KeeneticOS 3.3
KeeneticOS 3.3.9
7/2/2020
Risolto
Errore di connessione TCP dopo tre giorni di operatività del dispositivo Keenetic in determinate condizioni. [NDMS-468] [Argomento del forum da KorDen]
KeeneticOS 3.3.8
4/2/2020
Risolto
Ripristinato il funzionamento del LED Internet con esito positivo del test del servizio
internet-checker
di KeeneticOS. [NDMS-421] [Argomento del forum da keenet07]Cambiata la frequenza di polling ARP per un rilevamento e una visualizzazione più fluidi dei dispositivi nella lista Dispositivi registrati. [NDMS-429] [Argomento del forum da r13]
KeeneticOS 3.3.7
30/1/2020
Nuovo
Nessuna modifica per Keenetic Speedster (KN-3010).
Migliorato
La pagina Elenco dispositivi per una migliore reattività. [NDW-509] [Argomento del forum da biospb]
Ridotto il tempo di associazione per gli Extenders Wi‑Fi durante una connessione WPS (Wi‑Fi Protected Setup) a un Controller di sistema Wi‑Fi mesh. [NDMS-344]
Migliorato l'algoritmo di selezione del canale radio Wi‑Fi quando il Collegamento backhaul è utilizzato attivamente dai nodi di un Sistema Wi‑Fi Mesh. [NDMS-436]
Migliorata la stabilità dell'acceleratore di pacchetti hardware per le Connessioni IPsec con carichi pesanti. [NDMS-113]
Risolto
Risolto il problema con la regressione della velocità di download Wi‑Fi causata da nuovo Kernel Linux versione 4.9 di KeeneticOS. [NDMS-385] [Argomento del forum da vasek00]
L'Apple Watch® ora si connette a un Access Point Wi‑Fi Keenetic con roaming wireless FT abilitato (Fast Transition — 802.11r). [NDMS-424]
La pagina Port forwarding viene mostrata quando non ci sono regole. [Argomento del forum da r3L4x]
Il reindirizzamento alla pagina di notifica per gli utenti di Internet Explorer 11. Internet Explorer 11 è obsoleto e non è supportato dall'interfaccia utente Web Keenetic. [Argomento del forum da Duber]
Le Connessioni IPsec VPN con traffico IP frammentato. [NDMS-113, NDMS-388, NDMS-395]
I messaggi di errore
unable to extract domain from request
nel Registro di sistema mentre il Servizio — AdguardDNS è in esecuzione. [NDMS-450]
KeeneticOS 3.3.3
15/1/2020
Risolto
Riavvio del sistema KeeneticOS quando si utilizzano le impostazioni basate su VLAN per la connessione Internet cablata e con il componente di sistema IPv6 installato. [NDMS-391]
Configurazione dell'Access Point Wi‑Fi con Protezione della rete — WPA2-PSK + WPA3-PSK o WPA3-PSK quando si utilizza il componente di sistema WPA Enterprise. [NDMS-394]
Il rendering dell'Interfaccia web su iPad Pro® con versioni iOS 13 e superiori. [NDW-275] [Argomento del forum da m__a__l ]
KeeneticOS 3.3.2
26/12/2019
Migliorato
Nessuna modifica per Keenetic Speedster (KN-3010).
Risolto
Risolta la configurazione MBSSID (Multi Broadcast SSID) per l'Access Point Wi‑Fi. Ora tutti gli SSID Wi-FI (Nome della rete) vengono trasmessi. [NDMS-368]
KeeneticOS 3.3.1
25/12/2019
Migliorato
Il Mesh Wi‑Fi System è in stato di rilascio ora. La voce BETA è stata rimossa dal Wi‑Fi system menu. [NDW-388]
Nota
Il Mesh Wi‑Fi System è costituito da più router Keenetic che lavorano insieme per formare un'unica rete Wi‑Fi unificata con roaming senza interruzioni secondo lo standard 802.11k/r/v . L'uso di una rete si applica a grandi case o uffici, o spazi con pareti interferenti o altri ostacoli, dove un singolo router non fornisce una copertura Wi‑Fi di qualità sufficiente. Hai bisogno di almeno due router Keenetic per formare una mesh. Ci si connette a Internet (operando in Router mode) mentre gli altri si collegano al primo — in modalità wireless o tramite cavo di rete — per estendere la copertura Wi‑Fi (operando in Extender mode). Un sistema Wi‑Fi Keenetic Mesh è facile da configurare e gestire. Hai solo bisogno di configurare il router; il resto degli extender replicherà le impostazioni del router.
Risolto
Nessuna modifica per Keenetic Speedster (KN-3010).
KeeneticOS 3.3.0
20/12/2019
Nuovo
Timeout di sessione implementato per il componente di sistema Server SSH. Per impostazione predefinita, il timeout di una sessione SSH inattiva è 300 sec. [NDMS-354]
ip ssh session timeout {timeout}
— imposta il timeout di una sessione SSH inattiva
Risolto
Risolto rilevamento del collegamento e visualizzazione delle statistiche per gli host cablati collegati agli Extenders wireless per il Sistema Wi‑Fi Mesh. [NDMS-319]
Selezione del gateway VPN WireGuard® predefinito quando la porta WAN ha due connessioni: IPoE (IP over Ethernet) e PPPoE (PPP over Ethernet). [NDMS-353]
L'acceleratore di pacchetti software per il corretto funzionamento con il servizio VPN IPsec di KeeneticOS. [NDMS-309]
Frammentazione dei pacchetti del traffico EoIP (Ethernet over IP) incapsulato nelle connessioni VPN IPsec. [NDMS-351, NDMS-253]
La connessione VPN SSTP (Secure Socket Tunneling Protocol) a un server utilizzando a DynDNS o altro nome di dominio con un Certificato SSL ottenuto. [NDMS-259, NDMS-275]
Accesso remoto al dispositivo Keenetic in Modalità Extender tramite nome di dominio
*.keenetic.io
protetto da HTTPS. [NDMS-378]Il processo di importazione della configurazione della connessione VPN WireGuard® ora funziona correttamente. [NDMS-295]
KeeneticOS 3.3 Beta 6
20/12/2019
Risolto
Punteggi OOM ricalcolati (Linux Out-of-Memory Killer) per i servizi interni di KeeneticOS, per migliorare la stabilità del sistema. [NDMS-290]
Temporaneamente disabilitato DNS su TLS (DoT) per SafeDNS®. [NDMS-282]
KeeneticOS 3.3 Beta 5
4/12/2019
Migliorato
Aumentato a 32 il numero di client supportati per il componente di sistema Proxy UDP-to-HTTP (udpxy), consentendo ai dispositivi di rete domestica che non supportano il traffico multicast per guardare i canali IPTV.
Risolto
Preallocazione della memoria implementata per il driver Wi‑Fi, per evitare arresti anomali della memoria nel caso di carico pesante. [NDMS-325]
KeeneticOS 3.3 Beta 4
29/11/2019
Risolto
Il roaming Fast transition (FT) dei client Wi‑Fi con protezione di rete WPA2-PSK e WPA2 Enterprise ora funziona correttamente. [NDMS-298]
Il processo di importazione della configurazione della connessione VPN WireGuard® ora funziona correttamente. [NDMS-295]
SafeDNS® Risoluzione dei nomi DNS e verifica della disponibilità del servizio. [NDMS-282]
KeeneticOS 3.3 Beta 3
19/11/2019
Nuovo
Implementato un programma di aggiornamento automatico KeeneticOS, che consente l'esecuzione di aggiornamento del dispositivo in un lasso di tempo ragionevole. [NDMS-16]
Suggerimento
Gli aggiornamenti automatici di KeeneticOS vengono rilasciati a rotazione. Le nuove versioni verranno inviate a tutti i dispositivi entro poche settimane dal rilascio. Il tuo Keenetic potrebbe non essere aggiornato immediatamente dopo che una nuova versione è disponibile.
components auto-update schedule {schedule}
Migliorato
Compatibilità migliorata con la generazione precedente di client Wi‑Fi basati su Broadcom-che non riconoscono il meccanismo Fast Transition (FT) - 802.11r. [NDMS-289]
Risolto
Nessuna modifica per Keenetic Speedster (KN-3010).
KeeneticOS 3.3 Beta 2.4
15/11/2019
Nuovo
Implementato un collegamento di backhaul del sistema Wi‑Fi Mesh su una radio a 2,4 GHz. Ora, i dispositivi Wi‑Fi a banda singola possono creare un sistema Wi‑Fi Mesh ed è possibile combinare dispositivi Wi‑Fi a banda singola e dual-band nelle configurazioni del sistema Wi‑Fi Mesh. [NDMS-278]
Migliorato
Un indirizzo IP statico configurato manualmente su un extender del Sistema Wi‑Fi non gli impedisce più di connettersi a Internet. [NDMS-89]
Risolto
Risolto il problema con la pagina di configurazione del dispositivo registrato, impossibile salvare l'errore delle impostazioni. [NDW-166] [Argomento del forum da r13]
Risolto il problema con la perdita di pacchetti per le connessioni VPN WireGuard® in determinate condizioni. [NDMS-249]
KeeneticOS 3.3 Beta 1
7/11/2019
Nuovo
SafeDNS®: implementato il supporto del protocollo DNS-over-TLS (DoT). [NDMS-254]
Nota
DNS over TLS (DoT) è un protocollo di sicurezza di rete per la crittografia e il wrapping Domain Name System (DNS) domande e risposte tramite il protocollo Transport Layer Security (TLS). L'obiettivo è aumentare la privacy e la sicurezza degli utenti prevenendo l'intercettazione e la manipolazione dei dati DNS tramite man-in-the-middle attacks.
Migliorato
Nessuna modifica per Keenetic Speedster (KN-3010).
Risolto
Nessuna modifica per Keenetic Speedster (KN-3010).
KeeneticOS 3.3 Beta 0
2/11/2019
Nuovo
Implementata l'opzione per revocare il consenso alla condivisione di informazioni anonime sull'utilizzo del dispositivo con Keenetic. [NDMS-242] [Argomento del forum da LiqLover]
Nota
Il Programma di miglioramento del prodotto raccoglie e invia periodicamente informazioni diagnostiche e sull'utilizzo del dispositivo anonime, che aiutano Keenetic a migliorare la qualità e le prestazioni dei nostri prodotti. Ciò può includere elementi come l'utilizzo del dispositivo, dell'applicazione e del servizio, nonché la diagnostica degli errori e la configurazione del dispositivo.
system dump-report disable
— disabilitare i rapporti anonimi di diagnostica e utilizzo del dispositivo.
Migliorato
Implementata la registrazione dei messaggi di debug della VPN WireGuard®, che fornisce funzionalità di debug estese per i tecnici dell'assistenza e gli utenti avanzati. [NDMS-252]
interface Wireguard0 debug
Abilitata Modalità operativa KeenDNS — Accesso diretto per indirizzi IP privati. Aiuta a salvare le impostazioni di accesso diretto quando il tuo Keenetic ottiene un indirizzo IP privato dal dispositivo con il traffico di inoltro IP pubblico a Keenetic. [NDW-138]
Risolto
Il pulsante Annulla la registrazione ora rimuove correttamente i Dispositivi registrati e i Dispositivi bloccati nella pagina Elenchi di dispositivi. [NDW-139] [Argomento del forum da r777ay]
Corretto il comportamento del pulsante Annulla quando l'utente deve annullare le impostazioni di syslog nella sezione Registro di sistema della pagina Diagnostica. [NDW-141] [Argomento del forum da r777ay]
La colonna Uscita della sezione della Tabella di inoltro porta UPnP ora visualizza le informazioni corrette. [NDW-140] [Argomento del forum da valeramalko]
Disabilitato temporaneamente l'accelerazione
fast path
per il traffico L2TP su IPSec introdotta nel firmware 3.3 Alpha 8. [Argomento del forum da rxu]
KeeneticOS 3.3 Alpha 11
28/10/2019
Migliorato
Aggiunto il bottone Riavvia per le connessioni-PPP (L2TP, PPTP, PPPoE) nella pagina Pannello di controllo del sistema. [NDW-37]
Aggiunta una nuova opzione per Regolazione della MSS del TCP per il settaggio VPN WireGuard®. Questa funzione consente la regolazione automatica del Maximum Segment Size (MSS) per i pacchetti che vengono inoltrati al tunnel VPN, in particolare il TCP con segmenti di pacchetto con sincronizzazione/avvio a bit impostato (SYN). [NDW#2665]
Risolto
Risolta
fast path
accelerazione del traffico L2TP su IPsec introdotta nel firmware 3.3 Alpha 8.
KeeneticOS 3.3 Alpha 10
19/10/2019
Risolto
Disabilitato temporaneamente l'accelerazione
fast path
per il traffico L2TP su IPSec introdotta nel firmware 3.3 Alpha 8. [Argomento del forum da rxu]Configurazione del campo Nome dell'host nella pagina delle Connessioni cablate. [NDW-131]
KeeneticOS 3.3 Alpha 9
15/10/2019
Migliorato
Disabilitata l'opzione
accm, accomp, pcomp
nel componente di sistema Server SSTP VPN, per compatibilità con VPN Client Pro e Android®. [NDMS-201] [Argomento del forum da vasek00]Abilitato WireGuard® Endpoint configurazione del campo come FQDN (Fully Qualified Domain Name). [NDW-107]
Risolto
WireGuard® porta di ascolto per le connessioni VPN in entrata che forniscono una corretta configurazione del tunnel VPN. [NDMS-200] [Argomento del forum da koshak]
Porta di ascolto errore di configurazione nella sezione WireGuard® VPN dell' Interfaccia Web. [NDW-107] [Argomento del forum da Idea Fix]
Indirizzo convalida sul campo per la VPN WireGuard® nell'Interfaccia Web. [NDW-107]
Stato della connessione WireGuard® VPN sulla pagina Pannello di controllo del sistema. [NDW-107]
KeeneticOS 3.3 Alpha 8
12/10/2019
Nuovo
Aggiunto un nuovo tipo di connessione VPN — WireGuard®. I comandi CLI per la configurazione del server WireGuard® sono elencati di seguito: [NDMS-148]
Nota
WireGuard® è una VPN estremamente semplice ma veloce e moderna che utilizza la crittografia all'avanguardia. Mira ad essere più veloce, più semplice, più snello e più utile di IPsec, evitando grossi grattacapi. Intende essere notevolmente più performante di OpenVPN. WireGuard è progettato come una VPN generica per l'esecuzione su interfacce integrate e super computer, adatta a molte circostanze diverse. Inizialmente rilasciato per il kernel Linux, ora è multipiattaforma (Windows, macOS, BSD, iOS, Android) e ampiamente distribuibile. Attualmente è in forte sviluppo, ma potrebbe già essere considerata la soluzione VPN più sicura, più facile da usare e più semplice del settore.
interface Wireguard0
wireguard private-key [private-key]
— imposta una chiave privata manualmente o automaticamente (non visualizzata nel file di configurazione di testo running-config)wireguard listen-port {port}
— se la porta di ascolto non è impostata, è configurata in modo casualewireguard peer {key}
— aggiungi un peer remoto con una chiave pubblicaendpoint {address:port}
— imposta un indirizzo remoto per le connessioni in uscitakeepalive-interval {interval}
preshared-key {key}
allow-ips {address/mask}
— aggiungi un pool di indirizzi IP consentiti
Aggiunta una sezione delle impostazioni WireGuard® nella pagina Altre connessioni, che consente di configurare facilmente la connessione VPN desiderata. [NDW-90]
Migliorato
Abilitato
fast path
per l'accelerazione del traffico L2TP su IPSec.Notifica migliorata sulla mancanza della password dell'amministratore tramite un badge giallo a comparsa nell'Interfaccia web. [NDW-98]
Risolto
L'impostazione Rete senza fili con Larghezza del canale — 20/40 MHz ora si applica correttamente. [NDMS-191]
Risolto il problema con l'impostazione della metrica del collegamento di backhaul durante l'acquisizione di un extender per il sistema Wi‑Fi Mesh.
KeeneticOS 3.3 Alpha 7
5/10/2019
Migliorato
Nessuna modifica per Keenetic Speedster (KN-3010).
Risolto
Nessuna modifica per Keenetic Speedster (KN-3010).
KeeneticOS 3.3 Alpha 6
5/10/2019
Nuovo
Nessuna modifica per Keenetic Speedster (KN-3010).
KeeneticOS 3.3 Alpha 5
26/9/2019
Nuovo
Risolto
Rivisto l'algoritmo di selezione dei componenti sul Opzioni dei componenti di sistema sezione dell' Interfaccia Web.
KeeneticOS 3.3 Alpha 4
24/9/2019
Migliorato
Risolto
Blocco del flusso IPTV multicast interessato dall'eleaborazione dei messaggi di query specifichedel gruppo IGMP. [NDMS-84] [Argomento del forum da dexter]
Il reset della chiave master Wi‑Fi FT (Fast Transition - 802.11r) durante le modifiche alla configurazione.
KeeneticOS 3.3 Alpha 3
24/9/2019
Nuovo
Avvio automatico del server SSL implementato se non diversamente configurato, ad esempio da: [NDMS-127]
ip http ssl no enable
— disabilita il server SSL
Migliorato
Aggiunto il flag
Secure
all'intestazione Set-Cookie nelle sessioni SSL per la protezione contro gli attacchi XSS (Cross-Site Scripting). [NDMS-123]Interfaccia Web la sicurezza è rafforzata aggiungendo le X-Frame-Options
DENY
nell' Interfaccia Web motore per la protezione contro gli attacchi Clickjacking. [NDMS-123]Migliorata la compatibilità di KeeneticOS del servizio
Acme
con il nuovo Let's Encrypt® CDN per ottenere i certificati HTTPS. [NDMS-134]Aggiornato all'ultima versione della libreria OpenSSL
1.1.1d
.
Risolto
Regole di port forwarding a Questo Keenetic la destinazione ora funziona correttamente. [NDMS-131]
La connessione di dispositivi Android al Server VPN PPTP di KeeneticOS è ora più stabile. [NDMS-59]
Risolta l'operzione (DoH) DNS-over-HTTPS per i membri della Criteri di connessione a internet. [NDMS-48]
Applicazione
auto
di route statiche con indirizzamento gateway esplicito. [NDMS-122]
KeeneticOS 3.3 Alpha 2
11/9/2019
Risolto
La connessione Wi‑Fi dei dispositivi Apple®, con Protezione della rete mista
WPA2-PSK + WPA3-PSK
e roaming FT abilitato (Fast Transition - 802.11r), introdotto in iOS 13, ora funziona correttamente. [NDMS-32]I dispositivi mobili non compatibili con WPA3 ora possono connettersi con Protezione della rete mista
WPA2-PSK + WPA3-PSK
e roaming FT attivo. [NDMS-119]
KeeneticOS 3.3 Alpha 1
6/9/2019
Nuovo
Il punto di accesso wireless Wi‑Fi ora supporta una nuova tecnologia: Airtime Fairness (ATF) è una funzionalità che migliora le prestazioni complessive della rete sacrificando un pò di tempo di trasmissione dei dispositivi Wi‑Fi più lenti. [case-14977]
interface WifiMaster1 atf inbound
— abilita ATFinterface WifiMaster1 atf disable
— disabilita l'ATF
Migliorato
Rielaborato il motore di crittografia hardware per supportare
CryptoAPI
nativa con driverEIP93
che fornisce crittografia a livello di sistema. [case-6144]
Risolto
Il protocollo ESP (Encapsulating Security Payload) e le connessioni VPN EoIP (Ethernet over IP) su IPsec (Internet Protocol Security) ora funzionano correttamente con i pacchetti frammentati. [NDMS-109]