KeeneticOS 3.9
Cosa c'è di nuovo?
Benvenuto! La Versione 3.9 contiene numerose nuove funzionalità, correzioni e miglioramenti. Puoi apprendere le principali innovazioni da questa breve introduzione.
Il supporto esteso per il protocollo IPv6 ora include le opzioni di connessione Dual Stack Lite (DS Lite) e MAP-T, offload del traffico hardware e l'esperienza IPv6 pronta all'uso con la Procedura guidata di configurazione iniziale.
Nuova Modalità di configurazione fail-safe per una gestione remota dei dispositivi senza preoccupazioni.
Nuovo Monitor Wi-Fi e scanner di rete per vedere cosa sta succedendo nell'aria.
Opzione multipath routing policy per ottimizzare l'utilizzo di più connessioni Internet, accelerare e bilanciare il traffico.
Aggiornato alla versione
2.6
Client e server OpenVPN per tenerti aggiornato sulle ultime misure di sicurezza.Il Proxy HTTP/HTTPS/SOCKS5 per aiutare con le applicazioni di tunneling più impegnative, insieme al semplice compito di connettere la tua rete a Internet tramite un server proxy.
Convalida Transport Layer Security per Telefonia VoIP per comunicazioni sicure su Internet.
Un più facile configurazione della connessione Internet con la possibilità di recuperare il nome utente e la password del router precedente per connessioni PPPoE.
KeeneticOS 3.9.8
11/05/2023
Nuovo
Nel nuovo protocollo Trasporto SIP le opzioni
udp6
,tcp6
,tls6
sono disponibili con il supporto del protocollo IPv6 per il comandonvox sip {id} transport
nella Command Line Interface (CLI). [VOX-142]nvox sip {id} transport (udp6 | tcp6 | tls6)
— abilitare il trasporto SIP con il protocollo specificato
Le nuove opzioni di Trasporto SIP — UDP6, TCP6 e TLS6 — sono ora disponibili nella pagina Impostazioni della linea telefonica dell'interfaccia web. [NWI-2499]
La nuova opzione Captive Portal è disponibile per l'autorizzazione manuale degli host hotspot nell'interfaccia della riga di comando (CLI): [NDM-2417]
interface Chilli0 chilli login {mac}
— effettua l'autorizzazione manuale per il{mac}
specificato
Aggiunti nuovi parametri facoltativi
username
epassword
al comandochilli login {mac}
del componente di sistema Captive portal: [NDM-2679]interface Chilli0 chilli login {mac} [username {username} password {password}]
— effettua l'autorizzazione manuale con{username}
e{password}
specificati
Risolto
Corretta l'assegnazione errata dei ruoli VLAN alle porte nell' Interfaccia web. [NWI-2593]
Il controllo della larghezza di banda del Criterio di connessione ora funziona come previsto per le connessioni Client IPsec IKEv2. [NDM-2537]
Risolto il problema con la logica di riassociazione errata durante il roaming del client Wi-Fi PMKID. [SYS-810]
La connessione ISP wireless ora visualizza correttamente il campo della password quando ci si connette a una rete wireless con autenticazione mista
WPA1-PSK/WPA2-PSK
. [NWI-1544]La categoria Altri dispositivi riporta alla pagina Monitoraggio del traffico. [NWI-2541]
Risolto il problema della casella di controllo non modificabile Isolamento client de browser safari. [NWI-2501]
Aumentata la lunghezza della coda dei pacchetti del componente di sistema Captive portal per evitare che i pacchetti vengano eliminati a causa di errori di congestione del registro di sistema in condizioni di carico elevato. [NDM-2572]
Risolto il problema con l'aggiunta di un percorso con subnet IP
/32
o maschera di indirizzo nell'interfaccia OpenVPN. [NDM-2686]L'autenticazione Web API ora funziona correttamente con diverse versioni software del modem USB ZTE MF79U. [NDM-2694]
Risolto un problema per cui KeenDNS non risolverebbe correttamente un dominio in Modalità diretta in determinate condizioni. [KNDNS-136]
KeeneticOS 3.9.5
20/03/2023
Migliorato
Implementata autenticazione
web-api
per il Modem USB ZTEMF79U , per consentire una corretta gestione in Keenetic OS. [NDM-2592]
Risolto
Selettore di banda di frequenza: la gestione ora funziona come previsto con i modem
UsbQmi
EUsbLte
. [NWI-1543]I Profili di risoluzione DNS ora ora vengono applicati correttamente ai Segmenti E dispositivi registrati. [NWI-1547]
La risposta SNMP ora proviene dall'indirizzo IP di origine corretto quando si accede tramite una connessione VPN. [NDM-2082]
Corretta la visualizzazione del contenuto nel fumetto Dati parziali nei browser Safari e Firefox. [NWI-1527]
Il conteggio del traffico mobile ora funziona correttamente nella pagina Utilizzo e limite dei dati. [NDM-2626]
La causa del messsaggio di errore
group address 224.0.1.187 is not equal destination address
nel file del Registro di sistema è stato risolto. [SYS-775]Corretto l'algoritmo di classificazione BSS per il file
WifiStation
E Connessione backhaul del sistema Wi-Fi mesh. [SYS-782]Il selettore Server DNS ora funziona come previsto per le interfaccie
UsbLte
. [NWI-1542]Reconnection of a wireless client to the access point with WPA3-PSK protection works correctly after accidental disconnection. [SYS-797]
KeeneticOS 3.9.4
27/02/2023
Nuovo
Il modulo modem 4G LTE Cat 12 Meiglink SLM820 è ora supportato. [NDM-2602]
Suggerimento
Per collegare un modulo LTE al tuo dispositivo Keenetic puoi acquistare un adattatore USB di terze parti con uno slot per schede SIM per modulo Mini PCI-E LTE o modulo M.2 LTE.
Migliorato
Risolto il problema con il riavvio del servizio Condivisione di file e stampanti SMB quando lo stato delle interfacce di rete irrilevanti cambia. [NDM-1840]
IL Server multimediale non richiede più l'attivazione - Accedi alle applicazioni in esecuzione sul tuo Keenetic In modalità Ospite o altri segmenti
protetti
. [NDM-2514]La lunghezza massima del Codice PIN per la scheda SIM nei modem
UsbLte
EUsbQmi
è ora di otto caratteri. [NWI-1509]Il nome utente degli account Keenetic OS ora consente il carattere punto '
.
'. [NWI-1523]The OpenSSL library is updated to the latest version,
3.0.8
, which fixes the following list of vulnerabilities: [SYS-759]
Risolto
Le impostazioni del protocollo RADIUS si propagano correttamente dal file Controller a tutti gli Extenders del Sistema Wi-Fi. [NDM-2243]
La casella di controllo Abilita il servizio SNTP per i dispositivi locali è disponibile con una configurazione personalizzata dei server NTP. [NWI-1505]
La visualizzazione Phase 1 Rekey time è stata corretta nel Interfaccia web per le Connessioni VPN IPsec da sito a sito dopo le modifiche alle statistiche di sistema. [NWI-1518]
L'opzione Fast Transition (802.11r) viene visualizzata correttamente dopo aver modificato il nome di rete (SSID) per una delle bande Wi-Fi. [NWI-1508]
Il suggerimento sui Client ora mostra i nomi dei dispositivi Wi-Fi nella pagina monitor Wi-Fi degli Extender. [NWI-1528]
Risolto l'arresto del sistema, durante la connessione al servizio cloud in determinate condizioni. [NDM-2516]
KeeneticOS 3.9.3
08/02/2023
Migliorato
Keenetic OS ora consente di assegnare
512
host con IP statico sulla pagina impostazioni in Elenchi di dispositivi per i dispositivi registrati. [NDM-2501]Per i moduli del modem Fibocom L850-GL/L860-GL, Archiviazione SMS è stato spostato dalla memoria interna del modem alla memoria della scheda SIM per evitare problemi di ricezione e lettura dei messaggi SMS in arrivo. [SYS-723]
Risolto
Le risposte DNS IPv6 ora vengono inviate dalla porta 53 corretta e prevista. [NDM-2439]
La causa del messaggio di errore
ndnproxy:out of socket file descriptors
nel file Registro di sistema è stato risolto. Si verificava sotto carico pesante del servizioDNS proxy
. [SYS-727]Il servizio
DNS proxy
ora gestisce correttamente i blocchi TCP, con conseguente migliore stabilità del servizio. [SYS-726]Il Modalità di configurazione fail-safe non provoca più un riavvio non necessario. Il timeout è impostato su tre minuti. [NWI-1496]
La descrizione Nome del provider ora viene visualizzata correttamente sulle pagine Pannello di controllo e Priorità di connessione. [NWI-1495]
Il Server VPN SSTP ora supporta gli algoritmi
TLSv1/SHA1
per la corretta connessione SSTP con particolari client Windows 7. [NDM-2525]Risolto il problema con la scadenza anticipata del timer Giorni fino all'azzeramento del conteggio nella funzionalità Utilizzo e limite dei dati per le connessioni a banda larga mobile. [SYS-720]
L'opzione di transito della richiesta DNS abilitata ora funziona come previsto per gli host non registrati. [NDM-2547]
Fase 1 Rekey tempo ora viene visualizzato correttamente per connessioni VPN IPsec da sito a sito. [NDM-2554]
Risolto il motivo della disconnessione spontanea delle connessioni remote a Server VPN L2TP/IPsec. [NDM-2555]
La pagina del Monitoraggio del traffico ora mostra la velocità media corretta per 3 minuti. [NDM-2556]
Risolto il problema del riavvio del sistema con messaggio
watchdog timer interrupt on CPU0
quando si utilizza il componente di sistema Modellatore di traffico. [SYS-397]Corretta la statistica "byte trasmessi" nella legenda del monitor del traffico host. [NDM-2560]
L'opzione
askpass
di OpenVPN ora funziona come previsto dopo l'aggiornamento del servizio OpenVPN alla versione2.6
. [NDM-2563]L'accesso remoto alla Stazione di download attraverso KeenDNS non produce più
limiting requests: excess by zone
errori nel Registro di sistema. [SYS-752]
KeeneticOS 3.9.2
27/12/2022
Nuovo
The new country option for
Israel
is now available in the 5 GHz Wireless Network settings. [SYS-687]Il modulo modem Quetel RM520N-GL 5G/4G LTE Cat 19 è ora supportato. [SYS-698]
Risolto
L'app Keenetic per dispositivi mobili non mostra più il messaggio
New network client: ...
quando un client wireless non riesce a connettersi al Wi-Fi. [NDM-2510]Il pop-up per Statistiche VPN ora viene visualizzato correttamente sugli schermi dei telefoni cellulari. [NWI-1481]
L'opzione Scansiona la rete sulla pagina Monitor Wi-Fi ora visualizza correttamente il risultato della scansione. [SYS-679]
La modifica delle impostazioni di un'interfaccia cablata non la esclude più dai criteri di connessione nel menù Priorità di connessione. [NWI-1488]
La connessione VPN L2TP/IPsec si riconnette correttamente dopo il ripristino della connessione a Internet. [NDM-2507]
KeeneticOS 3.9.1
14/12/2022
Nuovo
La nuova opzione Compatibilità backhaul multi-AP per Estensore di portata consente l'estensione della copertura wireless di un dispositivo non abilitato Keenetic Mesh che richiede la trasmissione di frame di dati Wi-Fi nel formato a 4 indirizzi. [NWI-1468]
Sono ora supportati modem USB aggiuntivi, tra cui:
Brovi E3372-325 Modem USB 4G Cat4. [NDM-2419]
Telit LN941 Modulo modem 4G Cat6 di tipo QMI. [NDM-2453]
Aggiunto supporto per Modulo modem QMI USB 4G LTE Cat.9 Dell DW5829e. [NDM-2400]
La nuova Modalità di configurazione fail-safe ti consente di modificare le impostazioni di Keenetic da qualsiasi luogo senza preoccuparti di perdere il controllo scegliendo le impostazioni sbagliate. Se una sessione di gestione remota si interrompe in modo anomalo, il dispositivo si riavvierà automaticamente in tre minuti e annullerà le modifiche. [NWI-1429, NDM-1945, NDM-1844]
Sono ora supportati modem USB aggiuntivi, tra cui:
Huawei E5783B-230 — router mobile 4G LTE Cat 7. [NDM-2277]
Huawei E8231 — Router mobile USB 3G. [NDM-2296]
L'opzione Fast Leave fornisce un rapido passaggio tra i canali IPTV tramite un Proxy IGMP quando supportato dall'ISP. [NDM-2375]
È possibile utilizzare il seguente comando nella CLI:
igmp-proxy fast-leave
— abilita IGMPv2 Fast Leave.
Nella pagina Priorità di connessione, la nuova opzione degli stati con codice colore visualizzerà lo stato corrente per ogni connessione. Sono disponibili tre colori: [NWI-1326]
Grigio: la connessione è disabilitata;
Rosso: nessuna connessione o mancata connessione;
Verde: la connessione è stata stabilita.
La nuova opzione Abilita multipath è ora disponibile nella pagina Priorità di connessione. È possibile bilanciare automaticamente il throughput tra le connessioni incluse cambiando l'impostazione Politica di connessione personalizzata nella Modalità multipath. [NWI-1328]
Nella pagina Impostazioni generali del sistema, ora è presente una casella di controllo che consente di abilitare il Servizio SNTP per la rete locale. [NWI-1330]
La nuova funzione del server SNTP (Simple Network Time Protocol) fornisce la sincronizzazione dell'ora per le applicazioni LAN. [NDM-2338]
Utilizzare il seguente comando CLI:
ntp master
— abilita il server SNTP nei segmentiprivate
eprotected
La nuova opzione Richieste di transito del Profilo DNS consente ai dispositivi collegati al profilo di risolvere i nomi di dominio tramite i server DNS richiesti dal dispositivo invece di forzare la risoluzione tramite i server DNS specificati nel profilo. [NWI-1130]
L'acceleratore di rete software ora scarica il traffico IPv6, inclusi MAP-T e DS Lite IPv4 su traffico IPv6, contribuendo a ridurre il carico del processore e ad accelerare il trasferimento del traffico. [SYS-611]
La nuova caratteristica Scansione di rete fornisce informazioni dettagliate e grafiche sulle reti nella pagina Monitor Wi-Fi. [NWI-1280]
Il nuovo Client proxy è ora disponibile come componente di sistema di KeeneticOS il quale fornisce l'accesso a Internet tramite server proxy utilizzando HTTP, HTTPS e protocolli SOCKS v5. [NDM-2195]
I seguenti comandi CLI sono disponibili per configurare il componente Client proxy:
interface Proxy0 proxy protocol (socks5 | http)
— seleziona il tipo di protocollo per la connessione proxy;interface Proxy0 proxy upstream {host} [{port}]
— imposta indirizzo e porta per il servizio proxy, inserisci valore{host}
in formato<fqdn>
o<IP>
;interface Proxy0 authentication identity {identity}
— imposta il nome utente di autenticazione proxy;interface Proxy0 authentication password {password}
— imposta la password di autenticazione proxy;interface Proxy0 proxy connect [via {via}]
— seleziona l'interfaccia per la connessione proxy.
La sezione della Connessione proxy è disponibile nel menù Altri collegamenti per l'accesso a Internet tramite proxy HTTP/HTTPS/SOCKS5. [NWI-1108]
Il supporto per DS-Lite (IPv6 dual-stack lite) è ora disponibile tramite il provisioning automatico IPv4 su IPv6, consentendo l'accesso alle risorse abilitate solo per IPv4 mentre l'ISP fornisce una connessione con il moderno protocollo IPv6. [NDM-2060]
La nuova modalità di Controllo della porta TCP/TLS migliora la funzionalità di Controllo ping per fornire una protezione verificata contro gli errori di accesso a Internet. Questa modalità eviterà risultati falsi positivi se un ISP reindirizza il traffico a un captive portal, ad esempio un servizio di fatturazione. [NDM-2094, NWI-1109]
Utilizzare i seguenti comandi CLI per impostare:
ping-check profile {name} mode tls
— abilita la modalità TLS per il profilo Ping Check{name}
Oppure impostare tramite l'interfaccia Web un'interfaccia richiesta:
Il nuovo Monitor Wi-Fi nella sezione Stato fornisce una visualizzazione grafica dell'utilizzo del canale a radiofrequenza Wi-Fi attualmente in uso. [NWI-1179]
Aggiunto supporto per il router mobile Alcatel MW70 4G LTE Cat7. [NDM-2246]
Aggiunto il supporto della Modalità 5G di base per il modulo modem Telit FN980m — 5G e 4G LTE Cat20 — QMI-type. [NDM-2260]
Il nuovo terminale di comando AT per
UsbLte
, eUsbQmi
modem nell'interfaccia della riga di comando (CLI) offre la massima flessibilità per ulteriori statistiche del modem e opzioni di configurazione. [NDM-2266]Utilizzare il seguente comando CLI:
interface {name} tty send {command} [expect] [timeout]
— invia AT{command}
alla interfaccia modem{name}
Ad esempio, ecco i risultati di due comandi AT,
ATI
eAT+QTEMP
, per il modem Quectel EP06-E come interfaccia modemUsbQmi0
.
Migliorato
Il servizio
MiniUPnPd
non si riavvia più dopo un aggiornamento del lease DHCP su una connessione WAN. [NDM-2459]
Migliorato il calcolo del valore RSSI per i moduli modem USB Fibocom L850-GL/L860-GL. [NDM-2416]
La libreria Open SSL è aggiornata all'ultima versione
3.0.7
, risolvendo le vulnerabilità CVE-2022-3602 e CVE-2022-3786. [SYS-669]
Interno Firewall le regole sono state aggiornate per consentire l'utilizzo dell'agente di inoltro DHCPv6. [NDM-2410]
Nel nuovo relay multicast DNS (mDNS) l'opzione è ora disponibile nelle impostazioni del segmento che consente la trasmissione di messaggi mDNS tra tutti i segmenti. [NWI-1368]
Il Canali Wi-Fi utilizzati dallo stesso Keenetic ora sono evidenziati nel diagramma e nella tabella della pagina Monitor Wi-Fi. [NWI-1389]
Disabilita l'uso dei Server DNS dell'operatore di telefonia mobile per le interfacce modem
UsbQmi
eUsbLte
utilizzando il comando CLIno mobile name-servers
. [NDM-2374]
La pagina Monitor Wi-Fi ha ricevuto numerosi miglioramenti e modifiche al design. [NWI-1325]
Abbiamo aggiornato l'Informativa sulla privacy del dispositivo (DPN). [NDM-2276]
Sia DNS su TLS (DoT) che DNS su HTTPS (DoH) ora supportano il protocollo IPv6. [NDM-2344]
Il filtro dei contenuti NextDNS ora utilizza il protocollo IPv6 quando disponibile. [NDM-2345]
Il servizio Controllo Internet (
show internet status
) ora controlla la disponibilità di Internet tramite i protocolli IPv6 e IPv4. [NDM-2348]
I profili DNS definiti dall'utente e di sistema sono ora disponibili per l'assegnazione dall'elenco a discesa dei profili di filtraggio dei contenuti, insieme a predefiniti DNS pubblici o servizi commerciali, a seconda della configurazione. [NWI-1129]
Assegnata priorità incondizionata a DNS definito dall'utente ai profili precaricati su DNS pubblici e profili DNS cloud. [NDM-2323]
Sicurezza migliorata: le richieste DNS dai Dispositivi bloccati sono ora disabilitate tramite il servizio DNS-proxy del KeeneticOS. [NDM-2321]
The OpenSSL library is updated to the latest version
1.1.1q
, fixing the CVE-2022-2097 vulnerability. [NDM-2308]
Aggiunta la configurazione della Password dell'API Web personalizzata per modem ZTE CDC-type, introdotta nella versione di KeeneticOS 3.8 Alpha 2. [NDM-2198]
La nuova sezione di Provisioning IPv4 su IPv6 nel menù Altri collegamenti mostra i dettagli di configurazione per i protocolli MAP-T e DS-lite. [NWI-1106]
Il Servizio OpenVPN è aggiornato alla nuova versione, 2.6.0. [SYS-579]
Risolto
La posizione del link di modifica delle operazioni pianificate, viene visualizzata correttamente sugli schermi dei dispositivi mobili. [NWI-1463]
L'immagine della topologia di rete dalla Modalità extender ora viene visualizzato correttamente sugli schermi mobili. [NWI-1477]
Aggiornato il componente di sistema Condivisione file AFP, per correggere la vulnerabilità CVE-2022-23125. [SYS-681]
La configurazione del Server VPN L2TP/IPsec ora si applica come previsto. [NDM-2495]
Corretta l'autorizzazione dei client Windows per il servizio Captive Portal Spot4. [NDM-2383]
Modifica dello stato dell'interfaccia sottostante per WireguardVPN non provoca più il riavvio del sistema. [NDM-2424]
Nel caso di passaggio dal backup alla connessione WAN primaria, le sessioni di rete vengono cancellate, garantendo il corretto instradamento tramite la connessione primaria. [NDM-2456]
L'opzione Richieste di transito ora funziona come previsto. [NDM-2479]
La connessione dati mobili da uno smartphone tramite USB Android Tethering ora funziona correttamente. [NDM-2485]
L'allineamento del logo è stato corretto per la pagina di Login sugli schermi dei dispositivi mobili. [NWI-1387]
L'opzione Richieste di transito ora funziona correttamente per tutti i Profili di risoluzione DNS disponibili. [NDM-2403]
La causa della disconnessione periodica del tunnel VPN IKEv2 è stata risolta. [NDM-2413]
Lo stile del testo del Pulsante Conferma viene modificato in modo che la descrizione del testo sia posizionata meglio per tutte le lingue nella visualizzazione mobile. [NWI-1449]
Il componente di sistema OpenVPN client e Server con la nuova versione
2.6
non richiede più un componente di sistema IPv6 installato per il funzionamento. [NDM-2441]
La connessione Attiva/Disattiva nella pagina Altre connessioni è stata corretta, fornendo una migliore reattività. [NWI-1419]
Una connessione a un hotspot Wi-Fi pubblico o personale in modalità Wireless ISP non cancella più lo stato DFS (Selezione dinamica della frequenza) stato. [SYS-645]
E' stata risolta la mancanza del pulsante Salva durante la modifica dell'impostazione del limite di velocità. [NWI-1390]
Il componente Condivisione di file e stampanti SMB è compatibile con la nuova libreria OpenSSL
3.0
. [SYS-627]L'opzione (WoL) Wake-on-LAN ora funziona correttamente nei segmenti di rete con le impostazioni
security-level protected
. [NDM-2385]
Quando è presente una connessione IPv6 dual-stack attiva, l'accesso IPv4 a KeenDNS nella Modalità diretta funziona correttamente. [NDM-2378]
La convalida del certificato radice CA (Autorità di certificazione) è stata corretta per i dispositivi Keenetic legacy. [SYS-632]
La gestione del servizio IPsec è stata rivista per migliorare la stabilità e il funzionamento in condizioni di sovraccarico del sistema. Questo dovrebbe impedire l'errore
system failed [0xcffd00ac], code = 255
dalla visualizzazione nel Registro di sistema. [NDM-624]Le metriche del segnale radio dei modem Huawei, come SINR, RSRP, e RSQ, ora sono visualizzati correttamente. [NDM-2371]
La modalità DHCPv6 stateless ora funziona correttamente e si propaga le informazioni del Server DNS ai client DHCPv6. [NDM-2363]
Sistemata la casella di controllo Utilizzare per l'accesso a Internet per le connessioni WireGuard. [NWI-1319]
Il pulsante per importare le impostazioni PPPoE dai router precedenti ora viene visualizzato correttamente in tutte le lingue dell'Interfaccia Web. [NWI-1293]
Risolto l'errore del servizio proxy DNS che causava il messaggio di errore
do_page_fault(): sending SIGSEGV
nel Registro di sistema. [SYS-592]
Il menu a discesa Priorità di connessione mostra un elenco corretto di connessioni. [NWI-1256]
I server DNS assegnati dall'ISP rimangono operativi quando sono in uso server DNS personalizzati. [NDM-2265]