KeeneticOS 5.0
Опис змін KeeneticOS для Keenetic DSL (KN-2010) у каналі Версія в розробці
Випуски KeeneticOS у цьому каналі показують, над чим ми зараз працюємо. Ми оновлюємо їх приблизно щотижня. Примітка: хоча випуски в цьому каналі проходять тестування, у них все ще іноді присутні помилки, оскільки ми хочемо, щоб ви, наша спільнота, якомога швидше ознайомилися з новинками. Ваш внесок дійсно цінується.
Keenetic DSL (KN-2010) зараз знаходиться в періоді підтримки Стандартні оновлення та отримує регулярні оновлення програмного забезпечення, включаючи покращення безпеки, нові функції, оновлення операційної системи та виправлення помилок.
KeeneticOS 5.0 Alpha 13
23/08/2025
Покращено
Added the Average speed information to the Traffic Monitor page. [NWI-4212]
Added the date and time to the filenames of downloaded firmware and startup-config configuration files. [NDM-3999]
Added an option to exclude sub-domain names for Object Groups via the command line interface (CLI). [NDM-4001]
object-group fqdn {name} exclude {address}
— exclude the{address}
sub-domain from the{name}
object group.
Виправлено
Наступні виправлення застосовано до Вебінтерфейсу.
Fixed the validation in the DNS server URL field when selecting DNS-over-HTTPS server type on the DNS Configuration page. [NWI-4350] [Forum topic]
Fixed an error causing the
ResolveQueue: system failed [0xcffd0046]
records to appear in the System log when using the Public DNS resolvers option for content filtering. [NDM-4002]
KeeneticOS 5.0 Alpha 12
19/08/2025
Нове
Підтримуються нові USB-модеми, включаючи:
Olax F90 4G LTE Cat4 USB-модем. [NDM-3983]
Fibocom FM101-EAU LTE Cat6 USB (
UsbLte
) модемний модуль. [NDM-3970]Підказка
Щоб підключити модуль LTE модуль до вашого Keenetic, ви можете придбати USB адаптер третього виробника зі слотом для SIM карти для модуля Mini PCI-E LTE або для модуля M.2 LTE.
Реалізовано примусове виконання заголовка
Origin
для KeenDNS проксі вебдодатків. [NDM-3988]ip http proxy {name} force-origin {origin}
— примусово додавати{origin}
заголовок до{name}
HTTP (и) проксі.
Виправлено
Виправлено інтервал заголовків в Ліцензійній угоді кінцевого користувача у вебінтерфейсі. [NWI-4344]
Виправлена регресія, введена з новою роллю користувача
manager
, яка перешкоджала безперебійному доступу до розширювачів системи Wi-Fi через токен HTTPS. [NDM-3981]
KeeneticOS 5.0 Alpha 11
09/08/2025
Нове
Інтернет-безпека тепер має вкладку Фільтр додатків з елементами керування для блокування трафіку з конкретних додатків і категорій для окремих клієнтів або цілих сегментів мережі. Щоб скористатися цією функцією, необхідно встановити компонент системи Засіб класифікації трафіку і увімкнути опцію Класифікація додатків на сторінці на IntelliQoS. [NWI-4232]
Новий додаток сервер WireGuard VPN полегшує налаштування різних сценаріїв віддаленого підключення. Він забезпечує швидку установку на клієнтських пристроях, надаючи безпечний доступ до будь-якої частини вашої мережі. [NWI-4206]
Реалізовано підтримку UPnP IGDv2 PCP для протоколу IPv6. [NDM-3859]
Додано нову роль користувача Менеджер з обмеженими правами адміністратора для сценаріїв провайдера. [NDM-3945]
Покращено
Покращення, застосовані до Вебінтерфейсу.
Скорочено час відгуку перемикачів Wi-Fi на сторінках налаштувань сегментів. [NWI-4363]
Додано налаштування Доступ до мережі для серверів IKEV1/IPsec VPN і IKEv2/IPsec VPN. [NWI-4328]
Додана статистика передачі даних до таблиці Site-to-site IPsec VPN з'єднання. [NWI-4318]
Виправлено
Наступні виправлення застосовано до Вебінтерфейсу.
Виправлена поведінка при натисканні для випадаючих списків. [NWI-4365]
Виправлено функцію пошуку вебінтерфейсу для ключового слова '
graf
'. [NWI-4327]Виправлено неправильну перевірку поля Дозволені v6 IP-адреси на сторінці налаштувань підключення WireGuard VPN. [NWI-4355]
Виправлено ряд проблем, які виникали під час редагування прав користувачів та паролів у спливаючому вікні облікових даних користувача. [NWI-4131]
Удосконалено відображення списку з'єднань WireGuard на сторінці Інші з'єднання. [NWI-4337]
Виправлено відображення користувальницького логотипу у спливаючому вікні Інформація про бездротову мережу у діапазоні на інформаційній панелі. [NDM-3969]
Виправлені проблеми з конфігурацією системного компоненту iperf3. [NDM-3972]
KeeneticOS 5.0 Alpha 10
02/08/2025
Нове
Системний компонент iperf3 тепер має режим сервера, що дозволяє користувачам перевіряти пропускну здатність між вузлами у своїй домашній мережі. Однак швидкість тестування може бути обмежена продуктивністю певних моделей пристроїв. [NDM-3786]
iperf3 interface {interface}
— прив'язка до певного інтерфейсу (за замовчуванням: прив'язка до всіх інтерфейсів відповідно до рівня безпеки);iperf3 port {port}
— встановити порт (за замовчуванням: 5201);iperf3 security-level (public | protected | private)
— встановити рівень безпеки (за замовчуванням: приватний);service iperf3
— запустити сервер.
Реалізовано віртуальний мережевий інтерфейс
Dummy
для керованих провайдерами додатків маршрутизації, моделювання, тестування та інших цілей. [NDM-3958]interface Dummy0
— створитиDummy0
інтерфейс.
Новий сервіс Duny nепер доступний для системного компоненту Клієнт динамічного DNS (DDNS). [NDM-3959]
Покращено
Клієнтську частину системного компонента iperf3 розширено для підтримки аргументів
reverse
іstreams
, що дозволяє тестувати пропускну здатність завантаження та використовувати паралельні мережеві потоки. [NDM-3963]tools iperf3 {host} [ipv4 | ipv6] [tcp | udp] [reverse] [port {port}] [bitrate {bitrate}] [streams {streams}] [time {time} | bytes {bytes}] [source-interface {source-interface}]
;
Приклад команди:
tools iperf3 ping.online.net reverse port 5202 streams 2 time 5
.Перемістили команди інтерфейсу командного рядка
acq
,apn
, іwwan-force-connected
з піддереваusb
до піддереваmobile
; див. Деталі нижче. [NDM-3950]Застарілий
interface {name} usb acq
→ поточнийinterface {name} mobile acq
;Застарілий
interface {name} usb apn
→ поточнийinterface {name} mobile apn
;Застарілий
interface {name} usb wwan-force-connected
→ поточнийinterface {name} mobile force-connected
.
Реалізовано підтримку автентифікації
user:password@
для URL-адрес у команді CLIopkg disk
. [NDM-3960]Приклад команди:
opkg disk storage:/ https://user:password@router.keenetic.pro/webdav/mipsel-installer.tar.gz
.
Виправлено
Виправлена проблема, коли зміни конфігурації мережевих сегментів у вебінтерфейсі не зберігалися або скидалися. [NWI-4353]
Виправлено кілька помилок у роботі правил маршрутизації на основі FQDN. [NDM-3956]
Виправлена проблема, коли OpenConnect клієнт не міг встановити з'єднання з помилкою
system failed [0xcffd0085]
, викликаною використанням IPv6 DNS. [NDM-3962]
KeeneticOS 5.0 Alpha 9
26/07/2025
Нове
Введено новий варіант маршрутизації на основі груп об'єктів FQDN, який дозволяє точніше та гнучкіше контролювати трафік, спрямований на певні доменні імена. [NDM-3946]
dns-proxy route object-group {group} [{interface} | {gateway} [interface]] [auto] [reject]
— встановити призначення маршрутизації{interface}
або{gateway}
для доменних імен, перелічених в об'єктній групі{group}
.
Покращено
Покращено швидкість завантаження спливаючих діалогових вікон на сторінці Списки клієнтів, якщо посилання на статтю Бази знань неможливо отримати або недоступні. [NWI-4326]
Виправлено
Наступні виправлення застосовано до Вебінтерфейсу.
Видалено кнопку Видалити сегмент на сторінці Домашня мережа, щоб запобігти випадковому видаленню. [NWI-4340]
Виправлено відображення списку, що випадає на сторінці Інтернет-безпека. [NWI-4306]
Виправлено проблему, через яку кнопка «Зберегти» для значення «Змінити TTL» на сторінці налаштувань мобільного з’єднання відображалася неправильно. [NWI-4322]
Вирішено проблему з відображенням підказки «Клієнти» у списку вузлів на сторінці Mesh Wi-Fi системи. [NWI-4323]
Виправлено проблему, через яку визначені користувачем статичні DNS-записи (
ip host
) втрачали пріоритет над динамічно отриманими записами після перезавантаження пристрою. [NDM-3947]PersistentKeepalive
тепер автоматично встановлюється на 15 секунд при імпорті файлу конфігурації WireGuard, в якому відсутній цей параметр, що забезпечує правильне встановлення з'єднання. [NDM-3948]Виправлено проблему резолюції адрес, яка виникала під час динамічної реконфігурації у OpenConnect, Proxy і Zero Tier VPN-з'єднаннях, якщо адреса сервера вказана як URL-адреса. [NDM-3951]
Виправлено неправильну поведінку сервісу DDNS при одночасному використанні адресації IPv4 і IPv6, або виключно протоколу IPv6. [NDM-3952]
Виправлена MAP-T обробка IPv6 UDP пакетів з нульовою контрольною сумою відповідно до RFC 6935, що покращило сумісність з протоколом IPsec. [SYS-1404]
Виправлено неправильне збереження команди CLI
no system log reduction
до запущеної конфігурації. [NDM-3953]Вирішено проблему, коли клієнти IKEV1/IPsec VPN і ІкеВ2/IPsec VPN серверів не отримували статичні маршрути належним чином. [NDM-3954]
KeeneticOS 5.0 Alpha 8
19/07/2025
Нове
Реалізовано новий системний компонент iperf3, що дозволяє вимірювати пропускну здатність заданого мережевого з'єднання через інтерфейс командного рядка (CLI). Однак швидкість тестування може бути обмежена продуктивністю конкретних моделей маршрутизаторів [NDM-3785]
tools iperf3 {host} [ipv4 | ipv6] [tcp | udp] [port {port}] [bitrate {bitrate}] [time {time} | bytes {bytes}] [source-interface {source-interface}]
Приклад команди:
tools iperf3 ping.online.net port 5202 time 10
Додана підтримка Local Profile Assistant (LPA) та embedded Subscriber Identification Module (eSIM) до інтерфейсів модемів
UsbLte
іUsbQmi
через командний рядок (CLI). Чіп eSIM може бути вбудований в модем 5G/4G або зовнішній адаптер eSIM. [NDM-3850]show interface {name} esim
— отримати статус eSIM (включаючи EID),interface {name} esim profile download {qrcode}
— завантажити профілі eSIM,interface {name} esim profile list
— список профілів eSIM,interface {name} esim profile activate {iccid}
— активувати профіль eSIM,interface {name} esim profile deactivate {iccid}
— деактивувати профіль eSIM,interface {name} esim profile delete {iccid}
— видалити профіль eSIM,interface {name} esim profile rename {iccid} {newname}
— перейменувати профіль eSIM.
Покращено
Під час експорту визначених користувачем маршрутів у файл
.bat
було додано параметр вибору інтерфейсу, що дозволяє налаштовувати експорт маршрутів для кожного інтерфейсу. [NWI-4288]IPv6 системний компонент був видалений, оскільки функціонал IPv6 був інтегрований в базову ОС. [NDM-3935]
Виправлено
Виправлена проблема, яка спричинила появу повідомлення про помилку
socks5 client read auth
при використанні Проксі з'єднання з протоколомsocks5
за певних умов. [NDM-3942]Виправлені різні проблеми, пов'язані з імпортом конфігурації WireGuard з файлу, що покращило надійність і сумісність. [NDM-3943]
KeeneticOS 5.0 Alpha 7
14/07/2025
Нове
Додана підтримка LTE Cat 4 USB-модему Signalinks M806B та мобільного LTE Cat 4 USB маршрутизатора Signalinks D525C. [NDM-3933]
Покращено
Додана підтримка показників SNMP для модемних з'єднань 4G/3G. [NDM-3934]
RSSI OID:
.1.3.6.1.4.1.9.9.661.1.3.4.1.1.1.7006
RSRP OID:
.1.3.6.1.4.1.9.9.817.1.1.1.1.1.1.7006
RSRQ OID:
.1.3.6.1.4.1.9.9.817.1.1.1.1.1.2.7006
SNR OID:
.1.3.6.1.4.1.9.9.817.1.1.1.1.1.3.7006
Покращення, застосовані до Вебінтерфейсу.
Виправлено відображення стану Автоматичне оновлення на розширювачах Wi-Fi системи. Якщо Автоматичне оновлення увімкнено на контролері, статус коректно відображається Під управлінням контролера. [NWI-4205]
Виправлено
Вирішено декілька проблем з перекладом у вебінтерфейсі, пов'язаних з Режимом розширювача. [NWI-4281]
KeeneticOS 5.0 Alpha 6
05/07/2025
Покращено
Додані підказки до заблокованих полів, коли увімкений Режим безпечного налаштування, надаючи користувачам чіткіші вказівки щодо відключених налаштувань. [NWI-4252]
Виправлено
Виправлено відображення підказки на плитці Wi-Fi монітор на сторінці Системний монітор. [NWI-4298]
Виправлено проблему, через яку rekeying під час VPN-з’єднання ІКЕv2, ініційованого від клієнта до сервера, могло призвести до відключення клієнта. [NDM-3922]
Вирішено проблему прив’язки політики IKEv2/IPsec VPN-сервера до сегменту домашньої мережі. [NDM-3925]
Вирішено проблему, яка спричиняла появу повідомлень
ban remote host 127.0.0.1
в Системний журналі при використанні мобільного додатка. [NDM-3926]Виправлена проблема зі некоректними повідомленнями служби DDNS
IPv6 update disabled
незважаючи на те, що роутер має адресу IPv6. [NDM-3927]Виправлена проблема при імпорті налаштувань з'єднання WireGuard з файлу з перестановкою блоків
[Peer]
і[Interface]
, що призводило до появи повідомлень про помилкуsystem failed [0xcffd009e]
в Системному журналі. [NDM-3930]
KeeneticOS 5.0 Alpha 5
29/06/2025
Нове
Додана опція для підтримки протоколу
nc
(Juniper®) в VPN-клієнті OpenConnect, яку можна вибрати через інтерфейс командного рядка (CLI). [NDM-3908]interface {name} openconnect protocol (anyconnect | fortinet | nc)
— Вмикає підтримкуnc
(juniper) для інтерфейсу OpenConnect{name}
.
Покращено
Реалізовано пакетне видалення користувацьких маршрутів для кожного інтерфейсу через командний рядок (CLI), що дозволяє використовувати аргументи призначення
{network} {mask} | {host}
як необов'язкові. [NDM-3911]no ip route [{network} {mask} | {host} | default] [{gateway} | {interface}] [metric]
— Видаляє маршрути IPv4.no ipv6 route [{prefix} | default] ({interface} [{gateway}] | {gateway})
— Видаляє маршрути IPv6.no ip policy {name} route [{network} {mask} | {host}] [{interface} | {gateway}] [ {metric}]
— Видаляє маршрути IPv4 в політиці{name}
.no ip policy {name} ipv6 route [{prefix} | default] ({interface} [{gateway}] | {gateway})
— Видаляє маршрути IPv6 в політиці.{name}
.
Приклад команди:
no ip route ISP
— Видаляє всі статичні маршрути IPv4 з інтерфейсуISP
.Покращення, застосовані до Вебінтерфейсу.
Увімкнено використання
VLAN 0
для з'єднання Кабель Ethernet, для поліпшення сумісності з певними Інтернет-провайдерами. [NWI-4315]Додано новий параметр теми Автоматично, який адаптується до налаштувань світлої або темної колірної схеми системи. [NWI-4242]
Зменшили потік повідомлень
"ZeroTier0": install accepted route
в журналі. [NDM-3903]З журналу видалені надлишки налагоджувальних повідомлень. [SYS-1384]
Покращено обробку маршрутів без вказаного вихідного інтерфейсу. [NDM-3907]
Реалізована підтримка налаштування WireGuard Peer obfuscation key для з'єднань WireGuard через інтерфейс командного рядка (CLI). [NDM-3917]
interface {name} wireguard peer obfs-key {obfs-key}
— встановити obfuscation key{obfs-key}
для WireGuard Peer{name}
.
Увімкнено оголошення mDNS для служби вебінтерфейсу (HTTP), що робить їх доступними для виявлення в сегменті Домашня мережа. [NDM-3919]
Виправлено
Наступні виправлення застосовано до Вебінтерфейсу.
Виправлена проблема, через яку спливаюче вікно реєстрації для незареєстрованих клієнтів не вдавалося закрити належним чином. [NWI-4244]
Виправлена прокрутка таблиці на сторінці Аналізатор трафіку додатків. [NWI-4283]
Виправлено відображення таблиці на сторінці Wi-Fi Система → Журнал переходів. [NWI-4284]
Повернуто межі таблиці навколо елементів перетягування. [NWI-4299]
Виправлена проблема, яка спричиняла появу повідомлення про помилку
Io::Serial: terminal options verification failed
при використанні модемів типуUsbLte
. [NDM-3905]Виправлена проблема, яка спричинила скидання MAC-адрес інтерфейсів
WifiStationX
до стану за замовчуванням. [NDM-3906]Виправлено використання параметру
authgroup
з протоколомanyconnect
для з'єднань OpenConnect VPN. [NDM-3918]
KeeneticOS 5.0 Alpha 4
22/06/2025
Покращено
Стало можливим відображення налаштованого префіксу заголовку сторінки сторінок Системний монітор і ВебCLI. [NWI-4240]
Виправлено
Наступні виправлення застосовано до Вебінтерфейсу.
Виправлено появу меж рядків у таблицях. [NWI-4250]
Виправлено поведінку елементів меню навігації зліва в розгорнутому вигляді для забезпечення правильної взаємодії та відображення. [NWI-4198]
Виправлено збереження портів
ICMP
іTCP/UDP (всі порти) та ICMP
для правил переадресації портів. [NWI-4253]Виправлено поведінку підказки для настільних і мобільних версій плитки Mesh Wi-Fi система в Системному моніторі. [NWI-4275]
Виправлено пересилання негативних DNS-відповідей від DNS-проксі, прив'язаного до 127.0.0.1, що гарантує правильне отримання цих відповідей локальними клієнтами. [SYS-1382]
KeeneticOS 5.0 Alpha 3
14/06/2025
Покращено
Додана можливість зв'язати 802.1p Prority Code Point (PCP) з номером VLAN провайдера на сторінці Кабельне підключення Ethernet до Інтернету для сумісності з певними провайдерами. [NWI-3726]
Суворе запобігання конфігурації мереж, що перекриваються, в Allowed IPs в налаштуваннях піру WireGuard замінено сповіщенням в журналі. [NDM-3888]
Покращено імпорт/експорт статичного маршруту шляхом додавання підтримки коментарів або зауважень у пакетних файлах Windows®; рядки, що закінчуються на
:: rem
і& rem
тепер правильно ідентифікуються як коментарі та зберігаються під час імпорту/експорту. [NDM-3889]Приклад маршрутів:
route add 5.5.5.0 mask 255.255.255.0 0.0.0.0 :: rem route-to-5-network
route add 4.4.4.4 mask 255.255.255.255 0.0.0.0 & rem route-to-4-net
Виправлено
Наступні виправлення застосовано до Вебінтерфейсу.
Виправлені кольорові позначення для окремих вкладок клієнта на сторінці Монітор трафіку. [NWI-4243]
Видалено зайве повідомлення про дозволи спільного облікового запису користувача на сторінці додатку IKEv2/IPsec VPN-сервер. [NWI-4245]
Виправлена проблема доступу до серверів VPN при підключенні за протоколом IPv6. [NDM-3886]
Виправлені вхідні підключення IPv6 до вбудованого Серверу SSH. [NDM-3891]
Виправлено ланцюжки мережевих фільтрів
WGOBFS
для правильної обробки з'єднань WireGuard, налаштованих з параметромobfs-key
. [NDM-3890]
KeeneticOS 5.0 Alpha 2
07/06/2025
Нове
Реалізовано використання DD-WRT-сумісного ключа обфускації для підключення WireGuard через інтерфейс командного рядка (CLI). [[NDM-3883]]
interface {name} wireguard obfs-key {obfs-key}
— Встановіть ключ обфускації{obfs-key}
для підключення WireGuard{name}
.
Реалізована підтримка вказівки доменного імені (FQDN) в сертифікаті IKEv2/IPsec VPN-сервера через інтерфейс командного рядка (CLI). [NDM-3884]
crypto ipsec profile VirtualIPServerIKE2 identity-local fqdn {fqdn}
— Призначити{fqdn}
сертифікат для використання на сервері VPN IKEv2/IPsec.crypto ipsec profile VirtualIPServerIKE2 identity-local fqdn ndns
— Встановити сертифікат за замовчуванням KeenDNS на сервері VPN IKEv2/IPsec.
Покращено
Видалені непотрібні налагоджувальні повідомлення
Proxy0: 0x7f9ba28be0 socks5 client res.rep
в Системному журналі при використанні Проксі-з'єднання для поліпшення читабельності журналу. [NDM-3875]
Виправлено
Виправлена проблема для клієнтів Windows, які підключаються до мереж, захищених WPA/WPA2/WPA3 Enterprise, опція Дозволити WPS увімкнена. [SYS-1361]
Виправлені проблеми обліку трафіку, що спричиняли відключення клієнтів IKEv2/IPsec VPN-сервера. [NDM-3876]
Вирішені питання при одночасній роботі IKEv1/IPsec VPN-сервера і site-to-site IPsec VPN з'єднання при певних умовах. [NDM-3878]
Виправлена проблема, яка потенційно могла призводити до перезавантаження системи за певних умов при використанні IKEv2/IPsec VPN-серверу. [NDM-3880]
Наступні виправлення застосовано до Вебінтерфейсу.
Виправлено проблему з випадаючим списком Пристрій на картці Налаштування доступу на сторінці Доменне ім'я. [NWI-4204]
Виправлено відключення налаштування G.INP, якщо Технологію DSL встановити на
ADSL
. [NWI-4270]
KeeneticOS 5.0 Alpha 1
01/06/2025
Нове
Ми розширюємо нашу програму підтримки Інтернет-операторів, запровадивши підтримку моделі даних TR‑098 в рамках CPE WAN Management (CWMP). Функція доступна за запитом. Зв'яжіться з нашою службою підтримки (help@keenetic.ua) для більш детальної інформації. [NDM-3870]
Додана підтримка інтеграції з ZeroTier virtual networks на сторінці Інші з'єднання. Створіть Дозвільне правило брандмауера для дозволу вхідного трафіку. [NWI-4164]
Реалізовані команди CLI для налаштування статичних правил переадресації для IPv6 портів, що розширило керування IPv6 NAT за допомогою командного рядка. Зверніться до Посібника з команд для повного синтаксису. [NDM-3819]
ipv6 static [protocol] ({interface} {mac} | {mac}) [{port} [through {end-port}] ]
— визначає правило переадресації;ipv6 static rule {index} (disable | schedule {schedule})
— відключає правило або обмежує його роботу за розкладом.
Реалізовано виявлення та інтеграцію
OpkgTun
іOpkgTap
інтерфейсів, створених у середовищі OPKG, що дозволяє використовувати їх у Пріоритетах підключень та у статичних маршрутах. [NDM-3846]
Покращено
Увімкнено автоматичне монтування каталогу
/lib/system-modules
в рамках середовища OPKG, тому додаткові модулі ядра стають доступними негайно. [NDM-3693]Реалізовано можливість включати
UsbQmi
підключення в конфігурації інтерфейсівBridgeX
, що дозволяє додавати стільникове з'єднання до мережевих мостів. [NDM-3707]Видалено застарілу команду
cifs master
з системного компоненту Обмін файлами та принтерами SMB. [NDM-3827]Покращено валідатор
allow‑ips
для запобігання перекриттю мереж кількох пірів WireGuard, забезпечуючи правильну маршрутизацію та ізоляцію пірів. [NDM-3868]
Виправлено
Виправлена проблема, коли
UsbLte
підключення через модем не вдавалося перезапустити при увімкненому Ping Check в певних сценаріях. [NDM-3848]