KeeneticOS 5.0
Note sulla versione di KeeneticOS per Keenetic Challenger SE (KN-3911) nel canale di sviluppo
Le versioni di KeeneticOS in questo canale mostrano su cosa stiamo lavorando in questo momento. Aggiorniamo all'incirca settimanalmente. N.B.: Sebbene le versioni in questo canale siano sottoposte a test, a volte sono ancora presenti dei bug, poiché desideriamo che tu, la nostra community, condividiate le novità il prima possibile. Il tuo contributo è davvero prezioso.
Keenetic Challenger SE (KN-3911) è attualmente nel periodo di supporto Aggiornamenti Standard e riceve aggiornamenti software regolari, inclusi miglioramenti della sicurezza, nuove funzionalità, aggiornamenti del sistema operativo e correzioni di bug.
KeeneticOS 5.0.1
14/11/2025
Migliorato
Miglioramenti applicati nell'Interfaccia web.
Popup di avviso riprogettati nell' Interfaccia Web per un'interazione più chiara, una migliore leggibilità e uno stile visivo più omogeneo. [NWI-4469]

Miglioramento del rilevamento e della messaggistica di errore per i browser obsoleti all'apertura dell' Interfaccia Web. [NWI-4273]
Implementata la configurazione di percorsi su gateway o interfacce diverse per lo stesso gruppo di oggetti FQDN utilizzando l'interfaccia a riga di comando (
dns-proxy route object-group). I percorsi sono prioritari in base all'ordine di input. [NDM-4118]
Risolto
Sono state applicate le seguenti correzioni all'Interfaccia web.
Risolto un problema per cui la legenda del Traffico Totale non veniva visualizzata correttamente per le categorie di applicazioni nella pagina del Monitoraggio del traffico. [NWI-4508]
Corretto il layout della scheda Percorso basato su DNS nella pagina Routing quando si apre una voce delle Elenchi nomi di dominio. [NWI-4509]
Corretto lo stato errato delle Richieste di transito consentite nella pagina di Configurazione DNS in visualizzazione mobile. [NWI-4512]
Correzione dei problemi di convalida nell'utilità di test della connessione di rete iPerf3 nella pagina Diagnostica. [NWI-4466]
Risolto il problema del salvataggio delle impostazioni di connessione di WireGuard. [NWI-4533]
Corretta la configurazione del percorso predefinito IPv4 per IPv6 DS-Lite su connessioni PPPoE. [NDM-4109]
Risolto il problema relativo alla restrizione nell'esecuzione dei comandi per gli utenti con privilegi di sola lettura. [NDM-4113]
Risolto il problema relativo all'autenticazione utente per l'accesso all' Interfaccia web tramite IPv6. [NDM-4115]
KeeneticOS 5.0.0
29/10/2025
Migliorato
Miglioramenti applicati nell'Interfaccia web.
È stata aggiunta un'opzione per selezionare una connessione secondaria nelle Impostazioni peer per WireGuard. [NWI-3819]
Aggiunti i suggerimenti Grafico della produttività e Informazioni nei pulsenti nella scheda Internet. [NWI-4461]
Modificata la risposta DNS
NXDOMAINinNOERRORdurante l'interrogazione dei record AAAA per le voci A-only, in conformità con RFC 6147. [NDM-3857]La libreria OpenSSL è stata aggiornata alla versione
3.0.18. [NDM-4083]Modificata l'estensione del file di dump dei pacchetti da
.pcapnga.pcapnel componente di sistema Acquisizione dei pacchetti. [NDM-4091]Implementate misure di sicurezza per prevenire loop di routing quando un peer remoto invia una configurazione IPCP non valida. [NDM-4093]
L'accesso pubblico all'Interfaccia Web è ora bloccata sui dispositivi con password di amministratore deboli, riducendo il rischio di accessi non autorizzati. [NDM-4097]
Risolto
Sono state applicate le seguenti correzioni all'Interfaccia web.
Risolto un problema per cui i selettori non funzionavano nella pagina Altre Connessioni. [NWI-4452]
Risolto un problema per cui i suggerimenti non venivano visualizzati correttamente nella pagina Monitor Wi-Fi. [NWI-4449]
Corretta la visualizzazione del bordo superiore sulla scheda Internet. [NWI-4460]
Corretto lo stato errato di Sicurezza su internet nella scheda Internet quando il componente Blocco degli annunci e filtraggio dei contenuti basati su cloud non è installato. [NWI-4462]
Risolto il problema di generazione dei codici QR per le reti Wi-Fi nascoste nella scheda Le mie reti e Wi-Fi. [NWI-4468]
Corretto il comportamento del pulsante Wi-Fi in modo che disattivi e riattivi correttamente gli access point della Rete ospite in determinate condizioni. [NDM-4054]
Risolto un problema per cui i nomi KeenDNS non riuscivano a risolversi per i client VPN. [NDM-4095]
Risolto un problema in cui l'argomento
autoveniva analizzato in modo errato nella configurazione dei Percorsi basati su DNS. [NDM-4096]Risolto un problema per cui l'aggiunta di esclusioni di gruppi di oggetti FQDN generava
IPset kernel errornel Registro di sistema. [NDM-4101]
KeeneticOS 5.0 Beta 3
10/10/2025
Nuovo
È stata implementata un'opzione CLI per sovrascrivere il server DNS per i client dei server VPN integrati. [NDM-4032]
crypto map virtual-ip dns-servers {dns1} [dns2]— aggiunge server DNS per i client delle applicazioni IKEv1/IPsec VPN Server e IKEv2/IPsec VPN Server;crypto map l2tp-server dns-servers {dns1} [dns2]— aggiunge server DNS per i client dell'applicazione L2TP/IPsec VPN Server;sstp-server dns-servers {dns1} [dns2]— aggiunge server DNS per i client dell'applicazione SSTP VPN Server;vpn-server dns-servers {dns1} [dns2]— aggiunge server DNS per i client dell'applicazione PPTP VPN Server;oc-server dns-servers {dns1} [dns2]— aggiunge server DNS per i client dell'applicazione OpenConnect VPN Server.
Migliorato
Aggiunto il supporto per l'inclusione di subnet IP nelle Liste di Elenchi di nomi di dominio, utilizzando il comando
object-group fqdn includenella CLI o tramite la scheda Percorso basato su DNS nella pagina Routing. [NDM-4078]Esempio di comando:
object-group fqdn TEST include 10.0.0.1/24Regolata l'intensità delle risoluzioni ricorrenti dei nomi attualmente non reclamati nel gruppo di oggetti FQDN (
object-group fqdn). [NDM-4082]Abilitato l'accesso esterno agli indirizzi IPv6 delle connessioni WAN di backup. [NDM-4067]
Risolto
È stato risolto un problema che causava la visualizzazione di più messaggi
Dns::Route::ResolveQueuenel Registro di sistema quando si utilizzavano gruppi di oggetti FQDN con molte voci. [NDM-4086]Sono state applicate le seguenti correzioni all'Interfaccia web.
Risolto un problema per cui l'icona del pulsante suggerimento cambiava posizione sugli schermi mobili, inclusi altri elementi. [NWI-4447]
Corretto la visualizzazione dello stato della Blacklist di ogni applicazione nella pagina Analizzatore del Traffico delle Applicazioni. [NDM-4051]
Corretta la visualizzazione del pop-up delle statistiche del server VPN WireGuard. [NWI-4425]
Risolto il problema dei selettori delle opzioni di Rete Wireless nelle impostazioni del segmento di rete sugli extenders del Sistema Wi-Fi Mesh. [NWI-4450]
Risolto un problema con la visualizzazione dei menu a discesa sugli schermi dei dispositivi mobili. [NWI-4448]
Corretta la visualizzazione delle interfacce
TunnelSixInFourdurante la modifica delle rotte statiche. [NWI-4456]
Risolto un problema con la gestione del traffico quando è abilitata l'applicazione L2TP/IPsec VPN Server. [NDM-4068]
Risolto un problema con l'inoltro delle query DNS
servfail.invalidai server DNS upstream. [NDM-4069]Risolto un problema che poteva causare l'arresto anomalo del sistema durante la connessione dei client tramite autenticazione Wi-Fi OWE (Opportunistic Wireless Encryption). [SYS-1461]
Risolto un problema nella pagina Routing che impediva di disabilitare singole voci di route statiche senza influenzare le altre. [NDM-4076]
KeeneticOS 5.0 Beta 2
26/09/2025
Nuovo
È stata implementata una nuova casella di controllo Attiva IPv6 e una sezione di configurazione IPv6 per il segmenti Casa e i segmenti di rete locali aggiuntivi, che forniscono un controllo avanzato sui parametri IPv6 e consentono la disattivazione dell'IPv6 per segmento. [NWI-4373]

È stato introdotto un nuovo design per la scheda Internet nella pagina Pannello di controllo del sistema, con un layout aggiornato e pulsanti per gestire la visualizzazione delle statistiche di connessione e dei blocchi del grafico del traffico. [NWI-4377]

Migliorato
Miglioramenti applicati nell'Interfaccia web.
La scheda KeenDNS nella pagina Nome del dominio ora presenta un'unica casella di controllo per abilitare sia IPv6 che IPv4, semplificando la configurazione e migliorando la compatibilità dual-stack. È stato aggiunto il supporto per l'accesso diretto tramite il protocollo IPv6 e risolto un problema relativo all'elaborazione errata delle configurazioni nella modalità KeenDNS. [NWI-4427]
È stata migliorata la denominazione dei file di configurazione peer del client Server VPN WireGuard per una migliore compatibilità con l'applicazione ufficiale WireGuard®. [NWI-4424]
Aggiunto il supporto Basic authentication per il client VPN OpenConnect tramite l'interfaccia a riga di comando (CLI). [NDM-4037]
interface {name} openconnect allow-basic-auth— abilita l'autenticazione di base per la connessione OpenConnect{name}.
Risolto
Sono state applicate le seguenti correzioni all'Interfaccia web.
Corretta la convalida dei parametri nell'utilità di test della connessione di rete iPerf3 nella pagina Diagnostica. [NWI-4402]
Corretto l'ordinamento per la colonna Profilo nella scheda Filtro contenuti della pagina Sicurezza su internet e per la colonna Porte nella pagina Port forwarding. [NWI-4386]
È stato corretto il layout durante la stampa delle informazioni sulla connessione nella scheda Le mie reti e Wi-Fi nella pagina Pannello di controllo del sistema. [NWI-4387]
Risolto il problema di modifica del Profilo DNS quando il componente Blocco degli annunci e filtraggio dei contenuti basati su cloud non è installato. [NWI-4396]
Risolto il problema di visualizzazione errata del selettore di interfaccia durante la modifica delle regole di routing nella scheda Percorso basato su DNS. [NWI-4405]
È stato risolto il problema per cui gli access point Wi-Fi di un segmento eliminato venivano ancora visualizzati nella scheda Firewall. [NWI-4407]
Risolti diversi problemi di configurazione relativi ai percorsi definiti dall'utente nella pagina Routing. [NWI-4428]
È stato corretto un errore che consentiva ai client legacy 802.11b/g di connettersi quando era abilitata la modalità di compatibilità 802.11n/ax. [SYS-1446]
Risolto un problema per cui il servizio
Proxy DNSpoteva entrare in un ciclo occupato durante l'elaborazione di risposte DNS non valide, migliorando la stabilità e le prestazioni. [NDM-4034]È stato risolto un problema con l'opzione Percorso esclusivo in Percorso basato su DNS. [NDM-4046]
Risolto accesso all'interfaccia Web in ingresso tramite IPv6 sulle interfacce configurate con il livello di sicurezza
privateo .protected. [NDM-4061]È stata corretta la visualizzazione degli indirizzi IP remoti e delle porte per i client nella finestra popup Statistiche del server VPN WireGuard. [NDM-4064]
KeeneticOS 5.0 Beta 1
11/09/2025
Nuovo
Ulteriori miglioramenti al Sistema Wi-Fi Mesh consentono di utilizzare il modem 4G/3G integrato nell'Extender come connessione Internet principale o di backup. Quando viene rilevato un Extender compatibile, il controller crea automaticamente un dispositivo dedicato
MwsMobilesi interfaccia e gestisce la connessione come qualsiasi altra, incluso il suo utilizzo in Criteri di connessione. Le opzioni modem SMS e USSD sono disponibili direttamente nell'Interfaccia Web dell'extender, accessibile tramite il link nella pagina del sistema Wi-Fi del controller. [NDM-4027]

La pagina Port Forwarding ora supporta IPv6 pinholing, consentendo di aprire le porte TCP e UDP per fornire accesso esterno da Internet ai dispositivi della rete domestica che utilizzano indirizzi IPv6. [NWI-4213]

Aggiunto il supporto per il Virtual Router Redundancy Protocol (VRRP) v2 e v3, configurabile tramite l'interfaccia a riga di comando (CLI). Questo consente il routing ridondante su più router. Per utilizzarlo, installare il componente di sistema Supporto VRRP. [SYS-1443]
interface {name} vrrp group {group} ip {ip}— imposta l'indirizzo IP virtuale per il gruppo;interface {name} vrrp group {group} priority {priority}— imposta la priorità (numero intero compreso tra 0 e 255), il dispositivo con la priorità numericamente più alta diventa il master del gruppo;interface {name} vrrp group {group} advertise {advertise}— imposta l'intervallo tra gli annunci in secondi (numero intero compreso tra 1 e 255, il valore predefinito è 1);interface {name} vrrp version {version}— imposta la versione del protocollo, valori supportati:default— usa la versione 2 per IPv4 e la versione 3 per IPv6;v2— conformità rigorosa alla versione 2 del VRRP:non sono ammessi VIP zero;
i peer unicast non sono ammessi;
Gli indirizzi IPv6 non sono consentiti;
lo stato MASTER può essere configurato rigorosamente quando la priorità è 255;
v3— conformità alla versione 3 del VRRP sia per IPv4 che per IPv6;v3-compat— Modalità di compatibilità VRRPv3 per l'interoperabilità con implementazioni (come Cisco e Juniper) che considerano RFC 5798 §5.2.8 applicabile solo a IPv6. Se abilitata, il router include la pseudo-intestazione IPv4 ma la omette dal calcolo del checksum IPv4;
show interface {name} vrrp— visualizza lo stato del VRRP.
Risolto
Sono state applicate le seguenti correzioni all'Interfaccia web.
Risolti diversi problemi con la configurazione del Server VPN WireGuard. [NWI-4372]
Risolti i problemi di visualizzazione che interessavano la descrizione dei comandi Client nell'elenco dei nodi nella pagina Sistema Wi-Fi Mesh. [NWI-4379]
Corretti i valori Latest handshake visualizzati nell'elenco delle connessioni WireGuard nella pagina Altre connessioni. [NWI-4384]
Risolto un problema per cui il parametro
identity-localveniva reimpostato durante la riconfigurazione del server VPN IPSec. [NDM-4036]
KeeneticOS 5.0 Beta 0
01/09/2025
Nuovo
La nuova scheda Percorso basato su DNS nella pagina Route statici consente di creare regole di routing personalizzate tramite una connessione o un gateway specificato per elenchi di nomi di dominio e indirizzi IP definiti dall'utente. [NWI-4186]



La pagina Diagnostica ora include l'utiliy iPerf nella sezione Test della connessione di rete, che consente il test della larghezza di banda e delle prestazioni direttamente dall'interfaccia web. Per utilizzarlo, installa il componente di sitema iPerf3 sul dispositivo. [NWI-4371]

Migliorato
Migliorata la scheda Configurazione DNS nella pagina Sicurezza su Internet per offrire un layout più pratico sui dispositivi mobili. [NWI-4375]
Aggiunto supporto per specificare le sottoreti IP con il comando CLI
object-group fqdn exclude. [NDM-4013]Esempio di comando:
object-group fqdn TEST exclude ::/0
Risolto
Il kernel del sistema operativo è stato aggiornato per risolvere le seguenti vulnerabilità di sicurezza CVE:
CVE-2024-36971. [SYS-1436]
CVE-2024-41012. [SYS-1430]
CVE-2024-50302. [SYS-1431]
È stato risolto un problema in cui il Server SSH non era accessibile da Internet tramite IPv6 in determinate condizioni. [NDM-4010]
KeeneticOS 5.0 Alpha 13
23/08/2025
Migliorato
Aggiunta l'informazione sulla Velocità media nella pagina del Monitoraggio del Traffico. [NWI-4212]
Aggiunti la data e l'ora ai nomi dei file del firmware scaricato e ai file di configurazione startup-config. [NDM-3999]
Aggiunta un'opzione per escludere i nomi dei sottodomini per i gruppi di oggetti tramite l'interfaccia della riga di comando (CLI). [NDM-4001]
object-group fqdn {name} exclude {address}— esclude il sottodominio{address}dal gruppo di oggetti{name}.
Risolto
Sono state applicate le seguenti correzioni all'Interfaccia web.
Risolto il problema di convalida nel campo URL del server DNS quando si seleziona il tipo di server DNS-over-HTTPS nella pagina di Configurazione DNS. [NWI-4350] [Argomento del forum]
Risolto un errore che causava la visualizzazione dei record
ResolveQueue:errore di sistema [0xcffd0046]nel Registro di sistema quando si utilizzava l'opzione Public DNS resolvers per il filtraggio dei contenuti. [NDM-4002]
KeeneticOS 5.0 Alpha 12
19/08/2025
Nuovo
Implementata l'applicazione dell'intestazione
Originper i proxy delle applicazioni web KeenDNS. [NDM-3988]ip http proxy {name} force-origin {origin}— forza l'aggiunta dell'intestazione{origin}specificata al proxy{name}HTTP(s).
Risolto
Risolto il problema relativo alla spaziatura del titolo del Contratto di licenza con l'utente finale nell'Interfaccia Web. [NWI-4344]
Corretto un problema introdotto con il nuovo ruolo utente
managerche impediva l'accesso agli extender del sistema Wi-Fi tramite token HTTPS. [NDM-3981]
KeeneticOS 5.0 Alpha 11
09/08/2025
Nuovo
La pagina Sicurezza su internet ora presenta una scheda Filtro applicazioni con controlli per bloccare il traffico proveniente da applicazioni e categorie specifiche per singoli client o interi segmenti di rete. Per utilizzare questa funzionalità, è necessario installare il componente di sistema Motore di classificazione del traffico e abilitare l'opzione Classificazione delle applicazioni nella pagina IntelliQOS. [NWI-4232]


La nuova applicazione Server VPN WireGuard semplifica la configurazione di vari scenari di connessione remota. Consente una rapida installazione sui dispositivi client, garantendo un accesso sicuro a qualsiasi parte della rete. [NWI-4206]

Implementato il supporto IGDv2 PCP per il protocollo IPv6. [NDM-3859]
Aggiunto un nuovo ruolo utente Manager con diritti amministrativi limitati per gli scenari di distribuzione ISP. [NDM-3945]
Migliorato
Miglioramenti applicati nell'Interfaccia web.
È stato ridotto il tempo di risposta degli interruttori Wi-Fi nelle pagine delle impostazioni dei segmenti. [NWI-4363]
Aggiunta l'impostazione di Accesso alla rete per i server VPN IKEv1/IPSec e VPN IKEv2/IPSec. [NWI-4328]
Aggiunte le statistiche di trasferimento dati alla tabella Connessioni VPN IPSec da sito a sito. [NWI-4318]
Risolto
Sono state applicate le seguenti correzioni all'Interfaccia web.
È stato corretto il comportamento al clic per gli elenchi a discesa. [NWI-4365]
Risolta la funzionalità di ricerca dell'interfaccia utente Web per la parola chiave '
grafico'. [NWI-4327]Risolta un incorretta validazione del campo IP v6 consentiti nella pagina delle impostazioni della connessione VPN WireGuard. [NWI-4355]
Sono stati risolti diversi problemi che si verificavano durante la modifica dei diritti utente e delle password nel popup delle credenziali utente. [NWI-4131]
Migliorata la visualizzazione dell'elenco delle connessioni WireGuard nella pagina Altre connessioni. [NWI-4337]
È stata corretta la visualizzazione del logo personalizzato nel popup Informazioni sulla connessione per la rete Wi-Fi nel Pannello di controllo del sistema. [NDM-3969]
Risolti i problemi di configurazione del componente di sistema iperf3. [NDM-3972]
KeeneticOS 5.0 Alpha 10
02/08/2025
Nuovo
Il componente di sistema iperf3 iperf3 ora include la funzionalità modalità server, che consente agli utenti di testare la larghezza di banda tra i nodi della propria rete domestica. Tuttavia, la velocità dei test potrebbe essere limitata dalle prestazioni di alcuni modelli di dispositivi. [NDM-3786]
iperf3 interface {interface}— collegarsi a un'interfaccia specifica (impostazione predefinita: collegarsi a tutte le interfacce in base al livello di sicurezza);iperf3 port {port}— imposta porta (impostazione predefinita: 5201);iperf3 security-level (public | protected | private)— Imposta il livello di sicurezza (impostazione predefinita: privato);service iperf3— avviare il server.
Implementata un'interfaccia di rete virtuale
Dummyper applicazioni di routing gestite da ISP, simulazioni, test e altri usi. [NDM-3958]interface Dummy0— creaDummy0interface.
Il nuovo servizio Duny è ora disponibile per il componente di sistema client Dynamic DNS (DDNS). [NDM-3959]
Migliorato
La parte client del componente di sistema iperf3 è stata estesa per supportare gli argomenti
reverseestreams, consentendo il test della larghezza di banda in download e l'uso di flussi di rete paralleli. [NDM-3963]tools iperf3 {host} [ipv4 | ipv6] [tcp | udp] [reverse] [port {port}] [bitrate {bitrate}] [streams {streams}] [time {time} | bytes {bytes}] [source-interface {source-interface}];
Comando di esempio:
tools iperf3 ping.online.net reverse port 5202 streams 2 time 5.
Risolto
Risolto un problema per cui le modifiche alla configurazione dei segmenti di rete nell' Interfaccia Web non venivano mantenute e venivano ripristinate. [NWI-4353]
Corretti diversi bug nel funzionamento delle regole di routing basate su FQDN. [NDM-3956]
È stato corretto un problema per cui il client OpenConnect non riusciva a stabilire una connessione con il sistema a causa dell'errore
system failed [0xcffd0085]causato dall'utilizzo del DNS IPv6. [NDM-3962]
KeeneticOS 5.0 Alpha 9
26/07/2025
Nuovo
È stata introdotta una nuova opzione di routing basata su.gruppi di oggetti FQDN, che consentono un controllo più preciso e flessibile sul traffico diretto a nomi di dominio specifici. [NDM-3946]
dns-proxy route object-group {group} [{interface} | {gateway} [interface]] [auto] [reject]— imposta la destinazione del routing{interface}o{gateway}per i nomi di dominio elencati nel gruppo di oggetti{group}.
Migliorato
È stata migliorata la velocità di caricamento dei popup di dialogo nella pagina Liste client in cui i collegamenti agli articoli della Knowledge Base non venivano caricati o non erano disponibili. [NWI-4326]
Risolto
Sono state applicate le seguenti correzioni all'Interfaccia web.
Rimosso il pulsante Elimina segmento dalla pagina delle impostazioni del Segmento Casa per evitare cancellazioni accidentali. [NWI-4340]
È stata corretta la visualizzazione dell'elenco a discesa nella pagina Sicurezza su Internet. [NWI-4306]
È stato risolto un problema di visualizzazione del suggerimento sui Client nell'elenco dei nodi nella pagina Sistema Wi‑Fi Mesh. [NWI-4323]
È stato risolto un problema per cui i record DNS statici definiti dall'utente (
ip host) perdevano la priorità sui record ottenuti dinamicamente dopo il riavvio del dispositivo. [NDM-3947]Il valore
PersistentKeepaliveè ora impostato automaticamente su 15 secondi durante l'importazione di un file di configurazione WireGuard privo di questo parametro, in modo da garantire la corretta impostazione della connessione. [NDM-3948]È stato risolto il problema di risoluzione degli indirizzi che si verificava durante la riconfigurazione dinamica delle connessioni VPN in OpenConnect, Proxy, e ZeroTier quando l'indirizzo del server era specificato come URL. [NDM-3951]
È stato corretto il comportamento errato del servizio DDNS quando si utilizzavano gli indirizzi IPv4 e IPv6 contemporaneamente o si basavano esclusivamente sul protocollo IPv6. [NDM-3952]
È stata corretta la gestione dei pacchetti UDP con checksum pari a zero di IPv6 MAP-T in conformità con RFC 6935, migliorando la compatibilità con il protocollo IPsec. [SYS-1404]
Risolto il salvataggio errato del comando CLI
no system log reductionper la configurazione in esecuzione. [NDM-3953]È stato risolto un problema per cui i client VPN IKEv1/IPSec e VPN IKEv2/IPSec server non ricevevano correttamente le rotte statiche. [NDM-3954]
KeeneticOS 5.0 Alpha 8
19/07/2025
Nuovo
È stato implementato il nuovo componente di sistema iperf3, che consente la misurazione della larghezza di banda di una connessione di rete specifica tramite l'interfaccia a riga di comando (CLI). Tuttavia, le velocità dei test potrebbero essere limitate dalle prestazioni di specifici modelli di router. [NDM-3785]
tools iperf3 {host} [ipv4 | ipv6] [tcp | udp] [port {port}] [bitrate {bitrate}] [time {time} | bytes {bytes}] [source-interface {source-interface}]
Comando di esempio:
tools iperf3 ping.online.net port 5202 time 10
Migliorato
È stata aggiunta un'opzione di selezione dell'interfaccia durante l'esportazione delle rotte definite dall'utente in un file
.bat, che consente l'esportazione personalizzata delle rotte per interfaccia. [NWI-4288]Il componente di sistema IPv6, poiché la funzionalità IPv6 è stata integrata nel sistema operativo di base. [NDM-3935]
Risolto
È stato risolto un problema che causava la visualizzazione del messaggio di errore
socks5 client read authquando si utilizzava una Connessione proxy con protocollosocks5in determinate condizioni. [NDM-3942]Risolti vari problemi relativi all'importazione delle configurazioni WireGuard da un file, migliorando l'affidabilità e la compatibilità. [NDM-3943]
KeeneticOS 5.0 Alpha 7
14/07/2025
Migliorato
Miglioramenti applicati nell'Interfaccia web.
È stata corretta la visualizzazione dello stato di Aggiornamento automatico negli Extenders del sistema Wi-Fi. Quando gli Aggiornamenti Automatici sono abilitati sul controller, viene visualizzato in modo corretto lo stato Gestito dal controller. [NWI-4205]
Risolto
Eliminati diversi problemi di traduzione nell' Interfaccia Web relativi alla Modalità Extender. [NWI-4281]
KeeneticOS 5.0 Alpha 6
05/07/2025
Migliorato
Aggiunti suggerimenti ai campi bloccati quando è abilitata la Modalità di configurazione Fail-Safe, per fornire agli utenti indicazioni più chiare sulle impostazioni disattivate. [NWI-4252]
Risolto
Corretta la visualizzazione del tooltip nel riquadro Wi-Fi Monitor della pagina System Dashboard. [NWI-4298]
È stato risolto un problema per cui la reimpostazione della chiave durante una connessione VPN IKEv2 avviata da un client a un server poteva causare la disconnessione del client. [NDM-3922]
Risolto il problema di associazione di un criterio Server VPN IKEv2/IPSec a un segmento di rete domestica. [NDM-3925]
È stato risolto un problema che causava la visualizzazione del messaggio
ban remote host 127.0.0.1nel Registro di sistema quando si utilizza l'applicazione mobile. [NDM-3926]È stato risolto un problema con il servizio DDNS che segnalava erroneamente
IPv6 update disablednonostante il router avesse un indirizzo IPv6. [NDM-3927]È stato risolto un problema relativo all'importazione delle impostazioni di connessione WireGuard da un file con blocchi
[Peer]e[Interface]riorganizzati causava a visualizzazione del messaggio di erroresystem failed [0xcffd009e]nel Registro di sistema. [NDM-3930]
KeeneticOS 5.0 Alpha 5
29/06/2025
Nuovo
Aggiunta un'opzione per il supporto del protocollo
nc(Juniper®) nel client OpenConnect VPN client, selezionabile tramite l'interfaccia della riga di comando (CLI). [NDM-3908]interface {name} openconnect protocol (anyconnect | fortinet | nc)— Abilita il supportonc(Juniper) per l'interfaccia OpenConnect{name}.
Migliorato
Implementata la rimozione in batch delle rotte definite dall'utente per interfaccia attraverso la riga di comando (CLI), consentendo che gli argomenti di destinazione
{network} {mask} | {host}siano opzionali. [NDM-3911]no ip route [{network} {mask} | {host} | default] [{gateway} | {interface}] [metric]— Cancella le rotte IPv4.no ipv6 route [{prefix} | default] ({interface} [{gateway}] | {gateway})— Elimina le rotte IPv6.no ip policy {name} route [{network} {mask} | {host}] [{interface} | {gateway}] [ {metric}]— Elimina le rotte IPv4 nella policy{name}.no ip policy {name} ipv6 route [{prefix} | default] ({interface} [{gateway}] | {gateway})— Elimina le rotte IPv6 nelle policy{name}.
Comando di esempio:
no ip route ISP— Elimina tutte le rotte statiche IPv4 dall'interfacciaISP.Miglioramenti applicati nell'Interfaccia web.
Abilitato l'uso della
VLAN0per le connessioni via Cavo Ethernet, migliorando la compatibilità con alcuni provider di servizi Internet. [NWI-4315]Aggiunta una nuova opzione tema Automatico che si adatta alle preferenze di schema di colori chiari o scuri del sistema per un'esperienza utente senza soluzione di continuità. [NWI-4242]
Ridotto il flusso di messaggi del registro
"ZeroTier0": install accepted route. [NDM-3903]Sono stati rimossi i messaggi di debug in eccesso dal registro. [SYS-1384]
Migliorata la gestione delle rotte senza un'interfaccia in uscita specificata. [NDM-3907]
Implementato il supporto per la configurazione della chiave di offuscamento WireGuard Peer nelle connessioni WireGuard tramite l'interfaccia della riga di comando (CLI). [NDM-3917]
interface {name} wireguard peer obfs-key {obfs-key}— Imposta una chiave di offuscamento{obfs-key}per la connessione WireGuard Peer{name}.
Abilitati gli annunci mDNS per il servizio Interfaccia Web (HTTP), rendendolo individuabile nel Segmento home. [NDM-3919]
Risolto
Sono state applicate le seguenti correzioni all'Interfaccia web.
È stato risolto un problema per cui il pop-up di registrazione per i client non registrati non poteva essere chiuso correttamente. [NWI-4244]
Corretto lo scorrimento della tabella della pagina Analizzatore di traffico di applicazioni. [NWI-4283]
Corretta la visualizzazione della tabella nella pagina Sistema Wi-Fi → Registro delle transizioni. [NWI-4284]
Ripristinati i bordi della tabella attorno agli elementi drag and drop. [NWI-4299]
Eliminato un problema che causava il ripristino errato dell'indirizzo MAC delle interfacce
WifiStationXnello stato di impostazione predefinita. [NDM-3906]Risolto l'uso del parametro
authgroupcon il protocolloanyconnectnelle connessioni VPN OpenConnect. [NDM-3918]
KeeneticOS 5.0 Alpha 4
22/06/2025
Migliorato
Attivata la visualizzazione del prefisso personalizzato del titolo della pagina su Dashboard di sistema e WebCLI pagine. [NWI-4240]
Risolto
Sono state applicate le seguenti correzioni all'Interfaccia web.
È stato corretto l'aspetto dei bordi delle righe nelle tabelle. [NWI-4250]
È stato corretto il comportamento delle voci del menù di navigazione sul lato sinistro nella visualizzazione estesa per garantire una corretta interazione e visualizzazione. [NWI-4198]
Corretto il salvataggio delle regole
ICMPeTCP/UDP (tutte le porte) e ICMPdi port forwarding. [NWI-4253]Corretto il comportamento del suggerimento dei comandi per le versioni desktop e mobile del riquadro Sistema Wi-Fi Mesh nel Pannello di controllo del sistema. [NWI-4275]
È stato corretto l'inoltro delle risposte DNS negative dal proxy DNS associato a 127.0.0.1, assicurando che i client locali ora ricevano queste risposte correttamente. [SYS-1382]
KeeneticOS 5.0 Alpha 3
14/06/2025
Migliorato
Aggiunta la possibilità di specificare la mappatura del punto di codice di priorità (PCP) 802.1p alle VLAN ISP nella pagina Connessioni via cavo Ethernet a Internet per compatibilità con determinati ISP. [NWI-3726]

La rigorosa prevenzione della configurazione di reti sovrapposte nelle impostazioni degli indirizzi IP consentiti dei peer di WireGuard è stata sostituita da una notifica di registro. [NDM-3888]
Importazione/esportazione di percorsi statici migliorata aggiungendo il supporto per commenti o annotazioni nei file batch di Windows®; le righe che terminano con
:: reme& remsono ora correttamente identificate come commenti e conservate durante l'importazione/esportazione. [NDM-3889]Esempio di percorsi:
route add 5.5.5.0 mask 255.255.255.0 0.0.0.0 :: rem route-to-5-networkroute add 4.4.4.4 mask 255.255.255.255 0.0.0.0 & rem route-to-4-net
Risolto
Sono state applicate le seguenti correzioni all'Interfaccia web.
Sono state corrette le annotazioni dei colori per le singole schede client nella pagina Monitoraggio del traffico. [NWI-4243]
Rimosso l'avviso ridondante sulle autorizzazioni degli account utente condivisi nella pagina dell'applicazione del Server VPN IKEv2/IPSec. [NWI-4245]
Risolto il problema di accesso ai server VPN durante la connessione con il protocollo IPv6. [NDM-3886]
Corrette le connessioni IPv6 in ingresso al server SSH integrato. [NDM-3891]
Sono stare risolte le catene netfilter
WGOBFSper la corretta gestione delle connessioni WireGuard configurate con l'impostazioneobfs-key. [NDM-3890]
KeeneticOS 5.0 Alpha 2
07/06/2025
Nuovo
Implementato l'utilizzo della chiave di offuscamento compatibile con DD-WRT per le connessioni WireGuard tramite l'interfaccia della riga di comando (CLI). [NDM-3883]
interface {name} wireguard obfs-key {obfs-key}— Impostare una chiave di offuscamento{obfs-key}per la connessione WireGuard{name}.
Implementato il supporto per la specificazione di un nome di dominio (FQDN) nel certificato del server VPN IKEv2/IPsec VPN Server tramite l'interfaccia a riga di comando (CLI). [NDM-3884]
crypto ipsec profile VirtualIPServerIKE2 identity-local fqdn {fqdn}—Impostare il certificato{fqdn}da utilizzare nel server VPN IKEv2/IPsec.crypto ipsec profile VirtualIPServerIKE2 identity-local fqdn ndns— Impostare il certificato KeenDNS predefinito nel server VPN IKEv2/IPsec.
Migliorato
Sono stati rimossi i messaggi di debug non necessari
Proxy0: 0x7f9ba28be0 socks5 client res.repdal Registro di sistema quando si utilizza Connessioni proxy per migliorare la chiarezza dei log. [NDM-3875]
Risolto
È stato risolto il problema per i client Windows che si connettevano a reti protette WPA/WPA2/WPA3 Enterprise con l'opzione Consenti WPS abilitata. [SYS-1361]
Sono stati corretti i problemi di contabilità del traffico che causavano disconnessioni involontarie per i client remoti del Server VPN IKEv2/IPSec. [NDM-3876]
Risolti problemi durante il funzionamento simultaneo di Server VPN IKEv1/IPSec e Connessioni VPN da sito a sito IPSEC in condizioni specifiche. [NDM-3878]
È stato risolto un problema che poteva causare il riavvio del sistema in condizioni particolari quando si utilizzava il Server VPN IKEv2/IPSec. [NDM-3880]
Sono state applicate le seguenti correzioni all'Interfaccia web.
Risolto il problema con il menù a discesa Host nella scheda Impostazioni di accesso della pagina Nome di dominio. [NWI-4204]
KeeneticOS 5.0 Alpha 1
01/06/2025
Nuovo
Stiamo ampliando il nostro programma di approvazione per gli operatori di Internet introducendo il supporto per il modello di dati TR-098 nell'ambito del Protocollo di gestione WAN CPE (CWMP). La funzione è disponibile su richiesta. Contatta il nostro supporto (supporto@keenetic.it) per ulteriori dettagli. [NDM-3870]
È stato aggiunto il supporto per una perfetta integrazione con Reti virtuali ZeroTier nella pagina Altre connessioni. Crea una regola Autorizza nel firewall per consentire il traffico in entrata. [NWI-4164]

Implementati comandi CLI per configurare le regole di traduzione di indirizzi IPv6 statici e porte, migliorando la gestione NAT IPv6 tramite riga di comando. Consulta la Command Reference Guide per una sintassi completa. [NDM-3819]
ipv6 static [protocol] ({interface} {mac} | {mac}) [{port} [through {end-port}] ]— definisce una regola di traduzione;ipv6 static rule {index} (disable | schedule {schedule})— disabilita una regola o ne limita il funzionamento in base alla pianificazione.
Migliorato
È stato migliorato il validatore
allow‑ipsper impedire la sovrapposizione di reti su più peer WireGuard, garantendo un routing corretto e un isolamento dei peer. [NDM-3868]
Risolto
Risolto un problema per cui la trasmissione dei pacchetti si interrompeva su un collegamento da 1 Gbps connesso a una porta da 2,5 Gbps in determinate condizioni. [SYS-1354]