• WireGuard Easy 15.4 får OAuth och förbättrad säkerhet

    WireGuard Easy har släppts i version 15.4. Den nya versionen gör det möjligt att skydda administrationsgränssnittet med extern OAuth-inloggning och innehåller flera förbättringar av säkerhet, prestanda och användarvänlighet.

    WireGuard är ett modernt VPN-protokoll som skapar en krypterad förbindelse mellan olika enheter och nätverk. Det kan exempelvis användas för att ansluta en bärbar dator till hemnätverket eller ge anställda säker åtkomst till företagets interna system.

    WireGuard är snabbt och resurssnålt, men den vanliga konfigurationen sker huvudsakligen genom textfiler och kommandon. För den som inte är van vid Linux och nätverksadministration kan det därför vara svårt att komma igång.

    Det är här WireGuard Easy kommer in i bilden. Projektet, som även kallas WG-Easy, erbjuder ett webbaserat gränssnitt för att installera och administrera en egen WireGuard-server. Administratören kan bland annat skapa VPN-klienter, visa anslutningsinformation och hämta konfigurationer utan att behöva redigera WireGuards filer manuellt.

    OAuth ger en ny inloggningsmöjlighet

    Den största nyheten i WireGuard Easy 15.4 är stödet för extern autentisering med OAuth.

    OAuth används av många webbplatser och organisationer för att låta en extern identitetstjänst sköta inloggningen. I stället för att WireGuard Easy behöver hantera ännu ett lokalt användarnamn och lösenord kan åtkomsten kopplas till organisationens befintliga inloggningssystem.

    Det kan förenkla administrationen, framför allt i miljöer där användarkonton redan hanteras centralt. Om en person lämnar organisationen kan åtkomsten tas bort i det centrala systemet, utan att administratören behöver komma ihåg att även radera ett separat konto i WireGuard Easy.

    OAuth ersätter däremot inte själva VPN-krypteringen. Funktionen skyddar åtkomsten till administrationsgränssnittet, medan WireGuard fortfarande ansvarar för den krypterade kommunikationen mellan VPN-servern och de anslutna enheterna.

    Projektet har även publicerat särskild dokumentation för hur extern autentisering ska konfigureras.

    Flera säkerhetsförbättringar

    Version 15.4 innehåller också förbättrad hantering av TOTP. Det är den teknik som ofta används av appar som skapar tillfälliga sexsiffriga engångskoder. Koderna ändras med korta intervall och fungerar som ett extra skydd utöver lösenordet.

    Skyddet mot olika former av injektionsattacker har också förstärkts. En injektionsattack innebär förenklat att en angripare försöker mata in specialkonstruerad information som får ett program att tolka data som kommandon eller kod.

    Även värden som används som etiketter i Prometheus undantas nu på ett säkrare sätt. Prometheus är ett vanligt system för insamling och övervakning av mätvärden från servrar och applikationer. Korrekt hantering av etiketter minskar risken för att oväntade tecken orsakar fel eller utnyttjas på ett olämpligt sätt.

    Snabbare hantering av klientstatus

    WireGuard Easy visar statusinformation om de klienter som har lagts till på VPN-servern. I den nya versionen kombineras dessa uppgifter i linjär tid.

    Det innebär i praktiken att arbetsmängden växer mer kontrollerat när antalet klienter ökar. För en installation med bara några få anslutningar är skillnaden troligen liten, men på större servrar kan förändringen ge snabbare och effektivare hantering.

    Utvecklarna har dessutom tagit bort onödiga upprepade genomsökningar av klienterna när nätverkets CIDR-inställningar ändras. CIDR är det skrivsätt som används för att ange ett nätverks adressområde, exempelvis vilka IP-adresser som ska tillhöra VPN-nätverket.

    Färre IPv6-fel i IPv4-miljöer

    WireGuard Easy hoppar nu över kommandon för ip6tables när IPv6 är avstängt. Tidigare kunde sådana kommandon köras trots att servern endast använde IPv4, vilket kunde leda till onödiga felmeddelanden eller problem vid starten.

    Möjligheten att ange parametern Table i WireGuards konfigurationsfil wg0.conf har också lagts till. Det ger erfarna administratörer större kontroll över hur Linux routingtabeller ska hantera trafiken genom VPN-anslutningen.

    Den som inte vill att WireGuard Easy automatiskt ska kontrollera om en ny version finns kan numera stänga av versionskontrollen. Uppdateringen innehåller även en rättning av hur wg-quick hanterar vissa sysctl-inställningar, som används för att påverka nätverksfunktioner i Linuxkärnan.

    Ny teknik bakom gränssnittet

    Under ytan har projektet flyttats till Nuxt 4 och gränssnittets komponenter har migrerats till Reka UI. Det är förändringar som vanliga användare kanske inte märker direkt, men som kan göra det enklare för utvecklarna att underhålla och vidareutveckla webbgränssnittet.

    Dokumentationen har samtidigt flyttats från MkDocs till Zensical. Även översättningarna fortsätter att utvecklas. Japanska och hindi har lagts till, medan bland annat koreanska, nederländska och ryska har uppdaterats.

    WireGuard Easy 15.4 är därmed mer än en vanlig underhållsuppdatering. OAuth-stödet gör programmet intressantare för organisationer med central användarhantering, samtidigt som säkerhetsförbättringarna och den snabbare klienthanteringen även kommer mindre, självhostade installationer till nytta.

Etikett: TOTP

  • WireGuard Easy 15.4 får OAuth och förbättrad säkerhet

    WireGuard Easy har släppts i version 15.4. Den nya versionen gör det möjligt att skydda administrationsgränssnittet med extern OAuth-inloggning och innehåller flera förbättringar av säkerhet, prestanda och användarvänlighet. WireGuard är ett modernt VPN-protokoll som skapar en krypterad förbindelse mellan olika enheter och nätverk. Det kan exempelvis användas för att ansluta en bärbar dator till hemnätverket…