KeeneticOS 3.9
Note sulla versione di KeeneticOS per Keenetic Carrier (KN-1711) nel canale principale
Le versioni di KeeneticOS in questo canale hanno superato i nostri rigorosi test e sono consigliate a tutti gli utenti, per evitare problemi e massimizzare le capacità. Questo canale viene aggiornato all'incirca ogni due-tre settimane con rilasci minori e ogni due mesi con rilasci maggiori.
Keenetic Carrier (KN-1711) è attualmente nel periodo di supporto Aggiornamenti Standard e riceve aggiornamenti software regolari, inclusi miglioramenti della sicurezza, nuove funzionalità, aggiornamenti del sistema operativo e correzioni di bug.
Cosa c'è di nuovo?
Benvenuto! La Versione 3.9 contiene numerose nuove funzionalità, correzioni e miglioramenti. Puoi apprendere le principali innovazioni da questa breve introduzione.
Il supporto esteso per il protocollo IPv6 ora include le opzioni di connessione Dual Stack Lite (DS Lite) e MAP-T, offload del traffico hardware e l'esperienza IPv6 pronta all'uso con la Procedura guidata di configurazione iniziale.
Nuova Modalità di configurazione fail-safe per una gestione remota dei dispositivi senza preoccupazioni.
Nuovo Monitor Wi-Fi e scanner di rete per vedere cosa sta succedendo nell'aria.
Opzione multipath routing policy per ottimizzare l'utilizzo di più connessioni Internet, accelerare e bilanciare il traffico.
Aggiornato alla versione
2.6
Client e server OpenVPN per tenerti aggiornato sulle ultime misure di sicurezza.Il Proxy HTTP/HTTPS/SOCKS5 per aiutare con le applicazioni di tunneling più impegnative, insieme al semplice compito di connettere la tua rete a Internet tramite un server proxy.
Convalida Transport Layer Security per Telefonia VoIP per comunicazioni sicure su Internet.
Un più facile configurazione della connessione Internet con la possibilità di recuperare il nome utente e la password del router precedente per connessioni PPPoE.
KeeneticOS 3.9.2
27/12/2022
Nuovo
La nuova opzione nazione è ora disponibile per
Israele
nella impostazione Rete senza fili a 5 GHz. [SYS-687]Il modulo modem Quetel RM520N-GL 5G/4G LTE Cat 19 è ora supportato. [SYS-698]
Risolto
L'app Keenetic per dispositivi mobili non mostra più il messaggio
New network client: ...
quando un client wireless non riesce a connettersi al Wi-Fi. [NDM-2510]Il pop-up per Statistiche VPN ora viene visualizzato correttamente sugli schermi dei telefoni cellulari. [NWI-1481]
L'opzione Scansiona la rete sulla pagina Monitor Wi-Fi ora visualizza correttamente il risultato della scansione. [SYS-679]
La modifica delle impostazioni di un'interfaccia cablata non la esclude più dai criteri di connessione nel menù Priorità di connessione. [NWI-1488]
La connessione VPN L2TP/IPsec si riconnette correttamente dopo il ripristino della connessione a Internet. [NDM-2507]
KeeneticOS 3.9.1
14/12/2022
Nuovo
La nuova opzione Compatibilità backhaul multi-AP per Estensore di portata consente l'estensione della copertura wireless di un dispositivo non abilitato Keenetic Mesh che richiede la trasmissione di frame di dati Wi-Fi nel formato a 4 indirizzi. [NWI-1468]
Sono ora supportati modem USB aggiuntivi, tra cui:
Brovi E3372-325 Modem USB 4G Cat4. [NDM-2419]
Telit LN941 Modulo modem 4G Cat6 di tipo QMI. [NDM-2453]
Aggiunto supporto per Modulo modem QMI USB 4G LTE Cat.9 Dell DW5829e. [NDM-2400]
La nuova Modalità di configurazione fail-safe ti consente di modificare le impostazioni di Keenetic da qualsiasi luogo senza preoccuparti di perdere il controllo scegliendo le impostazioni sbagliate. Se una sessione di gestione remota si interrompe in modo anomalo, il dispositivo si riavvierà automaticamente in tre minuti e annullerà le modifiche. [NWI-1429, NDM-1945, NDM-1844]
Sono ora supportati modem USB aggiuntivi, tra cui:
Huawei E5783B-230 — router mobile 4G LTE Cat 7; [NDM-2277]
Huawei E8231 — Router mobile USB 3G. [NDM-2296]
L'opzione Fast Leave fornisce un rapido passaggio tra i canali IPTV tramite un Proxy IGMP quando supportato dall'ISP. [NDM-2375]
È possibile utilizzare il seguente comando nella CLI:
igmp-proxy fast-leave
— abilita IGMPv2 Fast Leave.
Nella pagina Priorità di connessione, la nuova opzione degli stati con codice colore visualizzerà lo stato corrente per ogni connessione. Sono disponibili tre colori: [NWI-1326]
Grigio: la connessione è disabilitata;
Rosso: nessuna connessione o mancata connessione;
Verde: la connessione è stata stabilita.
La nuova opzione Abilita multipath è ora disponibile nella pagina Priorità di connessione. È possibile bilanciare automaticamente il throughput tra le connessioni incluse cambiando l'impostazione Politica di connessione personalizzata nella Modalità multipath. [NWI-1328]
Nella pagina Impostazioni generali del sistema, ora è presente una casella di controllo che consente di abilitare il Servizio SNTP per la rete locale. [NWI-1330]
La nuova funzione del server SNTP (Simple Network Time Protocol) fornisce la sincronizzazione dell'ora per le applicazioni LAN. [NDM-2338]
Utilizzare il seguente comando CLI:
ntp master
— abilita il server SNTP nei segmentiprivate
eprotected
La nuova opzione Richieste di transito del Profilo DNS consente ai dispositivi collegati al profilo di risolvere i nomi di dominio tramite i server DNS richiesti dal dispositivo invece di forzare la risoluzione tramite i server DNS specificati nel profilo. [NWI-1130]
L'acceleratore di rete software ora scarica il traffico IPv6, inclusi MAP-T e DS Lite IPv4 su traffico IPv6, contribuendo a ridurre il carico del processore e ad accelerare il trasferimento del traffico. [SYS-611]
La nuova caratteristica Scansione di rete fornisce informazioni dettagliate e grafiche sulle reti nella pagina Monitor Wi-Fi. [NWI-1280]
Il nuovo Client proxy è ora disponibile come componente di sistema di KeeneticOS il quale fornisce l'accesso a Internet tramite server proxy utilizzando HTTP, HTTPS e protocolli SOCKS v5. [NDM-2195]
I seguenti comandi CLI sono disponibili per configurare il componente Client proxy:
interface Proxy0 proxy protocol (socks5 | http)
— seleziona il tipo di protocollo per la connessione proxy;interface Proxy0 proxy upstream {host} [{port}]
— imposta indirizzo e porta per il servizio proxy, inserisci valore{host}
in formato<fqdn>
o<IP>
;interface Proxy0 authentication identity {identity}
— imposta il nome utente di autenticazione proxy;interface Proxy0 authentication password {password}
— imposta la password di autenticazione proxy;interface Proxy0 proxy connect [via {via}]
— seleziona l'interfaccia per la connessione proxy.
La sezione della Connessione proxy è disponibile nel menù Altri collegamenti per l'accesso a Internet tramite proxy HTTP/HTTPS/SOCKS5. [NWI-1108]
Il supporto per DS-Lite (IPv6 dual-stack lite) è ora disponibile tramite il provisioning automatico IPv4 su IPv6, consentendo l'accesso alle risorse abilitate solo per IPv4 mentre l'ISP fornisce una connessione con il moderno protocollo IPv6. [NDM-2060]
La nuova modalità di Controllo della porta TCP/TLS migliora la funzionalità di Controllo ping per fornire una protezione verificata contro gli errori di accesso a Internet. Questa modalità eviterà risultati falsi positivi se un ISP reindirizza il traffico a un captive portal, ad esempio un servizio di fatturazione. [NDM-2094, NWI-1109]
Utilizzare i seguenti comandi CLI per impostare:
ping-check profile {name} mode tls
— abilita la modalità TLS per il profilo Ping Check{name}
Oppure impostare tramite l'interfaccia Web un'interfaccia richiesta:
Il nuovo Monitor Wi-Fi nella sezione Stato fornisce una visualizzazione grafica dell'utilizzo del canale a radiofrequenza Wi-Fi attualmente in uso. [NWI-1179]
Aggiunto supporto per il router mobile Alcatel MW70 4G LTE Cat7. [NDM-2246]
Aggiunto il supporto della Modalità 5G di base per il modulo modem Telit FN980m — 5G e 4G LTE Cat20 — QMI-type. [NDM-2260]
Il nuovo terminale di comando AT per
UsbLte
, eUsbQmi
modem nell'interfaccia della riga di comando (CLI) offre la massima flessibilità per ulteriori statistiche del modem e opzioni di configurazione. [NDM-2266]Utilizzare il seguente comando CLI:
interface {name} tty send {command} [expect] [timeout]
— invia AT{command}
alla interfaccia modem{name}
Ad esempio, ecco i risultati di due comandi AT,
ATI
eAT+QTEMP
, per il modem Quectel EP06-E come interfaccia modemUsbQmi0
.
Migliorato
Il servizio
MiniUPnPd
non si riavvia più dopo un aggiornamento del lease DHCP su una connessione WAN. [NDM-2459]
Migliorato il calcolo del valore RSSI per i moduli modem USB Fibocom L850-GL/L860-GL. [NDM-2416]
La libreria Open SSL è aggiornata all'ultima versione
3.0.7
, risolvendo le vulnerabilità CVE-2022-3602 e CVE-2022-3786. [SYS-669]
Interno Firewall le regole sono state aggiornate per consentire l'utilizzo dell'agente di inoltro DHCPv6. [NDM-2410]
Nel nuovo relay multicast DNS (mDNS) l'opzione è ora disponibile nelle impostazioni del segmento che consente la trasmissione di messaggi mDNS tra tutti i segmenti. [NWI-1368]
Il Canali Wi-Fi utilizzati dallo stesso Keenetic ora sono evidenziati nel diagramma e nella tabella della pagina Monitor Wi-Fi. [NWI-1389]
Disabilita l'uso dei Server DNS dell'operatore di telefonia mobile per le interfacce modem
UsbQmi
eUsbLte
utilizzando il comando CLIno mobile name-servers
. [NDM-2374]
La pagina Monitor Wi-Fi ha ricevuto numerosi miglioramenti e modifiche al design. [NWI-1325]
Abbiamo aggiornato l'Informativa sulla privacy del dispositivo (DPN). [NDM-2276]
Sia DNS su TLS (DoT) che DNS su HTTPS (DoH) ora supportano il protocollo IPv6. [NDM-2344]
Il filtro dei contenuti NextDNS ora utilizza il protocollo IPv6 quando disponibile. [NDM-2345]
Il servizio Controllo Internet (
show internet status
) ora controlla la disponibilità di Internet tramite i protocolli IPv6 e IPv4. [NDM-2348]
I profili DNS definiti dall'utente e di sistema sono ora disponibili per l'assegnazione dall'elenco a discesa dei profili di filtraggio dei contenuti, insieme a predefiniti DNS pubblici o servizi commerciali, a seconda della configurazione. [NWI-1129]
Assegnata priorità incondizionata a DNS definito dall'utente ai profili precaricati su DNS pubblici e profili DNS cloud. [NDM-2323]
Sicurezza migliorata: le richieste DNS dai Dispositivi bloccati sono ora disabilitate tramite il servizio DNS-proxy del KeeneticOS. [NDM-2321]
La libreria OpenSSL è stata aggiornata all'ultima versione
1.1.1q
, risolvendo la vulnerabilità CVE-2022-2097. [NDM-2308]
Aggiunta la configurazione della Password dell'API Web personalizzata per modem ZTE CDC-type, introdotta nella versione di KeeneticOS 3.8 Alpha 2. [NDM-2198]
La nuova sezione di Provisioning IPv4 su IPv6 nel menù Altri collegamenti mostra i dettagli di configurazione per i protocolli MAP-T e DS-lite. [NWI-1106]
Il Servizio OpenVPN è aggiornato alla nuova versione, 2.6.0. [SYS-579]
Risolto
La posizione del link di modifica delle operazioni pianificate, viene visualizzata correttamente sugli schermi dei dispositivi mobili. [NWI-1463]
L'immagine della topologia di rete dalla Modalità extender ora viene visualizzato correttamente sugli schermi mobili. [NWI-1477]
Aggiornato il componente di sistema Condivisione file AFP, per correggere la vulnerabilità CVE-2022-23125. [SYS-681]
La configurazione del Server VPN L2TP/IPsec ora si applica come previsto. [NDM-2495]
Corretta l'autorizzazione dei client Windows per il servizio Captive Portal Spot4. [NDM-2383]
Modifica dello stato dell'interfaccia sottostante per WireguardVPN non provoca più il riavvio del sistema. [NDM-2424]
Nel caso di passaggio dal backup alla connessione WAN primaria, le sessioni di rete vengono cancellate, garantendo il corretto instradamento tramite la connessione primaria. [NDM-2456]
L'inizializzazione del modulo T77W595 con Il modem QMI è stato risolto. [NDM-2474]
L'opzione Richieste di transito ora funziona come previsto. [NDM-2479]
La connessione dati mobili da uno smartphone tramite USB Android Tethering ora funziona correttamente. [NDM-2485]
L'allineamento del logo è stato corretto per la pagina di Login sugli schermi dei dispositivi mobili. [NWI-1387]
L'opzione Richieste di transito ora funziona correttamente per tutti i Profili di risoluzione DNS disponibili. [NDM-2403]
La causa della disconnessione periodica del tunnel VPN IKEv2 è stata risolta. [NDM-2413]
Lo stile del testo del Pulsante Conferma viene modificato in modo che la descrizione del testo sia posizionata meglio per tutte le lingue nella visualizzazione mobile. [NWI-1449]
Il componente di sistema OpenVPN client e Server con la nuova versione
2.6
non richiede più un componente di sistema IPv6 installato per il funzionamento. [NDM-2441]
La connessione Attiva/Disattiva nella pagina Altre connessioni è stata corretta, fornendo una migliore reattività. [NWI-1419]
Una connessione a un hotspot Wi-Fi pubblico o personale in modalità Wireless ISP non cancella più lo stato DFS (Selezione dinamica della frequenza) stato. [SYS-645]
E' stata risolta la mancanza del pulsante Salva durante la modifica dell'impostazione del limite di velocità. [NWI-1390]
Il componente Condivisione di file e stampanti SMB è compatibile con la nuova libreria OpenSSL
3.0
. [SYS-627]L'opzione (WoL) Wake-on-LAN ora funziona correttamente nei segmenti di rete con le impostazioni
security-level protected
. [NDM-2385]
Quando è presente una connessione IPv6 dual-stack attiva, l'accesso IPv4 a KeenDNS nella Modalità diretta funziona correttamente. [NDM-2378]
La convalida del certificato radice CA (Autorità di certificazione) è stata corretta per i dispositivi Keenetic legacy. [SYS-632]
La gestione del servizio IPsec è stata rivista per migliorare la stabilità e il funzionamento in condizioni di sovraccarico del sistema. Questo dovrebbe impedire l'errore
system failed [0xcffd00ac], code = 255
dalla visualizzazione nel Registro di sistema. [NDM-624]Le metriche del segnale radio dei modem Huawei, come SINR, RSRP, e RSQ, ora sono visualizzati correttamente. [NDM-2371]
La modalità DHCPv6 stateless ora funziona correttamente e si propaga le informazioni del Server DNS ai client DHCPv6. [NDM-2363]
Sistemata la casella di controllo Utilizzare per l'accesso a Internet per le connessioni WireGuard. [NWI-1319]
Il pulsante per importare le impostazioni PPPoE dai router precedenti ora viene visualizzato correttamente in tutte le lingue dell'Interfaccia Web. [NWI-1293]
Risolto l'errore del servizio proxy DNS che causava il messaggio di errore
do_page_fault(): sending SIGSEGV
nel Registro di sistema. [SYS-592]
Il menu a discesa Priorità di connessione mostra un elenco corretto di connessioni. [NWI-1256]
I server DNS assegnati dall'ISP rimangono operativi quando sono in uso server DNS personalizzati. [NDM-2265]