• WireGuard Easy 15.4 får OAuth och förbättrad säkerhet

    WireGuard Easy har släppts i version 15.4. Den nya versionen gör det möjligt att skydda administrationsgränssnittet med extern OAuth-inloggning och innehåller flera förbättringar av säkerhet, prestanda och användarvänlighet.

    WireGuard är ett modernt VPN-protokoll som skapar en krypterad förbindelse mellan olika enheter och nätverk. Det kan exempelvis användas för att ansluta en bärbar dator till hemnätverket eller ge anställda säker åtkomst till företagets interna system.

    WireGuard är snabbt och resurssnålt, men den vanliga konfigurationen sker huvudsakligen genom textfiler och kommandon. För den som inte är van vid Linux och nätverksadministration kan det därför vara svårt att komma igång.

    Det är här WireGuard Easy kommer in i bilden. Projektet, som även kallas WG-Easy, erbjuder ett webbaserat gränssnitt för att installera och administrera en egen WireGuard-server. Administratören kan bland annat skapa VPN-klienter, visa anslutningsinformation och hämta konfigurationer utan att behöva redigera WireGuards filer manuellt.

    OAuth ger en ny inloggningsmöjlighet

    Den största nyheten i WireGuard Easy 15.4 är stödet för extern autentisering med OAuth.

    OAuth används av många webbplatser och organisationer för att låta en extern identitetstjänst sköta inloggningen. I stället för att WireGuard Easy behöver hantera ännu ett lokalt användarnamn och lösenord kan åtkomsten kopplas till organisationens befintliga inloggningssystem.

    Det kan förenkla administrationen, framför allt i miljöer där användarkonton redan hanteras centralt. Om en person lämnar organisationen kan åtkomsten tas bort i det centrala systemet, utan att administratören behöver komma ihåg att även radera ett separat konto i WireGuard Easy.

    OAuth ersätter däremot inte själva VPN-krypteringen. Funktionen skyddar åtkomsten till administrationsgränssnittet, medan WireGuard fortfarande ansvarar för den krypterade kommunikationen mellan VPN-servern och de anslutna enheterna.

    Projektet har även publicerat särskild dokumentation för hur extern autentisering ska konfigureras.

    Flera säkerhetsförbättringar

    Version 15.4 innehåller också förbättrad hantering av TOTP. Det är den teknik som ofta används av appar som skapar tillfälliga sexsiffriga engångskoder. Koderna ändras med korta intervall och fungerar som ett extra skydd utöver lösenordet.

    Skyddet mot olika former av injektionsattacker har också förstärkts. En injektionsattack innebär förenklat att en angripare försöker mata in specialkonstruerad information som får ett program att tolka data som kommandon eller kod.

    Även värden som används som etiketter i Prometheus undantas nu på ett säkrare sätt. Prometheus är ett vanligt system för insamling och övervakning av mätvärden från servrar och applikationer. Korrekt hantering av etiketter minskar risken för att oväntade tecken orsakar fel eller utnyttjas på ett olämpligt sätt.

    Snabbare hantering av klientstatus

    WireGuard Easy visar statusinformation om de klienter som har lagts till på VPN-servern. I den nya versionen kombineras dessa uppgifter i linjär tid.

    Det innebär i praktiken att arbetsmängden växer mer kontrollerat när antalet klienter ökar. För en installation med bara några få anslutningar är skillnaden troligen liten, men på större servrar kan förändringen ge snabbare och effektivare hantering.

    Utvecklarna har dessutom tagit bort onödiga upprepade genomsökningar av klienterna när nätverkets CIDR-inställningar ändras. CIDR är det skrivsätt som används för att ange ett nätverks adressområde, exempelvis vilka IP-adresser som ska tillhöra VPN-nätverket.

    Färre IPv6-fel i IPv4-miljöer

    WireGuard Easy hoppar nu över kommandon för ip6tables när IPv6 är avstängt. Tidigare kunde sådana kommandon köras trots att servern endast använde IPv4, vilket kunde leda till onödiga felmeddelanden eller problem vid starten.

    Möjligheten att ange parametern Table i WireGuards konfigurationsfil wg0.conf har också lagts till. Det ger erfarna administratörer större kontroll över hur Linux routingtabeller ska hantera trafiken genom VPN-anslutningen.

    Den som inte vill att WireGuard Easy automatiskt ska kontrollera om en ny version finns kan numera stänga av versionskontrollen. Uppdateringen innehåller även en rättning av hur wg-quick hanterar vissa sysctl-inställningar, som används för att påverka nätverksfunktioner i Linuxkärnan.

    Ny teknik bakom gränssnittet

    Under ytan har projektet flyttats till Nuxt 4 och gränssnittets komponenter har migrerats till Reka UI. Det är förändringar som vanliga användare kanske inte märker direkt, men som kan göra det enklare för utvecklarna att underhålla och vidareutveckla webbgränssnittet.

    Dokumentationen har samtidigt flyttats från MkDocs till Zensical. Även översättningarna fortsätter att utvecklas. Japanska och hindi har lagts till, medan bland annat koreanska, nederländska och ryska har uppdaterats.

    WireGuard Easy 15.4 är därmed mer än en vanlig underhållsuppdatering. OAuth-stödet gör programmet intressantare för organisationer med central användarhantering, samtidigt som säkerhetsförbättringarna och den snabbare klienthanteringen även kommer mindre, självhostade installationer till nytta.

  • WireGuard Easy 15.3: enklare och säkrare kontroll över vem som får nå vad i VPN-nätet

    WireGuard Easy 15.3 gör det enklare att driva en egen VPN-server med bättre kontroll över vilka resurser olika klienter får nå. Den stora nyheten är serverbaserad kontroll av Allowed IPs, vilket innebär att åtkomstregler kan genomdrivas på serversidan i stället för att enbart bygga på klientens konfiguration. Uppdateringen innehåller också förbättrad QR-kodshantering, bättre stöd för AmneziaWG 2.0, fler översättningar och en moderniserad teknisk grund med Node.js 24.

    WireGuard har blivit ett populärt val för den som vill bygga en snabb, modern och självhostad VPN-lösning. Men även om WireGuard är tekniskt elegant kan administrationen vara knepig för den som vill hantera många användare, klienter och åtkomsträttigheter. Där kommer WireGuard Easy in i bilden – ett webbaserat verktyg som gör det enklare att installera, konfigurera och administrera en egen WireGuard-server.

    Med version WireGuard Easy 15.3 får projektet en viktig nyhet: servern kan nu själv kontrollera vilka IP-adresser och nätverk en klient faktiskt får nå. Det låter kanske tekniskt, men i praktiken handlar det om något mycket enkelt: bättre kontroll över vem som får komma åt vad.

    Allowed IPs flyttar från klientens goda vilja till serverns kontroll

    I WireGuard används inställningen Allowed IPs för att avgöra vilken trafik som ska gå genom VPN-tunneln och vilka nät som en viss klient får hantera. Traditionellt ligger mycket av detta i klientens konfiguration. Det fungerar bra i många enkla installationer, men det bygger delvis på att klienten följer de regler som administratören har tänkt sig.

    I WireGuard Easy 15.3 införs därför server-side Allowed IP enforcement. Det betyder att reglerna kan kontrolleras på serversidan med hjälp av brandväggsfiltrering. Om en klient bara ska få nå exempelvis ett internt system, en viss server eller ett begränsat nätverk, kan servern nu hjälpa till att se till att klienten inte kommer längre än så.

    Det är särskilt värdefullt i miljöer där olika användare ska ha olika behörighet. En tekniker kanske behöver nå hela driftmiljön, medan en extern konsult bara ska nå en enda tjänst. Med serverbaserad filtrering blir det enklare att skapa en mer uppdelad och säker VPN-lösning.

    En viktig förbättring för självhostade VPN-miljöer

    Många använder WireGuard Easy i hemmalabb, småföretag, föreningar eller mindre servermiljöer. I sådana sammanhang vill man ofta ha något som är enkelt nog att administrera via webbläsaren, men ändå tillräckligt säkert för att användas på riktigt.

    Den nya brandväggsfunktionen gör att WireGuard Easy tar ett steg från att bara vara ett bekvämt administrationsgränssnitt till att också bli ett starkare verktyg för åtkomstkontroll. Det gör det lättare att arbeta enligt principen minsta möjliga behörighet: varje klient får bara tillgång till det den faktiskt behöver.

    För den som driver en egen VPN-server kan detta minska risken för att en felkonfigurerad eller manipulerad klient får bredare åtkomst än tänkt.

    Bättre hantering av QR-koder

    WireGuard-klienter konfigureras ofta genom att man skannar en QR-kod med mobilen. Det är smidigt, men det ställer krav på att QR-koderna är enkla att visa, kopiera och spara.

    I WireGuard Easy 15.3 har QR-kodshanteringen förbättrats. Kommandoradsverktyget kan nu visa en QR-kod direkt, och i webbgränssnittet går det att både kopiera och ladda ner QR-koder som PNG-bilder.

    Det gör utrullningen av nya klienter enklare, särskilt när administratören behöver hjälpa användare på distans eller dokumentera konfigurationer på ett mer organiserat sätt.

    Förbättrat stöd för AmneziaWG 2.0

    Version 15.3 innehåller även förbättringar för AmneziaWG 2.0, bland annat stöd för H1–H4-ranges. AmneziaWG är en WireGuard-relaterad teknik som används i vissa sammanhang där man vill göra VPN-trafik svårare att identifiera eller blockera.

    För vanliga användare är detta kanske inte den mest synliga nyheten, men för administratörer som arbetar i mer begränsade nätmiljöer kan förbättrat AmneziaWG-stöd vara en viktig detalj.

    Hooks blir enklare att arbeta med

    WireGuard Easy har också ändrat hur så kallade hooks hanteras i gränssnittet. Hooks är kommandon som kan köras vid olika händelser, exempelvis när en klient ansluter eller när en tunnel startas.

    Tidigare kunde längre eller flerradiga kommandon vara svårare att hantera. I version 15.3 har dessa fält gjorts om till textområden, vilket gör det enklare att lägga in mer avancerade kommandon direkt i webbgränssnittet.

    Det är en liten förändring på ytan, men en praktisk förbättring för den som automatiserar uppgifter runt sin VPN-server.

    Mobilgränssnitt, översättningar och underhåll

    Utöver de större nyheterna innehåller WireGuard Easy 15.3 flera mindre förbättringar. Mobilgränssnittet har justerats, ett problem med felmeddelanden när en avstängd klient aktiverades har rättats, och Prometheus-mätvärden avslutas nu korrekt med en radbrytning.

    Projektet har även fått många uppdaterade översättningar, bland annat till bulgariska, tjeckiska, galiciska, vietnamesiska, nederländska, ryska, spanska, franska, tyska, kinesiska, turkiska, polska och ukrainska.

    Flera språk anges nu också ha fullständig översättningstäckning, däribland engelska, tyska, franska, nederländska, polska, ryska, turkiska, ukrainska, vietnamesiska och kinesiska varianter.

    På den tekniska sidan har projektets Node.js-bas uppdaterats till Node 24 “Krypton”, tillsammans med olika beroendeuppdateringar och interna underhållsändringar.

    En uppdatering med fokus på kontroll

    WireGuard Easy 15.3 är inte bara en putsning av gränssnittet. Den viktigaste nyheten – serverbaserad kontroll av Allowed IPs – gör att administratörer får bättre möjlighet att styra klienternas åtkomst på riktigt.

    För hemmabruk kan det innebära att familjens olika enheter får olika åtkomst. För småföretag kan det betyda att konsulter, anställda och servrar kan separeras tydligare. Och för den som driver en självhostad VPN-lösning blir det ett steg mot en mer robust och professionell nätverksmiljö.

    WireGuard Easy fortsätter därmed att fylla en viktig roll: att göra WireGuard enklare att använda, utan att helt ta bort den tekniska kontroll som gör WireGuard så attraktivt från början.

    https://github.com/wg-easy/wg-easy/releases/tag/v15.3.0

    Teknisk faktaruta: WireGuard Easy 15.3

    Program: WireGuard Easy

    Version: 15.3

    Typ: Webbaserat administrationsverktyg för självhostad WireGuard VPN

    Viktigaste nyhet: Serverbaserad kontroll av Allowed IPs med brandväggsfiltrering

    Säkerhetsförbättring: Administratörer kan begränsa vilka nätverk och servrar en VPN-klient får nå direkt från serversidan.

    QR-koder: Förbättrad hantering med möjlighet att visa QR-kod via CLI samt kopiera och ladda ner QR-koder som PNG i webbgränssnittet.

    AmneziaWG: Förbättrat stöd för AmneziaWG 2.0, inklusive H1–H4-ranges.

    Gränssnitt: Förbättrat mobilgränssnitt och enklare hantering av längre hook-kommandon via textområden.

    Teknisk grund: Uppdaterad till Node.js 24 “Krypton”.

    Passar för: Hemmalabb, småföretag, föreningar och administratörer som vill driva en egen VPN-server med tydligare åtkomstkontroll.




Etikett: WireGuard Easy

  • WireGuard Easy 15.4 får OAuth och förbättrad säkerhet

    WireGuard Easy har släppts i version 15.4. Den nya versionen gör det möjligt att skydda administrationsgränssnittet med extern OAuth-inloggning och innehåller flera förbättringar av säkerhet, prestanda och användarvänlighet. WireGuard är ett modernt VPN-protokoll som skapar en krypterad förbindelse mellan olika enheter och nätverk. Det kan exempelvis användas för att ansluta en bärbar dator till hemnätverket…

  • WireGuard Easy 15.3: enklare och säkrare kontroll över vem som får nå vad i VPN-nätet

    WireGuard Easy 15.3 gör det enklare att driva en egen VPN-server med bättre kontroll över vilka resurser olika klienter får nå. Den stora nyheten är serverbaserad kontroll av Allowed IPs, vilket innebär att åtkomstregler kan genomdrivas på serversidan i stället för att enbart bygga på klientens konfiguration. Uppdateringen innehåller också förbättrad QR-kodshantering, bättre stöd för…