KeeneticOS 3.9
Cosa c'è di nuovo?
Benvenuto! La Versione 3.9 contiene numerose nuove funzionalità, correzioni e miglioramenti. Puoi apprendere le principali innovazioni da questa breve introduzione.
Il supporto esteso per il protocollo IPv6 ora include le opzioni di connessione Dual Stack Lite (DS Lite) e MAP-T, offload del traffico hardware e l'esperienza IPv6 pronta all'uso con la Procedura guidata di configurazione iniziale.
Nuova Modalità di configurazione fail-safe per una gestione remota dei dispositivi senza preoccupazioni.
Nuovo Monitor Wi-Fi e scanner di rete per vedere cosa sta succedendo nell'aria.
Opzione multipath routing policy per ottimizzare l'utilizzo di più connessioni Internet, accelerare e bilanciare il traffico.
Aggiornato alla versione
2.6
Client e server OpenVPN per tenerti aggiornato sulle ultime misure di sicurezza.Il Proxy HTTP/HTTPS/SOCKS5 per aiutare con le applicazioni di tunneling più impegnative, insieme al semplice compito di connettere la tua rete a Internet tramite un server proxy.
Un più facile configurazione della connessione Internet con la possibilità di recuperare il nome utente e la password del router precedente per connessioni PPPoE.
KeeneticOS 3.9.8
11/05/2023
Nuovo
La nuova opzione Captive Portal è disponibile per l'autorizzazione manuale degli host hotspot nell'interfaccia della riga di comando (CLI): [NDM-2417]
interface Chilli0 chilli login {mac}
— effettua l'autorizzazione manuale per il{mac}
specificato
Aggiunti nuovi parametri facoltativi
username
epassword
al comandochilli login {mac}
del componente di sistema Captive portal: [NDM-2679]interface Chilli0 chilli login {mac} [username {username} password {password}]
— effettua l'autorizzazione manuale con{username}
e{password}
specificati
Risolto
Corretta l'assegnazione errata dei ruoli VLAN alle porte nell' Interfaccia web. [NWI-2593]
Il controllo della larghezza di banda del Criterio di connessione ora funziona come previsto per le connessioni Client IPsec IKEv2. [NDM-2537]
Risolto il problema con la logica di riassociazione errata durante il roaming del client Wi-Fi PMKID. [SYS-810]
La connessione ISP wireless ora visualizza correttamente il campo della password quando ci si connette a una rete wireless con autenticazione mista
WPA1-PSK/WPA2-PSK
. [NWI-1544]La categoria Altri dispositivi riporta alla pagina Monitoraggio del traffico. [NWI-2541]
Risolto il problema della casella di controllo non modificabile Isolamento client de browser safari. [NWI-2501]
Aumentata la lunghezza della coda dei pacchetti del componente di sistema Captive portal per evitare che i pacchetti vengano eliminati a causa di errori di congestione del registro di sistema in condizioni di carico elevato. [NDM-2572]
La modalità Auto per la connessione alla Rete mobile ora funziona correttamente quando tutte le bande LTE sono disabilitate per il modem 4G/3G integrato. [NDM-2676]
Risolto il problema con l'aggiunta di un percorso con subnet IP
/32
o maschera di indirizzo nell'interfaccia OpenVPN. [NDM-2686]Corretta la procedura di aggiornamento del firmware per un modem 4G integrato. [SYS-816]
Risolto un problema per cui KeenDNS non risolverebbe correttamente un dominio in Modalità diretta in determinate condizioni. [KNDNS-136]
KeeneticOS 3.9.5
20/03/2023
Migliorato
Nessuna modifica per Keenetic Runner 4G (KN-2211).
Risolto
Selettore di banda di frequenza: la gestione ora funziona come previsto con i modem
UsbQmi
EUsbLte
. [NWI-1543]I Profili di risoluzione DNS ora ora vengono applicati correttamente ai Segmenti E dispositivi registrati. [NWI-1547]
La risposta SNMP ora proviene dall'indirizzo IP di origine corretto quando si accede tramite una connessione VPN. [NDM-2082]
Il conteggio del traffico mobile ora funziona correttamente nella pagina Utilizzo e limite dei dati. [NDM-2626]
La causa del messsaggio di errore
group address 224.0.1.187 is not equal destination address
nel file del Registro di sistema è stato risolto. [SYS-775]Corretto l'algoritmo di classificazione BSS per il file
WifiStation
E Connessione backhaul del sistema Wi-Fi mesh. [SYS-782]Il selettore Server DNS ora funziona come previsto per le interfaccie
UsbLte
. [NWI-1542]Reconnection of a wireless client to the access point with WPA3-PSK protection works correctly after accidental disconnection. [SYS-797]
KeeneticOS 3.9.4
27/02/2023
Nuovo
Nessuna modifica per Keenetic Runner 4G (KN-2211).
Migliorato
La lunghezza massima del Codice PIN per la scheda SIM nei modem
UsbLte
EUsbQmi
è ora di otto caratteri. [NWI-1509]Il nome utente degli account Keenetic OS ora consente il carattere punto '
.
'. [NWI-1523]The OpenSSL library is updated to the latest version,
3.0.8
, which fixes the following list of vulnerabilities: [SYS-759]
Risolto
Le impostazioni del protocollo RADIUS si propagano correttamente dal file Controller a tutti gli Extenders del Sistema Wi-Fi. [NDM-2243]
La casella di controllo Abilita il servizio SNTP per i dispositivi locali è disponibile con una configurazione personalizzata dei server NTP. [NWI-1505]
La visualizzazione Phase 1 Rekey time è stata corretta nel Interfaccia web per le Connessioni VPN IPsec da sito a sito dopo le modifiche alle statistiche di sistema. [NWI-1518]
L'opzione Fast Transition (802.11r) viene visualizzata correttamente dopo aver modificato il nome di rete (SSID) per una delle bande Wi-Fi. [NWI-1508]
Il suggerimento sui Client ora mostra i nomi dei dispositivi Wi-Fi nella pagina monitor Wi-Fi degli Extender. [NWI-1528]
Risolto l'arresto del sistema, durante la connessione al servizio cloud in determinate condizioni. [NDM-2516]
KeeneticOS 3.9.3
08/02/2023
Migliorato
Keenetic OS ora consente di assegnare
512
host con IP statico sulla pagina impostazioni in Elenchi di dispositivi per i dispositivi registrati. [NDM-2501]
Risolto
Le risposte DNS IPv6 ora vengono inviate dalla porta 53 corretta e prevista. [NDM-2439]
La causa del messaggio di errore
ndnproxy:out of socket file descriptors
nel file Registro di sistema è stato risolto. Si verificava sotto carico pesante del servizioDNS proxy
. [SYS-727]Il servizio
DNS proxy
ora gestisce correttamente i blocchi TCP, con conseguente migliore stabilità del servizio. [SYS-726]Il Modalità di configurazione fail-safe non provoca più un riavvio non necessario. Il timeout è impostato su tre minuti. [NWI-1496]
La descrizione Nome del provider ora viene visualizzata correttamente sulle pagine Pannello di controllo e Priorità di connessione. [NWI-1495]
Il Server VPN SSTP ora supporta gli algoritmi
TLSv1/SHA1
per la corretta connessione SSTP con particolari client Windows 7. [NDM-2525]Risolto il problema con la scadenza anticipata del timer Giorni fino all'azzeramento del conteggio nella funzionalità Utilizzo e limite dei dati per le connessioni a banda larga mobile. [SYS-720]
L'opzione di transito della richiesta DNS abilitata ora funziona come previsto per gli host non registrati. [NDM-2547]
Fase 1 Rekey tempo ora viene visualizzato correttamente per connessioni VPN IPsec da sito a sito. [NDM-2554]
Risolto il motivo della disconnessione spontanea delle connessioni remote a Server VPN L2TP/IPsec. [NDM-2555]
La pagina del Monitoraggio del traffico ora mostra la velocità media corretta per 3 minuti. [NDM-2556]
Risolto il problema del riavvio del sistema con messaggio
watchdog timer interrupt on CPU0
quando si utilizza il componente di sistema Modellatore di traffico. [SYS-397]Corretta la statistica "byte trasmessi" nella legenda del monitor del traffico host. [NDM-2560]
L'opzione
askpass
di OpenVPN ora funziona come previsto dopo l'aggiornamento del servizio OpenVPN alla versione2.6
. [NDM-2563]
KeeneticOS 3.9.2
27/12/2022
Nuovo
Nessuna modifica per Keenetic Runner 4G (KN-2211).
Risolto
L'app Keenetic per dispositivi mobili non mostra più il messaggio
New network client: ...
quando un client wireless non riesce a connettersi al Wi-Fi. [NDM-2510]Il pop-up per Statistiche VPN ora viene visualizzato correttamente sugli schermi dei telefoni cellulari. [NWI-1481]
L'opzione Scansiona la rete sulla pagina Monitor Wi-Fi ora visualizza correttamente il risultato della scansione. [SYS-679]
La modifica delle impostazioni di un'interfaccia cablata non la esclude più dai criteri di connessione nel menù Priorità di connessione. [NWI-1488]
La connessione VPN L2TP/IPsec si riconnette correttamente dopo il ripristino della connessione a Internet. [NDM-2507]
KeeneticOS 3.9.1
14/12/2022
Nuovo
La nuova opzione Compatibilità backhaul multi-AP per Estensore di portata consente l'estensione della copertura wireless di un dispositivo non abilitato Keenetic Mesh che richiede la trasmissione di frame di dati Wi-Fi nel formato a 4 indirizzi. [NWI-1468]
La nuova Modalità di configurazione fail-safe ti consente di modificare le impostazioni di Keenetic da qualsiasi luogo senza preoccuparti di perdere il controllo scegliendo le impostazioni sbagliate. Se una sessione di gestione remota si interrompe in modo anomalo, il dispositivo si riavvierà automaticamente in tre minuti e annullerà le modifiche. [NWI-1429, NDM-1945, NDM-1844]
L'opzione Fast Leave fornisce un rapido passaggio tra i canali IPTV tramite un Proxy IGMP quando supportato dall'ISP. [NDM-2375]
È possibile utilizzare il seguente comando nella CLI:
igmp-proxy fast-leave
— abilita IGMPv2 Fast Leave.
Nella pagina Priorità di connessione, la nuova opzione degli stati con codice colore visualizzerà lo stato corrente per ogni connessione. Sono disponibili tre colori: [NWI-1326]
Grigio: la connessione è disabilitata;
Rosso: nessuna connessione o mancata connessione;
Verde: la connessione è stata stabilita.
La nuova opzione Abilita multipath è ora disponibile nella pagina Priorità di connessione. È possibile bilanciare automaticamente il throughput tra le connessioni incluse cambiando l'impostazione Politica di connessione personalizzata nella Modalità multipath. [NWI-1328]
Nella pagina Impostazioni generali del sistema, ora è presente una casella di controllo che consente di abilitare il Servizio SNTP per la rete locale. [NWI-1330]
La nuova funzione del server SNTP (Simple Network Time Protocol) fornisce la sincronizzazione dell'ora per le applicazioni LAN. [NDM-2338]
Utilizzare il seguente comando CLI:
ntp master
— abilita il server SNTP nei segmentiprivate
eprotected
La nuova opzione Richieste di transito del Profilo DNS consente ai dispositivi collegati al profilo di risolvere i nomi di dominio tramite i server DNS richiesti dal dispositivo invece di forzare la risoluzione tramite i server DNS specificati nel profilo. [NWI-1130]
L'acceleratore di rete software ora scarica il traffico IPv6, inclusi MAP-T e DS Lite IPv4 su traffico IPv6, contribuendo a ridurre il carico del processore e ad accelerare il trasferimento del traffico. [SYS-611]
La nuova caratteristica Scansione di rete fornisce informazioni dettagliate e grafiche sulle reti nella pagina Monitor Wi-Fi. [NWI-1280]
Il nuovo Client proxy è ora disponibile come componente di sistema di KeeneticOS il quale fornisce l'accesso a Internet tramite server proxy utilizzando HTTP, HTTPS e protocolli SOCKS v5. [NDM-2195]
I seguenti comandi CLI sono disponibili per configurare il componente Client proxy:
interface Proxy0 proxy protocol (socks5 | http)
— seleziona il tipo di protocollo per la connessione proxy;interface Proxy0 proxy upstream {host} [{port}]
— imposta indirizzo e porta per il servizio proxy, inserisci valore{host}
in formato<fqdn>
o<IP>
;interface Proxy0 authentication identity {identity}
— imposta il nome utente di autenticazione proxy;interface Proxy0 authentication password {password}
— imposta la password di autenticazione proxy;interface Proxy0 proxy connect [via {via}]
— seleziona l'interfaccia per la connessione proxy.
La sezione della Connessione proxy è disponibile nel menù Altri collegamenti per l'accesso a Internet tramite proxy HTTP/HTTPS/SOCKS5. [NWI-1108]
Il supporto per DS-Lite (IPv6 dual-stack lite) è ora disponibile tramite il provisioning automatico IPv4 su IPv6, consentendo l'accesso alle risorse abilitate solo per IPv4 mentre l'ISP fornisce una connessione con il moderno protocollo IPv6. [NDM-2060]
La nuova modalità di Controllo della porta TCP/TLS migliora la funzionalità di Controllo ping per fornire una protezione verificata contro gli errori di accesso a Internet. Questa modalità eviterà risultati falsi positivi se un ISP reindirizza il traffico a un captive portal, ad esempio un servizio di fatturazione. [NDM-2094, NWI-1109]
Utilizzare i seguenti comandi CLI per impostare:
ping-check profile {name} mode tls
— abilita la modalità TLS per il profilo Ping Check{name}
Oppure impostare tramite l'interfaccia Web un'interfaccia richiesta:
Il nuovo Monitor Wi-Fi nella sezione Stato fornisce una visualizzazione grafica dell'utilizzo del canale a radiofrequenza Wi-Fi attualmente in uso. [NWI-1179]
Migliorato
Il servizio
MiniUPnPd
non si riavvia più dopo un aggiornamento del lease DHCP su una connessione WAN. [NDM-2459]
La libreria Open SSL è aggiornata all'ultima versione
3.0.7
, risolvendo le vulnerabilità CVE-2022-3602 e CVE-2022-3786. [SYS-669]
Interno Firewall le regole sono state aggiornate per consentire l'utilizzo dell'agente di inoltro DHCPv6. [NDM-2410]
Nel nuovo relay multicast DNS (mDNS) l'opzione è ora disponibile nelle impostazioni del segmento che consente la trasmissione di messaggi mDNS tra tutti i segmenti. [NWI-1368]
Il Canali Wi-Fi utilizzati dallo stesso Keenetic ora sono evidenziati nel diagramma e nella tabella della pagina Monitor Wi-Fi. [NWI-1389]
La pagina Monitor Wi-Fi ha ricevuto numerosi miglioramenti e modifiche al design. [NWI-1325]
Abbiamo aggiornato l'Informativa sulla privacy del dispositivo (DPN). [NDM-2276]
Sia DNS su TLS (DoT) che DNS su HTTPS (DoH) ora supportano il protocollo IPv6. [NDM-2344]
Il filtro dei contenuti NextDNS ora utilizza il protocollo IPv6 quando disponibile. [NDM-2345]
Il servizio Controllo Internet (
show internet status
) ora controlla la disponibilità di Internet tramite i protocolli IPv6 e IPv4. [NDM-2348]
I profili DNS definiti dall'utente e di sistema sono ora disponibili per l'assegnazione dall'elenco a discesa dei profili di filtraggio dei contenuti, insieme a predefiniti DNS pubblici o servizi commerciali, a seconda della configurazione. [NWI-1129]
Assegnata priorità incondizionata a DNS definito dall'utente ai profili precaricati su DNS pubblici e profili DNS cloud. [NDM-2323]
Sicurezza migliorata: le richieste DNS dai Dispositivi bloccati sono ora disabilitate tramite il servizio DNS-proxy del KeeneticOS. [NDM-2321]
The OpenSSL library is updated to the latest version
1.1.1q
, fixing the CVE-2022-2097 vulnerability. [NDM-2308]
Risolto
La posizione del link di modifica delle operazioni pianificate, viene visualizzata correttamente sugli schermi dei dispositivi mobili. [NWI-1463]
L'immagine della topologia di rete dalla Modalità extender ora viene visualizzato correttamente sugli schermi mobili. [NWI-1477]
La configurazione del Server VPN L2TP/IPsec ora si applica come previsto. [NDM-2495]
Corretta l'autorizzazione dei client Windows per il servizio Captive Portal Spot4. [NDM-2383]
Modifica dello stato dell'interfaccia sottostante per WireguardVPN non provoca più il riavvio del sistema. [NDM-2424]
Nel caso di passaggio dal backup alla connessione WAN primaria, le sessioni di rete vengono cancellate, garantendo il corretto instradamento tramite la connessione primaria. [NDM-2456]
L'opzione Richieste di transito ora funziona come previsto. [NDM-2479]
L'allineamento del logo è stato corretto per la pagina di Login sugli schermi dei dispositivi mobili. [NWI-1387]
L'opzione Richieste di transito ora funziona correttamente per tutti i Profili di risoluzione DNS disponibili. [NDM-2403]
La causa della disconnessione periodica del tunnel VPN IKEv2 è stata risolta. [NDM-2413]
Lo stile del testo del Pulsante Conferma viene modificato in modo che la descrizione del testo sia posizionata meglio per tutte le lingue nella visualizzazione mobile. [NWI-1449]
Il componente di sistema OpenVPN client e Server con la nuova versione
2.6
non richiede più un componente di sistema IPv6 installato per il funzionamento. [NDM-2441]
La connessione Attiva/Disattiva nella pagina Altre connessioni è stata corretta, fornendo una migliore reattività. [NWI-1419]
Una connessione a un hotspot Wi-Fi pubblico o personale in modalità Wireless ISP non cancella più lo stato DFS (Selezione dinamica della frequenza) stato. [SYS-645]
E' stata risolta la mancanza del pulsante Salva durante la modifica dell'impostazione del limite di velocità. [NWI-1390]
L'opzione (WoL) Wake-on-LAN ora funziona correttamente nei segmenti di rete con le impostazioni
security-level protected
. [NDM-2385]
Quando è presente una connessione IPv6 dual-stack attiva, l'accesso IPv4 a KeenDNS nella Modalità diretta funziona correttamente. [NDM-2378]
La convalida del certificato radice CA (Autorità di certificazione) è stata corretta per i dispositivi Keenetic legacy. [SYS-632]
La gestione del servizio IPsec è stata rivista per migliorare la stabilità e il funzionamento in condizioni di sovraccarico del sistema. Questo dovrebbe impedire l'errore
system failed [0xcffd00ac], code = 255
dalla visualizzazione nel Registro di sistema. [NDM-624]
La modalità DHCPv6 stateless ora funziona correttamente e si propaga le informazioni del Server DNS ai client DHCPv6. [NDM-2363]
Sistemata la casella di controllo Utilizzare per l'accesso a Internet per le connessioni WireGuard. [NWI-1319]
Il pulsante per importare le impostazioni PPPoE dai router precedenti ora viene visualizzato correttamente in tutte le lingue dell'Interfaccia Web. [NWI-1293]
Risolto l'errore del servizio proxy DNS che causava il messaggio di errore
do_page_fault(): sending SIGSEGV
nel Registro di sistema. [SYS-592]
Il menu a discesa Priorità di connessione mostra un elenco corretto di connessioni. [NWI-1256]
I server DNS assegnati dall'ISP rimangono operativi quando sono in uso server DNS personalizzati. [NDM-2265]