KeeneticOS 5.0
Note sulla versione di KeeneticOS per Keenetic Sprinter (KN-3711) nel Canale Anteprima
Le versioni di KeeneticOS in questo canale offrono la possibilità di essere tra i primi a provare gli ultimi aggiornamenti, miglioramenti delle prestazioni e nuove funzionalità, il tutto con il minimo rischio. Viene aggiornato all'incirca ogni due settimane, con aggiornamenti importanti circa ogni due mesi. I rilasci qui sono in genere più di un mese prima del rilascio al pubblico generale nel Canale principale.
Keenetic Sprinter (KN-3711) è attualmente nel periodo di supporto Aggiornamenti Standard e riceve aggiornamenti software regolari, inclusi miglioramenti della sicurezza, nuove funzionalità, aggiornamenti del sistema operativo e correzioni di bug.
KeeneticOS 5.0 Beta 3
10/10/2025
Nuovo
Implemented a CLI option to override the DNS server for clients of the built-in VPN servers. [NDM-4032]
crypto map virtual-ip dns-servers {dns1} [dns2]
— add DNS servers for clients of the IKEv1/IPsec VPN Server and IKEv2/IPsec VPN Server applications;crypto map l2tp-server dns-servers {dns1} [dns2]
— add DNS servers for clients of the L2TP/IPsec VPN Server application;sstp-server dns-servers {dns1} [dns2]
— add DNS servers for clients of the SSTP VPN Server application;vpn-server dns-servers {dns1} [dns2]
— add DNS servers for clients of the PPTP VPN Server application;oc-server dns-servers {dns1} [dns2]
— add DNS servers for clients of the OpenConnect VPN Server application.
Migliorato
Added support for including IP subnets in the Domain Name Lists, using the
object-group fqdn include
command in the CLI or via the DNS-Based Routes tab on the Routing page. [NDM-4078]Command example:
object-group fqdn TEST include 10.0.0.1/24
Adjusted the intensity of recurring name resolutions for the currently unclaimed names in the FQDN Object group (
object-group fqdn
). [NDM-4082]Enabled external access to the IPv6 addresses of backup WAN connections. [NDM-4067]
Risolto
Fixed an issue that caused multiple
Dns::Route::ResolveQueue
messages to appear in the System Log when using FQDN object groups with many entries. [NDM-4086]Sono state applicate le seguenti correzioni all'Interfaccia web.
Fixed an issue where the hint button icon shifted position on mobile screens, including on certain elements. [NWI-4447]
Corrected the display of each application’s Blacklist status on the Application Traffic Analyser page. [NDM-4051]
Fixed the display of the WireGuard VPN Server Statistics pop-up. [NWI-4425]
Fixed the blocking of Wireless Network toggles in network segment settings on Mesh Wi-Fi System extenders. [NWI-4450]
Fixed an issue with the display of drop-down lists on mobile screens. [NWI-4448]
Fixed the display of
TunnelSixInFour
interfaces when editing static routes. [NWI-4456]
Resolved an issue with L2TP traffic handling when the L2TP/IPsec VPN Server application is enabled. [NDM-4068]
Resolved an issue with forwarding
servfail.invalid
DNS queries to upstream DNS servers. [NDM-4069]Fixed an issue that could cause the system to crash when connecting clients using Wi-Fi OWE (Opportunistic Wireless Encryption) authentication. [SYS-1461]
Fixed an issue on the Routing page that prevented disabling individual static route entries without affecting others. [NDM-4076]
KeeneticOS 5.0 Beta 2
26/09/2025
Nuovo
È stata implementata una nuova casella di controllo Attiva IPv6 e una sezione di configurazione IPv6 per il segmenti Casa e i segmenti di rete locali aggiuntivi, che forniscono un controllo avanzato sui parametri IPv6 e consentono la disattivazione dell'IPv6 per segmento. [NWI-4373]
È stato introdotto un nuovo design per la scheda Internet nella pagina Pannello di controllo del sistema, con un layout aggiornato e pulsanti per gestire la visualizzazione delle statistiche di connessione e dei blocchi del grafico del traffico. [NWI-4377]
Migliorato
Miglioramenti applicati nell'Interfaccia web.
La scheda KeenDNS nella pagina Nome del dominio ora presenta un'unica casella di controllo per abilitare sia IPv6 che IPv4, semplificando la configurazione e migliorando la compatibilità dual-stack. È stato aggiunto il supporto per l'accesso diretto tramite il protocollo IPv6 e risolto un problema relativo all'elaborazione errata delle configurazioni nella modalità KeenDNS. [NWI-4427]
È stata migliorata la denominazione dei file di configurazione peer del client Server VPN WireGuard per una migliore compatibilità con l'applicazione ufficiale WireGuard®. [NWI-4424]
Aggiunto il supporto Basic authentication per il client VPN OpenConnect tramite l'interfaccia a riga di comando (CLI). [NDM-4037]
interface {name} openconnect allow-basic-auth
— abilita l'autenticazione di base per la connessione OpenConnect{name}
.
Risolto
Sono state applicate le seguenti correzioni all'Interfaccia web.
Corretta la convalida dei parametri nell'utilità di test della connessione di rete iPerf3 nella pagina Diagnostica. [NWI-4402]
Corretto l'ordinamento per la colonna Profilo nella scheda Filtro contenuti della pagina Sicurezza su internet e per la colonna Porte nella pagina Port forwarding. [NWI-4386]
È stato corretto il layout durante la stampa delle informazioni sulla connessione nella scheda Le mie reti e Wi-Fi nella pagina Pannello di controllo del sistema. [NWI-4387]
Risolto il problema di modifica del Profilo DNS quando il componente Blocco degli annunci e filtraggio dei contenuti basati su cloud non è installato. [NWI-4396]
Risolto il problema di visualizzazione errata del selettore di interfaccia durante la modifica delle regole di routing nella scheda Percorso basato su DNS. [NWI-4405]
È stato risolto il problema per cui gli access point Wi-Fi di un segmento eliminato venivano ancora visualizzati nella scheda Firewall. [NWI-4407]
Risolti diversi problemi di configurazione relativi ai percorsi definiti dall'utente nella pagina Routing. [NWI-4428]
È stato corretto un errore che consentiva ai client legacy 802.11b/g di connettersi quando era abilitata la modalità di compatibilità 802.11n/ax. [SYS-1446]
Risolto un problema per cui il servizio
Proxy DNS
poteva entrare in un ciclo occupato durante l'elaborazione di risposte DNS non valide, migliorando la stabilità e le prestazioni. [NDM-4034]È stato risolto un problema con l'opzione Percorso esclusivo in Percorso basato su DNS. [NDM-4046]
Risolto accesso all'interfaccia Web in ingresso tramite IPv6 sulle interfacce configurate con il livello di sicurezza
private
o .protected
. [NDM-4061]È stata corretta la visualizzazione degli indirizzi IP remoti e delle porte per i client nella finestra popup Statistiche del server VPN WireGuard. [NDM-4064]
KeeneticOS 5.0 Beta 1
11/09/2025
Nuovo
Ulteriori miglioramenti al Sistema Wi-Fi Mesh consentono di utilizzare il modem 4G/3G integrato nell'Extender come connessione Internet principale o di backup. Quando viene rilevato un Extender compatibile, il controller crea automaticamente un dispositivo dedicato
MwsMobile
si interfaccia e gestisce la connessione come qualsiasi altra, incluso il suo utilizzo in Criteri di connessione. Le opzioni modem SMS e USSD sono disponibili direttamente nell'Interfaccia Web dell'extender, accessibile tramite il link nella pagina del sistema Wi-Fi del controller. [NDM-4027]La pagina Port Forwarding ora supporta IPv6 pinholing, consentendo di aprire le porte TCP e UDP per fornire accesso esterno da Internet ai dispositivi della rete domestica che utilizzano indirizzi IPv6. [NWI-4213]
Aggiunto il supporto per il Virtual Router Redundancy Protocol (VRRP) v2 e v3, configurabile tramite l'interfaccia a riga di comando (CLI). Questo consente il routing ridondante su più router. Per utilizzarlo, installare il componente di sistema Supporto VRRP. [SYS-1443]
interface {name} vrrp group {group} ip {ip}
— imposta l'indirizzo IP virtuale per il gruppo;interface {name} vrrp group {group} priority {priority}
— imposta la priorità (numero intero compreso tra 0 e 255), il dispositivo con la priorità numericamente più alta diventa il master del gruppo;interface {name} vrrp group {group} advertise {advertise}
— imposta l'intervallo tra gli annunci in secondi (numero intero compreso tra 1 e 255, il valore predefinito è 1);interface {name} vrrp version {version}
— imposta la versione del protocollo, valori supportati:default
— usa la versione 2 per IPv4 e la versione 3 per IPv6;v2
— conformità rigorosa alla versione 2 del VRRP:non sono ammessi VIP zero;
i peer unicast non sono ammessi;
Gli indirizzi IPv6 non sono consentiti;
lo stato MASTER può essere configurato rigorosamente quando la priorità è 255;
v3
— conformità alla versione 3 del VRRP sia per IPv4 che per IPv6;v3-compat
— Modalità di compatibilità VRRPv3 per l'interoperabilità con implementazioni (come Cisco e Juniper) che considerano RFC 5798 §5.2.8 applicabile solo a IPv6. Se abilitata, il router include la pseudo-intestazione IPv4 ma la omette dal calcolo del checksum IPv4;
show interface {name} vrrp
— visualizza lo stato del VRRP.
La nuova scheda Percorso basato su DNS nella pagina Route statici consente di creare regole di routing personalizzate tramite una connessione o un gateway specificato per elenchi di nomi di dominio e indirizzi IP definiti dall'utente. [NWI-4186]
La pagina Diagnostica ora include l'utiliy iPerf nella sezione Test della connessione di rete, che consente il test della larghezza di banda e delle prestazioni direttamente dall'interfaccia web. Per utilizzarlo, installa il componente di sitema iPerf3 sul dispositivo. [NWI-4371]
Implementata l'applicazione dell'intestazione
Origin
per i proxy delle applicazioni web KeenDNS. [NDM-3988]ip http proxy {name} force-origin {origin}
— forza l'aggiunta dell'intestazione{origin}
specificata al proxy{name}
HTTP(s).
La pagina Sicurezza su internet ora presenta una scheda Filtro applicazioni con controlli per bloccare il traffico proveniente da applicazioni e categorie specifiche per singoli client o interi segmenti di rete. Per utilizzare questa funzionalità, è necessario installare il componente di sistema Motore di classificazione del traffico e abilitare l'opzione Classificazione delle applicazioni nella pagina IntelliQOS. [NWI-4232]
La nuova applicazione Server VPN WireGuard semplifica la configurazione di vari scenari di connessione remota. Consente una rapida installazione sui dispositivi client, garantendo un accesso sicuro a qualsiasi parte della rete. [NWI-4206]
Implementato il supporto IGDv2 PCP per il protocollo IPv6. [NDM-3859]
Aggiunto un nuovo ruolo utente Manager con diritti amministrativi limitati per gli scenari di distribuzione ISP. [NDM-3945]
Il componente di sistema iperf3 iperf3 ora include la funzionalità modalità server, che consente agli utenti di testare la larghezza di banda tra i nodi della propria rete domestica. Tuttavia, la velocità dei test potrebbe essere limitata dalle prestazioni di alcuni modelli di dispositivi. [NDM-3786]
iperf3 interface {interface}
— collegarsi a un'interfaccia specifica (impostazione predefinita: collegarsi a tutte le interfacce in base al livello di sicurezza);iperf3 port {port}
— imposta porta (impostazione predefinita: 5201);iperf3 security-level (public | protected | private)
— Imposta il livello di sicurezza (impostazione predefinita: privato);service iperf3
— avviare il server.
Implementata un'interfaccia di rete virtuale
Dummy
per applicazioni di routing gestite da ISP, simulazioni, test e altri usi. [NDM-3958]interface Dummy0
— creaDummy0
interface.
Il nuovo servizio Duny è ora disponibile per il componente di sistema client Dynamic DNS (DDNS). [NDM-3959]
È stata introdotta una nuova opzione di routing basata su.gruppi di oggetti FQDN, che consentono un controllo più preciso e flessibile sul traffico diretto a nomi di dominio specifici. [NDM-3946]
dns-proxy route object-group {group} [{interface} | {gateway} [interface]] [auto] [reject]
— imposta la destinazione del routing{interface}
o{gateway}
per i nomi di dominio elencati nel gruppo di oggetti{group}
.
È stato implementato il nuovo componente di sistema iperf3, che consente la misurazione della larghezza di banda di una connessione di rete specifica tramite l'interfaccia a riga di comando (CLI). Tuttavia, le velocità dei test potrebbero essere limitate dalle prestazioni di specifici modelli di router. [NDM-3785]
tools iperf3 {host} [ipv4 | ipv6] [tcp | udp] [port {port}] [bitrate {bitrate}] [time {time} | bytes {bytes}] [source-interface {source-interface}]
Comando di esempio:
tools iperf3 ping.online.net port 5202 time 10
Aggiunta un'opzione per il supporto del protocollo
nc
(Juniper®) nel client OpenConnect VPN client, selezionabile tramite l'interfaccia della riga di comando (CLI). [NDM-3908]interface {name} openconnect protocol (anyconnect | fortinet | nc)
— Abilita il supportonc
(Juniper) per l'interfaccia OpenConnect{name}
.
Implementato l'utilizzo della chiave di offuscamento compatibile con DD-WRT per le connessioni WireGuard tramite l'interfaccia della riga di comando (CLI). [NDM-3883]
interface {name} wireguard obfs-key {obfs-key}
— Impostare una chiave di offuscamento{obfs-key}
per la connessione WireGuard{name}
.
Implementato il supporto per la specificazione di un nome di dominio (FQDN) nel certificato del server VPN IKEv2/IPsec VPN Server tramite l'interfaccia a riga di comando (CLI). [NDM-3884]
crypto ipsec profile VirtualIPServerIKE2 identity-local fqdn {fqdn}
—Impostare il certificato{fqdn}
da utilizzare nel server VPN IKEv2/IPsec.crypto ipsec profile VirtualIPServerIKE2 identity-local fqdn ndns
— Impostare il certificato KeenDNS predefinito nel server VPN IKEv2/IPsec.
Stiamo ampliando il nostro programma di approvazione per gli operatori di Internet introducendo il supporto per il modello di dati TR-098 nell'ambito del Protocollo di gestione WAN CPE (CWMP). La funzione è disponibile su richiesta. Contatta il nostro supporto (supporto@keenetic.it) per ulteriori dettagli. [NDM-3870]
Implementati comandi CLI per configurare le regole di traduzione di indirizzi IPv6 statici e porte, migliorando la gestione NAT IPv6 tramite riga di comando. Consulta la Command Reference Guide per una sintassi completa. [NDM-3819]
ipv6 static [protocol] ({interface} {mac} | {mac}) [{port} [through {end-port}] ]
— definisce una regola di traduzione;ipv6 static rule {index} (disable | schedule {schedule})
— disabilita una regola o ne limita il funzionamento in base alla pianificazione.
Migliorato
Migliorata la scheda Configurazione DNS nella pagina Sicurezza su Internet per offrire un layout più pratico sui dispositivi mobili. [NWI-4375]
Aggiunto supporto per specificare le sottoreti IP con il comando CLI
object-group fqdn exclude
. [NDM-4013]Esempio di comando:
object-group fqdn TEST exclude ::/0
Aggiunta l'informazione sulla Velocità media nella pagina del Monitoraggio del Traffico. [NWI-4212]
Aggiunti la data e l'ora ai nomi dei file del firmware scaricato e ai file di configurazione startup-config. [NDM-3999]
Aggiunta un'opzione per escludere i nomi dei sottodomini per i gruppi di oggetti tramite l'interfaccia della riga di comando (CLI). [NDM-4001]
object-group fqdn {name} exclude {address}
— esclude il sottodominio{address}
dal gruppo di oggetti{name}
.
Miglioramenti applicati nell'Interfaccia web.
È stato ridotto il tempo di risposta degli interruttori Wi-Fi nelle pagine delle impostazioni dei segmenti. [NWI-4363]
Aggiunta l'impostazione di Accesso alla rete per i server VPN IKEv1/IPSec e VPN IKEv2/IPSec. [NWI-4328]
Aggiunte le statistiche di trasferimento dati alla tabella Connessioni VPN IPSec da sito a sito. [NWI-4318]
La parte client del componente di sistema iperf3 è stata estesa per supportare gli argomenti
reverse
estreams
, consentendo il test della larghezza di banda in download e l'uso di flussi di rete paralleli. [NDM-3963]tools iperf3 {host} [ipv4 | ipv6] [tcp | udp] [reverse] [port {port}] [bitrate {bitrate}] [streams {streams}] [time {time} | bytes {bytes}] [source-interface {source-interface}]
;
Comando di esempio:
tools iperf3 ping.online.net reverse port 5202 streams 2 time 5
.
È stata migliorata la velocità di caricamento dei popup di dialogo nella pagina Liste client in cui i collegamenti agli articoli della Knowledge Base non venivano caricati o non erano disponibili. [NWI-4326]
È stata aggiunta un'opzione di selezione dell'interfaccia durante l'esportazione delle rotte definite dall'utente in un file
.bat
, che consente l'esportazione personalizzata delle rotte per interfaccia. [NWI-4288]Il componente di sistema IPv6, poiché la funzionalità IPv6 è stata integrata nel sistema operativo di base. [NDM-3935]
Implementata la rimozione in batch delle rotte definite dall'utente per interfaccia attraverso la riga di comando (CLI), consentendo che gli argomenti di destinazione
{network} {mask} | {host}
siano opzionali. [NDM-3911]no ip route [{network} {mask} | {host} | default] [{gateway} | {interface}] [metric]
— Cancella le rotte IPv4.no ipv6 route [{prefix} | default] ({interface} [{gateway}] | {gateway})
— Elimina le rotte IPv6.no ip policy {name} route [{network} {mask} | {host}] [{interface} | {gateway}] [ {metric}]
— Elimina le rotte IPv4 nella policy{name}
.no ip policy {name} ipv6 route [{prefix} | default] ({interface} [{gateway}] | {gateway})
— Elimina le rotte IPv6 nelle policy{name}
.
Comando di esempio:
no ip route ISP
— Elimina tutte le rotte statiche IPv4 dall'interfacciaISP
.Miglioramenti applicati nell'Interfaccia web.
Abilitato l'uso della
VLAN0
per le connessioni via Cavo Ethernet, migliorando la compatibilità con alcuni provider di servizi Internet. [NWI-4315]Aggiunta una nuova opzione tema Automatico che si adatta alle preferenze di schema di colori chiari o scuri del sistema per un'esperienza utente senza soluzione di continuità. [NWI-4242]
Implementato il supporto per la configurazione della chiave di offuscamento WireGuard Peer nelle connessioni WireGuard tramite l'interfaccia della riga di comando (CLI). [NDM-3917]
interface {name} wireguard peer obfs-key {obfs-key}
— Imposta una chiave di offuscamento{obfs-key}
per la connessione WireGuard Peer{name}
.
Abilitati gli annunci mDNS per il servizio Interfaccia Web (HTTP), rendendolo individuabile nel Segmento home. [NDM-3919]
Importazione/esportazione di percorsi statici migliorata aggiungendo il supporto per commenti o annotazioni nei file batch di Windows®; le righe che terminano con
:: rem
e& rem
sono ora correttamente identificate come commenti e conservate durante l'importazione/esportazione. [NDM-3889]Esempio di percorsi:
route add 5.5.5.0 mask 255.255.255.0 0.0.0.0 :: rem route-to-5-network
route add 4.4.4.4 mask 255.255.255.255 0.0.0.0 & rem route-to-4-net
Risolto
Risolto un problema per cui il parametro
identity-local
veniva reimpostato durante la riconfigurazione del server VPN IPSec. [NDM-4036]
Il kernel del sistema operativo è stato aggiornato per risolvere le seguenti vulnerabilità di sicurezza CVE:
CVE-2024-36971. [SYS-1436]
CVE-2024-41012. [SYS-1430]
CVE-2024-50302. [SYS-1431]
È stato risolto un problema in cui il Server SSH non era accessibile da Internet tramite IPv6 in determinate condizioni. [NDM-4010]
Sono state applicate le seguenti correzioni all'Interfaccia web.
Risolto il problema di convalida nel campo URL del server DNS quando si seleziona il tipo di server DNS-over-HTTPS nella pagina di Configurazione DNS. [NWI-4350]
Sono state applicate le seguenti correzioni all'Interfaccia web.
Sono stati risolti diversi problemi che si verificavano durante la modifica dei diritti utente e delle password nel popup delle credenziali utente. [NWI-4131]
Migliorata la visualizzazione dell'elenco delle connessioni WireGuard nella pagina Altre connessioni. [NWI-4337]
È stato corretto un problema per cui il client OpenConnect non riusciva a stabilire una connessione con il sistema a causa dell'errore
system failed [0xcffd0085]
causato dall'utilizzo del DNS IPv6. [NDM-3962]
Sono state applicate le seguenti correzioni all'Interfaccia web.
È stata corretta la visualizzazione dell'elenco a discesa nella pagina Sicurezza su Internet. [NWI-4306]
È stato risolto un problema per cui i record DNS statici definiti dall'utente (
ip host
) perdevano la priorità sui record ottenuti dinamicamente dopo il riavvio del dispositivo. [NDM-3947]È stato risolto il problema di risoluzione degli indirizzi che si verificava durante la riconfigurazione dinamica delle connessioni VPN in OpenConnect, Proxy, e ZeroTier quando l'indirizzo del server era specificato come URL. [NDM-3951]
È stato corretto il comportamento errato del servizio DDNS quando si utilizzavano gli indirizzi IPv4 e IPv6 contemporaneamente o si basavano esclusivamente sul protocollo IPv6. [NDM-3952]
Risolto il salvataggio errato del comando CLI
no system log reduction
per la configurazione in esecuzione. [NDM-3953]È stato risolto un problema per cui i client VPN IKEv1/IPSec e VPN IKEv2/IPSec server non ricevevano correttamente le rotte statiche. [NDM-3954]
Eliminato un problema che causava il ripristino errato dell'indirizzo MAC delle interfacce
WifiStationX
nello stato di impostazione predefinita. [NDM-3906]
È stato corretto l'inoltro delle risposte DNS negative dal proxy DNS associato a 127.0.0.1, assicurando che i client locali ora ricevano queste risposte correttamente. [SYS-1382]