KeeneticOS 5.0
Опис змін KeeneticOS для Keenetic Ultra (KN-1810) у каналі Бета-версія
Випуски KeeneticOS у цьому каналі надають вам можливість одними з перших спробувати останні оновлення, покращення продуктивності та нові функції з мінімальним ризиком. Цей канал оновлюється приблизно кожні два тижні, а головні оновлення — кожні два місяці. Випуски тут зазвичай відбуваються більш ніж за місяць до виходу для широкої аудиторії в Головному каналі.
Keenetic Ultra (KN-1810) зараз знаходиться в періоді підтримки Стандартні оновлення та отримує регулярні оновлення програмного забезпечення, включаючи покращення безпеки, нові функції, оновлення операційної системи та виправлення помилок.
KeeneticOS 5.0.2
05/12/2025
Нове
A new eSIM management page has been added to the Web Interface, allowing you to easily view, add, switch, and manage eSIM profiles on supported 5G/4G modems. The feature currently works with external eSIM modules accessed via a physical eSIM card, so you can activate mobile operators, change data plans, or manage multiple profiles directly from your browser without needing additional apps or manual configuration. [NWI-4526]



Added a new
source-addressparameter to thetools iperf3CLI command, providing control over the client source IP address used during performance testing. [NDM-4176]tools iperf3 {host} [(ipv4 | ipv6)] [(tcp | udp)] [reverse] [port {port}] [bitrate {bitrate}] [streams {streams}] [(time {time}) | (bytes {bytes})] [(source-interface {source-interface}) | (source-address {source-address})]
Покращено
Покращення, застосовані до Вебінтерфейсу.
Updated the Transition Log tab display for mobile screens. [NWI-4549]
Removed the unnecessary reduction of the description text on the Fail-Safe Configuration Mode pop-up. [NWI-4554]
Виправлено
Наступні виправлення застосовано до Вебінтерфейсу.
Fixed the display of the Enable SNTP service checkbox. [NWI-4561]
Resolved an issue where users with
managerprivileges received an unexpectedcomponents list: execute deniederror message. [NWI-4532]
Fixed the parsing of
ipv6 staticCLI commands that contain a description field. [NDM-4098]Fixed an issue that caused the
stubby: Could not parse config fileerror when using DNS over TLS (DoT) for address resolution under certain conditions. [NDM-4125]Addressed a potential system restart triggered by
DNS FQDN event sinkthreads. [NDM-4162]Restricted access to sensitive data for users with
readonlyprivileges, enhancing security and ensuring compliance with privilege levels. [NDM-4169]Fixed the improper missing password warning when navigating to the web interface of a Wi-Fi System extender via Remote Monitoring and Management (RMM). [NDM-4170]
KeeneticOS 5.0.1
14/11/2025
Покращено
Покращення, застосовані до Вебінтерфейсу.
Перероблені спливаючі вікна сповіщень у Вебінтерфейсі для більш чіткої взаємодії, кращої читабельності та більш послідовного візуального стилю. [NWI-4469]

Покращено виявлення та повідомлення про помилки для застарілих браузерів під час відкриття Вебінтерфейсу. [NWI-4273]
Реалізовано налаштування маршрутів через різні шлюзи або інтерфейси для однієї і тієї ж групи об'єктів FQDN за допомогою інтерфейсу командного рядка (
dns-proxy route object-group). Маршрути розставляються пріоритетно в порядку введення [NDM-4118]
Виправлено
Наступні виправлення застосовано до Вебінтерфейсу.
Вирішено проблему, при якій Загальний трафік не відображався належним чином для категорій програм на сторінці Монітор трафіку. [NWI-4508]
Виправлено макет вкладки Маршрути на основі DNS на сторінці Маршрути при відкритті Списку доменних імен. [NWI-4509]
Виправлено невикликане скидання поля Скрипт Initrc при оновленні інших параметрів на сторінці OPKG. [NWI-4510]
Виправлено відстань між нижніми полями у спливаючому вікні Рівні сигналу. [NWI-4511]
Виправлено неправильний статус Дозволено транзитні запити на сторінці Конфігурація DNS в мобільному перегляді. [NWI-4512]
Виправлені проблеми перевірки в утиліті тестування мережевого підключення iPerf3 на сторінці Діагностика. [NWI-4466]
Виправлено збереження налаштувань підключення WireGuard. [NWI-4533]
Виправлено налаштування маршруту за замовчуванням IPv4 для з'єднань IPv6 DS-Lite через PPPoE. [NDM-4109]
Виправлено обмеження виконання команд для користувачів з правами лише для читання. [NDM-4113]
Виправлена проблема з автентифікацією користувача для входу в Вебінтерфейс за допомогою IPv6. [NDM-4115]
KeeneticOS 5.0.0
29/10/2025
Покращено
Додана підтримка прив'язки базової станції для модулю USB-модему FM350-GL, що дозволяє блокувати певну вежу стільникового зв'язку для покращення стабільності з'єднання. [NDM-3201]
Покращення, застосовані до Вебінтерфейсу.
Додано опцію вибору базового з'єднання в Налаштуваннях peer для Wireguard. [NWI-3819]
Додано підказки до кнопок Граф пропускної здатності і Інформація до картки Інтернет. [NWI-4461]
Покращено відображення селектора діапазону частот в Параметрах підключення для 5G/4G/3G модемів. [NWI-4472]
Змінено відповідь DNS
NXDOMAINнаNOERRORпід час запиту записів AAAA для записів лише A, відповідно до RFC 6147. [NDM-3857]OpenSSL бібліотеку оновлено до версії
3.0.18. [NDM-4083]Змінено розширення файлу дампу пакетів з
.pcapngдо.pcapв системному компоненті Захоплення пакетів. [NDM-4091]Реалізовані засоби захисту для запобігання петель маршрутизації, коли віддалений партнер надсилає недійсну конфігурацію IPCP. [NDM-4093]
Публічний доступ до Вебінтерфейсу тепер блокується на пристроях зі слабкими паролями адміністратора, що зменшує ризик несанкціонованого доступу. [NDM-4097]
Реалізована підтримка eSIM та DualSIM для модулю USB модему FM350-GL. [NDM-4100]
Виправлено
Наступні виправлення застосовано до Вебінтерфейсу.
Вирішено проблему, коли не працювали тумблери на сторінці Інші з'єднання. [NWI-4452]
Вирішено проблему, через яку підказки не відображалися належним чином на сторінці Wi-Fi монітор. [NWI-4449]
Виправлено відображення верхньої межі на картці Інтернет. [NWI-4460]
Виправлено некоректний статус Безпеки Інтернету на картці Інтернет, якщо не встановлений компонент Хмарна фільтрація вмісту та блокування реклами. [NWI-4462]
Виправлена генерація QR-коду для прихованих мереж Wi-Fi на картці Мої мережі та Wi-Fi. [NWI-4468]
Виправлено Кнопку Wi-Fi , тепер точки доступу Гостьової мережі правильно вимикаються і знову вмикаються в певних сценаріях. [NDM-4054]
Вирішено проблему, через яку назви KeenDNS не резолвились для клієнтів VPN. [NDM-4095]
Вирішено проблему, при якій аргумент
autoневірно оброблявся в конфігурації Маршрути на основі DNS. [NDM-4096]Виправлена проблема, коли додавання виключень групи об'єктів FQDN генерувало
IPset kernel errorв Системному журналі. [NDM-4101]
KeeneticOS 5.0 Beta 3
10/10/2025
Нове
Реалізовано опцію CLI для перепризначення DNS-серверів для клієнтів вбудованих серверів VPN. [NDM-4032]
crypto map virtual-ip dns-servers {dns1} [dns2]— додати DNS-сервери для клієнтів IKEv1/IPsec VPN-сервера і IKEv2/IPsec VPN-сервера;crypto map l2tp-server dns-servers {dns1} [dns2]— додати DNS-сервери для клієнтів Сервера VPN L2TP/IPsec ;sstp-server dns-servers {dns1} [dns2]— додати DNS-сервери для клієнтів Сервера VPN SSTP;vpn-server dns-servers {dns1} [dns2]— додавати DNS-сервери для клієнтів Сервера VPN PPTP;oc-server dns-servers {dns1} [dns2]— додавати DNS-сервери для клієнтів Сервера OpenConnect VPN.
Покращено
Додана підтримка включення підмереж IP в Списки доменних імен використовуючи команду
object-group fqdn includeв CLI або через вкладку Маршрути на основі DNS на сторінці Маршрутизація. [NDM-4078]Приклад команди:
object-group fqdn TEST include 10.0.0.1/24Скориговано інтенсивність повторних резолюцій імен для поточних незатребуваних імен у групі об'єктів FQDN (
object-group fqdn). [NDM-4082]Увімкнено зовнішній доступ до IPv6 адрес резервних WAN-з'єднань. [NDM-4067]
Виправлено
Виправлена проблема, яка спричиняла появу множинних повідомлень
Dns::Route::ResolveQueueв Системному журналі при використанні груп об'єктів FQDN з багатьма записами. [NDM-4086]Наступні виправлення застосовано до Вебінтерфейсу.
Виправлена проблема, коли значок кнопки підказки змінював позицію на екранах мобільних пристроїв, у тому числі на певні елементи. [NWI-4447]
Виправлено відображення статусу Чорного списку для кожного додатку на сторінці Аналізатор трафіку додатків. [NDM-4051]
Виправлено відображення Статистики сервера WireGuard VPN у спливаючому вікні. [NWI-4425]
Виправлено блокування увімкнення параметрів Бездротової мережі в налаштуваннях мережевих сегментів на розширювачах Mesh Wi-Fi системи. [NWI-4450]
Виправлена проблема з відображенням випадаючих списків на екранах мобільних пристроїв. [NWI-4448]
Виправлено відображення інтерфейсів
TunnelSixInFourпри редагуванні статичних маршрутів. [NWI-4456]
Виправлена помилка, яка перешкоджала коректному копіюванню файлів з іменованими потоками в додатку SMB-сервер. [SYS-1450]
Вирішено проблему з обробкою трафіку L2TP, коли увімкнений додаток Сервер VPN L2TP/IPsec. [NDM-4068]
Вирішено проблему з пересиланням DNS-запитів
servfail.invalidна висхідні DNS-сервери. [NDM-4069]Виправлена проблема, яка могла призводити до збою системи при підключенні клієнтів за допомогою автентифікації Wi-Fi OWE (Opportunistic Wireless Encryption). [SYS-1461]
Виправлена проблема на сторінці Маршрутизація, яка запобігала вимкненню окремих статичних маршрутів, не впливаючи на інші. [NDM-4076]
KeeneticOS 5.0 Beta 2
26/09/2025
Нове
Додано новий прапорець Увімкнути IPv6 і розділ конфігурації IPv6 для Домашня мережа та додаткових сегментів локальної мережі, що забезпечує розширений контроль над параметрами IPv6 та дозволяє відключати IPv6 у сегменті. [NWI-4373]

Представлений новий дизайн для картки Інтернет на сторінці Системний монітор, який містить оновлений макет і кнопки для управління відображенням статистики з'єднань і блоків діаграм трафіку. [NWI-4377]

Покращено
Покращення, застосовані до Вебінтерфейсу.
KeenDNS вкладка на сторінці Доменне ім'я тепер має єдиний прапорець, щоб увімкнути як IPv6, так і IPv4, що спрощує налаштування та покращуює сумісність із двома стеками. Додана підтримка Прямого доступу через протокол IPv6 і виправлено проблему з некоректною обробкою конфігурації режимів KeenDNS. [NWI-4427]
Додана підтримка USSD запитів, що починаються з
#, покращуючи правильну обробку цих команд. [NWI-4401]Покращено іменування клієнтських файлів конфігурації Сервера WireGuard VPN для кращої сумісності з офіційним додатком WireGuard®. [NWI-4424]
Додано підтимку Basic authentication для VPN-клієнта OpenConnect через інтерфейс командного рядка (CLI). [NDM-4037]
interface {name} openconnect allow-basic-auth— увімкнути базову аутентифікацію для{name}підключення OpenConnect.
Виправлено
Наступні виправлення застосовано до Вебінтерфейсу.
Виправлена перевірка параметрів утиліти iPerf3 тестування мережевого підключення на сторінці Діагностика. [NWI-4402]
Виправлено сортування для стовпця Профіль на вкладці Фільтр контенту на сторінці Інтернет-безпека і стовпця Порти на сторінці Переадресація портів. [NWI-4386]
Виправлена розкладка для друку інформації про Wi-Fi підключення з картки Мої мережі та Wi-Fi на сторінці Системний монітор. [NWI-4387]
Виправлено проблему редагування Профілю DNS, коли не встановлено компонент Хмарна фільтрація вмісту та блокування реклами. [NWI-4396]
Виправлено неправильне відображення селектору Інтерфейс при редагуванні Правила маршрутизації на вкладці Маршрути на основі DNS. [NWI-4405]
Виправлена проблема, коли точки доступу Wi-Fi з видаленого сегмента все ще відображалися на вкладці Міжмережевий екран. [NWI-4407]
Виправлено кілька проблем конфігурації, пов'язаних із визначеними користувачем маршрутами на сторінці Маршрутизація. [NWI-4428]
Вирішено проблему, при якій служба
DNS proxyмогла зациклитись під час обробки неправильних DNS-відповідей, що покращило стабільність та продуктивність. [NDM-4034]Виправлена проблема з опцією Ексклюзивний маршрут в Маршрути на основі DNS. [NDM-4046]
Виправлено конфігурацію Сервера WireGuard VPN для запобігання перезавантаження SMB-сервера, якщо обидва додатки працюють одночасно. [NDM-4059]
Виправлено внутрішній доступ до Вебінтерфейсу через IPv6 з інтерфейсів, налаштованих з рівнем безпеки
privateабоprotected. [NDM-4061]Виправлено відображення віддалених IP-адрес і портів для клієнтів у спливаючому вікні Статистика сервера WireGuard VPN. [NDM-4064]
KeeneticOS 5.0 Beta 1
11/09/2025
Нове
Тепер в Mesh Wi-Fi системі можна використовувати вбудований 4G/3G модем розширювача як основне або резервне підключення до Інтернету. Коли контролер виявляє сумісний розширювач, він автоматично створює виділений інтерфейс
MwsMobileі керує цим з'єднанням, як і будь-яким іншим, в тому числі його використанням в Політиках доступу. SMS і USSD опції модему доступні безпосередньо в вебінтерфейсі розширювача, який можна відкрити за посиланням зі сторінки Wi-Fi система контролера. [NDM-4027]

На сторінці Переадресація портів тепер підтримується IPv6 Pinholing, що дозволяє відкривати порти TCP і UDP для забезпечення зовнішнього доступу з Інтернету до пристроїв у вашій домашній мережі, які використовують адреси IPv6. [NWI-4213]

Додано підтримку протоколу Virtual Router Redundancy Protocol (VRRP) v2 і v3, який можна налаштувати через інтерфейс командного рядка (CLI). Це дозволяє здійснювати резервну маршрутизацію між кількома маршрутизаторами. Щоб використовувати його, встановіть компонент системи Підтримка VRRP. [SYS-1443]
interface {name} vrrp group {group} ip {ip}— встановити віртуальну IP-адресу для групи;interface {name} vrrp group {group} priority {priority}— встановити пріоритет (ціле число в діапазоні від 0 до 255), пристрій з найвищим пріоритетом стає майстром в групі;interface {name} vrrp group {group} advertise {advertise}— встановити інтервал реклами в секундах (ціле число в діапазоні від 1 до 255, за замовчуванням 1);interface {name} vrrp version {version}— встановити версію протоколу, підтримувані значення:default— використовувати версію 2 для IPv4 і версію 3 для IPv6;v2— суворе дотримання VRRP версії 2:нульові VIP не допускаються;
одноадресні зв'язки не дозволені;
IPv6 адреси не допускаються;
стан MASTER можна налаштувати строго, коли пріоритет становить 255;
v3— відповідність VRRP версії 3 для IPv4 і IPv6;v3-compat- режим сумісності VRRPv3 для забезпечення сумісності з певними реалізаціями (такими як Cisco та Juniper), які трактують RFC 5798 §5.2.8 як такий, що застосовується лише до IPv6. Коли цей режим увімкнено, маршрутизатор включає псевдозаголовок IPv4, але пропускає його з розрахунку контрольної суми IPv4;
show interface {name} vrrp— відображати статус VRRP.
Нова вкладка Маршрути на основі DNS на сторінці Статичні маршрути дозволяє створювати власні правила маршрутизації через вказане з'єднання або шлюз для визначених користувачем списків доменних імен та IP-адрес. [NWI-4186]



Сторінка Діагностика тепер містить утиліту iPerf у розділі Перевірка мережевого з'єднання, що дозволяє перевіряти пропускну здатність і тестувати продуктивність безпосередньо з вебінтерфейсу. Для цього встановіть системний компонент iPerf3 на вашому пристрої. [NWI-4371]

Підтримуються нові USB-модеми, включаючи:
Olax F90 4G LTE Cat4 USB-модем. [NDM-3983]
Fibocom FM101-GL LTE Cat6 USB (
UsbQmi) модемний модуль. [NDM-3970]
Реалізовано примусове виконання заголовка
Originдля KeenDNS проксі вебдодатків. [NDM-3988]ip http proxy {name} force-origin {origin}— примусово додавати{origin}заголовок до{name}HTTP (и) проксі.
Інтернет-безпека тепер має вкладку Фільтр додатків з елементами керування для блокування трафіку з конкретних додатків і категорій для окремих клієнтів або цілих сегментів мережі. Щоб скористатися цією функцією, необхідно встановити компонент системи Засіб класифікації трафіку і увімкнути опцію Класифікація додатків на сторінці на IntelliQoS. [NWI-4232]


Новий додаток сервер WireGuard VPN полегшує налаштування різних сценаріїв віддаленого підключення. Він забезпечує швидку установку на клієнтських пристроях, надаючи безпечний доступ до будь-якої частини вашої мережі. [NWI-4206]

Реалізовано підтримку UPnP IGDv2 PCP для протоколу IPv6. [NDM-3859]
Додано нову роль користувача Менеджер з обмеженими правами адміністратора для сценаріїв провайдера. [NDM-3945]
Системний компонент iperf3 тепер має режим сервера, що дозволяє користувачам перевіряти пропускну здатність між вузлами у своїй домашній мережі. Однак швидкість тестування може бути обмежена продуктивністю певних моделей пристроїв. [NDM-3786]
iperf3 interface {interface}— прив'язка до певного інтерфейсу (за замовчуванням: прив'язка до всіх інтерфейсів відповідно до рівня безпеки);iperf3 port {port}— встановити порт (за замовчуванням: 5201);iperf3 security-level (public | protected | private)— встановити рівень безпеки (за замовчуванням: приватний);service iperf3— запустити сервер.
Реалізовано віртуальний мережевий інтерфейс
Dummyдля керованих провайдерами додатків маршрутизації, моделювання, тестування та інших цілей. [NDM-3958]interface Dummy0— створитиDummy0інтерфейс.
Новий сервіс Duny nепер доступний для системного компоненту Клієнт динамічного DNS (DDNS). [NDM-3959]
Введено новий варіант маршрутизації на основі груп об'єктів FQDN, який дозволяє точніше та гнучкіше контролювати трафік, спрямований на певні доменні імена. [NDM-3946]
dns-proxy route object-group {group} [{interface} | {gateway} [interface]] [auto] [reject]— встановити призначення маршрутизації{interface}або{gateway}для доменних імен, перелічених в об'єктній групі{group}.
Реалізовано новий системний компонент iperf3, що дозволяє вимірювати пропускну здатність заданого мережевого з'єднання через інтерфейс командного рядка (CLI). Однак швидкість тестування може бути обмежена продуктивністю конкретних моделей маршрутизаторів [NDM-3785]
tools iperf3 {host} [ipv4 | ipv6] [tcp | udp] [port {port}] [bitrate {bitrate}] [time {time} | bytes {bytes}] [source-interface {source-interface}]
Приклад команди:
tools iperf3 ping.online.net port 5202 time 10
Додана підтримка Local Profile Assistant (LPA) та embedded Subscriber Identification Module (eSIM) до інтерфейсів модемів
UsbLteіUsbQmiчерез командний рядок (CLI). Чіп eSIM може бути вбудований в модем 5G/4G або зовнішній адаптер eSIM. [NDM-3850]show interface {name} esim— отримати статус eSIM (включаючи EID),interface {name} esim profile download {qrcode}— завантажити профілі eSIM,interface {name} esim profile list— список профілів eSIM,interface {name} esim profile activate {iccid}— активувати профіль eSIM,interface {name} esim profile deactivate {iccid}— деактивувати профіль eSIM,interface {name} esim profile delete {iccid}— видалити профіль eSIM,interface {name} esim profile rename {iccid} {newname}— перейменувати профіль eSIM.
Додана опція для підтримки протоколу
nc(Juniper®) в VPN-клієнті OpenConnect, яку можна вибрати через інтерфейс командного рядка (CLI). [NDM-3908]interface {name} openconnect protocol (anyconnect | fortinet | nc)— Вмикає підтримкуnc(juniper) для інтерфейсу OpenConnect{name}.
Реалізовано використання DD-WRT-сумісного ключа обфускації для підключення WireGuard через інтерфейс командного рядка (CLI). [[NDM-3883]]
interface {name} wireguard obfs-key {obfs-key}— Встановіть ключ обфускації{obfs-key}для підключення WireGuard{name}.
Реалізована підтримка вказівки доменного імені (FQDN) в сертифікаті IKEv2/IPsec VPN-сервера через інтерфейс командного рядка (CLI). [NDM-3884]
crypto ipsec profile VirtualIPServerIKE2 identity-local fqdn {fqdn}— Призначити{fqdn}сертифікат для використання на сервері VPN IKEv2/IPsec.crypto ipsec profile VirtualIPServerIKE2 identity-local fqdn ndns— Встановити сертифікат за замовчуванням KeenDNS на сервері VPN IKEv2/IPsec.
Ми розширюємо нашу програму підтримки Інтернет-операторів, запровадивши підтримку моделі даних TR‑098 в рамках CPE WAN Management (CWMP). Функція доступна за запитом. Зв'яжіться з нашою службою підтримки (help@keenetic.ua) для більш детальної інформації. [NDM-3870]
Реалізовані команди CLI для налаштування статичних правил переадресації для IPv6 портів, що розширило керування IPv6 NAT за допомогою командного рядка. Зверніться до Посібника з команд для повного синтаксису. [NDM-3819]
ipv6 static [protocol] ({interface} {mac} | {mac}) [{port} [through {end-port}] ]— визначає правило переадресації;ipv6 static rule {index} (disable | schedule {schedule})— відключає правило або обмежує його роботу за розкладом.
Реалізовано виявлення та інтеграцію
OpkgTunіOpkgTapінтерфейсів, створених у середовищі OPKG, що дозволяє використовувати їх у Пріоритетах підключень та у статичних маршрутах. [NDM-3846]
Покращено
Покращено вкладку Конфігурація DNS на сторінці Інтернет-безпека для більш зручного вигляду на мобільних пристроях. [NWI-4375]
Додана підтримка вказівки IP-підмереж за допомогою команди CLI
object-group fqdn exclude. [NDM-4013]Приклад команди:
object-group fqdn TEST exclude ::/0
Додано інформацію про Середню швидкість до сторінки Монітор трафіку. [NWI-4212]
Додано дату та час до імен завантажених файлів мікропрограми firmware і конфігурації startup-config. [NDM-3999]
Додана опція виключення імен субдоменів для Object Groups через інтерфейс командного рядка (CLI). [NDM-4001]
object-group fqdn {name} exclude {address}— виключити{address}субдомену з{name}об'єктної групи.
Покращення, застосовані до Вебінтерфейсу.
Скорочено час відгуку перемикачів Wi-Fi на сторінках налаштувань сегментів. [NWI-4363]
Додано налаштування Доступ до мережі для серверів IKEV1/IPsec VPN і IKEv2/IPsec VPN. [NWI-4328]
Додана статистика передачі даних до таблиці Site-to-site IPsec VPN з'єднання. [NWI-4318]
Клієнтську частину системного компонента iperf3 розширено для підтримки аргументів
reverseіstreams, що дозволяє тестувати пропускну здатність завантаження та використовувати паралельні мережеві потоки. [NDM-3963]tools iperf3 {host} [ipv4 | ipv6] [tcp | udp] [reverse] [port {port}] [bitrate {bitrate}] [streams {streams}] [time {time} | bytes {bytes}] [source-interface {source-interface}];
Приклад команди:
tools iperf3 ping.online.net reverse port 5202 streams 2 time 5.
Перемістили команди інтерфейсу командного рядка
acq,apn, іwwan-force-connectedз піддереваusbдо піддереваmobile; див. Деталі нижче. [NDM-3950]Застарілий
interface {name} usb acq→ поточнийinterface {name} mobile acq;Застарілий
interface {name} usb apn→ поточнийinterface {name} mobile apn;Застарілий
interface {name} usb wwan-force-connected→ поточнийinterface {name} mobile force-connected.
Реалізовано підтримку автентифікації
user:password@для URL-адрес у команді CLIopkg disk. [NDM-3960]Приклад команди:
opkg disk storage:/ https://user:password@router.keenetic.pro/webdav/mipsel-installer.tar.gz.
Покращено швидкість завантаження спливаючих діалогових вікон на сторінці Списки клієнтів, якщо посилання на статтю Бази знань неможливо отримати або недоступні. [NWI-4326]
Під час експорту визначених користувачем маршрутів у файл
.batбуло додано параметр вибору інтерфейсу, що дозволяє налаштовувати експорт маршрутів для кожного інтерфейсу. [NWI-4288]IPv6 системний компонент був видалений, оскільки функціонал IPv6 був інтегрований в базову ОС. [NDM-3935]
Реалізовано пакетне видалення користувацьких маршрутів для кожного інтерфейсу через командний рядок (CLI), що дозволяє використовувати аргументи призначення
{network} {mask} | {host}як необов'язкові. [NDM-3911]no ip route [{network} {mask} | {host} | default] [{gateway} | {interface}] [metric]— Видаляє маршрути IPv4.no ipv6 route [{prefix} | default] ({interface} [{gateway}] | {gateway})— Видаляє маршрути IPv6.no ip policy {name} route [{network} {mask} | {host}] [{interface} | {gateway}] [ {metric}]— Видаляє маршрути IPv4 в політиці{name}.no ip policy {name} ipv6 route [{prefix} | default] ({interface} [{gateway}] | {gateway})— Видаляє маршрути IPv6 в політиці.{name}.
Приклад команди:
no ip route ISP— Видаляє всі статичні маршрути IPv4 з інтерфейсуISP.Покращення, застосовані до Вебінтерфейсу.
Увімкнено використання
VLAN 0для з'єднання Кабель Ethernet, для поліпшення сумісності з певними Інтернет-провайдерами. [NWI-4315]Додано новий параметр теми Автоматично, який адаптується до налаштувань світлої або темної колірної схеми системи. [NWI-4242]
Реалізована підтримка налаштування WireGuard Peer obfuscation key для з'єднань WireGuard через інтерфейс командного рядка (CLI). [NDM-3917]
interface {name} wireguard peer obfs-key {obfs-key}— встановити obfuscation key{obfs-key}для WireGuard Peer{name}.
Увімкнено оголошення mDNS для служби вебінтерфейсу (HTTP), що робить їх доступними для виявлення в сегменті Домашня мережа. [NDM-3919]
Покращено імпорт/експорт статичного маршруту шляхом додавання підтримки коментарів або зауважень у пакетних файлах Windows®; рядки, що закінчуються на
:: remі& remтепер правильно ідентифікуються як коментарі та зберігаються під час імпорту/експорту. [NDM-3889]Приклад маршрутів:
route add 5.5.5.0 mask 255.255.255.0 0.0.0.0 :: rem route-to-5-networkroute add 4.4.4.4 mask 255.255.255.255 0.0.0.0 & rem route-to-4-net
Увімкнено автоматичне монтування каталогу
/lib/system-modulesв рамках середовища OPKG, тому додаткові модулі ядра стають доступними негайно. [NDM-3693]Реалізовано можливість включати
UsbQmiпідключення в конфігурації інтерфейсівBridgeX, що дозволяє додавати стільникове з'єднання до мережевих мостів. [NDM-3707]Видалено застарілу команду
cifs masterз системного компоненту Обмін файлами та принтерами SMB. [NDM-3827]
Виправлено
Виправлена проблема, коли параметр
identity-localскидався при переналаштуванні сервера IPsec VPN. [NDM-4036]
Ядро ОС було виправлено для усунення наступних вразливостей безпеки CVE:
CVE-2024-36971. [SYS-1436]
CVE-2024-41012. [SYS-1430]
CVE-2024-50302. [SYS-1431]
Виправлена проблема, коли Сервер SSH не був доступний з Інтернету через IPv6 за певних умов. [NDM-4010]
Наступні виправлення застосовано до Вебінтерфейсу.
Виправлено перевірку в полі URL-адреса сервера DNS при виборі типу сервера DNS через HTTPS на сторінці Налаштування DNS. [NWI-4350]
Виправлено невірне застосування імені порту SFP на сторінці Параметри системи → Мережеві порти. [NWI-4360]
Наступні виправлення застосовано до Вебінтерфейсу.
Виправлено ряд проблем, які виникали під час редагування прав користувачів та паролів у спливаючому вікні облікових даних користувача. [NWI-4131]
Удосконалено відображення списку з'єднань WireGuard на сторінці Інші з'єднання. [NWI-4337]
Виправлена проблема, коли OpenConnect клієнт не міг встановити з'єднання з помилкою
system failed [0xcffd0085], викликаною використанням IPv6 DNS. [NDM-3962]
Наступні виправлення застосовано до Вебінтерфейсу.
Виправлено відображення списку, що випадає на сторінці Інтернет-безпека. [NWI-4306]
Виправлено проблему, через яку кнопка «Зберегти» для значення «Змінити TTL» на сторінці налаштувань мобільного з’єднання відображалася неправильно. [NWI-4322]
Виправлено проблему, через яку визначені користувачем статичні DNS-записи (
ip host) втрачали пріоритет над динамічно отриманими записами після перезавантаження пристрою. [NDM-3947]Виправлено проблему резолюції адрес, яка виникала під час динамічної реконфігурації у OpenConnect, Proxy і Zero Tier VPN-з'єднаннях, якщо адреса сервера вказана як URL-адреса. [NDM-3951]
Виправлено неправильну поведінку сервісу DDNS при одночасному використанні адресації IPv4 і IPv6, або виключно протоколу IPv6. [NDM-3952]
Виправлено неправильне збереження команди CLI
no system log reductionдо запущеної конфігурації. [NDM-3953]Вирішено проблему, коли клієнти IKEV1/IPsec VPN і ІкеВ2/IPsec VPN серверів не отримували статичні маршрути належним чином. [NDM-3954]
Виправлена проблема, яка спричинила скидання MAC-адрес інтерфейсів
WifiStationXдо стану за замовчуванням. [NDM-3906]
Виправлено пересилання негативних DNS-відповідей від DNS-проксі, прив'язаного до 127.0.0.1, що гарантує правильне отримання цих відповідей локальними клієнтами. [SYS-1382]
Виправлена проблема, коли
UsbLteпідключення через модем не вдавалося перезапустити при увімкненому Ping Check в певних сценаріях. [NDM-3848]