KeeneticOS 4.2
Keenetic Hero (KN-1012) için Ana (Released) Kanaldaki KeeneticOS sürüm notları
Bu kanaldaki KeeneticOS sürümleri, tüm titiz testlerimizden geçmiştir ve sorunları önlemek ve yetenekleri en üst düzeye çıkarmak için tüm kullanıcılara önerilir. Bu kanal, yaklaşık iki-üç haftada bir küçük sürümlerle ve iki ayda bir büyük sürümlerle güncellenir.
Keenetic Hero (KN-1012) şu anda Standart Güncellemeler destek dönemindedir ve güvenlik geliştirmeleri, yeni özellikler, işletim sistemi güncellemeleri ve hata düzeltmeleri dahil olmak üzere düzenli yazılım güncellemeleri alır.
Yenilikler neler?
KeeneticOS version 4.2 ye hoşgeldiniz! Herzamanki gibi, birkaç performans iyileştirmemiz ve hata düzeltmelerimiz var. Ancak bu güncellemelerdeki ana odak noktamız yeni Web Arayüzünü tanıtmak ve çeşitli KeeneticOS hizmetlerinde IPv6 protokolüne yönelik desteğimizi daha da iyileştirmektir.
Yeni Web Arayüzü, seçebileceğiniz açık ve koyu temalar ve dikkatle seçilmiş kullanılabilirlik geliştirmeleriyle yenilenmiş bir görünüme sahiptir. Modern güvenlik geliştirmelerini destekleyen güncellenmiş bir çerçeveye geçtik.
Artık Wi-Fi sistemindeki tüm cihazlarda KeeneticOS'u tek bir tıklamayla güncellemek mümkün. Ayrıca, ana yönlendiricinin zamanlamasına göre Otomatik güncelleme işlevi bağlı genişleticilerin güncellemelerini otomatik olarak yönetir.
Ev Ağı segmentine bağlanan istemciler artık varsayılan olarak otomatik olarak kaydediliyor. Bu da, güvenliği ve yönetim kolaylığını artırıyor.
Yeni Segment Default Policy seçeneği, ağ istemcileri için İnternet erişim yönetimini iyileştirir. Varsayılan olarak, kayıtlı bir istemci bağlandığı ağ segmentiyle ilişkili bağlantı ilkesini takip eder. Örneğin; evde ofis ağınızla aynı adı taşıyan ayrı bir Wi-Fi ağı kurabilir ve trafiğini ofisinize bir VPN bağlantısına yönlendirebilirsiniz. Daha sonra, evden çalışırken teleport için ofis Wi-Fi ağınıza geçmeniz yeterlidir.
Yeni OpenConnect VPN sunucusu ve istemcisi artık kullanılabilir. Android veya İOS için mevcut olan ücretsiz uygulamaları kullanarak ağlara bağlanın veya ağınıza uzaktan erişin.
KeeneticOS 4.2.6.3
20/03/2025
Düzeltmeler
WPA3-PSK güvenlik modu üzerinden bağlanıldığında Intel® AC9260 ve AC9560 Wi-Fi bağdaştırıcılarını kullanan cihazları etkileyen bağlantı sorunları çözüldü. [SYS-1325]
L2TP/IPsec VPN server bileşeni yüklendiğinde L2TP istemci işlevselliğini etkileyen bir sorun düzeltildi. [NDM-3759]
KeeneticOS 4.2.6.2
06/03/2025
Düzeltmeler
WPA3 güvenliği kullanırken Extender'ın kablosuz backhaul bağlantısının en iyi sinyale (RSSI) sahip Wi-Fi sistem düğümüne yeniden bağlanamamasına neden olan sorun düzeltildi. [SYS-1281]
KeeneticOS 4.2.6.1
19/02/2025
Düzeltmeler
SSID'yi değiştirmenin Hızlı Geçişi (802.11r) Devre Dışı olarak ayarladığı sorun düzeltildi. [NWI-3900]
KeeneticOS 4.2.6
05/02/2025
Yenilikler
Yeni GPON ONU SFP modülleri artık destekleniyor. [SYS-1279]
CDT FD511 GX-RMO
CDT SNR-SFP-ONU-XPON
Geliştirmeler
OpenVPN servisi
2.6.13
sürümüne güncellendi. [NDM-3660]
Düzeltmeler
2.5 Gbps Ethernet portundaki 100 Mbps bağlantı aşımı sorunu düzeltildi. [SYS-1275]
Web Ara yüzüne aşağıdaki düzeltmeler uygulandı.
Belirli koşullar altında boş olan Trafik İzleme kartı düzeltildi. [NWI-3921]
Mobil görünümde Bağlantı Önceliği ayarlarıyla ilgili sorun düzeltildi. [NWI-3990]
EoIP tüneli oluşturulurken oluşan hata düzeltildi. [NWI-3964]
Bir DNS sunucusu eklerken Sistem Günlüğü ndeki hataların nedeni düzeltildi. [NWI-3991]
Sinyal Seviyeleri açılır penceresinde Bağlantı Adının görüntülenmesi düzeltildi. [NWI-3978]
Sistem saatinin kayması doğru zamanlama yapacak şekilde düzeltildi. [SYS-1273]
IPv4 Tünellerindeki IPv6 artık statik MTU ayarlandığında düzgün çalışıyor. [NDM-3644]
Ağ Hızlandırıcı Motoru bileşeni silindiğinde veya kapatıldığında Genişletici nin Wi-Fi Sistem Denetleyici sine kablosuz bir geri bağlantı kuramamasına sebep olan sorun düzeltildi. [SYS-1283]
KeeneticOS 4.2.5
15/01/2025
Düzeltmeler
Web Ara yüzüne aşağıdaki düzeltmeler uygulandı.
Kablosuz genişleticilerdeki Ev Ağı nda SSID değiştirilirken oluşan yönetim kaybıyla ilgili sorun düzeltildi. [NWI-3983]
Medya Sunucusu uygulaması için kütüphane güncelleme durumu ekranı düzeltildi. [NWI-3844]
NextDNS hesabı açılır penceresindeki 2FA (2 Faktörlü Kimlik Doğrulama) kodu girişi düzeltildi. [NWI-3925]
Bilgi tabanı makale bağlantılarındaki eksik boşluklar düzeltildi. [NWI-3929]
Açılır bildirimler için "kapat" simgesinin görünürlüğü düzeltildi. [NWI-3946]
Trafik İzleme sayfasında pasta grafiklerin üzerine gelindiğinde grafiklerde yer alan bilgilerin görüntülenmesi düzeltildi. [NWI-3947]
Kablosuz ACL beyaz liste modunda MAC adresi liste taşımı nedeniyle oluşan yeniden başlatma sorunu düzeltildi. [SYS-1253]
Uygulama Trafik Analizörü sayfasında sorunlara neden olan uygulama verisi tutarsızlığı düzeltildi. [NDM-3602]
Varsayılan Segment Politikasına (
conform)
atanmış engellenen istemcilerin durumu düzeltildi. [NDM-3607]Sistem günlüğünün başarısız olmasına sebep olan
system failed [0xcffd0532], unable to write to control file
hata mesajı düzeltildi. [NDM-3614]OpenConnect VPN sunucusu etkin olduğunda Sistem günlüğünün yapılandırmada hatalar olduğunu gösterdiği (
there are errors in config
) sorun düzeltildi. [NDM-3627]
KeeneticOS 4.2.4
18/12/2024
Yenilikler
Yenilikler
ControlD den gelen yeni genel DNS çözümleyici ön ayarlarına artık Internet Güvenliği sayfasından erişilebilir. [NDM-3452]
opkg disk
komut satırı ara yüzü (CLI), uzaktan OPKG kurulum arşivinin indirilmesini sağlayan yeni bir URL seçeneğiyle zenginleştirildi. [NDM-3453]opkg disk ({disk} | {disk}) [{url}]
— uzak OPKG arşivinin{url}
adresini ayarlayın.Örneğin:
opkg disk storage:/ https://bin.entware.net/aarch64-k3.10/installer/aarch64-installer.tar.gz
Seçili bağlantı politikasına statik rotaların otomatik olarak eklenmesini devre dışı bırakan bağımsız bir
Politika Tablosu
modu uuygulandı. [NDM-3445]ip policy {name} standalone
— bağlantı politikası{name}
içinstandalone
modunu etkinleştir.
WireGuard istemci bağlantıları artık tünel her yeniden bağlandığında ayrı bir dinleme portu seçiyor. [NDM-3469]
Wi-Fi Sistem Genişletici leri için işletim sistemi güncelleme kanalını seçme seçeneği artık Wi-Fi Sistem Denetleyicisi Web Arayüzü nde mevcuttur. [NWI-3823]
Yeni seçenekler Web arayüzüne uygulandı.
Kart Pozisyonu açılır penceresi artık orijinal sırayı Reset butonu ile geri alıyor. [NWI-3702]
Segmentlerdeki tüm Wi-Fi access pointler artık Sistem Panosu sayfasının kartında görüntüleniyor. [NWI-3743]
Aşağıda belirtilen yeni GPON ONU SFP modülleri desteği eklendi: [SYS-1248]
Geliştirmeler
Web arayüzü nde iyileştirmeler yapıldı.
Etkin Bağlantılar tablosu iyileştirildi. [NWI-3703]
Daha iyi görünürlük ve kontrast için Trafik İzleme çizelgelerindeki renkler değiştirildi. [NWI-3699]
Proxy bağlantıları için maksimum Kullanıcı Adı uzunluğu 128 karaktere çıkarıldı. [NDM-3512]
DDNS hizmeti için artık başarısız bir girişimden 30 saniye sonra Alan Adı çözümlemesini güncellemeyi yeniden denemektedir. [NDM-3513]
Yönetilen Ethernet switchleriyle uyumluluğu artırmak için yayın duyurularına ek olarak LLDP çoklu yayını etkinleştirildi. [SYS-1214]
Düzeltmeler
SFTP Sunucusu na SFTP bağlantısının 476 megabayt aktarıldıktan sonra askıda kalmasına neden olan sorun düzeltildi. [SYS-1240]
Erişim yok
security-level private
ayarı etkinleştirilmiş web uygulamalarına İnternet erişimi ile ilgili bir KeenDNS sorunu düzeltildi. [NDM-3479]SFP/MDI kombo portu için
speed auto
modunu ayarlamayla ilgili bir sorun düzeltildi. [NDM-3537]Uzak OpenConnect VPN sunucusu yeniden başlatıldığında OpenConnect VPN istemcisi nin yeniden başlatılmasıyla ilgili bir sorun düzeltildi. [NDM-3532]
Web Ara yüzüne aşağıdaki düzeltmeler uygulandı.
Sistem Panosu kartlarının mobil ekranlarda düzenlenememesi sorunu düzeltildi. [NWI-3865]
Etki alanına özgü DNS girişleri Sinyal Seviyeleri iletişim kutusundan kaldırıldı. [NWI-3784]
Bir USB sürücüsünü depolama konumu olarak kullanırken paket yakalama dosyalarının indirilmesiyle ilgili bir sorun düzeltildi. [NWI-3790]
Sistem günlüğü açılır penceresinin dahili mantığı optimize edildi. [NWI-3813]
Static IP alanları için araç ipucu gösterimi düzeltildi. [NWI-3818]
Uygulamalar sayfasındaki görünüm modu seçicinin davranışı düzeltildi. [NWI-3827]
Genel Sistem Ayarları sayfasındaki JS hataları düzeltildi. [NWI-3840]
Medya Sunucusu uygulaması için Medya Kitaplığı klasör yolunun görüntülenmesi düzeltildi. [NWI-3852]
Web Ara yüzüne aşağıdaki düzeltmeler uygulandı.
Mobil cihazlarda Diğer Yönetim Seçenekleri bağlantısının konumu düzeltildi. [NWI-3722]
Tüm bölümler kaldırıldığında USB diskinin USB Aygıtları bölümünden kaybolmasına neden olan sorun düzeltildi. [NWI-3762]
Mesh Wi-Fi sistemi ndeki Genişleticiler üzerindeki Wi-Fi geçişleri için araç ipuçları düzeltildi. [NWI-3763]
Dark tema için kaydırma çubuğu rengi düzeltildi. [NWI-3764]
Mobil cihazlarda kaydırma düzeltildi. [NWI-3768]
Uygulamalar kullanım koşulları düzeltildi. [NWI-3770]
Bir segmentin yapılandırma sayfası açıkken oluşan JS hataları düzeltildi. [NWI-3779]
Menü genişletildiğinde satır kaydırması sorunu düzeltildi. [NWI-3780]
Bağlantı Politikaları sayfasındaki Bantgenişliği Kontrolü başlığının yerleşimi düzeltildi. [NWI-3781]
Çalışma modu radyo butonlarının rengi düzeltildi. [NWI-3714]
Wireless ISP (WISP) kullanılırken Wi-Fi kanal numarası yapılandırması ve bildirimler düzeltildi. [NWI-3698]
USB Modem durum ekranı düzeltildi. [NWI-3707]
DHCP Adres havuzu boyutu hesaplaması düzeltildi. [NWI-3720]
Ayarlar düzenlenirken Portlar ve VLAN Ayarları bölümündeki vurgulama düzeltildi. [NWI-3789]
WireGuard VPN bağlantısı için DNS sunucusunun kaldırılması düzeltildi. [NWI-3800]
Bileşen yüklemeden 802.1x Kimlik Doğrulama ayarlarının hatalı görüntülenmesi düzeltildi. [NWI-3822]
Uzak NTP zaman sunucusuyla IP takma adı üzerinden iletişim düzeltildi. [NDM-3417]
KeenDNS üzerinden web uygulamalarına erişirken
sent too big header while reading response header from upstream
hata mesajından yanıt başlığı sistem günlüğünde görünmesine neden olan sorun düzeltildi. [NDM-3480]TTL 1'e sahip gelen trafikle bir yazılım paketi motorunun
ppe software
uyumsuzluğu çözüldü. [NDM-3490]Varsayılan port ile DNS (
ip name-server
) kaydının kaldırılması düzeltildi. [NDM-3493]Ethernet bağlantılarının listelenmesi düzeltildi. [NDM-3504]
İstemci listeleri sayfasını görüntülerken Sistem günlüğü nde
Bridge: wrong port index
hata mesajının görüntülenmesine neden olan bir sorun düzeltildi. [NDM-3514]Ajusted ZeroWait DFS etkinleştirilmiş istemci Wi-Fi bağlantıları için 160MHz kanal genişliği nin kullanılmasıyla düzeltildi. [SYS-1215]
SSTP VPN istemci ayarlarında "kamufulaj" ekiyle Sunucu Adresi alanının kaydedilmesi düzeltildi. [NDM-3521]
Sistem günlüğünde
https-dns-proxy: curl needed more event than max connections
hata mesajının görünmesine neden olan bir sorun düzeltildi. [NDM-3523]
KeeneticOS 4.2.1
24/10/2024
Yenilikler
Wi-Fi Sistem Denetleyicisi artık Wi-Fi Sistem Genişletici lerdeki KeeneticOS güncelleme kanalını yönetebilir. [NDM-3419]
mws member {member} update channel {channel}
— KeeneticOS{channel}
'ı bir genişleticiye{member}
ayarlayın
Yeni USB modemler artık destekleniyor, bunlar arasında şunlar da var:
ZTE MF79N 4G LTE Cat4 USB modem. [NDM-3451]
Vodafone K4606 3G USB modem. [NDM-3483]
LTE modem sinyal ölçümlerinin açıklamaları Sinyal seviyelerini göster açılır penceresine eklendi. [NWI-3750]
ControlD den gelen yeni genel DNS çözümleyici ön ayarlarına artık Internet Güvenliği sayfasından erişilebilir. [NDM-3452]
opkg disk
komut satırı ara yüzü (CLI), uzaktan OPKG kurulum arşivinin indirilmesini sağlayan yeni bir URL seçeneğiyle zenginleştirildi. [NDM-3453]opkg disk ({disk} | {disk}) [{url}]
— uzak OPKG arşivinin{url}
adresini ayarlayın.Örneğin:
opkg disk storage:/ https://bin.entware.net/aarch64-k3.10/installer/aarch64-installer.tar.gz
Seçili bağlantı politikasına statik rotaların otomatik olarak eklenmesini devre dışı bırakan bağımsız bir
Politika Tablosu
modu uuygulandı. [NDM-3445]ip policy {name} standalone
— bağlantı politikası{name}
içinstandalone
modunu etkinleştir.
WireGuard istemci bağlantıları artık tünel her yeniden bağlandığında ayrı bir dinleme portu seçiyor. [NDM-3469]
Belirtilen arayüzden DDNS servis taleplerini ayırmak için bir CLI komutu eklendi. [NDM-3420]
interface {name} dyndns nobind
— arayüz{name}
üzerinde DynDNS bağlamayı devre dışı bırakır.
WireGuard bağlantı eşi için
client ID
gönderilmesini etkinleştirmek üzere bir CLI komutu uygulandı. [NDM-3427]interface {name} wireguard peer {peer} client-id send {value}
—client-id
yi Wireguard{peer}
için gerekli onaltılık kimliğin ondalık{value}
değeri olarak ayarlayın.
Üçüncü taraf uyumluluğunu sağlamak adına OpenConnect bağlantısı için
authgroup
değerini yapılandırmak üzere bir CLI komutu eklendi. [NDM-3430]interface {name} openconnect authgroup {authgroup}
— Openconnect arayüz{name}
bağlantısıyla kullanılacak{authgroup}
değeri ayarlayın.
Tünel üzerinden İnternete erişirken, IKEv1/IPsec ve IKEv2/IPsec VPN Server uygulamalarının istemcileri artık bağlı ağ segmenti için seçilen bağlantı politikasını takip ediyor. [NDM-3431]
Keenetic cihazınızı yapılandırmak ve yönetmek için standart kullanıcı arayüzü olarak yeni-nesil Web arayüzü nü sunuyoruz. [NDM-3378]
Artık Extender (Genişletici) aygıtlarındaki Network portlarını Komut Satırı Arayüzünü (CLI) kullanarak herhangi bir yapılandırılmış ağ segmentine atayabilirsiniz. Alternatif olarak, güvenlik nedeniyle Network portlarını devre dışı bırakmak isteyebilirsiniz. [NDM-3162]
mws member {member} port {port} [no] access {interface}
— bir{interface}
segmentine erişmek için bir{member}
noduna (düğümüne){port}
atayın;mws member {member} port {port} [no] disable
—{port}
u bir{member}
nodunda devre dışı bırakın.
Manuel olarak ayarlanmış bir TTL değeriyle trafiğin hızlandırılmasını sağlamak için yazılım paketi işleme motoru geliştirilmiştir.
Yeni IntelliQoS seçeneği, komut satırı arayüzünde (CLI) çıkış paketleri için 802.1p öncelikli kod noktası (PCP) eşleşmesine olanak tanır. [NDM-3318]
interface {name} vlan qos egress map {priority} {pcp}
{priority}
— NTCE öncelik sıra numarası. Arayüzdeki herhangi bir giden pakete aynı PCP değerini atamak için0
'ı kullanın;{pcp}
— 802.1p öncelik kod noktasının yeni değerini ayarlayın.
ZeroTier bağlantısının uygulanması artık yönetilen rotaların ve ZeroTier ağ denetleyicisinde yayınlanan DNS sunucularının kabul edilmesini içermektedir. [NDM-3319]
Hem SSTP VPN hem de OpenConnect VPN sunucularına ve istemcilerine
camouflage
modu seçeneği eklenerek uzaktan hizmet taramasına karşı daha fazla güvenlik sağlanmıştır. [NDM-3257]oc-server camouflage
— OpenConnect VPN server içincamouflage
seçeneğini etkinleştirinsstp-server camouflage
— SSTP VPN server içincamouflage
seçeneğini etkinleştirin
Yeni OpenConnect VPN client sistem bileşeni artık kullanıma sunuldu ve komut satırı arayüzü (CLI) aracılığıyla uzak bir sunucuya güvenli bağlantı kurmaya olanak tanımaktadır. [NDM-3207]
show
komutunun çıktısını filtrelemek için artık yeni bir CLIgrep
uzantısı mevcut. [NDM-3075]grep [-A <n>] [-B <n>] [-C <n>] regex
- normal ifadeyi kullanarakshow
komutunun çıktısını kırpın.-A
— Eşleşmeden sonra gösterilecek XML nodelarının/ düğümlerinin sayısı .-B
— Eşleşmeden önce gösterilecek XML nodelarının/düğümlerinin sayısı.-C
— görüntülenen XML küme derinliği.
Örneğin:
(config)>
show interface | grep address
Interface, name = "Home" address: 192.168.2.1 ipv6: Interface, name = "Guest" address: 10.1.30.1 ipv6: (config)>show system | grep cpuload
cpuload: 5
Ana bilgisayarlar için yeni bir segment default policy ugulandı ve artık varsayılan olarak etkinleştirildi. Bu bağlantı politikasının atandığı kayıtlı cihazlar, bağlandıkları ağ segmentinin varsayılan bağlantı politikasını izleyecektir. [NDM-2237]
ip hotspot host {MAC} conform
— belirtilen{MAC}
ile ana bilgisayarı geçerli segmentin bağlantı politikasını izleyecek şekilde ayarlayın.
Yeni application filtering özelliği artık Uygulama Trafik Analyser hizmetinde komut satırı arayüzü (CLI) aracılığıyla kullanılabilir. Bu seçenek, bir filtreleme profili oluşturmanıza, gerekli uygulamaları eklemenize, filtre profiline bir ana bilgisayar veya segment atamanıza ve çalışma zamanlamasını etkinleştirmenize olanak tanır. [NDM-3069]
ntce filter profile {name} application {application}
— profile bir uygulama ekleyin.ntce filter profile {name} group {group}
— profile bir uygulama grubu ekleyin.ntce filter profile {name} type {type}
— izin verilecek veya reddedilecek profil türlerini ayarlayın.ntce filter profile {name} description {description}
— profil açıklamasını ayarlayın.ntce filter profile {name} schedule {schedule}
— profil takvimini ayarlayın.ntce filter assign host {host} {profile}
— kayıtlı bir ana bilgisayara (MAC Adresi) bir profil atar.ntce filter assign interface {interface} {profile}
— bir arayüze bir profil atayın.
Ana bilgisayarları Ev Ağı e otomatik olarak kaydetmeye yönelik, yeni seçenek artık kullanılabilir (varsayılan olarak etkindir). Komut satırı arayüzünü (CLI) kullanarak bu davranışı devre dışı bırakabilirsiniz. [NDM-3101]
ip hotspot auto-register disable
— Home segmentiçin otomatik ana bilgisayar kaydını devre dışı bırakın.
Keenetic'inize uzaktan SSL VPN bağlantısı sağlayan yeni OpenConnect VPN server sistemi bileşeni artık mevcut. [NDM-3141]
oc-server interface {interface}
— OpenConnect sunucusunu bir arayüze bağlayın.oc-server pool-range {begin} {size}
— OpenConnect adres havuzunu ayarlayın.oc-server static-ip {name} {address}
— bir kullanıcı için statik IP adresini ayarlayın.oc-server mtu {mtu}
— OpenConnect sunucusu MTU'yu ayarlayın.oc-server multi-login
— aynı kullanıcı hesabıyla birden fazla bağlantıyı etkinleştirin.ip nat oc
— OpenConnect istemcileri için NAT'ı etkinleştirin.service oc-server
— OpenConnect hizmetini etkinleştirin.
Geliştirmeler
Mesh Wi-Fi system controller artık Wi-Fi erişim noktaları olmayan segmentleri genişleticilere yayıyor. [NDM-3210]
VPN Client Pro uygulamasıyla uyumluluğu artırmak için KeenDNS cloud mode unda OpenConnect VPN server için DTLS (Datagram Transport Layer Security) desteği devre dışı bırakıldı. [NDM-3394]
Web arayüzü yanıt süresini iyileştirmek ve CPU yükünü azaltmak için kaydedilen yapılandırmanın önbelleğe alınması etkinleştirildi. [NWI-3643]
Kullanıcı makimum NAT oturumunu komut satırı arayüzü (CLI) aracılığıyla değiştirdiğinde
software ppe
'si (Paket İşleme Motoru) içinnf_conntrack_max
değeriyle dinamik tablo boyutu ayarlaması uygulandı. [NDM-3344]
SNTP servisi uyumluluğu geliştirmesi, RFC4330 a dayalı SNTP yanıtlarında
Reference Identifier
veReference Timestamp
değerleri için destek ekler. [NDM-3368]
OpenSSL kütüphanesi son versiyon
3.0.13
ile farklı bir şubeye taşındı. [SYS-1152]DNS üzerinden TLS ve HTTPS sunucu önbelleği üzerinden DNS sağlamlığı iyileştirildi. [NDM-3320]
VPN Sunucusunun işlemcileri (PPTP, SSTP ve OpenConnect) artık sunucunun bağlı olduğu yerel ağın Bağlantı Politikasını izleyerek İnternet'e erişmektedir. [NDM-3295]
IKEv1/IKEv2 IPsec VPN sunucularının uygulanması artık diğer ara yüzlerle IP adresi çakışmalarının önlenmesine olanak tanımaktadır. [NDM-3250]
IPv6 protokolü için port yönlendirme kurallarının doğru şekilde çalışmasını sağlamak amacıyla
ICMPv6
protokolündeEchoReq
kullanılarak ana bilgisayar algılaması iyileştirildi. [NDM-3265]site-to-site IPsec tünelinin 2.Aşaması artık SHA512 HMAC algoritmasını desteklemektedir. [NDM-3269]
crypto ipsec transform-set {name} hmac esp-sha512-hmac
— içinesp-sha512-hmac
- algoritmasını etkinkeştirin
Otomatik olarak kaydedilen cihazların adına MAC address ve registration time bilgisi eklendi. Bu, ağınızdaki cihazları kolayca tanımlamanıza ve takip etmenize yardımcı olacaktır. [NDM-3253]
Fritz!Box routerlarında çalışan VPN (IPsec) sunucularıyla uyumluluk sağlamak amacıyla komut satırı arayüzü (CLI) IKEv1 client için
aggressive
mod seçeneği uygulandı. [NDM-3227]interface {name} ipsec aggressive
—{name}
VPN bağlantısı içinaggressive
Aşama 1 modunu ayarlayın.
Yeni read/send timeout seçeneği KeenDNS proxy hizmetinin Web uygulamaları için oturum ömrünün komut satırı arayüzü (CLI) aracılığıyla ayarlanmasına olanak tanımaktadır. [NDM-3157]
ip http proxy {name} timeout {timeout}
— KeenDNS{name}
proxysi için{timeout}
değeri ayarlayın.
WireGuardWireGuard gelişmiş güvenlik yapılandırması (ASC) parametreleri artık komut satırı arayüzünde (CLI) mevcuttur. [NDM-3202]
interface {name} wireguard asc {jc} {jmin} {jmax} {s1} {s2} {h1} {h2} {h3} {h4}
— Wireguard{name}
tüneli için ek ASC parametrelerini ayarlayın.
Port Yönlendirme
ip static
kurallarının devre dışı bırakılması artık eşleşen etkin oturumların bırakılmasını zorunlu kılmaktadır. [NDM-3067]Komut satırı arayüzünde (CLI) KeenDNS proxy hizmetinin Web uygulamalarına yönelik Yönlendiren ve Kaynak başlıklarını korumak için yeni seçenekler uygulandı. [NDM-3089]
ip http proxy {name} preserve-referer
— web proxy kuralının{name}
için Yönlendiren başlığını korur.ip http proxy {name} preserve-origin
— web proxy kuralının{name}
için Kaynak başlığını korur.
Bir NetFlow monitor sistemi bileşeni artık IPv6 trafik bilgilerini toplayabilir ve ağ akışlarını izleyebilir. [NDM-3109]
MOBIKE
uzantısı RFC 4555 hem IKEv2/IPsec VPN Server hem de IKEv2 istemcisi için etkinleştirildi. [NDM-3164]
Düzeltmeler
Wireguard® bağlantısının
connect via
ayarlarının kaydedilmesi ile ilgili sorun düzeltildi. [NDM-3467]CLAT arayüzünde
unable resolve NAT64 domain
hatasına neden olan bir sorun düzeltildi. [NDM-3484]KeeneticOS sürüm
3.7
kullanan extenderlarla Mesh Wi-Fi Sistemi nin düzgün çalışmadığı sorun düzeltildi. [NDM-3491]SNMPv1 protokolü için
community
filtrelemesindeki bir sorun düzeltildi. [SYS-1203]
Keenetic cihazında barındırılan hizmetleri yasaklamak için yapılandırılmış yerel ağ segmentlerinden my.keenetic.net 'e erişim kısıtlamasının doğru çalışır şekli geri yüklendi. [NDM-3346]
Geçiş Günlüğü ndeki Mesh Wi-Fi Sistemi istemcilerinin bantlar arasında geçiş yapmasıyla ilgili görüntü düzeltildi. [NDM-3412]
nf_queue
deki soket sızıntısı düzeltildi. [NDM-3428]
Cihaz başlatıldıktan sonra IPv6 statik DNS yapılandırma girişlerinin temizlendiği sorun düzeltildi. [NDM-3390]
IKEv1 ile Phase 1 de güvence altına alınan bir site-to-site IPsec VPN tunnel inin çoklu alt ağ yapılandırmasıyla yerel ve uzak ağlar arasında kararsız bağlantıya neden olan sorun çözüldü. [NDM-3381]
Mobil cihazlarda Mesh Wi-Fi sistemi istemcileri için Transition Log un görüntülenmesi düzeltildi. [NWI-3579]
Belirli koşullar altında IPv6 bağlantısı yerel adresleri için DNS sorgu filtreleme kuralının hatalı uygulaması düzeltildi. [NDM-3379]
Birincil bağlantı geri yüklendikten sonra PPTP VPN bağlantısının yedek bağlantıda durması düzeltildi. [NDM-3376]
OpenVPN: Bağlantı sıfırlandı, yeniden başlatılıyor
hata mesajının Sistem günlüğünde görünmesine neden olan bir sorun düzeltildi. [NDM-3355]
Yanlış
A
biti içeren IPv6 ULA (Unique local address) önek duyuruları düzeltildi. [NDM-3350]L2TP/IPsec VPN istemcisi, bir yukarı akış yönlendiricisinde (router) NAT'ın arkasında birden fazla VPN L2TP/IPsec bağlantısı kurulduğunda bağlantı sorunlarını önlemek için artık rastgele bir kaynak bağlantı noktası kullanıyor. [NDM-3349]
Mesh Wi-Fi Sisteminde kablosuz ana taşıyıcı bağlantısı için en iyi düğümün (nodun) seçimi düzeltildi. [SYS-1161]
Bir SNAT işleme kuralının yapılandırıldığı yerel ağ bilgisayarına IKEv2/IPsec VPN bağlantısı üzerinden uzaktan erişim düzeltildi. [NDM-3310]
DynDNS alan adı doğrulaması düzeltildi; artık yalnızca bir alan adı kullanmak mümkün. [NDM-3309]
Üçüncü taraf yazılım aracılığıyla cihaz bağlantı noktalarının çalışma durumunu izlemek için OID
ifAdminStatus
tarafından SNMP raporlarının etkinleştirilmesi sağlandı. [NDM-3296]
KeenDNS aracılığıyla web uygulamalarına erişirken
X-Real-IP
başlığındaki kaynak IP adresinin iletilmesi düzeltildi. [NDM-2214]Ev ağından yasaklı uzaktan erişimle
security-level private
yapılandırılmış KeenDNS Web Uygulamalarına erişim sabitlendi. [NDM-3264]
Yeniden başlatmanın ardından ilişkili bir VPN bağlantısı yeniden kurulurken statik IPv6 yollarının eksik uygulanması sorunu giderildi. [NDM-3248]
UPnP service kuralları artık etkin multipath modla Bağlantı politikasını kullanarak İnternet'e erişen istemcilere doğru şekilde uygulanıyor. [NDM-3251]
Ek ağ segmentlerinde DNS sorgusunun ele geçirilmesi düzeltildi. [NDM-3228]
Kullanıcı tanımlı
ip static
kurallarının, bir ana bilgisayara otomatik UPnP port yönlendirme kurallarına göre önceliği düzeltildi. [NDM-3078]WAN aliaslarında (takma ad)
ip static
kuralları yapılandırıldığında L2TP/IPSEC VPN Sunucu istemcileri için ev ağı erişimi düzeltildi. [NDM-3110]ZeroTier client bağlantısı için WAN adresine bağlanma ve hizmet bağlantı noktasına gelen erişim düzeltildi. [NDM-3216]
Ağır yük altında İOS L2TP/IPsec istemcisinin bağlantısının kesilmesi düzeltildi. [NDM-3180]
CloudFlare içerik filtresi IPv6'yı desteklemeyen ağlarda düzgün çalışacak şekilde düzeltildi. [NDM-3163]
Hotspot
ip hostspot
kodunun yeniden düzenlenmesi sonrasındaki port forwarding sorunları düzeltildi. [NDM-3127, NDM-3171]