diff --git a/CHANGELOG.md b/CHANGELOG.md index 033fbe3..db52161 100644 --- a/CHANGELOG.md +++ b/CHANGELOG.md @@ -13,6 +13,19 @@ getaggte Releases (Kanal `stable`, optional `beta`) — niemals Entwicklungs-Bui _Keine offenen Änderungen — der nächste Stand wird hier gesammelt und als `vX.Y.Z` getaggt._ +## [0.9.37] - 2026-06-21 + +### Hinzugefügt +- **WireGuard-Server-Einstellungen + Gate aus dem Dashboard (SP2, Phase 4 — SP2 abgeschlossen).** Auf + `/wireguard` lassen sich jetzt das **Gate ein-/ausschalten** (mit Bestätigung — aus = Panel wieder + öffentlich, ein = nur über den Tunnel; SSH-Notausgang bleibt) sowie der **öffentliche Endpoint**, + der **Listen-Port** und das **Subnetz** ändern. Port- und Subnetz-Änderungen sind destruktiv + (Tunnel-Neustart bzw. Re-Adressierung — Clients/Peers müssen neu) und erfordern eine harte + Bestätigung; das Subnetz wird host-seitig auf Kollisionen geprüft. Alle Mutationen laufen über die + abgesicherte Schreib-Brücke (Whitelist + erneute host-seitige Validierung jedes Werts), sind + auditiert und ratenbegrenzt. Damit ist WireGuard vollständig aus dem Dashboard verwaltbar: + Live-Status, Traffic-Verlauf, Peer-Verwaltung und Server-Einstellungen. + ## [0.9.36] - 2026-06-21 ### Hinzugefügt diff --git a/config/clusev.php b/config/clusev.php index a2cc3bb..76992e4 100644 --- a/config/clusev.php +++ b/config/clusev.php @@ -2,7 +2,7 @@ return [ // First tagged release is v0.1.0 (semantic, not -dev). - 'version' => '0.9.36', + 'version' => '0.9.37', // Deployed commit + branch. install.sh bakes these into .env from the host's .git (the prod // image ships no .git); the Versions page prefers them and falls back to a live .git read in