COD 3.0, şu alanlarda belirgin bir ileri adım getiriyor: Kullanılabilirlik, İşletim kararlılığı ve Dağıtım hızı – yeni bir sertifika/PKI modülü dâhil.
COD 3.0'daki öne çıkanlar
- Standart olarak Dark Mode + yeni UI tasarımı
- Global arama (Strg+K) Ağ ve Firewall üzerinde
- Yeni sertifika modülü (PKI) CA yönetimi ve client sertifikaları dâhil
- Ansible toplu port rollout belirgin şekilde daha hızlı dağıtımlar için
- NAC performans artışı (MAC Exact-Match) + doğrudan UI'da FreeRADIUS kontrolü
- Port sayımı faturalama/raporlama için
Genel ve kullanıcı arayüzü
- Dark Mode artık standart (üst çubuktan değiştirilebilir).
- Yeni UI tasarımı güncellenmiş renk paletiyle (eski COD'daki Petwinkelfarbe rengi dâhil).
-
Renk yapılandırıcı User Settings içinde:
- Kullanıcılar vurgu rengini kendileri seçebilir.
- Şuraya kaydedilir: Veritabanı (cihazlar ve oturumlar arası).
- Wide Mode ek bir düzen seçeneği olarak.
-
Global arama kenar çubuğu aramasının yerini alır:
- Çağırma: Strg+K veya büyüteç simgesi
- Şu anda paralel olarak şurada arar: Ağ ve Firewall (diğer modüller takip edecek).
-
Backend durum göstergesi (sağ altta):
- Her 30 saniyede: ana backend, NAC, Backup
- Yeşil: her şey yolunda · Turuncu: NAC veya Backup erişilemiyor · Kırmızı: Ana backend erişilemiyor
- Not: Lokasyon değişikliğinden sonra kısa süreliğine turuncu görünebilir → yaklaşık 30 saniye bekleyin.
- Yeni yükleme animasyonu.
-
Oturum yönetimi: Uygulama kapatılırken temiz bir çıkış gerçekleştirilir.
Ayarlar
- Ayarlar artık şu şekilde ayrıldı:
- User Settings
- Admin Settings
- Veritabanı kullanıcıları: ayrıca parola değişikliği mümkün.
(İstenmeyen AD değişikliklerini önlemek için AD parola değişiklikleri bilinçli olarak sunulmaz.)
- Active Directory kullanıcıları: OTP sıfırlama veya yeniden oluşturma (kendi ayarlarında).
Dashboard
- Bu sürümde büyük değişiklik yok.
- Öngörü: Bir sonraki güncellemede görünüm „güncel takvim ayı“ndan son 30 gün olarak değiştirildi.
OTP
- Yeni kopyalama işlevi:
- OTP kaydını seçin → Kopyala → alanları düzenleyin → kaydedin
- Sonuç: şunu içeren yeni bir kayıt: rastgele secret kopyalanan yapılandırmayı temel alan
Ağ
- Blacklist yeniden doğru çalışıyor.
-
Keşfedilen Windows cihazları: otomatik olarak algılanan Windows makineleri için yeni görünüm
- Tıklama detayları gösterir
- Monitoring tarafından bulunamayan cihazlar kırmızı işaretlenir
- Yönetim arayüzü filtreleme blacklist'e alınmış bağlantılar için kullanılabilir.
Ağ hesaplayıcı
- Şuna ayrıldı: Basic ve Advanced.
- IP-Space User Settings içinde tanımlanabilir.
- Not: Ekip tarafından doğrulama gereklidir.
Ansible
- Toplu port rollout:
- Örneğin 48 portta tek bir rollout komutu oluşturulur (ör. interface port config 1/0/1–1/0/48)
- Artık port port dağıtım yok
-
Zonlar:
- Resync butonu eklendi
- Zonlar arası cihaz taşıma mevcut, ancak devre dışı (hatalı taşıma riski → yapılandırma hasarları)
- Ansible logları: Ham JSON, biçimlendirilmiş ve okunabilir bir çıktıyla değiştirildi.
- Runner: Runner ID log kayıtlarında görünür; Runner detay görünümü planlanıyor.
NAC
- Filtre revizyonu:
- Varsayılan olarak Equals
- Alan bazında Contains'e geçiş (Wildcard)
- Filtreler yalnızca Enter'dan sonra uygulanır
- Optimize edilmiş MAC adresi sorgusu:
- Tam MAC algılama → Exact-Match'e otomatik geçiş
- Büyük veritabanlarında belirgin performans iyileştirmesi (ör. 7 milyon+ kayıt)
- Sertifika tabanlı kimlik doğrulama:
- MAC ve sertifika tabanlı auth arasında geçiş
- VLAN bazında sertifika atanabilir
- NAS cihazları:
- Yeni filtre
- Oluşturma sırasında otomatik olarak bir servis yeniden başlatması tetiklenir (artık SSH gerekmez)
- UI'da RADIUS servis kontrolü:
- Start/Stop/Restart
- Canlı durum ve uptime
- Log streaming için isteğe bağlı otomatik yenileme
- Servis yetkileri (ACL):
- Uygulama kullanıcısı, daha geniş sistem hakları olmadan FreeRADIUS'u yönetebilir ve sertifika dizinlerine yazabilir.
- Uygulama kullanıcısı, daha geniş sistem hakları olmadan FreeRADIUS'u yönetebilir ve sertifika dizinlerine yazabilir.
Sertifikalar
-> Yeni modül
- CA yönetimi:
- CA oluşturma, detayları görüntüleme (geçerlilik/durum), devre dışı bırakma
- Silme yalnızca hiç client sertifikası düzenlenmemişse mümkündür
-
Client sertifikası oluşturma:
- CA seçin
- Hash algoritmasını isteğe bağlı geçersiz kılma
- Kendi anahtar çiftinizi belirleyin
- SAN ekleme (varsayılan değerler önceden doldurulmuş)
- PKCS#12 indirme client sertifikaları için kullanılabilir.
- Sunucu sertifikaları (ör. FreeRADIUS) otomatik olarak RADIUS sunucusuna dağıtılır → indirme butonu yok.
-
Auto-Discovery:
- FreeRADIUS yeni CA'ları otomatik olarak tanır ve yeniden başlar
- Not: yeni CA'da kısa bir uptime sıfırlaması normaldir
- CSV içe aktarma sertifikalar için desteklenir.
Firewall
- Captive Portal, Firewall alanına taşındı.
- Birden fazla kaynaktan iç içe geçmiş nesnelerin/zonların içe aktarılması uygulanmadı (derin iç içe geçme kaynaklı çakışmalar).
Geçici çözüm: Önce üst yapıyı oluşturun, ardından alt öğeleri manuel olarak ekleyin.
Hypervisor
- Büyük ölçüde yeniden yazıldı
- İşlevsel davranış eskisi gibi.
- Lütfen üretime yakın ortamlarda kapsamlı biçimde test edin.
Backup
- Karşılaştırma işlevi iyileştirildi:
- Sağdaki kayda tıklamak artık otomatik olarak soldakini seçmiyor (ve tersi)
- Cihazlar arası karşılaştırma mümkün
- CSV içe aktarma ve sekme seçimi değişmedi.
- İpucu: Beklenen CSV yapısını, mevcut verilerden dışa aktarma yoluyla görüntüleyin.
- İpucu: Beklenen CSV yapısını, mevcut verilerden dışa aktarma yoluyla görüntüleyin.
Loglar
- Otomatik yenileme eklendi (isteğe bağlı: her saniye güncelleme).
- ANSI renk kodları log çıktılarından kaldırılır (dosya boyutunu belirgin şekilde azaltır).
Config
- Backend, NAC ve Backup yapılandırmaları düzenlenebilir ve canlı ilerleme gösterimiyle bir servis yeniden başlatması tetikler (her saniye durum kontrolü).
- Veritabanı bağlantısını test et butonu planlandı, ancak henüz uygulanmadı.
- LDAPS toggle'ı artık AD backend bağlantısı için TLS'yi de kontrol eder (LDAPS kapalı → TLS tamamen kapalı).
- API anahtarı depolama, Config dosyasından veritabanına taşındı.
Manager işlevleri
- Manager tarafından OTP sıfırlama: Kullanıcı görünümünde bir „OTP sıfırla“ butonu bulunur.
- Geliştirme ekibi tarafından manuel DB sıfırlamaları artık gerekmez.
Port özeti ve faturalama
- Yeni port sayımı (faturalama/raporlama için):
- aktif portları göster
- aktif portları dışa aktar
- artık manuel sayım gerekmez
Hata düzeltmeleri
- Düzeltme: Düzenleme sırasında parolanın yeniden şifrelenmesi (sonrasında kimlik doğrulamayı engelliyordu).
- Düzeltme: Blacklist doğru çalışmıyordu.
- Düzeltme: çeşitli UI boyut tutarsızlıkları (Chrome/Windows/Linux).
- Düzeltme: Daha önceki bir issue'dan gelen yeniden adlandırma hatası (tekrar oluşursa lütfen yeni bir issue açın).
- Ayrıca: tüm modüllerde çok sayıda küçük hata düzeltmesi.