Skip to content

FlowSplice 0.2.1

Choose a tag to compare

@tomcatzh tomcatzh released this 24 Aug 09:11
· 47 commits to main since this release

FlowSplice 0.2.1

0.2.1 修复 Relay 对外地址由 Server 配置写死的问题,并引入明确的主动/被动 Relay 控制模式。升级时必须在同一维护窗口更新 Server 和全部 Relay。

主要变化

  • 公网固定地址 Relay 使用被动模式,由 Server 主动连接。
  • OpenWrt Relay 使用主动模式,自行连接 Server;Server 不再保存它们的地址。
  • OpenWrt Relay 从 netifd 自动发现当前逻辑网络、L3 设备和 IPv4/IPv6 地址,地址变化后自动更新或撤销注册,不依赖 DDNS。
  • Server 按已认证的 Relay 身份维护完整内存目录,并将排序、带持久代数的完整目录广播给所有 Relay。
  • Relay 会校验并原子替换完整目录;旧控制会话不能覆盖或删除替代会话的注册状态。
  • OpenWrt 包为非 root flowsplice 账户增加仅限 network.interface.*.status 的 ubusd 权限,并在安装后自动重载 ACL。
  • 现有 Relay 证书、私钥和信任材料可以继续使用,无需重新签发证书。

验证

  • make check 和全部 89 个 Rust 测试通过。
  • 无拉取 Docker 功能/故障 E2E 通过全部 75 项检查。
  • OpenWrt IPK 的包结构、渲染器、翻译和最小 ubusd ACL 回归测试通过。
  • 协调部署验证了三个被动 Relay、两个主动 Relay、动态网络地址注册,以及所有 Relay 收到相同的五项完整目录。

发布物

  • Linux x86-64 与 ARM64 静态可执行文件包
  • macOS Apple Silicon 通用可执行文件包
  • Home / Travel macOS 部署中立样例包
  • OpenWrt ARM64 IPK
  • SHA256SUMS

Home / Travel 公开样例包只包含通用二进制、中文 Quick Start、使用 IANA 保留示例名称的 .example.toml 和内部校验文件。公开发布物不含实际 IP、真实基础设施主机名或子域名、部署配置、证书、密钥、deployment root、signed trust、固定信息、拓扑或凭据。

macOS 可执行文件使用 ad-hoc 签名,不是 Apple Developer ID 签名,也未 notarize。