KeeneticOS 3.4
KeeneticOS 3.4.1
13/5/2020
Geliştirmeler
Loopback IP adresi
127.0.0.1
içindns-proxy
rebind (yeniden bağlanma) koruması devre dışı bırakıldı çünkü bu, bazı mobil uygulamaların başarısız olmasına neden oldu. [NDM-688] [Andrew Voronkov tarafından Forum konusu]Plex uygulamasının düzgün çalışmasını sağlamak için
plex.direct
domain içindns-proxy
rebind devre dışı bırakıldı. [NDM-696]Cihaz listesi artık kablolu cihazların ethernet port numarasını gösteriyor. [NDW-829]
Ağ geçidi ve DNS sunucu bilgisi genişletici modda Sistem gösterge paneline eklendi. [NDW-872]
Düzeltmeler
Zamanlayıcı düzenleyici çalışması mobil tarayıcılar için düzeltildi. [NDW-738]
Panelde Uygulamalar başlığında bulunan Kişisel Bulut anahtarının çalışması düzeltildi. [NDW-885]
KeeneticOS 3.4 Beta 2
27/4/2020
Geliştirmeler
CVE-2020-1967 güvenlik açığını düzelten en son OpenSSL kitaplık sürümü 1.1.1g ile güncellendi.
Düzeltmeler
Kullanıcı artık Cihaz listesi sayfasında Kayıtlı cihazlar için Hız sınırı yapılandırmasını iptal edebilir ve temizleyebilir. [NDW-869]
KeeneticOS 3.4 Beta 1
18/4/2020
Geliştirmeler
Keenetic Lite (KN-1310) için değişiklik yok.
Düzeltmeler
İnternet kullanılabilirliği ve ürün yazılımı güncellemeleri denetimi, artık AdGuard DNS hizmeti İnternet güvenliği sayfasında etkin olduğunda düzgün çalışıyor. [NDM-648]
KeeneticOS 3.4 Beta 0
16/4/2020
Yenilikler
Kayıtlı cihazlar için yükleme (upload) yönünde hız sınırlandırma eklendi. [NDW-815]
Geliştirmeler
Keenetic Lite (KN-1310) için değişiklik yok.
KeeneticOS 3.4 Alpha 15
11/4/2020
Düzeltmeler
Ağır yükler altında görev kuyruğu işleyicisindeki bellek işlemlerini iyileştirmek için
CONFIG_COMPACTION
çekirdek seçeneği kaldırıldı. [NDM-423]
KeeneticOS 3.4 Alpha 14
3/4/2020
Geliştirmeler
Keenetic Lite (KN-1310) için değişiklik yok.
KeeneticOS 3.4 Alpha 13
2/4/2020
Yenilikler
Keenetic Lite (KN-1310) için değişiklik yok.
Geliştirmeler
CVE-2020-1967 güvenlik açığını düzelten en son OpenSSL kitaplık sürümü 1.1.1f ile güncellendi.
Düzeltmeler
Wi‑Fi Sistem düğümleri arasındaki omurga taşıyıcı bağlantılarının uzun yeniden bağlanma süresi düzeltildi. [NDM-612]
Etkinleştirilmiş İnternetin kullanılabilirliğini kontrol (Ping Check) için Mode — ICMP echo (ping) ayarı ile Web arayüzde kaydetme artık düzgün çalışıyor. [NDW-780]
KeeneticOS 3.4 Alpha 12
29/3/2020
Geliştirmeler
İnternet kullanılabilirliğini kontrol algoritmasında birden çok iyileştirme: [NDM-600]
Hem Keenetic hem de harici sunucularda ağ kaynaklarını korumak için eşzamanlı bağlantı sayısını azaltıldı;
Eşzamanlı yoklama yerine test sunucularının sıralı olarak sorgulanması sağlandı;
İnternet erişimi kontrolleri arasında dinamik yoklama aralığı etkinleştirildi.
Düzeltmeler
OpenSSL library kullanımından etkilenen Wi‑Fi sistem genişleticilerindeki
SSL_read() failed
hatası düzeltildi. [AndreBA tarafından Forum konusu]
KeeneticOS 3.4 Alpha 11
27/3/2020
Geliştirmeler
Wi‑Fi WPA2 trafiğinin şifresinin çözülmesine karşı KrØØk/CVE-2019-15126 güvenlik açığı koruması eklendi. [NDM-589]
Yeniden bağlanma süresini azaltmak için L2TP/IPsec VPN bağlantısının kaynak bağlantı noktası için rasgeleleştirme eklendi. [NDM-483]
CVE-2019-1551 güvenlik açığını düzelten en son OpenSSL kitaplık sürümü 1.1.1e ile güncellendi.
Düzeltmeler
Yüksek yüklü VPN tünellerinin kararlılığını artırmak için her 20 GB'lık aktarılan trafik için IPsec forced rekey kaldırıldı. [NDM-483]
PPTP ve L2TP/IPsec gibi farklı KeeneticOS VPN sunucularının VPN istemcileri arasında istemciden istemciye iletişimi düzeltildi. [NDM-588]
Web Arayüzünün Ağ trafiği görüntüleme sayfasındaki gelen ve giden VPN IPsec tünelleri için trafik sayacı. [NDM-228]
IPsec korumalı IPIP (IP over IP) için IP takma adının işlenmesi. [NDM-590] [KorDen tarafından Forum konusu]
IPsec VPN tünel bağlantısı artık kullanıcı tanımlı bir programı takip edebiliyor. [NDM-594] [keshun tarafından Forum konusu]
KeeneticOS Sürüm notlarına bağlantı artık Sistem ayarları sayfasının Güncellemeler ve bileşen seçenekleri bölümünde görünüyor. [NDW-739] [r13 tarafından Forum konusu]
Ağ trafiği görüntüleme sayfasındaki kayıtsız cihazlar ve multicast trafik sekmeleri, sayfa yenilendiğinde kayboluyordu. [NDW-632] [bigpu tarafından Forum konusu]
KeeneticOS 3.4 Alpha 10
22/3/2020
Geliştirmeler
Web Arayüzünün Cihaz listesi sayfasındaki keşif süresini azaltmak ve internete erişimi engellenen cihazların herhangi bir giden işlemden engellenmesi için MAC adresine dayalı gelişmiş istemci trafiği filtrelemesi uygulandı. [NDM-585, NDM-586]
Düzeltmeler
Keenetic Lite (KN-1310) için değişiklik yok.
KeeneticOS 3.4 Alpha 9
19/3/2020
Geliştirmeler
Manuel olarak belirlenen arayüzün yeniden başlatılmasına imkan tanıyan
ping-check
servisi için yeni özellik eklendi. [NDM-569]interface {name} ping-check restart [interface]
—{interface}
in yeniden başlatılmasını etkinleştiri. İsteğe bağlı olan{name}
bağımsız değişken, varsayılan olarak atlanır (aynı arayüzün yeniden başlatılmasına neden olur);ping-check {name} restart-interface
— önceki sözdizimi geçersiz kılınır.
WireGuard® VPN bağlantıları için varsayılan MTU (Maksimum iletim birimi) boyutu, harici ağlar üzerinden veri aktarımını optimize etmek için 1324 bayta ayarlanmıştır. [NDM-486]
Düzeltmeler
Cihaz listesi artık yanlışlıkla OpenVPN bağlantılarından gelen cihazlardan temizlendi. [NDM-567] [unuixsoid tarafından Forum konusu]
KeeneticOS 3.4 Alpha 8
14/3/2020
Yenilikler
Keenetic Lite (KN-1310) için değişiklik yok.
KeeneticOS 3.4 Alpha 7
13/3/2020
Geliştirmeler
KeeneticOS servisi
internet-checker
, güvenilir internet kullanılabilirliği tespiti için captive portal incelemesi ekleme. [NDM-553] [Space Alex tarafından Forum konusu]WireGuard® handshake logları, sistem günlüğündeki yardımcı mesajlar için yer kazanmak amacıyla azaltıldı. [NDM-555] [r13 tarafından Forum konusu]
Düzeltmeler
Hem multicast yayın kaynağı hem de istemcilerin aynı Segmentte olduğu durum için ağ Segmentinin köprü arabiriminde IGMP proxy hizmetinin devre dışı bırakılması. [NDM-231]
Diğer VPN ayarları değiştirildiğinde, L2TP/IPsec ve Sanal IP VPN bağlantıları için Phase 1 — IKE lifetime ve Phase 2 — SA (Güvenlik İlişkilendirme) yaşam süresinin varsayılan değerlerine sıfırlama. [NDM-546]
Sistem günlüğündeki
lock precedence violation: IPV6_SUBNETS
hata mesajlarının nedeni. [r13 tarafından Forum konusu]ip nat
komutunda ağ maskesi ayrıştırma. Artık IP ağ maskesinin kısa bir gösterimini kullanmak mümkün —ip nat 192.168.1.0/24
. [NDM-552] [KorDen tarafından Forum konusu]WireGuard® VPN'in Bağlantı ayarları bölümünde private key doğrulaması. [NDW-653]
KeeneticOS 3.4 Alpha 6
7/3/2020
Yenilikler
Keenetic Lite (KN-1310) için değişiklik yok.
Geliştirmeler
Yeni yapılandırma seçeneği
upstream-rate
, herhangi birinterface/host/unknown-host
için yükleme yönünde asimetrik internet erişim hızı kısıtlamasına izin veriyor. [NDM-512]interface traffic-shape rate {rate} [asymmetric {upstream-rate}]
ip traffic-shape host {mac} rate {rate} [asymmetric {upstream-rate}]
ip traffic-shape unknown-host rate {rate} [asymmetric {upstream-rate}]
Düzeltmeler
0.0.0.0
IP adresine sahip DNS yanıtı, KeeneticOS'undns-proxy
hizmetinin anti-rebind listesinden kaldırıldı çünkü desteklenen bazı İnternet güvenliği ve içerik filtreleme hizmetleri, engellenen medya içeriğini ve bağlantıları filtrelemek için bu IP adresini kullanıyordu. [NDM-528] [r3L4x tarafından Forum konusu]KeeneticOS'un Point-to-Point Protokolünden (PPP protokolü) sorumlu olan ve CVE-2020-8597 güvenlik açığını gideren
pppd
arka plan programı güncellendi.
KeeneticOS 3.4 Alpha 5
27/2/2020
Düzeltmeler
Kullanıcılar artık admin hesabının parolası olmadığında Web Arayüzü aracılığıyla Keenetic cihazlarına erişebilir ve bunları yönetebilir. [NDM-526]
KeeneticOS 3.4 Alpha 4
27/2/2020
Yenilikler
Kablosuz bağlantı sağlayan Kablosuz Servis Sağlayıcı (WISP) istemcisi için PMF (Protected Management Frames) ve WPA3-PSK / OWE (Opportunistic Wireless Encryption) uygulandı. [NDM-498, NDM-226]
KeeneticOS'un SSH sunucu sistemi bileşeni artık yeni, modern ve sağlam güvenlik algoritmalarını destekliyor: ChaCha20 simetrik şifreleme şifrelemesi ve ed25519 açık anahtarlı şifrelemede Poly1305 mesaj kimlik doğrulama kodu. [NDM-516, NDM-517]
Düzeltmeler
WireGuard VPN tüneli üzerinden VoIP aramaları için tek yönlü RTP (Real-time Transport Protocol) sesli iletişim düzeltildi. Artık her iki abone de birbirini iyi duyabilir. [NDM-503]
show ip hotspot
CLI komutundaki çalışma süresi hesaplaması düzeltildi. Çalışma süresi değeri artık tüm kayıtlı cihazlar için düzgün bir şekilde yenileniyor. [NDM-520] [bigpu tarafından Forum konusu]
KeeneticOS 3.4 Alpha 3
22/2/2020
Düzeltmeler
Linux çekirdeği
CONFIG_COMPACTION
seçeneğiyle ilgili görev kuyruğu bozulması onarıldı. Düzeltme, harici depolama kullanan Medya Sunucu ve İndirme İstasyonu gibi uygulamaların yoğun sistem yükü altında sistemin yeniden başlatılmasını önler. [NDM-423] [Nikolaiyka tarafından Forum konusu]WireGuard® VPN tüneli bazen, sistem yeniden başlatıldıktan sonra ve diğer bazı durumlarda yeniden bağlanamayabilir. [NDM-497] [bigpu tarafından Forum konusu]
Boşluk
sembolünün kullanılmasını önlemek için Sistem adı alanının doğrulaması düzeltildi. [NDW-620] [Vvlysov tarafından Forum konusu]KeenDNS alan adı proxy seçeneği, HTTP Host headerı korumak için düzeltildi. [NDM-490]
KeeneticOS 3.4 Alpha 2
18/2/2020
Düzeltmeler
Wi‑Fi sistem genişleticilerinde Kablosuz ACL kurallarının yürütülmesi artık düzgün çalışıyor. [NDM-398]
Bir Wi‑Fi sistem genişletici üzerinde manuel olarak yapılandırılmış statik IP adresi, artık İnternete bağlanmaya engel olmuyor. [NDM-89]
Sistem gösterge panelindeki internet bağlantısı durumunun görüntülenmesi düzeltildi. [NDW-608] [stakp tarafından Forum konusu]
KeeneticOS 3.4 Alpha 1
14/2/2020
Yenilikler
Wi‑Fi sistem denetleyici için (wireless) kablosuz backhaul bağlantısını (omurga bağlantı) kapatma özelliği artık mevcuttur. Tüm düğümler kablolu Ethernet bağlantısıyla bağlanırsa, Wi‑Fi sisteminin performansını en üst düzeye çıkarmaya yardımcı olur. Komut şu şekildedir: [NDM-314] [Loredan tarafından Forum konusu]
mws backhaul shutdown
KeeneticOS'un
dns-proxy
hizmeti için DNS Yeniden Bağlanma (rebinding) koruması özelliği eklendi. [NDM-437] [SecretSanta tarafından Forum konusu][no] dns-proxy rebind-protect (strict | auto)
auto
—security-level private
segmentleri için IP adreslerini engeller (varsayılan);strict
— IANA IPv4 Special-Purpose Address Registry listesindeki IP adreslerini engeller.
KeeneticOS'un
dns-proxy
hizmeti içinIQUERY
'yeNOTIMPL
yanıtı uygulandı; bu, ağ cihazlarından gelen DNS talepleri içinNot Implemented
hatası anlamına gelir. Ters DNS aramaları gerçekleştirmeninIQUERY
yöntemi artık kullanılmıyor. [NDM-465]
Düzeltmeler
PEAP/MS-CHAPv2 kimlik doğrulaması artık 802.1x bağlantıları için düzgün çalışıyor. [NDM-402] [Алексей Подвойский tarafından Forum konusu]
OPKG sistem paketleri aracılığıyla KeeneticOS yönlendirme tablosuna binlerce dinamik route yüklendiğinde WEB Arayüzü yanıt süresi hızlandırıldı. [Alexander Kudrevatykh tarafından Forum konusu]
mini_snmpd
sistem hizmeti, CVE-2020-6058, CVE-2020-6059, CVE-2020-6060 güvenlik açıkları için düzeltmelerle güncellendi.