KeeneticOS 3.7
I punti salienti a colpo d'occhio
La versione 3.7 è ricca di nuove funzionalità, correzioni e miglioramenti. Questi punti salienti sono solo l'inizio:
Scopri quali applicazioni vengono eseguite sulla tua rete. Il nuovo Motore di classificazione del traffico rileva migliaia di applicazioni in tempo reale e le visualizza per te nel monitor del traffico e nell'analizzatore del traffico delle applicazioni.
Gestisci tutte le tue reti in un comodo portale Web. Il nuovo Sistema Keenetic RMM (ora in versione beta) è una soluzione di monitoraggio e gestione remota multi-sito basata su cloud, creata appositamente per le piccole e medie imprese per aiutare a mantenere le reti e le infrastrutture critiche online 24 ore su 24, 7 giorni su 7. Visita rmm.keenetic.com per saperne di più.
Goditi i molteplici miglioramenti di KeenDNS, inclusa la selezione automatica della modalità operativa, la possibilità di proteggere con password l'accesso remoto alle applicazioni Web, la configurazione semplice dell'accesso remoto ai dongle del modem USB 4G/3G collegati e il supporto per i target delle applicazioni Web IP/FQDN.
Personalizza il titolo e l'intestazione dell'interfaccia Web per facilitare la navigazione tra più dispositivi Keenetic.
Configura tunnel incapsulati in IP (IPIP, GRE, EoIP) facilmente con la nuova schermata di configurazione.
Previeni gli eventi delle tempeste di trasmissione ed evita la perdita della gestione del sistema con il nuovo controllo del loop di collegamento Ethernet.
Crea un'immagine KeeneticOS personalizzata con i tuoi servizi e script utilizzando il Keenetic Software Development Kit (SDK) disponibile su GitHub.
Scopri di più sugli ultimi sviluppi nel nuovo portale di documentazione multilingue su misura per il tuo dispositivo.
Come sempre, se hai commenti (o vuoi dire ciao ), scrivici una riga nel Forum. Per saperne di più su Keenetic, visita la Pagina di assistenza.
KeeneticOS 3.7.4
31/03/2022
Migliorato
Aggiornato all'ultima versione della libreria OpenSSL 1.1.1n, che corregge la vulnerabilità CVE-2022-0778. [SYS-523]
Risolto
Risolto il supporto peer remoto per le connessioni OpenVPN. [NDM-2115]
Risolta la visualizzazione delle Impostazioni di porte e VLAN su dispositivi mobili. [NWI-924]
KeeneticOS 3.7.3
24/02/2022
Migliorato
Abbiamo in programma di aggiungere un'impostazione definita dall'utente per gli Extenders del sistema Wi‑Fi per interrompere la trasmissione delle reti Wi‑Fi se la connessione backhaul al Controller del sistema Wi‑Fi viene persa. Nel frattempo, il nuovo comportamento introdotto in KeeneticOS 3.7 Beta 1 è temporaneamente disabilitato per prevenire problemi con specifiche configurazioni del sistema Wi-Fi sul campo. [NDM-2068]
Risolto
L'impostazione del limite di velocità per un host non provoca più il riavvio del sistema in determinate condizioni. [SYS-375]
L'algoritmo Band Steering ha migliorato la misurazione del livello del segnale per impedire lo scambio presto dei client wireless tra le bande da 2,4 e 5 GHz. [SYS-379]
KeeneticOS ora funziona correttamente con un file
startup-config
di dimensione superiore a 64 Kbyte. [NDM-2090]Risolto il problema con l'indicazione LED della trasmissione di pacchetti sull'interfaccia radio a 5 GHz mentre la rete Wi‑Fi a 2,4 GHz è disabilitata. [SYS-475]
La connessione Wireless ISP ora può collegarsi correttamente a una rete Wi-Fi di terze parti con un bit di supporto
backhaul
attivo. [SYS-479]Il riquadro Wireless ISP per la connessione a 5 GHz nel menu della Pannello di controllo del sistema ora si collega al percorso corretto, Wireless ISP > WISP 5GHz. [NWI-872]
KeeneticOS 3.7.2
27/01/2022
Nuovo
Una nuova opzione di configurazione per una migliore compatibilità con i client Wi-Fi legacy: Controllo del timer di
hold-down
delle contromisure TKIP. Se l'Access Point Wi‑Fi con modalità di protezione WPA-PSK + WPA2-PSK rileva due guastiMIC errors in RX
entro 60 secondi, blocca tutti i client TKIP wireless su quell'interfaccia per il timer di hold-down. Utilizzare questo comando per disabilitare o ottimizzare questo comportamento. [SYS-434]interface {name} encryption tkip hold-down {hold-down}
— imposta il timerhold-down
in secondi (da 0 a 60). Il valore predefinito è 60 sec.
Migliorato
Nessuna modifica per Keenetic Speedster (KN-3010).
Risolto
Risolto un problema che si verificava sporadicamente quando i dati venivano trasmessi dall'interfaccia wireless del Controller di Sistema Wi-Fi Mesh a un Extender, ad esempio, il protocollo DCHP veniva bloccato dopo la riconfigurazione del segmento di rete. [SYS-436]
La connessione 5 GHz Wireless ISP (WISP) ora funziona correttamente con il terminale ZTE ZXHN F680 GPON. [SYS-424]
Risolto un errore durante l'accesso all'Interfaccia web del dispositivo dopo alcuni giorni di funzionamento, provocando i seguenti messaggi nel file Registro di sistema. [NDM-2046]
ndm: Http::Nginx: there are errors in config, reconfigure.
ndm: Http::Manager: unable to update configuration, retry.
La sezione IPv6 del menu Pannello di controllo del sistema ora mostra solo il gateway IPv6 predefinito per l'interfaccia corrispondente. [NWI-823]
Risolto il problema con il comportamento del selettore del roaming Fast Transition (802.11r) nella sezione Roaming per dispositivi wireless. [NWI-816]
KeeneticOS 3.7.1
14/12/2021
Nuovo
Aggiunta una didascalia definita dall'utente all'intestazione dell'Interfaccia web e nella scheda del browser, che forniscono una navigazione migliorata tra più dispositivi Keenetic. [NDM-1764, NWI-424, NWI-428, NWI-429, NWI-555, NWI-556, NWI-558]
Implementato il rilevamento del loop di collegamento Ethernet per prevenire problemi di broadcast ed evitare la perdita della gestione del sistema. [SYS-217, SYS-218, SYS-264, SYS-272, NDM-1679, NWI-322]
Il Motore di classificazione del traffico (NTCE) ora offre la prioritizzazione per un set completo di categorie di applicazioni tramite le classi di servizio. I nuovi comandi CLI sono elencati di seguito. [NDM-1683]
ntce qos priority {category} {priority}
— assegnare determinate priorità a determinate categorientce qos enable
— abilitare l'elaborazione QoS per ilntce
(motore di classificazione del traffico di rete)
Il componente di sistema Motore di classificazione del traffico e IntelliQoS è stato sostituito dal componente di sistema di KeeneticOS Motore di classificazione del traffico. Questo implementa il rilevamento e la classificazione di applicazioni e protocolli.
I grafici delle Categorie e Applicazioni appaiono nel menu Monitoraggio del traffico della Interfaccia Web. Inoltre nella sezione Stato è stata aggiunta la voce Analizzatore del traffico delle applicazioni. Attualmente la nuova sezione diventa visibile dopo che il componente è stato installato ed il servizio è stato abilitato tramite il comando CLI
service ntce
. Il componente funziona autonomamente e non dipende da alcun servizio esterno. [NDMS-1476, NDW-2109]
La build di sistema di KeeneticOS è ora disponibile su GitHub. Puoi utilizzare il Keenetic Software Development Kit (SDK) per creare un'immagine del firmware Keenetic personalizzata con i tuoi servizi e script. [NDMS-1398]
Migliorato
Protezione della rete Wi-Fi migliorata: lo scambio WPA2 Enterprise con un server RADIUS ora ha il Nome di rete (SSID) nel messaggio
Called-Station-Id
—'50-FF-20-AA-BB-CC:Keenetic-5555'
. [SYS-9]
Rimosso un messaggio di errore che si verificava se veniva configurato un indirizzo IP invece di un URL (Uniform Resource Locator) per un server DoH (DNS su HTTP):
Resolver prefix doesn't appear to contain a hostname
. [NDM-1938]Abilitata la configurazione centralizzata del
codice paese
Wi‑Fi dal Controller del sistema Wi‑Fi, e bloccata questa impostazione su Extender. [NDM-1921, NWI-733]La chiusura delle schede aggiuntive del Monitoraggio del traffico ora è consentita nei browser per dispositivi mobili. [NWI-666]
Aggiunti collegamenti alle impostazioni delle connessioni Internet dal riquadro Internet della dashboard, fornendo un modo rapido per modificare le connessioni. [NWI-682]
Estesa la lunghezza della PSK (PreShared Key) a 96 caratteri per i server VPN IPsec e L2TP/IPSec. [NDM-1780]
Implementata protezione dalla forzatura per l'accesso remoto al dispositivo tramite il KeenDNS nome di dominio nel Cloud access mode. [NDM-1804]
Il processo di aggiornamento di KeeneticOS è ottimizzato per essere eseguito in background per ridurre al minimo i tempi di inattività del sistema. Keenetic ha una doppia memoria flash con immagini KeeneticOS attive e di backup per garantire aggiornamenti automatici senza errori. Quando viene rilasciata una nuova versione del sistema operativo, il dispositivo scaricherà, memorizzerà e verificherà prima l'integrità dell'immagine del software nella partizione di backup, senza interrompere l'operazione principale. Quindi il dispositivo Keenetic si riavvia, eseguendo la versione KeeneticOS aggiornata. L'accesso a Internet verrà interrotto brevemente solo durante il riavvio del dispositivo. [NDM-1861]
Il valore del nome host viene aggiunto a Syslog caricamento del messaggio durante l'invio di record a un server per semplificare l'analisi dei log da più dispositivi Keenetic. [NDM-1872]
Sicurezza migliorata: dopo aver modificato le credenziali dell'utente, KeeneticOS cancella le sessioni di gestione attive tramite l'interfaccia Web e l'applicazione mobile Keenetic. [NDM-1860]
Quando viene utilizzato un collegamento di backhaul Ethernet cablato per collegare un Wi‑Fi System Extender a un Wi‑Fi System Controller, con configurazione personalizzata dei Wi‑Fi channels sul Extender adesso è possibile. L'impostazione di canali Wi‑Fi non sovrapposti su diversi nodi del sistema Wi‑Fi massimizzerà le prestazioni dei client wireless. Se un collegamento di backhaul Ethernet cablato si disconnette, l' Extender passerà automaticamente a un collegamento di backhaul wireless Mesh per riprendere il funzionamento. In questo caso, a seconda dell'interfaccia di backhaul wireless Mesh, il canale Wi‑Fi corrispondente sull'Extender seguirà il collegamento di backhaul. Una volta ripristinato un collegamento di backhaul Ethernet cablato, l' Extender utilizzerà automaticamente il backhaul cablato e i canali Wi‑Fi preimpostati. [NDM-1801]
La foglio informativo delle Connessioni attive si sposta in una scheda separata nella pagina Diagnostica, fornendo un elenco di sessioni stabilite tramite il dispositivo Keenetic. [NWI-414]
L'Extender del sistema Wi‑Fi interromperà la trasmissione delle reti Wi‑Fi se la connessione di backhaul al Controller Wi‑Fi viene persa, per aiutare i client Wi‑Fi a riconnettersi più velocemente a un nodo del sistema Wi‑Fi funzionante. [NDM-1707]
Aggiunto un Disco RAM compresso per lo scambio di sistema (zRAM) alla pagina delle Impostazioni di sistema. [NWI-405]
Aggiunto un selettore Acceleratore di rete hardware (HWNAT) alla pagina delle Impostazioni di sistema. [NWI-405]
Migliorato riconoscimento della sessione DNAT da parte del componenti di sistema Motore di classificazione del traffico. [SYS-319]
Implementato arresto del servizio Motore di classificazione del traffico per liberare memoria di sistema prima di un aggiornamento di KeeneticOS. [NDM-1756]
Spostato in una scheda dedicata nella sezione Diagnostica il controllo Debug del sistema. [NWI-401]
Migliorata l'identificazione dell'applicazione e l'accuratezza della contabilità del traffico del componente di sistema Motore di classificazione del traffico. [SYS-309]
A partire da ora, il Motore di classificazione del traffico Keenetic riconosce + di 1400 delle applicazioni Internet più popolari. Inoltre, il traffico Non categorizzato è ora visibile nelle viste Applicazioni e Categorie del Monitoraggio del traffico. [NDM-1210]
Implementata la fusione automatica dei dati meno importanti per il gruppo Non categorizzato per ottimizzare l'utilizzo della memoria da parte del Motore di classificazione del traffico e abilitare la protezione contro l'overflow di memoria. [NDM-1681]
E' ora disponibile la navigazione senza interruzioni da Controller di sistema Wi‑Fi a Extender. Clicca il nome dell'Extender nella pagina Sistema Wi‑Fi per passare alla Interfaccia web dell'Extender. Ogni Extender ha un indirizzo web di navigazione univoco sotto il dominio
*.keenetic.io
. I Token di sicurezza e i certificati SSL Let's Encrypt garantiscono un funzionamento sicuro e protetto. [NDM-1287, NWI-323]Aggiunto il selettore della Modalità di ottimizzazione alle impostazioni dell'applicazione del Server VPN IPsec. Modifica il set di algoritmi di crittografia supportati, come segue. [NDM-1259, NWI-327]
Predefinito — abilita tutti gli algoritmi di crittografia tranne
DES
e3DES
;Per i client VPN legacy — abilita entrambi
DES
e3DES
per la compatibilità con i client legacy;Per prestazioni massime — consente solamente il moderno algoritmo di crittografia
CHACHA20-POLY1305
, per uno scambio di dati più rapido e sicuro con i peer supportati.
Ora è possibile modificare le impostazioni del Limite di velocità per i dispositivi con accesso a Internet bloccato in base alla pianificazione nella pagina Elenchi dispositivi. [NDW-2427]
Aggiunta una nuova pagina di configurazione delle priorità IntelliQoS nell'interfaccia Web. Questo garantisce larghezza di banda in entrata e in uscita per applicazioni e attività prioritarie tramite preimpostazioni trascinabili, di gruppi di categorie predefinite. [NDW-2413]
Aggiornata l'interfaccia Web di KeeneticOS per risolvere la vulnerabilità CVE-2021-23017.
Aggiunto accesso protetto da Password alle applicazioni web in esecuzione sulla rete tramite il servizio KeenDNS. [NDW-2202]
Ridisegnata la sezione Accessso alle applicazioni web in esecuzione sulla rete della pagina Nome del dominio > KeenDNS per una migliore visibilità e facilità di gestione. [NDW-2203]
Aggiunta l'opzione Auto per KeenDNS che opera in modalità IPv4, fornendo il rilevamento automatico del tipo di indirizzo IP ottenuto e un funzionamento flessibile se questo IP cambia di volta in volta o se si dispone di una connessione di accesso a Internet secondaria/di backup. [NDW-2243]
ICMP - Host unreachable
sostituisce l'azioneDROP
per la regola del firewall interno di KeeneticOS quando il dispositivo dell'utente accede a un server DNS bloccato DNS over HTTPS (DoH) / DNS over TLS (DoT). Questa modifica aiuta ad accelerare il fallback ai server DNS DoT/DoH consentiti sul dispositivo Keenetic. [NDMS-1470]Ora è possibile utilizzare i caratteri
%
e^
nel campo Nome utente di un profilo DDNS. [NDMS-1255]
L'impostazione KeenDNS ora consente di specificare un indirizzo IP e un FQDN come indirizzo di destinazione del proxy HTTP nella sezione Accesso alle applicazioni web in esecuzione sulla rete nella pagina Nome del dominio. [NDW-2201]
Rimossi Extender Wi‑Fi dall'elenco dei dispositivi a cui è possibile assegnare un profilo di criteri di filtraggio DNS nella pagina Sicurezza su internet. [NDW-2108]
L'immagine del firmware creata con il Keenetic SDK è ora compatibile con Keenetic Recovery Utility per Sistema operativo Windows. Puoi usare questa utility per caricare un'immagine del firmware sul tuo dispositivo Keenetic. [NDMS-1530]
Implementato un nuovo algoritmo di gestione intelligente delle code — NDM Fast Queue (NFQ). NFQ è basato su CAKE e ottimizzato per velocità superiori a 24 Mbit/s. Quando si limita la velocità di connessione a Internet per un host o un segmento di rete a una velocità superiore a 24 Mbit/s, l'algoritmo NFQ esegue lo shaping. Per velocità inferiori a 24 Mbit/s, l'algoritmo CAKE entra in funzione. [NDMS-1247]
Le opzioni server DHCP 121 e 249 ora consentono la configurazione dei percorsi con destinazione
0.0.0.0/0
. [NDMS-1222]Il comando CLI per la regolazione del valore TTL dei pacchetti IP in entrata ha una nuova sintassi: [NDMS-1419]
interface ip adjust-ttl (set | inc | dec)
— vecchia sintassi, ora obsoleta;interface ip adjust-ttl recv {recv}
— nuova sintassi.
Risolto
Connettività Layer2 riparata: la tecnica proxy ARP ora funziona correttamente per i dispositivi dietro un collegamento di backhaul del Sistema Wi‑Fi. [SYS-426]
Corretto funzionamento del roaming Wi-Fi senza interruzioni: l'inoltro degli LLC frames del daemon del Protocollo Inter-Access Point ora opera con precisione tramite un collegamento di backhaul del sistema Wi-Fi. [SYS-427]
Risolto il problema con l'impossibilità di impostare un Indirizzo del server DNS statico con l'impostazione della porta personalizzata nell'Interfaccia web, per esempio —
1.1.1.1:5353
. [NWI-766]Risolto il problema con la disconnessione forzata dei client Wi‑Fi attivi durante la rimozione dalla Whitelist dall'ACL wireless. [SYS-400]
Risolto il problema con il falso annuncio delle funzionalità 802.11k nei beacon di rete Wi‑Fi. [SYS-414]
Lo scambio di chiavi dinamico Fast Transition (802.11r) del sistema Wi‑Fi ora funziona correttamente quando un Extender ha l'indirizzo IP modificato nel periodo definito dal DHCP. [SYS-354]
Risolti i falsi occasionali scatti di "4 GBytes" di traffico apparente nel Monitoraggio del traffico. [SYS-396]
L'indirizzo IP statico assegnato a un dispositivo registrato ora funziona in modo più affidabile. [NDM-1893]
Disabilitata convalida dei certificati DoT (DNS su TLS) / DoH (DNS su HTTPS) fino alla sincronizzazione dell'ora di sistema di KeeneticOS. [NDM-1910]
Risolto il tipo di connessione errato nella sezione Maggiori informazioni per i dispositivi registrati attualmente offline. [NDW-664] [ da PriSonerS61]
Il funzionamento della VPN Wireguard causa un messaggio di errore
no buffer space available
nel Registro di sistema. [NDM-1913]
Ripristinato il funzionamento della zona di roaming Wi‑Fi simultanea e le restrizioni della banda Wi‑Fi applicate al dispositivo. Le impostazioni ora si propagano correttamente anche agli extender del sistema Wi‑Fi Mesh di nuova acquisizione. [NDM-1869, NDM-1875]
Risolto Network Time Protocol (NTP) convalida della risposta del server in determinate condizioni. [NDM-1880]
Aumentato il Indirizzo del server lunghezza fino a 256 caratteri per le connessioni PPTP e L2TP. [NDM-1907]
Nel Monitoraggio del traffico le statistiche ora mostrano le informazioni corrette dopo aver modificato le impostazioni sull'interfaccia WAN. [SYS-389]
Disabilitate richieste Proxy DNS dall' Extender al Controller Wi‑Fi Mesh in segmenti aggiuntivi. Gli Extender ora usano il Segmento locale solo per le richieste DNS di sistema. [NDM-976]
Il controllo della disponibilità per il servizio SafeDNS® ora funziona correttamente quando non sono configurati server DNS aggiuntivi. [NDM-1761]
Il tunnel VPN IKEv2 ora funziona correttamente come connessione Internet primaria insieme alla logica di selezione automatica della sorgente del tunnel IKEv2. [NDM-1855]
La sincronizzazione delle impostazioni di roaming Wi‑Fi tra il Wi‑Fi System Controller e gli Extenders ora funziona correttamente. [NDM-1668]
Eliminata la causa principale
unable to reset loop detector
nei log degli Extender. [NDM-1658]Risolto il motivo per
Rtx::Iapp: unsupported interface
nei log degli Extender. [NDM-1753]
Risolto il problema con il ripristino dell'indirizzo MAC predefinito su una connessione cablata con l'opzione porta IPTV abilitata. [NDM-1771]
Risolto problema con l'aggiornamento dell'indirizzo IP dell'Extender Wi‑Fi per le reti con più segmenti. [NDM-1752]
Rimosso lo scorrimento della richiesta della password durante la navigazione dalla pagina Sistema Wi‑Fi Mesh di un Controller agli Extender collegati. [NDM-1724]
Risolta la sincronizzazione della configurazione di sistema tra il Controller di sistema Wi‑Fi mesh e gli Extender. [NDM-1668]
Abilitata la protezione dagli errori di
Frame Engine
contro i piccoli segmenti TCP con MSS (Maximum Segment Size) inferiore a 16 byte, per evitare problemi di accesso a Internet. [SYS-279]
Il sistema si riavvia in modalità Extender in determinate condizioni. [NDM-514]
Risolto consumo di memoria eccessivo da parte del componente Motore di classificazione del traffico. [NDM-1425]
L'operazione dei servizi DoT (DNS over TLS)/DoH (DNS over HTTPS) risulta nel messaggio d'errore
https-dns-proxy: Error binding
. [NDM-541]
Eliminazione delle sessioni TCP (Transmission Control Protocol) e UDP (User Datagram Protocol) obsolete dal componente del sistema Motore di classificazione del traffico, che causava un consumo eccessivo di memoria. [NDMS-1496]
Il rilevamento dei protocolli SIP (Session Initiation Protocol), RTP (Real-time Transport Protocol) e RTCP (RTP Control Protocol) da parte del componente del sistema Motore di classificazione del traffico. [NDMS-1576]
La classificazione della categoria dell'applicazione nella pagina Monitoraggio del traffico dell'interfaccia Web. [NDW-2231]
L'ordinamento delle connessioni VPN nella sezione Altre connessioni ora funziona correttamente. [NDW-2169]
I dispositivi in modalità Extender si bloccavano in determinate circostanze. [NDMS-1546]
Migliorato il gestore del valore RSSI nel driver wireless Wi‑Fi per correggere il funzionamento dell'algoritmo Band Steering.