интерфейсе теперь используется более производительная эмуляция терминала xterm.
В настройках X.509 для OpenVPN (параметры dh, ca, cert, key) теперь можно указывать как путь к файлу, так и само тело ключа или сертификата, чтобы не создавать на устройстве отдельный файл.
Обновлено большое число программ и утилит, в т.ч. непосредственно связанных с безопасностью: libssh-1.11, openssh-10.0, openssl-3.6.1, openvpn-2.6.12, pam-1.5.1, stunnel-5.75.
Изменены и добавлены некоторые параметры для OpenVPN в соответствиями с изменениями в версии 2.6.
ПРЕДУПРЕЖДЕНИЕ: В результате изменений в OpenVPN может быть нарушена совместимость с существующими конфигурациями. Не следует использовать данную версию на работающих системах OpenVPN. Работа продолжается, в следующей версии будет обновление до актуального openvpn-2.7 с новыми изменениями. Указания по переходу на новое ПО для пользователей, использующих OpenVPN, будут опубликованы при выпуске стабильной версии. Следите за критическими замечаниями в файле readme_1st.