FlowSplice 0.2.1
FlowSplice 0.2.1
0.2.1 修复 Relay 对外地址由 Server 配置写死的问题,并引入明确的主动/被动 Relay 控制模式。升级时必须在同一维护窗口更新 Server 和全部 Relay。
主要变化
- 公网固定地址 Relay 使用被动模式,由 Server 主动连接。
- OpenWrt Relay 使用主动模式,自行连接 Server;Server 不再保存它们的地址。
- OpenWrt Relay 从 netifd 自动发现当前逻辑网络、L3 设备和 IPv4/IPv6 地址,地址变化后自动更新或撤销注册,不依赖 DDNS。
- Server 按已认证的 Relay 身份维护完整内存目录,并将排序、带持久代数的完整目录广播给所有 Relay。
- Relay 会校验并原子替换完整目录;旧控制会话不能覆盖或删除替代会话的注册状态。
- OpenWrt 包为非 root
flowsplice账户增加仅限network.interface.*.status的 ubusd 权限,并在安装后自动重载 ACL。 - 现有 Relay 证书、私钥和信任材料可以继续使用,无需重新签发证书。
验证
make check和全部 89 个 Rust 测试通过。- 无拉取 Docker 功能/故障 E2E 通过全部 75 项检查。
- OpenWrt IPK 的包结构、渲染器、翻译和最小 ubusd ACL 回归测试通过。
- 协调部署验证了三个被动 Relay、两个主动 Relay、动态网络地址注册,以及所有 Relay 收到相同的五项完整目录。
发布物
- Linux x86-64 与 ARM64 静态可执行文件包
- macOS Apple Silicon 通用可执行文件包
- Home / Travel macOS 部署中立样例包
- OpenWrt ARM64 IPK
SHA256SUMS
Home / Travel 公开样例包只包含通用二进制、中文 Quick Start、使用 IANA 保留示例名称的 .example.toml 和内部校验文件。公开发布物不含实际 IP、真实基础设施主机名或子域名、部署配置、证书、密钥、deployment root、signed trust、固定信息、拓扑或凭据。
macOS 可执行文件使用 ad-hoc 签名,不是 Apple Developer ID 签名,也未 notarize。