<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x420;&#x430;&#x437;&#x432;&#x438;&#x442;&#x438;&#x435; Latest Questions</title><link>https://forum.keenetic.ru/forum/9-%D1%80%D0%B0%D0%B7%D0%B2%D0%B8%D1%82%D0%B8%D0%B5/</link><description>&#x420;&#x430;&#x437;&#x432;&#x438;&#x442;&#x438;&#x435; Latest Questions</description><language>en</language><item><title>FQDN-&#x440;&#x43E;&#x443;&#x442;&#x438;&#x43D;&#x433; &#x447;&#x435;&#x440;&#x435;&#x437; dns-proxy &#x438;&#x433;&#x43D;&#x43E;&#x440;&#x438;&#x440;&#x443;&#x435;&#x442;&#x441;&#x44F; &#x432;&#x43D;&#x435; Default Policy</title><link>https://forum.keenetic.ru/topic/29109-fqdn-%D1%80%D0%BE%D1%83%D1%82%D0%B8%D0%BD%D0%B3-%D1%87%D0%B5%D1%80%D0%B5%D0%B7-dns-proxy-%D0%B8%D0%B3%D0%BD%D0%BE%D1%80%D0%B8%D1%80%D1%83%D0%B5%D1%82%D1%81%D1%8F-%D0%B2%D0%BD%D0%B5-default-policy/</link><description><![CDATA[<p>
	Приветствую, команда Keenetic!
</p>

<p>
	Настраиваю Sprinter KN-3710 на KeeneticOS 5.0.12 в конфигурации <strong>multipath (MultiWAN)</strong> — два провайдера по PPPoE + SOCKS5-прокси Proxy3 для обхода блокировок. Устройств в сети много, все они в <em>Policy0</em> (multipath) с <em>permit auto</em>.
</p>

<p>
	<strong>Суть проблемы:</strong> мне нужно настроить доступ к определённому списку доменных имён таких сервисов как OpenAI, Grok, Gemini, YouTube и т.д. через Proxy3, оставив остальной трафик через провайдеров. DNS-Based Routes (<em>dns-proxy route object-group domain-list6 Proxy3 auto</em>) — идеальное решение, но…
</p>

<p>
	<strong>Оно не работает.</strong> Потому что все клиенты висят в <em>Policy0</em>, а DNS-Based Routes, как оказалось, <strong>работают только в Default Policy</strong>. Получается, чтобы FQDN-роутинг работал, нужно сломать всю логику multipath и перевести все устройства в Default Policy.
</p>

<p>
	<strong>Почему это критично:</strong> в моём конфиге <em>Policy0</em> — это multipath с балансировкой между двумя провайдерами + авто-переключение. Переводить устройства в Default Policy — значит лишиться MultiWAN. Делать сотни статических маршрутов (<em>ip route</em>) — не масштабируется при динамических IP сервисов (Google, Cloudflare, Twitter и т.д.). Сейчас у меня уже <strong>более 80 статических маршрутов</strong> на подсети этих сервисов в конфиге, и это только ради обхода блокировок. Получается тупик: либо роутер, либо костыли.
</p>

<p>
	 
</p>

<p>
	<strong>И ещё две несостыковки CLI ↔ Web:</strong>
</p>

<p>
	<strong>1. Нет команды «включить/выключить» статический маршрут в CLI.</strong><br />
	В CLI есть <em>ip route</em> — добавляет маршрут, и <em>no ip route</em> — полностью удаляет его. Но нет команды <strong>включить/выключить маршрут без удаления</strong> (аналог галочки «Включить/Выключить» в веб-интерфейсе). Приходится либо держать в голове, какие маршруты «временно выключены», либо каждый раз пересоздавать их заново. Для автоматизации через скрипты это неудобно.
</p>

<p>
	<strong>2. Нет метрики в Web.</strong><br />
	В CLI можно назначить метрику статическому маршруту (<em>ip route ... auto &lt;метрика&gt;</em>), а в веб-интерфейсе поля для метрики просто нет.
</p>

<p>
	<strong>Предлагаю:</strong>
</p>

<ol>
	<li>
		<strong>Сделать DNS-Based Routes работающими в любой Policy</strong>, где разрешён целевой интерфейс (или хотя бы добавить параметр принудительного включения вне зависимости от Policy). Это решает корневую проблему — FQDN-роутинг становится полезным в реальных конфигурациях с MultiWAN.
	</li>
	<li>
		<strong>Добавить приоритет FQDN-роутинга над статическими маршрутами</strong> — чтобы не плодить <em>ip route</em> ради обхода блокировок, а управлять маршрутизацией декларативно через домены.
	</li>
</ol>

<p>
	<strong>Также было бы удобно:</strong><br />
	3. Добавить в CLI команду <strong>включения/выключения статического маршрута без его удаления</strong> (<em>ip route disable/enable</em> или аналог) — чтобы соответствовало веб-интерфейсу. При этом нужна возможность идентифицировать конкретный маршрут без необходимости полностью переписывать всю строку <em>ip route</em>.<br />
	4. Добавить поле метрики в веб-интерфейс для статических маршрутов — чтобы соответствовало CLI.
</p>
]]></description><guid isPermaLink="false">29109</guid><pubDate>Wed, 24 Jun 2026 19:29:36 +0000</pubDate></item><item><title>&#x41C;&#x430;&#x440;&#x448;&#x440;&#x443;&#x442;&#x438;&#x437;&#x430;&#x446;&#x438;&#x44F; &#x43D;&#x430; "&#x41F;&#x43E;&#x43B;&#x438;&#x442;&#x438;&#x43A;&#x443;" &#x441; &#x43D;&#x435;&#x441;&#x43A;&#x43E;&#x43B;&#x44C;&#x43A;&#x438;&#x43C;&#x438; &#x438;&#x43D;&#x442;&#x435;&#x440;&#x444;&#x435;&#x439;&#x441;&#x430;&#x43C;&#x438;</title><link>https://forum.keenetic.ru/topic/30284-%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F-%D0%BD%D0%B0-%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D1%83-%D1%81-%D0%BD%D0%B5%D1%81%D0%BA%D0%BE%D0%BB%D1%8C%D0%BA%D0%B8%D0%BC%D0%B8-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81%D0%B0%D0%BC%D0%B8/</link><description><![CDATA[<p>
	Учитывая что политику можем собрать с несколькими интерфейсами (еще и с многопутевой передачей), как будто бы было логично, что хотелось бы что то туда завернуть маршрутом, а не каждым отдельным устройством.
</p>

<p>
	Хотел попробовать, но был не приятно удивлен что это не работает из коробки. Может это как то реализовано не так очевидно как я себе представлял? 
</p>
]]></description><guid isPermaLink="false">30284</guid><pubDate>Wed, 12 Aug 2026 13:54:19 +0000</pubDate></item><item><title>&#x414;&#x43E;&#x431;&#x430;&#x432;&#x43B;&#x435;&#x43D;&#x438;&#x435; &#x43F;&#x43E;&#x434;&#x434;&#x435;&#x440;&#x436;&#x43A;&#x438; &#x432; &#x440;&#x43E;&#x443;&#x442;&#x435;&#x440; Oblivious DNS OVER HTTPS &#x438;&#x43B;&#x438; &#x436;&#x435; ODoH</title><link>https://forum.keenetic.ru/topic/29901-%D0%B4%D0%BE%D0%B1%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BF%D0%BE%D0%B4%D0%B4%D0%B5%D1%80%D0%B6%D0%BA%D0%B8-%D0%B2-%D1%80%D0%BE%D1%83%D1%82%D0%B5%D1%80-oblivious-dns-over-https-%D0%B8%D0%BB%D0%B8-%D0%B6%D0%B5-odoh/</link><description><![CDATA[<p>
	Сама технология - <a href="https://www.rfc-editor.org/rfc/rfc9230.html" rel="external nofollow">https://www.rfc-editor.org/rfc/rfc9230.html</a><br />
	<br />
	Работает DNS OVER HTTPS, но с добавлением еще одного звена <strong>relay</strong><br />
	<br />
	Как это выглядит на практике:<br />
	<br />
	Клиент - зашифрованный запрос - Relay - переупаковка - Target-резолвер Cloudflare или другие.<br />
	 
</p>

<p dir="ltr">
	Содержимое запроса зашифровано так, что <strong>relay видит IP клиента, но не видит содержимое запроса. </strong>Зашифровано ключом target-резолвера, а <strong>target-резолвер видит содержимое, но не видит IP клиента</strong> видит только IP relay.<br />
	Ни одна из сторон по отдельности не имеет обеих частей одновременно.<br />
	<br />
	Зачем это нужно:<br />
	1. Разделение IP и содержимого запроса — ни relay, ни target-резолвер не видят полной картины "кто и что резолвит".<br />
	2. Если провайдер/DPI режет соединения к самому резолверу по домену в TLS ClientHello SNI — например, блокирует <code>cloudflare-dns.com</code> напрямую то при ODoH клиент устанавливает TLS-соединение <strong>с relay'ем</strong>, а не с target-резолвером. SNI, который видит DPI — это домен relay'я, который может не входить в списки блокировок.<br />
	<br />
	Пока что данный протокол можно добавить только через dnscrypt-proxy2, но для этого надо устанавливать entware.<br />
	<br />
	Пример настройки relay как у меня в dnscrypt-proxy2
</p>

<pre class="ipsCode">[sources.relays]
urls = [
  'https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v3/relays.md',
  'https://download.dnscrypt.info/resolvers-list/v3/relays.md',
]
cache_file = 'relays.md'
minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
refresh_delay = 73
prefix = ''

### ODoH (Oblivious DoH) servers and relays

[sources.odoh-servers]
urls = [
  'https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v3/odoh-servers.md',
  'https://download.dnscrypt.info/resolvers-list/v3/odoh-servers.md',
  'https://cdn.jsdelivr.net/gh/DNSCrypt/dnscrypt-resolvers@master/v3/odoh-servers.md',
]
cache_file = 'odoh-servers.md'
minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
refresh_delay = 73
prefix = ''

[sources.odoh-relays]
urls = [
  'https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v3/odoh-relays.md',
  'https://download.dnscrypt.info/resolvers-list/v3/odoh-relays.md',
  'https://cdn.jsdelivr.net/gh/DNSCrypt/dnscrypt-resolvers@master/v3/odoh-relays.md',
]
cache_file = 'odoh-relays.md'
minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
refresh_delay = 73
prefix = ''</pre>

<p dir="ltr">
	Актуальные списки резолверов/relay/ODoH-серверов: <a href="https://github.com/DNSCrypt/dnscrypt-resolvers" rel="external nofollow">github.com/DNSCrypt/dnscrypt-resolvers</a><br />
	Пример полного конфига с комментариями: <a href="https://github.com/DNSCrypt/dnscrypt-proxy/blob/master/dnscrypt-proxy/example-dnscrypt-proxy.toml" rel="external nofollow">example-dnscrypt-proxy.toml</a><br />
	Репозиторий и вики dnscrypt-proxy2: <a href="https://github.com/DNSCrypt/dnscrypt-proxy" rel="external nofollow">github.com/DNSCrypt/dnscrypt-proxy</a>
</p>
]]></description><guid isPermaLink="false">29901</guid><pubDate>Wed, 05 Aug 2026 08:21:25 +0000</pubDate></item><item><title>&#x41F;&#x440;&#x438;&#x43E;&#x440;&#x438;&#x442;&#x435;&#x442; &#x43F;&#x43E;&#x434;&#x43A;&#x43B;&#x44E;&#x447;&#x435;&#x43D;&#x438;&#x44F; &#x440;&#x435;&#x442;&#x440;&#x430;&#x43D;&#x441;&#x43B;&#x44F;&#x442;&#x43E;&#x440;&#x43E;&#x432; &#x432; Mesh WiFi-&#x441;&#x438;&#x441;&#x442;&#x435;&#x43C;&#x435;</title><link>https://forum.keenetic.ru/topic/18359-%D0%BF%D1%80%D0%B8%D0%BE%D1%80%D0%B8%D1%82%D0%B5%D1%82-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F-%D1%80%D0%B5%D1%82%D1%80%D0%B0%D0%BD%D1%81%D0%BB%D1%8F%D1%82%D0%BE%D1%80%D0%BE%D0%B2-%D0%B2-mesh-wifi-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B5/</link><description><![CDATA[<p>
	Заметил следующую проблему:<br />
	У меня дома установлено несколько роутеров и иногда ретрансляторы подключаются не друг к другу, а к основному роутеру из-за чего скорость значительно падает. Предлагаю сделать ручную настройку для каждого ретранслятора "приоритетное устройство", к которому он будет подключаться в первую очередь.
</p>

<p>
	Прикреплю схему и описание.
</p>

<p>
	У нас есть <strong>Основной</strong> <strong>роутер (1)</strong>, который подключен к провайдеру. Также есть <strong>Ретранслятор (2)</strong> и <strong>Ретранслятор (3)</strong>
</p>

<p>
	При данных условиях (трёх-этажный дом) самым оптимальным будет следующий вариант: <strong>Ретранслятор (2) </strong>подключен к <strong>Основному</strong> <strong>роутеру (1), </strong>а <strong>Ретранслятор (3) </strong>подключён к <strong>Ретранслятору (2)</strong>. При таких условиях, стороннее устройство (например телефон), подключенное к <strong>Ретранслятор (3) </strong>будет иметь максимальную скорость передачи данных. Однако, по каким-то причинам, иногда <strong>Ретранслятор (3) </strong>подключается к <strong>Основному</strong> <strong>роутеру (1) </strong>напрямую, минуя <strong>Ретранслятор (2), </strong>вследствие чего скорость значительно падает. Более того, невозможно как-то вручную изменить приоритет подключения и приходится перезагружать <strong>Ретранслятор (3),</strong> чтобы он снова подключился к <strong>Ретранслятору (2).</strong>
</p>

<p>
	Также на втором скриншоте прикладываю сравнение скоростей и саму ситуацию в моей WiFi-системе.
</p>

<p>
	 
</p>

<p><a href="https://forum.keenetic.ru/uploads/monthly_2024_07/1823892769_.jpg.e3d00d3d857ddb1c1e99a2b4c950e767.jpg" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="38573" src="https://forum.keenetic.ru/uploads/monthly_2024_07/.thumb.jpg.1ac41848805142ac9a7886c78ce5f7b2.jpg" data-ratio="139.41" width="538" class="ipsImage ipsImage_thumbnailed" alt="Схема.jpg"></a></p>
<p><a href="https://forum.keenetic.ru/uploads/monthly_2024_07/523871754_.png.113d1932bb955c84c5f84152a42e98b4.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="38574" src="https://forum.keenetic.ru/uploads/monthly_2024_07/.thumb.png.6c7e921a255b6b829034b9596639df60.png" data-ratio="59.9" width="1000" class="ipsImage ipsImage_thumbnailed" alt="Сравнение.png"></a></p>]]></description><guid isPermaLink="false">18359</guid><pubDate>Sat, 13 Jul 2024 20:36:00 +0000</pubDate></item><item><title>&#x418;&#x43D;&#x444;&#x43E;&#x440;&#x43C;&#x438;&#x440;&#x43E;&#x432;&#x430;&#x43D;&#x438;&#x435; &#x43E; &#x43D;&#x435;&#x432;&#x43E;&#x437;&#x43C;&#x43E;&#x436;&#x43D;&#x43E;&#x441;&#x442;&#x438; &#x440;&#x435;&#x437;&#x43E;&#x43B;&#x432;&#x430; &#x434;&#x43E;&#x43C;&#x435;&#x43D;&#x43D;&#x43E;&#x433;&#x43E; &#x430;&#x434;&#x440;&#x435;&#x441;&#x430; &#x432; VPN-&#x43F;&#x43E;&#x434;&#x43A;&#x43B;&#x44E;&#x447;&#x435;&#x43D;&#x438;&#x438;</title><link>https://forum.keenetic.ru/topic/29621-%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D0%BE-%D0%BD%D0%B5%D0%B2%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D1%80%D0%B5%D0%B7%D0%BE%D0%BB%D0%B2%D0%B0-%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE-%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%B0-%D0%B2-vpn-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B8/</link><description><![CDATA[<p>
	Всех приветствую. Совершенно случайно столкнулся с ситуацией, что у меня отказался работать VPN, настроенный посредством Wireguard-соединения.
</p>

<p>
	Причина неработоспособности проста: хост в Wireguard-соединении (в поле "Адрес и порт пира" прописан домен) не резолвился роутером. Причём я это узнал через меню "Диагностика" - "Проверка сетевого соединения". Никаких сообщений в журнале роутера об этом не было, также не было на странице "Системный монитор".
</p>

<p>
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="51007" data-ratio="74.66" width="892" alt="image.png.bcb071992aaffa15b9a9fae20049da21.png" src="https://forum.keenetic.ru/uploads/monthly_2026_07/image.png.bcb071992aaffa15b9a9fae20049da21.png" />
</p>

<p>
	Как видно, истинной причины неработоспособности Wireguard-соединения тут нет.
</p>

<p>
	 
</p>

<p>
	Исходя из этого я предлагаю:<br />
	<br />
	1) Писать в журнале прошивки причину неработоспособности Wireguard-соединения: невозможность резолва доменного имени, прописанного в соединении.<br />
	2) Опционально: На странице "Системный монитор" в соединении писать более понятную ошибку, чем просто "Нет соединения"
</p>
]]></description><guid isPermaLink="false">29621</guid><pubDate>Sun, 26 Jul 2026 10:25:49 +0000</pubDate></item><item><title>&#x412;&#x438;&#x440;&#x442;&#x443;&#x430;&#x43B;&#x44C;&#x43D;&#x44B;&#x439; &#x441;&#x43A;&#x440;&#x43E;&#x43B;&#x43B;&#x438;&#x43D;&#x433; &#x43D;&#x430; /staticRoutes/ipv4</title><link>https://forum.keenetic.ru/topic/30364-%D0%B2%D0%B8%D1%80%D1%82%D1%83%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B9-%D1%81%D0%BA%D1%80%D0%BE%D0%BB%D0%BB%D0%B8%D0%BD%D0%B3-%D0%BD%D0%B0-staticroutesipv4/</link><description><![CDATA[<p>
	Если пользуешься маршрутизации через VPN определённыv списоком IP-подсетей, то на существенном количестве записей (у меня ~2000 записей) виснет UI "Пользовательские маршруты" на адресе /staticRoutes/ipv4. . Приходится ждать довольно долго, 3-4 раза надо в браузере нажать "Страница зависла, подождать (или закрыть)".
</p>

<p>
	Предлагаю добавить виртуальных скроллинг или постраничную навигацию (50/100/200 записей). Предпочтительно виртуальный скроллинг, тем более, что видно на проекте в других местах уже используется cdk scrolling.
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">30364</guid><pubDate>Fri, 14 Aug 2026 03:17:52 +0000</pubDate></item><item><title>&#x41E;&#x433;&#x440;&#x430;&#x43D;&#x438;&#x447;&#x435;&#x43D;&#x438;&#x435; &#x441;&#x43A;&#x43E;&#x440;&#x43E;&#x441;&#x442;&#x438; &#x43A;&#x43B;&#x438;&#x435;&#x43D;&#x442;&#x430;&#x43C; VPN-&#x441;&#x435;&#x440;&#x432;&#x435;&#x440;&#x430;</title><link>https://forum.keenetic.ru/topic/8094-%D0%BE%D0%B3%D1%80%D0%B0%D0%BD%D0%B8%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D1%81%D0%BA%D0%BE%D1%80%D0%BE%D1%81%D1%82%D0%B8-%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%B0%D0%BC-vpn-%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B0/</link><description><![CDATA[
<p>
	Задавал этот вопрос на форуме больше года назад - внятного ответа не получил.
</p>

<p>
	Будет ли реализовано настраиваемое ограничение скорости клиентам PPTP/L2TP/SSTP VPN-сервера?
</p>

<p>
	Рад за всех, у кого уже появился широкополосный доступ в интернет, но в отдельных уголках страны скорость в 3-4Мбит/с всё ещё считается
</p>

<p>
	чем-то фантастическим, и данная функция была бы очень желаемой!
</p>
]]></description><guid isPermaLink="false">8094</guid><pubDate>Thu, 23 Jan 2020 01:21:47 +0000</pubDate></item><item><title>MCP Server RCI &#x434;&#x43B;&#x44F; &#x418;&#x418;-&#x430;&#x432;&#x442;&#x43E;&#x43C;&#x430;&#x442;&#x438;&#x437;&#x430;&#x446;&#x438;&#x439;</title><link>https://forum.keenetic.ru/topic/24846-mcp-server-rci-%D0%B4%D0%BB%D1%8F-%D0%B8%D0%B8-%D0%B0%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D0%B9/</link><description><![CDATA[<p>
	MCP-Server/Service в облаке Keenetic с авторизацией для ИИ-автоматизаций (например n8n) и интерктивов (Claude, LM Studio и др.)
</p>
]]></description><guid isPermaLink="false">24846</guid><pubDate>Fri, 24 Oct 2025 13:19:31 +0000</pubDate></item><item><title>&#x420;&#x430;&#x441;&#x448;&#x438;&#x440;&#x435;&#x43D;&#x438;&#x435; &#x444;&#x443;&#x43D;&#x43A;&#x446;&#x438;&#x43E;&#x43D;&#x430;&#x43B;&#x430; ip conntrack lockout threshold public</title><link>https://forum.keenetic.ru/topic/20821-%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%B8%D0%B5-%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%BE%D0%BD%D0%B0%D0%BB%D0%B0-ip-conntrack-lockout-threshold-public/</link><description><![CDATA[<p>
	в данный момент ограничение касается только % от таблицы,
</p>

<p>
	было бы намного удобнее иметь возможность указывать и конкретное число возможных подключений со стороны public интерфейсов для одного адреса и/или подсети<br />
	upd в принципе можно и не только для внешних, для внутренних тоже - например чтобы клиента с включенным dht и торрентами жестко ограничить т.е что-то типа ip conntrack max-entries private host
</p>
]]></description><guid isPermaLink="false">20821</guid><pubDate>Tue, 29 Apr 2025 11:45:16 +0000</pubDate></item><item><title>&#x41D;&#x430;&#x441;&#x442;&#x440;&#x43E;&#x439;&#x43A;&#x430; &#x43F;&#x430;&#x440;&#x430;&#x43C;&#x435;&#x442;&#x440;&#x43E;&#x432; &#x43F;&#x440;&#x43E;&#x43A;&#x441;&#x438; &#x43F;&#x43E;&#x434;&#x43A;&#x43B;&#x44E;&#x447;&#x435;&#x43D;&#x438;&#x44F; &#x447;&#x435;&#x440;&#x435;&#x437; cli (read-write-timeout)</title><link>https://forum.keenetic.ru/topic/27888-%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2-%D0%BF%D1%80%D0%BE%D0%BA%D1%81%D0%B8-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F-%D1%87%D0%B5%D1%80%D0%B5%D0%B7-cli-read-write-timeout/</link><description><![CDATA[<p>
	Штатный hev-socks5-tunnel в прошивке поднимается с конфигурацией вида 
</p>

<pre class="ipsCode">tunnel:
  name: t2s0
  multi-queue: false
  ipv4: 172.20.12.1
  ipv6: 'fc03:52b:6:a56:10c:14ac:945b:6300'
  post-up-script: /var/run/proxy-fb-Proxy0
socks5:
  port: 7890
  address: 127.0.0.1
  udp: 'udp'
  pipeline: false
  mark: 268434091
misc:
  task-stack-size: 24576
  tcp-buffer-size: 65536
  connect-timeout: 7000
  read-write-timeout: 20000
  user: nobody
  log-file: syslog
  log-id: Proxy0
  log-level: warn</pre>

<p>
	 
</p>

<p>
	Конкретно настройка read-write-timeout: 20000 приводит к тому, что приложения которые умеют "thinking" и работают через прокси - теряют соединение спустя 20 секунд.<br />
	 
</p>

<p>
	Было бы замечательно управлять этим параметром через cli.
</p>
]]></description><guid isPermaLink="false">27888</guid><pubDate>Thu, 05 Mar 2026 22:01:14 +0000</pubDate></item><item><title>Web-&#x438;&#x43D;&#x442;&#x435;&#x440;&#x444;&#x435;&#x439;&#x441;: &#x437;&#x430;&#x433;&#x440;&#x443;&#x437;&#x43A;&#x430;/&#x432;&#x44B;&#x433;&#x440;&#x443;&#x437;&#x43A;&#x430; IPv6 &#x43C;&#x430;&#x440;&#x448;&#x440;&#x443;&#x442;&#x43E;&#x432; &#x441;&#x43F;&#x438;&#x441;&#x43A;&#x43E;&#x43C;</title><link>https://forum.keenetic.ru/topic/30079-web-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81-%D0%B7%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B0%D0%B2%D1%8B%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B0-ipv6-%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%BE%D0%B2-%D1%81%D0%BF%D0%B8%D1%81%D0%BA%D0%BE%D0%BC/</link><description><![CDATA[<p>
	Доброго времени суток,
</p>

<p>
	Для IPv4 загрузка/выгрузка маршрутов списком сделана практически идеально. Очень удобно при смене интерфейса.
</p>

<p>
	Очень хотелось бы такой же функционал для IPv6 маршрутов. Пока приходится ручками пилить.
</p>

<p>
	Спасибо за внимание.
</p>
]]></description><guid isPermaLink="false">30079</guid><pubDate>Sun, 09 Aug 2026 07:17:47 +0000</pubDate></item><item><title>&#x424;&#x443;&#x43D;&#x43A;&#x446;&#x438;&#x43E;&#x43D;&#x430;&#x43B; crazedns</title><link>https://forum.keenetic.ru/topic/30050-%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%BE%D0%BD%D0%B0%D0%BB-crazedns/</link><description><![CDATA[<p>
	Добавьте пожалуйста возможность указывать конкретный интерфейс, адрес которого <strong>сrazedns</strong> отдает в облако. На данный момент автоматически выбирается интерфейс стоящий верхним в списке Приоритетов подключений. В DDNS у вас это уже реализовано.
</p>
]]></description><guid isPermaLink="false">30050</guid><pubDate>Sat, 08 Aug 2026 18:09:22 +0000</pubDate></item><item><title>SSL / LE-&#x441;&#x435;&#x440;&#x442;&#x438;&#x444;&#x438;&#x43A;&#x430;&#x442;&#x44B;</title><link>https://forum.keenetic.ru/topic/29924-ssl-le-%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D1%8B/</link><description><![CDATA[<p>
	С учетом изменений вокруг, не стоит ли скорректировать "политику партии" в отношении доступа к веб-интерфейсу по SSL ?<br />
	Сейчас применяется логика, принятая более 10 лет назад: "если SSL-сертификат от LE не получен, то лучше никакого https, чем костыли".<br />
	Это приводит к тому, что, в случае проблем с сертификатом или вообще доступом в интернет (при уже полученных и действующих сертификатах на дефолтный и выбранные домены) ни удаленно, ни даже локально (прямым проводом из home-сети) в веб-интерфейс по https не попасть.<br />
	<br />
	У проблемы 2 стороны:<br />
	1.) Каков план на случай, если по каким угодно причинам доступ к LE затруднен для большинства владельцев роутеров ?<br />
	2.) Текущие проблемы реализации указанной логики на данный момент, стали, кмк, как минимум, сопоставимы с выигрышем от бескомпромиссного решения "лучше никакого, чем".
</p>
]]></description><guid isPermaLink="false">29924</guid><pubDate>Thu, 06 Aug 2026 10:43:17 +0000</pubDate></item><item><title>&#x41D;&#x435; &#x440;&#x430;&#x431;&#x43E;&#x442;&#x430;&#x435;&#x442; UPnP &#x43D;&#x430; KeeneticOS 5.0.6</title><link>https://forum.keenetic.ru/topic/27436-%D0%BD%D0%B5-%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B0%D0%B5%D1%82-upnp-%D0%BD%D0%B0-keeneticos-506/</link><description><![CDATA[<p>
	Обновил на 5.0.6 KN-1810 , Synology 923 так и не  распознаёт роутер как UPnP устройство.
</p>

<p>
	В маршрутизаторе Служба UPnP установлена
</p>

<p>
	На версии 4 .х.х.х работало все четко
</p>

<p>
	Селф тест прикрепил 
</p>

<p>
	<br />
	<img alt="Screenshot_1.jpg.c217d3e5ba4d988dd1734bc5aecf2af5.jpg" class="ipsImage ipsImage_thumbnailed" data-fileid="48430" data-ratio="66.58" width="754" src="https://forum.keenetic.ru/uploads/monthly_2026_02/Screenshot_1.jpg.c217d3e5ba4d988dd1734bc5aecf2af5.jpg" /><a class="ipsAttachLink ipsAttachLink_image" data-fileext="jpg" data-fileid="48429" href="https://forum.keenetic.ru/uploads/monthly_2026_02/Screenshot_2.jpg.09b213995b743c56af25ef45430a6cb6.jpg" rel=""><img alt="Screenshot_2.thumb.jpg.8cf7b97b34354ba2079690d5e0117594.jpg" class="ipsImage ipsImage_thumbnailed" data-fileid="48429" data-ratio="39.00" width="1000" src="https://forum.keenetic.ru/uploads/monthly_2026_02/Screenshot_2.thumb.jpg.8cf7b97b34354ba2079690d5e0117594.jpg" /></a>
</p>

<div class="ipsSpoiler" data-ipsspoiler="">
	<div class="ipsSpoiler_header">
		<span>Спойлер</span>
	</div>

	<div class="ipsSpoiler_contents">
		<p>
			 
		</p>
	</div>
</div>

<p>
	 
</p>
]]></description><guid isPermaLink="false">27436</guid><pubDate>Wed, 11 Feb 2026 18:32:39 +0000</pubDate></item><item><title>&#x412;&#x43E;&#x437;&#x43C;&#x43E;&#x436;&#x43D;&#x430;&#x44F; &#x43E;&#x448;&#x438;&#x431;&#x43A;&#x430; DNS-based Routes &#x43F;&#x440;&#x438; &#x441;&#x43E;&#x43F;&#x43E;&#x441;&#x442;&#x430;&#x432;&#x43B;&#x435;&#x43D;&#x438;&#x438; &#x434;&#x43E;&#x43C;&#x435;&#x43D;&#x43E;&#x432;</title><link>https://forum.keenetic.ru/topic/29865-%D0%B2%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%B0%D1%8F-%D0%BE%D1%88%D0%B8%D0%B1%D0%BA%D0%B0-dns-based-routes-%D0%BF%D1%80%D0%B8-%D1%81%D0%BE%D0%BF%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B8-%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%BE%D0%B2/</link><description><![CDATA[<p>
	Обнаружил воспроизводимое поведение, которое, на мой взгляд, противоречит описанию работы DNS-based Routes.
</p>

<h3>
	Условия
</h3>

<p>
	В DNS-based Routes присутствует единственная запись:
</p>

<pre><span style="color:#2980b9;"><em><strong>x.com</strong></em></span>
</pre>

<p>
	Других доменов или похожих записей нет.
</p>

<h3>
	Проверка
</h3>

<p>
	При наличии единственной записи <span style="color:#2980b9;"><em><strong><code>x.com</code></strong></em></span> в DNS-based Routes выполнение команды:
</p>

<pre><strong><code>traceroute -n yandex.com
</code></strong></pre>

<p>
	показывает, что трафик начинает маршрутизироваться через VPN. Это подтверждается уже на втором узле трассировки, который меняется с адреса провайдера на внутренний адрес VPN-интерфейса:
</p>

<pre><strong><code>1 192.168.0.1
2 10.8.1.0
...
</code></strong></pre>

<p>
	После удаления единственной записи <span style="color:#2980b9;"><em><strong><code>x.com</code></strong></em></span>, применения конфигурации и очистки DNS-кэша выполнение той же команды:
</p>

<pre><strong><code>traceroute -n yandex.com
</code></strong></pre>

<p>
	показывает, что маршрут немедленно возвращается на основной интернет-канал. Второй узел трассировки снова становится адресом провайдера:
</p>

<pre><strong><code>1 192.168.0.1
2 78.107.39.54
...
</code></strong></pre>

<p>
	Таким образом, изменение единственной записи <span style="color:#2980b9;"><em><strong><code>x.com</code></strong></em></span> в DNS-based Routes приводит к изменению маршрута домена <code>yandex.com</code>, что стабильно воспроизводится и подтверждается результатами <strong><code>traceroute</code></strong>.
</p>

<h3>
	Ожидаемое поведение
</h3>

<p>
	Согласно документации, запись
</p>

<pre><span style="color:#2980b9;"><em><strong><code>x.com
</code></strong></em></span></pre>

<p>
	должна соответствовать только:
</p>

<ul>
	<li>
		<p>
			<span style="color:#2980b9;"><em><strong><code>x.com</code>;</strong></em></span>
		</p>
	</li>
	<li>
		<p>
			<span style="color:#2980b9;"><em><strong><code>*.x.com</code>. </strong></em></span>(то есть всем поддоменам)
		</p>
	</li>
</ul>

<p>
	Домены, содержащие последовательность символов <strong><code>x.com</code></strong> в подстроке (например, <strong><code>yandex.com</code></strong>), не должны попадать под это правило.
</p>

<h3>
	Предположение
</h3>

<p>
	Складывается впечатление, что при сопоставлении DNS-based Routes происходит некорректная обработка доменных имен, из-за чего правило <span style="color:#2980b9;"><em><strong><code>x.com</code></strong></em></span> ошибочно применяется к <span style="color:#2980b9;"><em><strong><code>yandex.com</code></strong></em></span>.
</p>

<p>
	Прошу проверить, воспроизводится ли данное поведение у других пользователей, а также подтвердить, является ли это известной ошибкой.
</p>

<p>
	Если это действительно баг, хотелось бы, чтобы сопоставление выполнялось строго по доменному имени (<code>x.com</code>) и его поддоменам (<code>*.x.com</code>), как это указано в документации.
</p>
]]></description><guid isPermaLink="false">29865</guid><pubDate>Mon, 03 Aug 2026 11:41:04 +0000</pubDate></item><item><title>ASC 3.0</title><link>https://forum.keenetic.ru/topic/29405-asc-30/</link><description><![CDATA[<p>
	<a href="https://t.me/amnezia_vpn_news_ru/124" rel="external nofollow">Будем ждать и мы)</a>
</p>

<p>
	Когда-нибудь в далеком будущем))
</p>
]]></description><guid isPermaLink="false">29405</guid><pubDate>Fri, 17 Jul 2026 09:16:13 +0000</pubDate></item><item><title>&#x41F;&#x435;&#x440;&#x435;&#x43A;&#x43B;&#x44E;&#x447;&#x435;&#x43D;&#x438;&#x435; &#x441;&#x442;&#x430;&#x442;&#x438;&#x447;&#x435;&#x441;&#x43A;&#x438;&#x445; &#x43C;&#x430;&#x440;&#x448;&#x440;&#x443;&#x442;&#x43E;&#x432; &#x43C;&#x435;&#x436;&#x434;&#x443; &#x43E;&#x441;&#x43D;&#x43E;&#x432;&#x43D;&#x44B;&#x43C; &#x438; &#x440;&#x435;&#x437;&#x435;&#x440;&#x432;&#x43D;&#x44B;&#x43C; VPN</title><link>https://forum.keenetic.ru/topic/29286-%D0%BF%D0%B5%D1%80%D0%B5%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D1%81%D1%82%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D1%85-%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%BE%D0%B2-%D0%BC%D0%B5%D0%B6%D0%B4%D1%83-%D0%BE%D1%81%D0%BD%D0%BE%D0%B2%D0%BD%D1%8B%D0%BC-%D0%B8-%D1%80%D0%B5%D0%B7%D0%B5%D1%80%D0%B2%D0%BD%D1%8B%D0%BC-vpn/</link><description><![CDATA[<p>
	Имеются 2 VPN подключения, основное и резервное. Плюс настроены статические маршруты через основной VPN.
</p>

<p>
	Как сделать автоматическое переключение статических маршрутов между основным и резервным VPN при падении основного VPN, не используя флешек, OPKG, Entware и прочего? Когда будет реализовано "из коробки"?
</p>
]]></description><guid isPermaLink="false">29286</guid><pubDate>Thu, 09 Jul 2026 00:15:18 +0000</pubDate></item><item><title>&#x410;&#x432;&#x442;&#x43E;&#x440;&#x438;&#x437;&#x430;&#x446;&#x438;&#x44F; &#x43A;&#x43B;&#x438;&#x435;&#x43D;&#x442;&#x43E;&#x432; VPN &#x447;&#x435;&#x440;&#x435;&#x437; RADIUS Server</title><link>https://forum.keenetic.ru/topic/13949-%D0%B0%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F-%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%BE%D0%B2-vpn-%D1%87%D0%B5%D1%80%D0%B5%D0%B7-radius-server/</link><description><![CDATA[<p>
	Добрый день!
</p>

<p>
	На сегодняшний день в Keenetic OS реализована поддержка авторизации пользователей через сторонний radius server, только при настройке сегментов локальной сети, в частности при настройке wi-fi. Планируется ли добавить профиль "radius server" - по аналогии, как это сделано на маршрутизаторах Unifi и способность его применения к VPN подключениям keenetic, т.е. суть в том, чтобы авторизация подключения клиентов VPN keenetic была выполнена по сторонним учетным записям, не по пользователям keenetic?
</p>

<p>
	Реализация данного функционала на порядок повысит востребованность продукции.
</p>

<p>
	Лично мне это необходимо вот для чего:
</p>

<p>
	Имеется сеть, в которой расположен NAS сервер с запущенными службами домен AD, DNS и RADIUS server. Требуется ввод клиентов через VPN в домен. Если это делать через keenetic VPN (по пользователю keenetic), то для реализации требуется второй роутер keenetic, при действующем соединении VPN машина заводится в домен. Если же организовать авторизацию клиентов VPN keenetic через RADIUS Server, то тогда можно будет напрямую, при входе, завести машину в домен инициируя VPN подключение с неё.   
</p>
]]></description><guid isPermaLink="false">13949</guid><pubDate>Sat, 05 Mar 2022 03:00:17 +0000</pubDate></item><item><title>SOCKS5 &#x421;&#x435;&#x440;&#x432;&#x435;&#x440; &#x432; &#x440;&#x430;&#x437;&#x434;&#x435;&#x43B;&#x435; &#x41F;&#x440;&#x438;&#x43B;&#x43E;&#x436;&#x435;&#x43D;&#x438;&#x44F;</title><link>https://forum.keenetic.ru/topic/27566-socks5-%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80-%D0%B2-%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5-%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D1%8F/</link><description><![CDATA[<p>
	Прошу рассмотреть реализацию SOCKS5 сервера в компоненты прошивки с управлением через GUI, по аналогии с WG например. 
</p>
]]></description><guid isPermaLink="false">27566</guid><pubDate>Fri, 20 Feb 2026 19:34:45 +0000</pubDate></item><item><title>&#x41F;&#x43E;&#x434;&#x434;&#x435;&#x440;&#x436;&#x43A;&#x430; &#x43C;&#x43E;&#x434;&#x435;&#x43C;&#x430; Huawei Brovi E3372-325</title><link>https://forum.keenetic.ru/topic/15289-%D0%BF%D0%BE%D0%B4%D0%B4%D0%B5%D1%80%D0%B6%D0%BA%D0%B0-%D0%BC%D0%BE%D0%B4%D0%B5%D0%BC%D0%B0-huawei-brovi-e3372-325/</link><description><![CDATA[<p>
	Здравствуйте.
</p>

<p>
	Уважаемые разработчики, планируется ли поддержка USB-модема Huawei Brovi E3372-325?
</p>
]]></description><guid isPermaLink="false">15289</guid><pubDate>Fri, 11 Nov 2022 21:44:15 +0000</pubDate></item><item><title>&#x41D;&#x430;&#x441;&#x442;&#x440;&#x43E;&#x439;&#x43A;&#x430; force-origin &#x434;&#x43B;&#x44F; &#x434;&#x43E;&#x43C;&#x435;&#x43D;&#x43E;&#x432; KeenDNS</title><link>https://forum.keenetic.ru/topic/29713-%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-force-origin-%D0%B4%D0%BB%D1%8F-%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%BE%D0%B2-keendns/</link><description><![CDATA[<p>
	Пытаюсь настроить проброс CORS заголовков к сервису за KeenDNS прокси. В <a href="https://support.keenetic.com/hero-4g-plus/kn-2311/en/53093-os-5-0.html#45841-keeneticos5-0-alpha-12" rel="external nofollow">анонсе KeeneticOS 5.0 Alpha 12</a> нашел интересную фичу:
</p>

<blockquote class="ipsQuote" data-ipsquote="">
	<div class="ipsQuote_citation">
		Quote
	</div>

	<div class="ipsQuote_contents">
		<p>
			Implemented <code>Origin</code> header enforcement for the <span><span>KeenDNS</span></span> Web application proxies. [<span>NDM-3988</span>]
		</p>

		<div>
			<ul style="list-style-type:circle;">
				<li>
					<p>
						<code>ip http proxy {name} force-origin {origin}</code> — force the addition of the specified <code>{origin}</code> header to the <code>{name}</code> HTTP(s) proxy.
					</p>
				</li>
			</ul>
		</div>
	</div>
</blockquote>

<p>
	Однако уже на этапе добавления в конфигурацию получаю ошибку:
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted"><span class="pln">(config)&gt; ip http proxy cdb force-origin Access-Control-Allow-Credentials
Http::Proxy error[18554588]: "cdb": invalid Origin value: "Access-Control-Allow-Credentials".</span></pre>

<p>
	Что-то упустил или эта фича не ушла из альфы в релиз?
</p>

<p>
	KeeneticOS 5.1.1
</p>
]]></description><guid isPermaLink="false">29713</guid><pubDate>Wed, 29 Jul 2026 16:32:28 +0000</pubDate></item><item><title>&#x421;&#x43E;&#x437;&#x434;&#x430;&#x43D;&#x438;&#x435; &#x431;&#x435;&#x43B;&#x43E;&#x433;&#x43E; &#x438;&#x43B;&#x438; &#x447;&#x435;&#x440;&#x43D;&#x43E;&#x433;&#x43E; &#x441;&#x43F;&#x438;&#x441;&#x43A;&#x43E;&#x432; &#x43A;&#x430;&#x43D;&#x430;&#x43B;&#x43E;&#x432; Wi-Fi &#x43F;&#x440;&#x438; &#x430;&#x432;&#x442;&#x43E;&#x432;&#x44B;&#x431;&#x43E;&#x440;&#x435;</title><link>https://forum.keenetic.ru/topic/1351-%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5-%D0%B1%D0%B5%D0%BB%D0%BE%D0%B3%D0%BE-%D0%B8%D0%BB%D0%B8-%D1%87%D0%B5%D1%80%D0%BD%D0%BE%D0%B3%D0%BE-%D1%81%D0%BF%D0%B8%D1%81%D0%BA%D0%BE%D0%B2-%D0%BA%D0%B0%D0%BD%D0%B0%D0%BB%D0%BE%D0%B2-wi-fi-%D0%BF%D1%80%D0%B8-%D0%B0%D0%B2%D1%82%D0%BE%D0%B2%D1%8B%D0%B1%D0%BE%D1%80%D0%B5/</link><description><![CDATA[
<p>
	Добрый день, уважаемые разработчики!
</p>

<p>
	Настраивал в бизнес-центре Wi-Fi, сканируя свободные каналы, причем соседских сетей не много, но они постоянно прыгают (видимо, тоже автовыбор стоит).  Заметил, что 2-й Кинетик не сильно двигается от занятого канала по частоте (при единственном занятом в тот момент 6-м он упорно настраивался на 8-й). 
</p>

<p>
	Поэтому мысль - можно ли реализовать в окне Wi-Fi галочку "использовать только непересекающиеся"). Тогда бы роутер при автосканировании на 2.4 выбирал бы только из 1, 6, 11, не используя пересекающие по часте промежуточные. С учетом того, что на 2.08 уже реализовано периодически сканирование свободного канала, такое бы решение позволило бы в незабитом эфире отлично расходится по частоте с другими Wi-Fi.
</p>
]]></description><guid isPermaLink="false">1351</guid><pubDate>Tue, 15 Nov 2016 17:59:41 +0000</pubDate></item><item><title>&#x41F;&#x443;&#x43D;&#x43A;&#x442; &#x43C;&#x435;&#x43D;&#x44E; &#x438; &#x43F;&#x43B;&#x438;&#x442;&#x43A;&#x430; &#x410;&#x43A;&#x442;&#x438;&#x432;&#x43D;&#x44B;&#x435; &#x43F;&#x43E;&#x43B;&#x44C;&#x437;&#x43E;&#x432;&#x430;&#x442;&#x435;&#x43B;&#x438; &#x43D;&#x430; &#x434;&#x430;&#x448;&#x431;&#x43E;&#x440;&#x434;&#x435;.</title><link>https://forum.keenetic.ru/topic/28267-%D0%BF%D1%83%D0%BD%D0%BA%D1%82-%D0%BC%D0%B5%D0%BD%D1%8E-%D0%B8-%D0%BF%D0%BB%D0%B8%D1%82%D0%BA%D0%B0-%D0%B0%D0%BA%D1%82%D0%B8%D0%B2%D0%BD%D1%8B%D0%B5-%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D0%B8-%D0%BD%D0%B0-%D0%B4%D0%B0%D1%88%D0%B1%D0%BE%D1%80%D0%B4%D0%B5/</link><description><![CDATA[<p>
	ОС роутера становится всё мощнее, с возможностью работы различных удаленных и локальных пользователей и прочих технических подключений.
</p>

<p>
	Не плохо было бы сделать плитку на которой выводить Активных пользователей системы. Тех кто в онлайн.
</p>

<p>
	Например, будет видно кто залогинен в веб-админку, каким способом. Допустим admin и количество подключений во всех вариациях если возможно.
</p>

<p>
	Видишь пользователей подключившихся с логином и паролем к любому приложению роутера. smb, VPN server, FTP, SSH, Telnet и т.д.
</p>

<p>
	Можно просто цифрой показывать количество таких пользователей, а можно и IP адрес указывать.
</p>

<p>
	Вообще, если даже и не плитка для дашборда, то такая оснастка не помешала бы и в основном меню. Например, в Диагностике в виде вкладки Активные пользователи.
</p>

<p>
	 
</p>

<p>
	Если дальше развивать тему, то там же можно было бы встроить методы принудительного отключения или бана по IP временного или перманентного, в тех вариациях где это возможно.
</p>
]]></description><guid isPermaLink="false">28267</guid><pubDate>Thu, 02 Apr 2026 19:44:56 +0000</pubDate></item><item><title>&#x43F;&#x43E;&#x434;&#x434;&#x435;&#x440;&#x436;&#x43A;&#x430; opkg &#x43D;&#x430; &#x443;&#x441;&#x442;&#x440;&#x43E;&#x439;&#x441;&#x442;&#x432;&#x430;&#x445; &#x431;&#x435;&#x437; usb</title><link>https://forum.keenetic.ru/topic/29187-%D0%BF%D0%BE%D0%B4%D0%B4%D0%B5%D1%80%D0%B6%D0%BA%D0%B0-opkg-%D0%BD%D0%B0-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%B0%D1%85-%D0%B1%D0%B5%D0%B7-usb/</link><description><![CDATA[<p>
	было бы здорово, если на простые устройства (типа racer) можно было поставить небольшой набор пакетов на встроенный алеш.
</p>

<p>
	на hopper флеш 256MB из которых почти 100 доступны для opkg. может быть и на устройствах с 128MB можно сколько-то выделить под opkg?
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">29187</guid><pubDate>Tue, 30 Jun 2026 15:20:05 +0000</pubDate></item><item><title>&#x421;&#x432;&#x43E;&#x435;&#x432;&#x440;&#x435;&#x43C;&#x435;&#x43D;&#x43D;&#x44B;&#x439; &#x432;&#x44B;&#x445;&#x43E;&#x434; &#x43E;&#x431;&#x43D;&#x43E;&#x432;&#x43B;&#x435;&#x43D;&#x438;&#x439; &#x431;&#x435;&#x437;&#x43E;&#x43F;&#x430;&#x441;&#x43D;&#x43E;&#x441;&#x442;&#x438; &#x432; &#x441;&#x442;&#x430;&#x431;&#x438;&#x43B;&#x44C;&#x43D;&#x43E;&#x439; &#x432;&#x435;&#x442;&#x43A;&#x435;</title><link>https://forum.keenetic.ru/topic/29582-%D1%81%D0%B2%D0%BE%D0%B5%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9-%D0%B2%D1%8B%D1%85%D0%BE%D0%B4-%D0%BE%D0%B1%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B9-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D0%B2-%D1%81%D1%82%D0%B0%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D0%BE%D0%B9-%D0%B2%D0%B5%D1%82%D0%BA%D0%B5/</link><description><![CDATA[<p>
	18 июля 2026 вышло обновление 5.2 Alpha 1; в <a href="https://forum.keenetic.ru/topic/29399-%D0%B6%D1%83%D1%80%D0%BD%D0%B0%D0%BB-%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D0%B9-52/" rel="">списке изменений</a><span>:</span>
</p>

<blockquote class="ipsQuote" data-ipsquote="">
	<div class="ipsQuote_citation">
		Quote
	</div>

	<div class="ipsQuote_contents">
		<p>
			HTTP: устранена уязвимость CVE-2026-42533 [NDM-4566]
		</p>
	</div>
</blockquote>

<p>
	22 июля 2026 это же исправление дошло до 5.1.2 (preview) (список обновлений только на <a href="https://support.keenetic.com/hopper-dsl/kn-3610/en/24884-latest-preview-release.html#100519-keeneticos5-1-2" rel="external nofollow">support.keenetic.com</a>, на форуме список изменений для 5.1.2 не опубликован до сих пор):
</p>

<blockquote class="ipsQuote" data-ipsquote="">
	<div class="ipsQuote_citation">
		Quote
	</div>

	<div class="ipsQuote_contents">
		<p>
			Mitigated the CVE-2026-42533 vulnerability for HTTP protocol. [NDM-4566]
		</p>
	</div>
</blockquote>

<p>
	В стабильной ветке на 24 июля 2026: 5.1.1; очевидно с уязвимостью.
</p>

<p>
	 
</p>

<p>
	Просматривая изменения для ветки 5.0 можно заметить, что в <a href="https://forum.keenetic.ru/topic/21194-%D0%B6%D1%83%D1%80%D0%BD%D0%B0%D0%BB-%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D0%B9-50/#findComment-233469" rel="">5.0.6 (preview)</a><span>:</span>
</p>

<blockquote class="ipsQuote" data-ipsquote="">
	<div class="ipsQuote_citation">
		Quote
	</div>

	<div class="ipsQuote_contents">
		<p>
			HTTP: устранена уязвимость CVE-2026-1642 в HTTP-прокси [NDM-4267]
		</p>
	</div>
</blockquote>

<p>
	в <a href="https://forum.keenetic.ru/topic/21194-%D0%B6%D1%83%D1%80%D0%BD%D0%B0%D0%BB-%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D0%B9-50/#findComment-235088" rel="">5.0.7 (preview)</a><span>:</span>
</p>

<blockquote class="ipsQuote" data-ipsquote="">
	<div class="ipsQuote_citation">
		Quote
	</div>

	<div class="ipsQuote_contents">
		<ul style="background-color:#ffffff;color:#353c41;font-size:14px;">
			<li>
				Wi-Fi: устранены уязвимости [SYS-1542]
				<ul>
					<li>
						<a href="https://www.cve.org/CVERecord?id=CVE-2014-3570" rel="external nofollow" style="background-color:transparent;color:#1a202c;">CVE-2014-3570</a>
					</li>
					<li>
						<a href="https://www.cve.org/CVERecord?id=CVE-2022-4304" rel="external nofollow" style="background-color:transparent;color:#1a202c;">CVE-2022-4304</a>
					</li>
				</ul>
			</li>
		</ul>
	</div>
</blockquote>

<p>
	в <a href="https://forum.keenetic.ru/topic/21194-%D0%B6%D1%83%D1%80%D0%BD%D0%B0%D0%BB-%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D0%B9-50/#findComment-238309" rel="">5.0.9 (preview)</a><span>:</span>
</p>

<blockquote class="ipsQuote" data-ipsquote="">
	<div class="ipsQuote_citation">
		Quote
	</div>

	<div class="ipsQuote_contents">
		<p>
			HTTP: устранена уязвимость CVE-2026-28753 в службе веб-конфигуратора [NDM-4368]
		</p>
	</div>
</blockquote>

<p>
	и только <a href="https://forum.keenetic.ru/topic/21194-%D0%B6%D1%83%D1%80%D0%BD%D0%B0%D0%BB-%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D0%B9-50/#findComment-238724" rel="">с 5.0.10 (preview → stable)</a> эти исправления дошли до пользователей стабильного канала.
</p>

<p>
	 
</p>

<p>
	Стабильная ветка ждёт исправлений уязвимостей неделю-две; при этом про эти уязвимости все знают, т.к. они светятся в списках изменений предварительных версий. Нельзя ли выпускать срочные обновления, содержащие только исправления безопасности сразу, вместо того чтобы ждать пока комплект новых фич/фиксов не связанных с уязвимостями стабилизируется?
</p>

<p>
	Сокрытие исправлений безопасности из списков изменений предварительных версий не является решением: злоумышленники могут просто сравнить файлы текущего и предыдущего предварительного релиза, и поискать CVE для обновленных компонентов.
</p>
]]></description><guid isPermaLink="false">29582</guid><pubDate>Fri, 24 Jul 2026 14:17:57 +0000</pubDate></item></channel></rss>
