KeeneticOS 5.2
Опис змін KeeneticOS для Keenetic Carrier (KN-1721) у каналі Версія в розробці
Випуски KeeneticOS у цьому каналі показують, над чим ми зараз працюємо. Ми оновлюємо їх приблизно щотижня. Примітка: хоча випуски в цьому каналі проходять тестування, у них все ще іноді присутні помилки, оскільки ми хочемо, щоб ви, наша спільнота, якомога швидше ознайомилися з новинками. Ваш внесок дійсно цінується.
Keenetic Carrier (KN-1721) зараз знаходиться в періоді підтримки Стандартні оновлення та отримує регулярні оновлення програмного забезпечення, включаючи покращення безпеки, нові функції, оновлення операційної системи та виправлення помилок.
KeeneticOS 5.2 Alpha 9
11/09/2026
Покращено
Оновлено утиліту curl до версії 8.22.0, усунуто такі проблеми з безпекою: CVE-2026-13608, CVE-2026-18924, CVE-2026-19931, CVE-2026-80229, CVE-2026-80230, CVE-2026-80231, CVE-2026-80255, CVE-2026-82208 та CVE-2026-82209. [NDM-4677]
Оновлено бібліотеку libxml2 до версії 2.15.4, усунуто такі проблеми з безпекою: CVE-2026-86137, CVE-2026-86138, CVE-2026-86139, CVE-2026-86140, CVE-2026-86141, CVE-2026-86142, CVE-2026-86143 та CVE-2026-86144. [NDM-4676]
Увімкнено підтримку Фільтру по ключовим словам у класифікаторі застосунків IntelliQoS для підвищення ефективності виявлення. [NDM-4674]
Покращення, застосовані до Вебінтерфейсу.
На сторінці Фільтр ключових слів увімкнено можливість використання кількох правил блокування для одного клієнта або сегмента. [NWI-5077]
Додано можливість вибору типу підключення На вимогу для підключень Ethernet, DSL та VPN до Інтернету. [NWI-5072]

Покращено розділ Keenetic Доменне ім'я: додано можливість зміни зареєстрованого імені для пристрою. [NWI-5065]
Покращено відображення довгих текстів завдяки впровадженню перенесення рядків по складах. [NWI-5074]
Виправлено
Виправлено проблему перезапуску служби під час використання захисту мережі WPA Enterprise за певних умов. [NDM-4680]
Виправлено роботу апаратної кнопки на Контролерах для коректного вмикання та вимикання гостьової Wi-Fi мережі для всіх вузлів Wi-Fi системи та відображення точного статусу у Вебінтерфейсі. [NDM-4672]
Виправлено автоматичний повторний вхід після виходу з Вебінтерфейсу пристрою, доступ до якого здійснюється через платформу керування RMM. [NDM-4670]
Наступні виправлення застосовано до Вебінтерфейсу.
Виправлено поведінку вкладок на сторінці Підключення до мобільного Інтернет під час переходу з меню або зі сторінки Системний монітор. [NWI-5081]
Виправлено вибір протоколу HTTP або HTTPS для посилання на доступ до вебдодатку, скопійованого на сторінці Доменне ім'я. [NWI-5078]
Виправлено відображення міток IPv4 та IPv6 на сторінці Міжмережевий екран. [NWI-5076]
Виправлено помилку, що виникала під час збереження налаштувань Сервера UDPXY на сторінці Додатки. [NWI-5079]
KeeneticOS 5.2 Alpha 8
04/09/2026
Покращено
Оновлено бібліотеку OpenSSL до версії 3.5.8 для усунення вразливості CVE-2026-75803. [NDM-4664]
Оновлено конфігурацію наборів шифрів SSL/TLS та додано підтримку ML-KEM для постквантової криптографії. [NDM-4663]
Покращення, застосовані до Вебінтерфейсу.
Покращено сторінку Клієнти на пристроях Розширювач: додано можливість приховувати офлайн-клієнтів та підказку для відображення кількості клієнтів за статусом. [NWI-5051]

Додано попередження, коли кількість у списку Зареєстровані клієнти досягає свого ліміту. [NWI-713]
Виправлено
Виправлено роботу безпечних DNS-серверів DNS-over-HTTPS (DoH) через IPv6. [NDM-4660]
Виправлено обробку запитів RCI під час роботи з функцією Ping Check. [NDM-4659]
KeeneticOS 5.2 Alpha 7
28/08/2026
Покращено
Покращення, застосовані до Вебінтерфейсу.
Додано підтримку постквантового обміну ключами з використанням ML-KEM512, ML-KEM768 та ML-KEM1024 через групи Діффі-Геллмана 35, 36 і 37 для VPN-з'єднань IPsec site-to-site. [NWI-5050]
Увімкнено опцію вказання вихідного інтерфейсу для встановлення VPN-з'єднань IPsec site-to-site, що забезпечує правильний вибір вихідної IP-адреси в середовищах із кількома WAN-з'єднаннями. [NWI-5054]

Оновлено OpenConnect до версії 9.21, виправлено численні проблеми та додано вдосконалення. [NDM-4649]
Додано перевірку розміру cookie на VPN-сервері OpenConnect для запобігання перезапису пам'яті та перезапуску процесів неавтентифікованими користувачами. [NDM-4650]
Розширено набір команд політики блокування підбору паролів. [NDM-4655]
vpn-server lockout-policy (enable | threshold {thr} | duration {dur} | observation-window {wnd})— налаштування політики блокування для застосунку VPN-сервер PPTP;ip [http|telnet|ssh] lockout-policy (enable | threshold {thr} | duration {dur} | observation-window {wnd})— налаштування політики блокування для сесій керування пристроєм;show vpn-server lockout-policy— відображення деталей блокування для застосунку VPN-сервер PPTP;show ip [http|telnet|ssh] lockout-policy
Виправлено
Виправлено звітування про версію KeeneticOS до хмарної системи керування пристроями RMM. [NDM-4633]
Виправлено маршрутизацію IP-адрес, які явно вказані в списках маршрутизації на основі FQDN. [NDM-4656]
Виправлено проблему, через яку додавання нового підключення до Інтернету випадково змінювало статус Основного підключення на резервне. [NDM-4538]
Виправлено роботу правил маршрутизації під час використання шлюзу локальної мережі для доступу до віддалених підмереж. [NDM-4583]
Відновлено підтримку явно налаштованих локальних адрес кінцевих точок у профілях IPsec за допомогою команди
crypto ipsec profile identity-local address. [NDM-4521]Виправлено роботу Ping Check для підключень типу Резервування на вимогу. [NDM-4616]
Виправлено генератор випадкових чисел, що використовується для застосунку VPN-сервер OpenConnect та VPN-з'єднань клієнта OpenConnect. [NDM-4652]
Наступні виправлення застосовано до Вебінтерфейсу.
Виправлено макет у спливаючому вікні Змінити набір компонентів системи. [NWI-5049]
Видалено помилково доступну опцію WPS для Wi-Fi мереж, захищених за допомогою WPA3. [NWI-5055]
KeeneticOS 5.2 Alpha 6
21/08/2026
Покращено
Відновлено підтримку роботи кількох Wi-Fi мереж в одному частотному діапазоні в межах сегмента мережі. [NDM-4632]
Бібліотеку GnuTLS оновлено до версії 3.8.13, що вирішує такі проблеми безпеки: CVE-2025-14831, CVE-2026-3832, CVE-2026-3833, CVE-2026-5260, CVE-2026-5419, CVE-2026-33845, CVE-2026-33846, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013 та CVE-2026-42015. [NDM-4634]
Оновлено набір інструментів strongSwan для усунення таких вразливостей: CVE-2026-35328, CVE-2026-35329, CVE-2026-35331, CVE-2026-35332, CVE-2026-35333, CVE-2026-47895 та CVE-2025-62291. [NDM-4643]
Оптимізовано реалізацію IPsec для забезпечення коректного перезапуску служби за певних умов. [NDM-4396]
Виправлено
Наступні виправлення застосовано до Вебінтерфейсу.
Покращено відображення розширених налаштувань Wi-Fi відповідно до покоління Wi-Fi пристрою. [NWI-4973]
Виправлено збереження списку маршрутів, визначених користувачем. [NDM-4605]
KeeneticOS 5.2 Alpha 5
14/08/2026
Нове
Додано вкладку Фільтр за ключовими словами на сторінку Інтернет-безпека, щоб увімкнути блокування доменних імен на основі груп ключових слів. [NWI-4963]

Покращено
Оновлено додаток OpenVPN до версії 2.6.22, що усуває вразливості CVE-2026-11771, CVE-2026-12932, CVE-2026-12996, CVE-2026-13117, CVE-2026-13698, CVE-2026-35058, CVE-2026-40215, CVE-2025-2704 та CVE-2025-13086. [NDM-4628]
Оновлено бібліотеку libwebsockets до версії 4.5.8, що усуває вразливості CVE-2025-11678, CVE-2025-11679 та CVE-2025-11680. [NDM-4622]
Реалізовано команди CLI для керування об’єктами відстеження для налаштування резервування VRRP. [NDM-4601]
track ip-routing {id} interface {interface}— створення об’єкта відстеження ip-routing;track list-boolean {id} {composition-type}— створення об’єкта відстеження, що є комбінацією інших об’єктів;show track object [{id}]— відображення об’єкта відстеження;interface {name} vrrp group {group} track {track} decrement {decrement}— прив’язка об’єкта відстеження до групи VRRP.
Додано підтримку доменних імен Punycode до маршрутизації на основі FQDN. [NDM-4620]
Покращено горизонтальне вирівнювання для кращої читабельності умовних позначень на сторінці Монітор трафіку та на відповідній картці Системний дашборд. [NWI-5002]
Виправлено
Виправлено роботу інтерфейсу XFRM, коли він використовується як шлюз за замовчуванням у тунельному режимі з нульовими селекторами трафіку на обох сайтах. [NDM-4623]
Виправлено проблему, через яку в журналі контролера Wi-Fi системи з'являлися повідомлення про помилку
not found: "user/password/ndw4". [NDM-4611]Виправлено помилку перепідключення до бездротової мережі, яка виникала на iOS та інших типах клієнтів після перезавантаження контролера Wi-Fi системи. [SYS-1844]
Виправлено роботу користувацької бездротової мережі під час оновлення з попередньої версії ОС під час початкового налаштування. [NDM-4610]
Наступні виправлення застосовано до Вебінтерфейсу.
Виправлено доступ до інтерфейсу командного рядка в браузері під час використання нестандартного номера порту адміністратора для HTTP або HTTPS. [NDM-4619] [Тема на форумі]
Відновлено опцію захисту OWE для налаштування Wi-Fi мережі. [NWI-5014]
KeeneticOS 5.2 Alpha 4
07/08/2026
Покращено
Покращення, застосовані до Вебінтерфейсу.
Покращено вирівнювання по центру для стовпців таблиці, наприклад, на сторінці Аналізатор трафіку застосунків. [NWI-4990]
Виправлено порядок сортування діапазонів на сторінці Wi-Fi монітор та на відповідній картці Системного монітору. [NWI-4991]
Оновлено розділ Бездротова мережа на сторінці Сегменти. [NWI-5007]
Виправлено
Виправлено проблему, яка в деяких випадках перешкоджала нормальній автентифікації під час використання мобільного застосунку Keenetic. [NDM-4607]
Наступні виправлення застосовано до Вебінтерфейсу.
Скориговано вертикальні інтервали на сторінці Wi-Fi монітор. [NWI-4989]
Виправлено стирання Ключа мобільного домену під час додавання Wi-Fi мережі до сегмента за певних умов. [NWI-5009]
Виправлено відображення категорій трафіку на сторінці IntelliQoS. [NWI-4988]
KeeneticOS 5.2 Alpha 3
31/07/2026
Покращено
Оновлено класифікатор IntelliQoS для розпізнавання трафіку застосунку Likee. [NDM-4586]
Додано налаштування Порт прослуховування та вибір режиму маршрутизації клієнтського вузла до застосунку WireGuard VPN-сервер. [NWI-4978]

Виправлено
Виправлено обробку DNS-записів для з'єднань IPv6 через IPv4. [NDM-4592]
Виправлено використання користувацьких DNS-серверів, прив'язаних до певного підключення до Інтернету. [NDM-4575]
Виправлено врахування статичних DNS-записів під час визначення доменних імен у певних випадках. [NDM-4547]
Усунено проблему, яка спричиняла появу повідомлень про помилку
unable to get local issuer certificateта впливала на належне функціонування мобільного застосунку Keenetic під час підключення до певних пристроїв. [SYS-1842]Наступні виправлення застосовано до Вебінтерфейсу.
Виправлено проблему зі збереженням налаштування Ретрансляція multicast DNS на сторінці Сегменти під час використання мобільного браузера. [NWI-4964]
Виправлено проблему з налаштуванням TTL на сторінці Мобільні підключення до Інтернету. [NWI-4985]
Виправлено відображення статусу на сторінці Дротові підключення. [NWI-5004]
Відновлено опцію ідентифікації IP-адреса для віддаленого шлюзу під час налаштування IPsec-з'єднання у певному сценарії. [NWI-4970]
KeeneticOS 5.2 Alpha 2
24/07/2026
Нове
Тепер клієнт CWMP підтримує безпечні підключення HTTPS до сервера ACS. [NDM-4574]
Покращено
Розділ Інші налаштування тепер приховано на сторінці Сегменти, якщо не встановлено необхідні компоненти. [NWI-4986]
Покращено перевірку параметрів ASC CPS під час імпорту конфігурації WireGuard. [NDM-4572]
Виправлено
Виправлено помилку, яка спричиняла помилки Системного журналу під час завантаження файлу self-test, якщо було налаштовано групу об’єктів FQDN. [NDM-4571]
Виправлено відображення інформації про підключення клієнта в Mesh Wi-Fi системі. [NDM-4573]
Вирішено проблему, через яку пристрої відображалися як офлайн у мобільному застосунку Keenetic. [SYS-1835]
Виправлено помилку, яка перешкоджала доступу до Вебінтерфейсу через доменне ім'я DDNS. [NDM-4578]
KeeneticOS 5.2 Alpha 1
18/07/2026
Нове
Реалізовано команду для керування та призначення профілів фільтрації за ключовими словами для доменних імен, яка доступна за умови встановлення системного компонента Domain keyword filtering. [NDM-4285]

ip hotspot filter (profile {name} [description {description}] [object-group {group}] [schedule {schedule}] [enable]) | (assign (interface {interface} | host {mac}) {profile})— створення та керування або призначення профілю ключових слів для фільтрації доменних імен у мережевому трафіку.
Додано нову команду CLI для призначення маршрутів на основі FQDN користувацьким політикам з'єднання. [NDM-4423]
ip policy {name} dns-proxy route object-group {group} (({gateway} [{interface}]) | ({gateway} [{interface}]) | {interface}) [auto] [reject] | rule— додавання маршруту на основі FQDN до політики з'єднання{name}.
Реалізовано системну оболонку командного рядка на основі вебінтерфейсу, доступну з правого висувного меню після встановлення системного компонента Browser-based Command-Line Interface. [NWI-4900]


Покращено
Оновлено метод системної автентифікації для пакета HTTP з метою посилення безпеки. [NDM-4515]
Оновлено утиліту radvd до версії 2.21 для підтримки актуальних удосконалень і виправлень безпеки під час роботи з IPv6. [NDM-4553]
Увімкнено постквантовий обмін ключами для протоколу SSH з метою дотримання сучасних стандартів безпеки. [NDM-4299]
Усунуто вплив вразливості CVE-2026-42533 для протоколу HTTP. [NDM-4566]
Покращення, застосовані до Вебінтерфейсу.
Додано відображення інформації про токени доступу на сторінці Користувачі та доступ. [NWI-4923]

На сторінці Діагностика додано окрему вкладку з інформацією про системні сеанси. [NWI-4924]

Покращено роботу сторінки Контроль доступу до бездротової мережі у разі, якщо до списку доступу не вносяться зміни. [SYS-1808]
Додано підтримку налаштування параметра
host-uniqза допомогою команди CLI для збереження сумісності зі специфічними налаштуваннями з'єднання IPv6. [NDM-4485] [Тема на форумі]interface {name} pppoe host-uniq {host-uniq}— встановити HEX-значення для параметраhost-uniqна інтерфейсі PPPoE{name}.
Увімкнено підтримку переадресації портів для протоколу керування CWMP через PPP-з'єднання. [NDM-4569]
Покращено процедуру призначення Політики з'єднання, що зменшує затримки під час запуску та масових операцій у певних сценаріях. [NDM-4540]
Увімкнено можливість додавання сегментів без IP-адреси на вузлі контролера до Wi-Fi системи. [NDM-4443]
Розширювачі Wi-Fi системи виключено зі сфери застосування правил обробки трафіку. [NDM-4380]
Увімкнено імпорт з'єднань OpenVPN з URL-адреси за допомогою команди CLI. [NDM-4556]
interface {name} openvpn import {url}— налаштувати інтерфейс OpenVPN{name}з конфігурацією за адресою{URL}.
Додано підтримку імпорту конфігурацій WireGuard з URL-адреси за допомогою команди CLI. [NDM-4555]
interface {name} wireguard import {url} — налаштувати інтерфейс WireGuard
{name}з конфігурацією за адресою{URL}.
Виправлено
Наступні виправлення застосовано до Вебінтерфейсу.
Покращено взаємодію з підказками для графіків на сторінці Системний монітор у мобільній версії. [NWI-4938]
Виправлено тло кнопки висувного меню у мобільній версії. [NWI-4941]
Вилучено зайве повідомлення про збереження налаштувань для скасованих операцій. [NWI-4942]
Виправлено вибір номера та ширини каналу на вкладці Wi-Fi сторінки Параметри системи. [NWI-4959]
Виправлено відображення тексту в підказках Журналу переходів. [NWI-4943]
Увімкнено автоматичне призупинення збору статистики трафіку класифікатором IntelliQoS під час випадків повторного перевантаження пам'яті. [NDM-4545]
Виправлено виявлення мережевого сегмента, до якого підключаються бездротові клієнти у Wi-Fi системі. [NDM-4524]
Виправлено роботу розкладу Wi-Fi на розширювачах Wi-Fi системи. [NDM-4559]