• WireGuard Easy 15.3: enklare och säkrare kontroll över vem som får nå vad i VPN-nätet

    WireGuard Easy 15.3 gör det enklare att driva en egen VPN-server med bättre kontroll över vilka resurser olika klienter får nå. Den stora nyheten är serverbaserad kontroll av Allowed IPs, vilket innebär att åtkomstregler kan genomdrivas på serversidan i stället för att enbart bygga på klientens konfiguration. Uppdateringen innehåller också förbättrad QR-kodshantering, bättre stöd för AmneziaWG 2.0, fler översättningar och en moderniserad teknisk grund med Node.js 24.

    WireGuard har blivit ett populärt val för den som vill bygga en snabb, modern och självhostad VPN-lösning. Men även om WireGuard är tekniskt elegant kan administrationen vara knepig för den som vill hantera många användare, klienter och åtkomsträttigheter. Där kommer WireGuard Easy in i bilden – ett webbaserat verktyg som gör det enklare att installera, konfigurera och administrera en egen WireGuard-server.

    Med version WireGuard Easy 15.3 får projektet en viktig nyhet: servern kan nu själv kontrollera vilka IP-adresser och nätverk en klient faktiskt får nå. Det låter kanske tekniskt, men i praktiken handlar det om något mycket enkelt: bättre kontroll över vem som får komma åt vad.

    Allowed IPs flyttar från klientens goda vilja till serverns kontroll

    I WireGuard används inställningen Allowed IPs för att avgöra vilken trafik som ska gå genom VPN-tunneln och vilka nät som en viss klient får hantera. Traditionellt ligger mycket av detta i klientens konfiguration. Det fungerar bra i många enkla installationer, men det bygger delvis på att klienten följer de regler som administratören har tänkt sig.

    I WireGuard Easy 15.3 införs därför server-side Allowed IP enforcement. Det betyder att reglerna kan kontrolleras på serversidan med hjälp av brandväggsfiltrering. Om en klient bara ska få nå exempelvis ett internt system, en viss server eller ett begränsat nätverk, kan servern nu hjälpa till att se till att klienten inte kommer längre än så.

    Det är särskilt värdefullt i miljöer där olika användare ska ha olika behörighet. En tekniker kanske behöver nå hela driftmiljön, medan en extern konsult bara ska nå en enda tjänst. Med serverbaserad filtrering blir det enklare att skapa en mer uppdelad och säker VPN-lösning.

    En viktig förbättring för självhostade VPN-miljöer

    Många använder WireGuard Easy i hemmalabb, småföretag, föreningar eller mindre servermiljöer. I sådana sammanhang vill man ofta ha något som är enkelt nog att administrera via webbläsaren, men ändå tillräckligt säkert för att användas på riktigt.

    Den nya brandväggsfunktionen gör att WireGuard Easy tar ett steg från att bara vara ett bekvämt administrationsgränssnitt till att också bli ett starkare verktyg för åtkomstkontroll. Det gör det lättare att arbeta enligt principen minsta möjliga behörighet: varje klient får bara tillgång till det den faktiskt behöver.

    För den som driver en egen VPN-server kan detta minska risken för att en felkonfigurerad eller manipulerad klient får bredare åtkomst än tänkt.

    Bättre hantering av QR-koder

    WireGuard-klienter konfigureras ofta genom att man skannar en QR-kod med mobilen. Det är smidigt, men det ställer krav på att QR-koderna är enkla att visa, kopiera och spara.

    I WireGuard Easy 15.3 har QR-kodshanteringen förbättrats. Kommandoradsverktyget kan nu visa en QR-kod direkt, och i webbgränssnittet går det att både kopiera och ladda ner QR-koder som PNG-bilder.

    Det gör utrullningen av nya klienter enklare, särskilt när administratören behöver hjälpa användare på distans eller dokumentera konfigurationer på ett mer organiserat sätt.

    Förbättrat stöd för AmneziaWG 2.0

    Version 15.3 innehåller även förbättringar för AmneziaWG 2.0, bland annat stöd för H1–H4-ranges. AmneziaWG är en WireGuard-relaterad teknik som används i vissa sammanhang där man vill göra VPN-trafik svårare att identifiera eller blockera.

    För vanliga användare är detta kanske inte den mest synliga nyheten, men för administratörer som arbetar i mer begränsade nätmiljöer kan förbättrat AmneziaWG-stöd vara en viktig detalj.

    Hooks blir enklare att arbeta med

    WireGuard Easy har också ändrat hur så kallade hooks hanteras i gränssnittet. Hooks är kommandon som kan köras vid olika händelser, exempelvis när en klient ansluter eller när en tunnel startas.

    Tidigare kunde längre eller flerradiga kommandon vara svårare att hantera. I version 15.3 har dessa fält gjorts om till textområden, vilket gör det enklare att lägga in mer avancerade kommandon direkt i webbgränssnittet.

    Det är en liten förändring på ytan, men en praktisk förbättring för den som automatiserar uppgifter runt sin VPN-server.

    Mobilgränssnitt, översättningar och underhåll

    Utöver de större nyheterna innehåller WireGuard Easy 15.3 flera mindre förbättringar. Mobilgränssnittet har justerats, ett problem med felmeddelanden när en avstängd klient aktiverades har rättats, och Prometheus-mätvärden avslutas nu korrekt med en radbrytning.

    Projektet har även fått många uppdaterade översättningar, bland annat till bulgariska, tjeckiska, galiciska, vietnamesiska, nederländska, ryska, spanska, franska, tyska, kinesiska, turkiska, polska och ukrainska.

    Flera språk anges nu också ha fullständig översättningstäckning, däribland engelska, tyska, franska, nederländska, polska, ryska, turkiska, ukrainska, vietnamesiska och kinesiska varianter.

    På den tekniska sidan har projektets Node.js-bas uppdaterats till Node 24 “Krypton”, tillsammans med olika beroendeuppdateringar och interna underhållsändringar.

    En uppdatering med fokus på kontroll

    WireGuard Easy 15.3 är inte bara en putsning av gränssnittet. Den viktigaste nyheten – serverbaserad kontroll av Allowed IPs – gör att administratörer får bättre möjlighet att styra klienternas åtkomst på riktigt.

    För hemmabruk kan det innebära att familjens olika enheter får olika åtkomst. För småföretag kan det betyda att konsulter, anställda och servrar kan separeras tydligare. Och för den som driver en självhostad VPN-lösning blir det ett steg mot en mer robust och professionell nätverksmiljö.

    WireGuard Easy fortsätter därmed att fylla en viktig roll: att göra WireGuard enklare att använda, utan att helt ta bort den tekniska kontroll som gör WireGuard så attraktivt från början.

    https://github.com/wg-easy/wg-easy/releases/tag/v15.3.0

    Teknisk faktaruta: WireGuard Easy 15.3

    Program: WireGuard Easy

    Version: 15.3

    Typ: Webbaserat administrationsverktyg för självhostad WireGuard VPN

    Viktigaste nyhet: Serverbaserad kontroll av Allowed IPs med brandväggsfiltrering

    Säkerhetsförbättring: Administratörer kan begränsa vilka nätverk och servrar en VPN-klient får nå direkt från serversidan.

    QR-koder: Förbättrad hantering med möjlighet att visa QR-kod via CLI samt kopiera och ladda ner QR-koder som PNG i webbgränssnittet.

    AmneziaWG: Förbättrat stöd för AmneziaWG 2.0, inklusive H1–H4-ranges.

    Gränssnitt: Förbättrat mobilgränssnitt och enklare hantering av längre hook-kommandon via textområden.

    Teknisk grund: Uppdaterad till Node.js 24 “Krypton”.

    Passar för: Hemmalabb, småföretag, föreningar och administratörer som vill driva en egen VPN-server med tydligare åtkomstkontroll.




  • TrueNAS flyttar byggsystemet bakom stängda dörrar – väcker frågor om öppenhet

    TrueNAS har länge varit ett populärt lagringssystem för både företag och teknikentusiaster som driver egna servrar. Men ett nyligen fattat beslut att flytta projektets byggsystem från ett publikt GitHub-repo till intern infrastruktur har väckt diskussioner i open-source-världen. Kritiker menar att förändringen kan minska transparensen kring hur de officiella versionerna skapas, medan utvecklarna framhåller säkerhetskrav och praktiska skäl bakom beslutet.

    TrueNAS är ett av de mest populära systemen för nätverkslagring (NAS) i både företag och hemmalabb. Plattformen bygger till stor del på öppen källkod och används av allt från entusiaster till datacenter. Nyligen har dock projektet hamnat i centrum för en diskussion om öppenhet efter att utvecklarna beslutat att avveckla sitt publika byggsystem på GitHub.

    Beslutet innebär att processen som används för att skapa de officiella TrueNAS-utgåvorna inte längre är offentligt tillgänglig.

    Ett arkiverat GitHub-repo väckte uppmärksamhet

    Förändringen blev synlig när TrueNAS tidigare byggrepository på GitHub märktes som föråldrat (deprecated). I meddelandet stod att projektets byggsystem hade flyttats till intern infrastruktur.

    Utvecklarna förklarade att flytten var nödvändig för att uppfylla nya säkerhetskrav, bland annat stöd för funktioner kopplade till Secure Boot och plattformens integritet. Dessa funktioner kräver ofta strikt kontroll över hur programvara byggs och signeras innan den distribueras.

    Samtidigt meddelade projektet att repositoryt inte längre kommer att ta emot uppdateringar, pull requests eller buggrapporter. Det finns kvar enbart som historisk referens.

    Diskussioner i open-source-communityn

    Beslutet väckte snabbt reaktioner i forum och diskussionstrådar bland användare som använder TrueNAS i hemmalabb och självhostade miljöer.

    En del av kritiken handlade om att Secure Boot i sig inte nödvändigtvis kräver ett privat byggsystem. Många Linuxdistributioner publicerar sina byggverktyg öppet, samtidigt som de håller själva signeringsnycklarna privata.

    Kort efter diskussionerna ändrades dessutom texten i repositoryt. Referensen till Secure Boot togs bort och ersattes av en kortare notis om att projektet inte längre underhålls.

    Transparens och reproducerbara byggen

    Den centrala frågan för många användare handlar inte om licenser eller tillgång till källkod – utan om transparens i hur programvaran byggs.

    När ett projekt har ett offentligt byggsystem kan utvecklare och säkerhetsforskare granska exakt vilka steg som används för att skapa en officiell version. I bästa fall kan man även reproducera samma binära filer själv, vilket ger en extra säkerhetskontroll.

    Om byggprocessen i stället körs i ett internt system blir det svårare för externa personer att verifiera att de distribuerade programfilerna verkligen motsvarar den offentliga källkoden.

    Utvecklarna: dubbla system är för mycket arbete

    I en diskussion på Reddit svarade en TrueNAS-anställd på kritiken. Enligt honom skulle det innebära ett stort merarbete att både driva ett internt byggsystem för officiella releaser och samtidigt underhålla ett publikt system för communityn.

    Han påpekade också att projektets öppna komponenter fortfarande finns tillgängliga och kan byggas av andra om communityn vill underhålla en egen variant.

    Utvecklaren uttryckte dessutom viss frustration över att externa projekt ibland bygger vidare på TrueNAS utan att bidra tillbaka till utvecklingen.

    Fortfarande till stor del öppen källkod

    Trots förändringen är själva TrueNAS-plattformen fortfarande till stor del baserad på öppen källkod. Systemet bygger bland annat på Debian, OpenZFS och flera andra open-source-projekt.

    Stora delar av koden distribueras under licenser som GNU GPLv3, vilket innebär att källkoden måste göras tillgänglig när binära versioner distribueras.

    Det betyder att själva programvaran fortfarande är öppen – även om byggprocessen för de officiella versionerna nu hanteras internt.

    Ett vanligt upplägg i företagsprojekt

    I praktiken är TrueNAS inte ensamt om att ha en privat release-pipeline. Många företag som utvecklar open-source-baserade produkter använder interna byggsystem för att hantera signeringsnycklar, kvalitetssäkring och säkerhetskontroller innan en version släpps.

    Detta kan vara ett sätt att skydda distributionsprocessen, men det innebär också att delar av utvecklingskedjan blir mindre transparenta för externa utvecklare.

    Debatten lär fortsätta

    För tillfället finns TrueNAS tidigare byggrepository kvar som arkiverad referens, medan de officiella versionerna fortsätter att byggas i iXsystems interna infrastruktur.

    Projektet har inte annonserat några förändringar i licensmodellen eller i sin open-source-strategi. Men diskussionen visar hur viktig transparens i byggprocesser har blivit i dagens open-source-värld – särskilt när mjukvaran används i kritisk infrastruktur.

    Frågan är därför inte om TrueNAS fortfarande är öppen källkod. Den verkliga diskussionen handlar snarare om hur öppet ett open-source-projekt bör vara när det gäller själva vägen från källkod till färdig programvara.

    Lär mer här på Engelska

    Fakta: TrueNAS

    > Typ: NAS-operativsystem > Utvecklare: iXsystems > Plattform: TrueNAS SCALE bygger på Debian Linux > Filsystem: OpenZFS > Användning: lagring, backup, containrar, virtualisering > Kodbas: till stor del öppen källkod > Debatt: byggsystemet har flyttats från publik GitHub-miljö till intern infrastruktur > Fråga: minskar det insynen i hur officiella versioner byggs?
  • Det nya svarta i IT-världen: självhostade moln med full integritet

    I takt med att allt fler ifrågasätter hur stora teknikbolag som Microsoft, Google och Apple hanterar våra filer och vår integritet växer en ny rörelse fram: digital självständighet. Istället för att lägga sin data i andras händer väljer många att drifta sitt eget moln – med öppna, självhostade lösningar som Puter, Nextcloud, Cloudreve och Seafile. Det handlar inte bara om teknik, utan om frihet, kontroll och rätten till sitt digitala liv.

    Allt fler börjar fundera på om det verkligen är klokt att lägga sina filer i molntjänster som tillhör Microsoft, Google, Apple eller Dropbox. Frågan handlar inte bara om bekvämlighet, utan om kontroll, integritet och makt över vår egen data. I takt med att artificiell intelligens (AI) blir allt mer central i digitala ekosystem, växer oron för hur våra personliga filer, bilder, dokument och kontakter kan användas för att ”träna” AI-modeller utan vårt samtycke. Det finns även farhågor om hur statliga aktörer – särskilt i USA – kan pussla ihop detaljer om våra privatliv med hjälp av egna AI-verktyg.

    Begreppet digital självständighet har därför blivit ett nytt ideal. Det handlar om att ta tillbaka kontrollen över sin digitala vardag, precis som man väljer att odla sin egen mat för att slippa industriproduktionens beroenden. I denna anda växer intresset snabbt för så kallad self-hosting – att själv drifta sina molntjänster på egen hårdvara eller hos en leverantör man litar på. Det har blivit ”det nya svarta” i den digitala världen.

    Nedan följer några av de mest intressanta projekten för den som vill bli digitalt självständig.

    Puter – personlig molntjänst med integritet i fokus

    3 september 2025 – Steve Emms, Internet

    Puter är ett avancerat webbaserat operativsystem som är byggt för att vara snabbt, funktionsrikt och utbyggbart. Det kan fungera som:

    • En personlig molntjänst där du kan samla alla dina filer, appar och spel på ett säkert ställe – tillgängligt var du än befinner dig.
    • En plattform för att bygga och publicera webbplatser, webbappar och spel.
    • Ett alternativ till Dropbox, Google Drive och OneDrive – men med ett fräscht gränssnitt och full kontroll.
    • En fjärrskrivbordsmiljö för servrar och arbetsstationer.
    • Ett öppet och gemenskapsdrivet projekt för alla som vill lära sig om webbutveckling, molnteknik och distribuerade system.

    Webbplats: github.com/HeyPuter/puter
    Licens: GNU Affero General Public License v3.0

    Nextcloud – frihet i molnet

    Nextcloud är kanske den mest kända självhostade molnlösningen i världen. Det är en komplett svit av klient- och serverprogram som låter dig skapa ditt eget privata moln för filer, kontakter, kalender och e-post.

    Med Nextcloud Groupware får man en hel arbetsmiljö i webbläsaren, komplett med e-post, kalender och uppgiftshantering – allt integrerat med filhantering. Programvaran är helt fri och öppen källkod, vilket innebär att du kan installera den på din egen server utan att dela data med någon tredje part.

    Nextcloud används i dag av allt från privatpersoner till skolor, myndigheter och företag som vill ha en säker, transparent och hållbar digital infrastruktur.

    Cloudreve – mångsidig filhantering för entusiaster

    Cloudreve är ett annat spännande projekt för den som vill skapa sin egen filvärdtjänst. Det är ett självhostat system som stöder flera olika lagringsleverantörer – till exempel OneDrive, S3-kompatibla API:er, Aliyun OSS och Tencent COS – vilket gör det perfekt för den som vill kombinera olika typer av lagring.

    Cloudreve erbjuder direktöverföringar mellan klient och server, integrering med Aria2 och qBittorrent för bakgrundsnedladdningar, samt möjlighet att komprimera, extrahera och dela filer i batch.

    Gränssnittet är modernt och snabbt, med stöd för mörkt läge, flerspråkighet och PWA-funktioner (Progressive Web App). Dessutom kan man förhandsgranska video, bilder och dokument direkt i webbläsaren.

    Webbplats: github.com/cloudreve/Cloudreve
    Licens: GNU General Public License v3.0

    Seafile – samarbete med integritet

    Seafile kombinerar molnlagring med fokus på sekretess och teamarbete. I Seafile organiseras filer i så kallade bibliotek (libraries), som kan synkroniseras separat och skyddas med egna lösenord. Det gör det enkelt att dela vissa filer med kollegor eller vänner utan att kompromissa med resten.

    Systemet hanterar filkonflikter smart, baserat på versionshistorik snarare än tidsstämplar, och kan återuppta avbrutna överföringar. Dessutom kan du synkronisera flera servrar och arbeta direkt mot befintliga mappar.

    För samarbete erbjuder Seafile delningslänkar med lösenord, versionshantering och uppladdningslänkar. Det finns även en virtuell drive-klient som gör att du kan bläddra bland molnfiler direkt i filsystemet, utan att de behöver laddas ner först.

    På säkerhetssidan erbjuder Seafile både biblioteks- och klientsidekryptering. För dokumenthantering finns stöd för Markdown-redigering, Wiki-läge, etiketter, relaterade dokument och realtidsnotifieringar.

    Programmet är tillgängligt för Linux, Android och iOS och används ofta i forskningsmiljöer, företag och skolor som behöver en säker delningsplattform.

    Webbplats: github.com/haiwen/seafile
    Licens:

    • GNU General Public License v2.0 (skrivbordsklient)
    • AGPLv3 (server och Android-klient)

    Slutligen

    Vi lever i en tid där digitalt ägande och självständighet åter blir viktiga begrepp. Självhostade molnlösningar som Puter, Nextcloud, Cloudreve och Seafile visar att det går att kombinera bekvämlighet med integritet – utan att behöva ge bort sin data till techjättarnaAtt drifta sitt eget moln är inte längre bara för tekniker. Det är en växande rörelse bland vanliga användare som vill återta kontrollen över sitt digitala liv – en slags modern digital självförsörjning.

    $ cat fakta.txt

    • Puter AGPL-3.0

    • Typ: Webbaserat OS / personlig molntjänst
    • Utvecklare: Puter
    • Funktioner: Appar, spel, fjärrskrivbord, publicera webbappar
    • Länk: github.com/HeyPuter/puter

    • Nextcloud FOSS

    • Typ: Eget filmoln + groupware
    • Moduler: Files, Talk, Mail, Calendar, Contacts m.m.
    • Styrkor: Integritet, appar/extensioner, federation
    • Länk: nextcloud.com

    • Cloudreve GPL-3.0

    • Typ: Självhostad filvärd
    • Lagring: Lokal, OneDrive, S3, Aliyun OSS, COS, m.fl.
    • Funktioner: WebDAV, Aria2/qBittorrent, förhandsvisning, PWA
    • Länk: github.com/cloudreve/Cloudreve

    • Seafile GPL-2.0 / AGPL-3.0

    • Typ: Molnlagring med fokus på synk & team
    • Koncept: Bibliotek (libraries), selektiv sync, delta-överföring
    • Säkerhet: Bibliotekskryptering, klientsidekryptering
    • Länk: github.com/haiwen/seafile
    $ echo \”klart\”

Etikett: self-hosting

  • WireGuard Easy 15.3: enklare och säkrare kontroll över vem som får nå vad i VPN-nätet

    WireGuard Easy 15.3 gör det enklare att driva en egen VPN-server med bättre kontroll över vilka resurser olika klienter får nå. Den stora nyheten är serverbaserad kontroll av Allowed IPs, vilket innebär att åtkomstregler kan genomdrivas på serversidan i stället för att enbart bygga på klientens konfiguration. Uppdateringen innehåller också förbättrad QR-kodshantering, bättre stöd för…

  • TrueNAS flyttar byggsystemet bakom stängda dörrar – väcker frågor om öppenhet

    TrueNAS har länge varit ett populärt lagringssystem för både företag och teknikentusiaster som driver egna servrar. Men ett nyligen fattat beslut att flytta projektets byggsystem från ett publikt GitHub-repo till intern infrastruktur har väckt diskussioner i open-source-världen. Kritiker menar att förändringen kan minska transparensen kring hur de officiella versionerna skapas, medan utvecklarna framhåller säkerhetskrav och…

  • Det nya svarta i IT-världen: självhostade moln med full integritet

    I takt med att allt fler ifrågasätter hur stora teknikbolag som Microsoft, Google och Apple hanterar våra filer och vår integritet växer en ny rörelse fram: digital självständighet. Istället för att lägga sin data i andras händer väljer många att drifta sitt eget moln – med öppna, självhostade lösningar som Puter, Nextcloud, Cloudreve och Seafile.…