Лидеры
Популярный контент
Показан контент с высокой репутацией за 12.07.2016 во всех областях
-
Всем доброго времени суток! Ресурсы проекта Телеграм чат Инструкция Всегда можно задать вопрос по проекту мне в личные сообщения или в тему проекта В теме запрещено обсуждение VPN и всех связанных с ними моментов. Проект создан для обеспечения защиты соединения. Благодарности Автор не несет никакой ответственности и не гарантирует поддержку Если хотите купить автору кофе68 баллов
-
Прошу Вас создать WEB страницу (Динамические маршруты) для такого сервиса - т.е. пользователь вводит имена доменов и нужный сетевой интерфейс через который к ним обращаться (особенно актуально при наличие разного VPN), тем более что в ПО уже реализована маркировка и создание таб.маршрутизации для нее - это профили. p.s Большинство сайтов используют динамические ip61 балл
-
Кто хотел бы видеть ночную тему нового интерфейса в прошивке не стесняемся и голосуем. Есть вариант,что она появится.57 баллов
-
Добрый день. Планируется ли полноценная поддержка IPv6 в прошивках для Keenetic Ultra II? 1. Не могу задать IPv6 DNS в веб-интерфейсе для локальной сети. 2. Не могу настроить внутренние подсети и маршрутизацию. 3. Не могу настроить правила файрволла для разрешения трафика из WAN в Lan. Веб интерфейс принимает только IPv4 адреса. Очень огорчает "кастрированность" IPv6 в Keenetic, и OpenWRT нет для Keenetic II Очень не хочется сдавать устройство или продавать.48 баллов
-
Голосование создано по мотивам инструкции Подключение веб камеры в Entware (ZyXEL Keenetic II), и дискуссии в теме. Голосуем за то, нужна ли поддержка подключения веб камер в прошивке, с управлением настройками как это сейчас происходит с трансмиссией или dlna/ftp серверами при подключении внешнего винчестера. Спасибо.45 баллов
-
А как вы смотрите на то, чтобы сделать в web-интерфейсе роутера дополнительный подраздел, что-то вроде "Отчеты безопасности" где собирать и выводить какую-то статистику например по произведенным на роутер сетевым атакам со стороны WAN, выводить отчеты по попыткам сканирования какого-либо перечня опасных портов? А также выводить там все попытки перебора пароля в админку и к другим службам роутера. Попытки перебора паролей Wi-Fi. Ну и конечно же сделать удобный способ бана этих адресов, как в автоматическом, там и в ручном режиме. Этакий форпост безопасности будет. Думаю железо это не нагрузит. А фишка у роутера офигенная будет. Сразу его на голову выше аналогов поднимет. Я понимаю, что какие-то из этих функций уже частично реализованы в том или ином виде. Но пора уже собрать всё это в одном месте. По моему в наше время штука достаточно актуальная. А в перспективе развития различных ботнетов просто необходимая. Так же на любую активность из предложенного списка можно сделать сигнализацию на выбранный светодиод на корпусе роутера. Чтоб вовремя заметить. Или почтовые алерты замутить. Можно так же добавить сюда политику изменения паролей. Например, чтоб напоминала периодически менять установленные пароли.42 балла
-
ВНИМАНИЕ Данный пакет позволяет осуществлять контроль за Вашим соединением и делать его защищенным. Пакет представляет собой обвязку или интерфейс командной строки. Особо выделю, возможность данного пакета, в связи с использованием в нем dbsmasq с wildcard, работать с любыми доменными именами третьего и выше уровней. Т.е. в белый список достаточно добавить *domen.com и маршрутизация трафика будет идти по выбранному vpn при обращении, как к sub1.domen.com, так и к любому другому подломанному имени subN.domen.com. Обвязка основана на выложенных в открытом доступе скриптах других авторов. Преимущества Возможности Установка пакета curl -sOfL http://kvas.zeleza.ru/upgrade && sh upgrade Ограничения Данный пакет использует возможности Entware - без установленного Entware он не работает В пакете используются некоторые функции API от Keenetic, потому на других роутерах он работать не будет. Пакет работает пока только на IPv4.41 балл
-
Думаю, что для большинства пользователей не хватает возможности задавать опциональные параметры WireGuard advanced security configuration (NDM-3202) через UI - ведь это суть Keenetic ; )38 баллов
-
. Очень хотелось бы увидеть работу с shadowsocks (в частности Outline), "из коробки". Без танцев с бубнами со всякими там флешками. В соседнем разделе форума , многочисленные запросы на добавление данного приложения !!!38 баллов
-
Версия 4.0 Alpha 1: IPv6: реализовано делегирование префиксов для подсетей [NDM-1976] ipv6 subnet {name} prefix length {length} — установить длину префикса подсети ipv6 subnet {name} prefix delegate {delegate} — установить длину делегируемых префиксов (должна быть больше, чем длина префикса подсети) IPsec: добавлена поддержка нескольких подсетей в селекторах фазы 2 [NDM-313] object-group ip {name} — создать новую объектную группу include (ip | tcp | udp | tcpudp | icmp) {address} [{port} [{end-port}]] exclude (ip | tcp | udp | tcpudp | icmp) {address} [{port} [{end-port}]] crypto map {name} traffic-selectors {local} {remote} — назначить локальную/удаленную объектную группу в качестве селекторов фазы 2 Web: добавлена поддержка нескольких подсетей для фазы 2 соединений IPsec site-to-site [NWI-1400] IPv6: реализован учет трафика хостов [SYS-648] IPv6: реализована поддержка ограничения скорости трафика [SYS-658] IPv6: реализована поддержка маршрутизации на основе политик [NDM-2515] HTTP: добавлена поддержка подключений по IPv6 [NDM-2448] NTCE: реализована классификация трафика для IPv6 [SYS-652] OpenVPN: добавлена поддержка туннельных IPv6-адресов [NDM-2451] Wireguard: добавлена поддержка туннельных IPv6-адресов [NDM-2452] Ping-check: добавлен режим HTTP/HTTPS URI (по сообщил @Oleksii87) [NDM-2490] ping-check profile {name} mode (icmp | connect | tls | uri) — включить режим проверки URI ping-check profile {name} uri {uri} — задать URI DNS: исправлено искажение портов источника в ответах IPv6 [NDM-2439] USB: реализован выбор диапазона для Huawei NDIS (по просьбе @XEGARE) [NDM-2151] IPv4: реализовано копирование статических маршрутов в политики маршрутизации [NDM-2335] USB: добавлена поддержка модема Askey WWHC050 [NDM-2434] USB: добавлена поддержка модема Telit LN960A9 [NDM-2502] Wi-Fi: реализована поддержка тегированного трафика VLAN через интерфейсы AccessPoint и WifiStation [SYS-682] NTCE: добавлена классификация протоколов PPP и GRE [NDM-2486]37 баллов
-
Версия 2.16.D.12.0-10: Множество мелких фиксов OpenSSL 1.1.1w curl 8.9.1 zlib 1.3.134 балла
-
Версия 2.16.D.12.0-8: Исправлена проблема с multicast по WiFi (сообщил @qoob world) L2TP/IPsec сервер: увеличен размер окна Ns/Nr (сообщил @yuoras)34 балла
-
Версия 2.16.D.3.0-4: Opkg: ExtFs: уменьшено потребление памяти при проверке ФС ext2/3/4 Opkg: Exfat: добавлена утилита для создания ExFAT (поддержки проверки пока нет) Opkg: Ntfs: добавлены утилиты для создания и проверки NTFS от Tuxera Opkg: Fat: добавлены утилиты для создания и проверки FAT12/FAT16/FAT32 Cifs: tsmb: добавлена поддержка устройств на MT7620/RT6856/RT63368 tzdata: обновлен до версии 2020a добавлена поддержка ФС ExFAT33 балла
-
Версия 2.16.D.12.0-6: curl: 7.82.0 OpenSSL: 1.1.1n (исправлена CVE-2022-0778) zlib 1.2.12 (исправлена CVE-2018-25032) OpenVPN: исправлена поддержка множественных удаленных (remote) серверов (CVE-2022-0547) [NDM-2115] Pingcheck: добавлен выбор дополнительного интерфейса для перезапуска (сообщил @kvazar1996@mail.ru) wireguard: поправлено избыточное выделение памяти (сообщил @diqipib, сообщил @Sendto, сообщил @ganzhin.alex) Версия 2.16.D.12.0-7: поправлена сборка mt761532 балла
-
Доброго всем утра, В таком случае, предлагаю проголосовать за данное предложение. Прошу ставить "лайки" данному сообщению, в случае поддержки предложения по созданию страницы в WUI для настроек КВАСА.31 балл
-
Версия 2.16.D.12.0-1: Web: поправлен перевод wireguard в dashboard (сообщил @diqipib) Поправлено удаление соединений OpenVPN (сообщил @yrzorg) Поправлена работа scope:link роутов(сообщил @diqipib) Исправлены CVE-2021-33909, CVE-2021-22555 Добавлена поддержка Fibocom L850/860GL Добавлена поддержка L850/860GL и T77W968 в качестве встроенных в ZKLTE Opkg: поправлено состояние гонки при установке opkg (сообщил @snark) Внимание: обновлен сертификат цифровой подписи ПО. Файлы прошивок, сохраненные ранее, можно залить через механизм восстановления по TFTP.31 балл
-
Версия 2.16.D.7.0-0: Wireguard: бэкпорт из 3.5 (только cli-версия) Отключен диагностический модуль из-за невостребованности данных со старых моделей (сообщил @chak7) Web: добавлены настройки доступа по SSH (сообщил @The_Immortal) (внимание! сохранение настроек всегда принудительно включает службу ssh) Web: немного улучшена поддержка USB QMI (сообщил @Михалыч Земляной) Adguard DNS: обновлены IP-адреса (сообщил @Rootdiv) CIFS: Tsmb: исправления в управляющей логике USB: QMI: добавлена поддержка Telit LN940, T77W676, E392u-12 USB: UsbLte: добавлена поддержка Huawei E3372h-320 A1 Avahi: добавлен режим работы повторителя mDNS при выключении isolate-private (сообщил @khmm12) WiFi: rt539x: поправлен регресс после исправления Kr00k (сообщил @DagalProject) tzdata: обновлено до версии 2020b openssl: обновлен до версии 1.1.1h30 баллов
-
Планируется ли вернуть URL фильтрацию (как это было на 1 версиях прошивки для старых белых кинетиков) ? в тв начали пихать рекламу в смарт, хочу заблокировать.29 баллов
-
Версия 4.0 Alpha 3: DynDNS: добавлена поддержка deSEC (desec.io) [NDM-2540] Bridge: добавлена команда "interface storm-control disable" [NDM-2541] LTE: исправлен счетчик трафика и "Дней до обнуления счетчика" в настройках "Учет трафика" [SYS-720] USB: исправлена настройка APN для модемов Huawei NDIS (сообщил @Migel) [NDM-2524] Core: исправлено отключение портов Ethernet при их выключении и повторном включении (сообщил @dimon27254) [NDM-2529] Core: исправлено отключение интерфейса при изменении приоритетов подключения (сообщил @T@rkus) [NDM-2526] IPv4: добавлена поддержка ICMP и GRE в селекторах трафика (сообщил @gaaronk) [NDM-2534] IPv6: исправлено исчезновение "ip6 prefix auto" из настроек (сообщил @avn) [NDM-2528] IPv6: исправлено использование туннелей Wireguard в качестве маршрута по умолчанию [NDM-2535] IPv6: исправлено использование туннелей 6in4 в качестве маршрута по умолчанию (сообщил @stakp) [NDM-2544] IPv6: восстановлена команда "interface ipv6 force-default" для обратной совместимости (сообщил @stakp) [NDM-2545]29 баллов
-
Версия 2.16.D.12.0-3: OpenSSL: 1.1.1m (исправлена CVE-2021-4160) WiFi: исправлены множественные уязвимости в WPS (CVE-2021-35055, CVE-2021-37560, CVE-2021-37561, CVE-2021-37584, CVE-2021-37563, CVE-2021-32467, CVE-2021-32468, CVE-2021-32469, CVE-2021-37562, CVE-2021-41788, CVE-2021-41789) UsbLte: улучшена поддержка Fibocom L850/860GL Usb: добавлена поддержка Huawei E5377 Zte: улучшена поддержка MF823/M100-3 Usb: добавлена поддержка Tele2 D402, DW1961, DMW1969 WiFi: добавлена заглушка для "interface mac band" (сообщил @denikmenik)29 баллов
-
Версия 2.16.D.8.0-0: Web: добавлена поддержка компонента wireguard (просили @diqipib), все благодарности отправляем @eralde. transmission3: добавлен отдельный компонент transmission3 из 3.05 с обновленным web. Старый компонент остается на 2.94. Они взаимозаменяемы по настройкам, но одновременно в системе быть установлены не могут. cifs: tsmb: обновлен до версии 3020.9.24. DNS: реализована блокировка DNS Rebinding (по просьбе @SecretSanta), бэкпорт из 3.05. [no] dns-proxy rebind-protect (strict | auto) auto — блокировка адресов, входящих в текущие private-подсети (включено по умолчанию) strict — блокировка всех адресов из списка IANA IPv4 Special-Purpose Address Registry29 баллов
-
В массовых моделях роутеров до недавнего времени преобладало полное господство SPI-NOR (serial) флэш-памяти. Она недорога, удобна, и очень стандартизована - в принципе, ее можно менять на платах даже между разными вендорами без каких-либо изменений в софте. В том числе, подобные устройства легко ремонтировать при появлении признаков износа - выпаивание старой, прошив и запайка новой микросхемы занимает пять минут с перекурами. Даже более, на многих моделях изначально разводят контактные площадки сразу и под SOIC-8, и под SOP-16, соединяя одинаковые пины и позволяя ставить любую флешку любого формфактора. Но кроме преимуществ у SPI-NOR есть и недостатки. В первую очередь, это скорость записи, которая для сравнимого по цене nand выше почти на 2 порядка. Затем идет высокая удельная стоимость, которая к середине 2010-х годов сравняла по стоимости 16 Мбайт serial-NOR и 128 Мбайт parallel-NAND. Это привело к тому, что начинает использоваться более быстрая NAND-память в параллельном варианте. На данный момент parallel NAND активно вытесняется serial NAND, который собрал самые лучшие черты обоих типов флэш-памяти, но о нем здесь разговора не будет - с точки зрения замены чипов все сильно похоже на serial NOR. Итак, в середине 2010-х годов начинается проникновение parallel-NAND флэш-памяти. С точки зрения износоустойчивости она представляет собой все тот же SLC-тип с 100 000 циклами перезаписи, но с точки зрения софта она изначально выстроена иначе. На NAND-flash допускается наличие видимых пользователю "битых" блоков уже с завода; причем их количество может расти по мере старения микросхемы. Потому применение NAND автоматически влечет за собой использование ECC для проверки данных и систему ремапа "плохих" блоков в "хорошие"; а также их запас на случай замены. Здесь нужно сделать отступление о том, что логическая организация raw flash в Linux не является ни классическим блочным, ни классическим символьным устройством. Существует особая подсистема MTD (memory technology device). Она принимает на вход микросхему NAND в виде "как есть", то есть массив страниц и блоков (страница - минимально адресуемый для чтения/записи элемент, блок - минимально стираемый элемент; обычно блок заметно больше страницы; типичные значения для микросхем в 128 Мбайт: 2 Кбайт на страницу, 128 Кбайт на блок). Затем mtd внутри себя производит операции, за которые отвечает FTL (flash translation layer), например remap плохих блоков, выравнивание износа (wear leveling), особый стиль стирания - и после этого устройство доступно как "обычное" блочное, навроде жесткого диска. Также стоит отметить, что алгоритм работы с "плохими" блоками определяется не столько производителем flash-памяти, сколько производителем NAND-контроллера и драйвера. Например, один и тот же чип flash с геометрией страница/oob/блок 2048/64/128K будет совершенно по-разному вести себя с чипсетом RT63368 (контроллер с т.н. BMT-таблицей) и MT7621 (контроллер со skip-листами). Основная заметная разница между BMT и SKIP в том, что SKIP просто помечает и пропускает "плохие" блоки, но при этом не скрывает их из вида. BMT-контроллер же производит прозрачный remap, и наружу никогда "плохие" блоки не выдает, а только их замены из подменного фонда. Из-за такой очень своеобразной специфики работы для Flash плохо подходят традиционные ФС, особенно журналируемые. Постоянная запись и стирание определенного, строго заданного количества блоков гарантированно выведет их из строя. Поэтому были разработаны как особые ФС (JFFS2, Yaffs2, LogFS, F2FS), так и целые "многослойные" решения (например UBI/UBIFS), которые целиком заменяют весь блочный стек вида "device > device-mapper > lvm > filesystem" на "raw flash > ubi > ubifs (filesystem)", при этом позволяя как эффективно управлять местом, скрывая внутри все сложности FTL навроде wear leveling и обработку "плохих" блоков. Для работы opkg-раздела в итоге был выбран вариант UBI + UBIFS, поскольку при этом максимально рационально используется ресурс перезаписей flash (ubi сам всегда делает wear leveling), а также слой ubi отвечает за обработу видимых "плохих" блоков. Но и это еще не все - поскольку при работе с NAND "все начинается с контроллера", это приводит к несовместмости форматов записанного на flash на разных устройствах. Если SPI-NOR flash можно прошить обычным файлом на ПК через программатор, и это в неизменном виде будет работать на устройстве, то в случае с NAND "программатором" является сочетание "драйвер - контроллер SoC - чип", и записанное на ПК через программатор будет представлять собой кашу с точки зрения SoC. Этот вариант flash можно программировать или напрямую с устройства в замкнутом цикле, или (например) через аппаратные отладчики навроде JTAG. Давайте рассмотрим эту плату: Казалось бы, что такого особенного? Обычный ZK LTE в виде платы с собственной персоной, ничего необычного (кроме отсутствия модема). Если не переворачивать... Что это такое сзади? Давайте рассмотрим поближе Теперь стало понятнее - это сменная панель для корпуса TSOP-48, а именно для микросхем parallel-NAND flash-памяти. Расмотрим еще, как именно панель крепится к плате: В "неофициальных" кругах это чудо инженерной мысли получило прозвище "матерь всех NAND", поскольку именно здесь можно запрограммировать NAND в понятном SoC формате. Чтобы "добить" всю эту историю нужно понять, что процессор должен откуда-то начать загрузку. Да, у него обычно есть выводы, замыкая которые в землю можно выбрать режим flash - SPI NOR / parallel NAND, но от этого не легче. Прочитав нулевую страницу NAND чип увидит только "ff" полностью стертой микросхемы, впадет в осадок и все будет выглядеть как полный кирпич. То есть на устройство нужно записать bootloader, но это невозможно сделать из-за несовместимости форматов, а без него все так и останется кирпичом. К счастью, именно у чипа RT63368 есть встроенная крохотная ПЗУ с микрозагрузчиком. Загрузившись в этот recovery режим можно дальше через xmodem передать драйверы RAM и NAND, включить их в работу и, затем передав через xmodem нужные данные корректно запрограммировать их на flash. Очень удобный способ "вытягивания себя за волосы", и особенно удобный для экспериментов с bootloader. Если на 7621 ваши опыты привели к стиранию flash, то кроме JTAG у вас нет никаких шансов; в случае с 63368 достаточно загрузиться в recovery-режим, записать новый bootloader и продолжить как ни в чем не бывало. Ну и понятно, что на этапе разработки устройств с NAND это устройство на базе ZKLTE очень сильно помогло с разметкой и программированием parallel NAND flash. Все это было написано, чтобы стало максимально понятно, что постоянная мелкая запись на flash - это очень вредно, и ее нужно минимизировать. Если нужен log - лучше разместить его в /tmp. Размещение БД на flash тоже не самая лучшая идея. А в связи с тем, что замена parallel NAND малореальна, то и "убитая" flash остается такой навсегда - до смены устройства. К частью, это касается только испорченных разделов, соседние этому не подвержены. И что радует еще сильнее - новые модели оснащаются уже SPI-NAND, который восстаналивается в программаторе в разы лучше.29 баллов
-
Версия 2.16.D.1.0-1: curl: обновлен до версии 7.68.0 dropbear: обновлен до версии 2019.78 OpenVPN: добавлена поддержка шифра CHACHA20-POLY1305 VPN: исправлено подключение Android-клиентов с симптомами: ppp-pptp: fsm timeout ppp: compressor dropped pkt исправлено добавление маршрутов с флагом "auto" и явным адресом шлюза SSTP: отключены опции accm, accomp, pcomp для совместимости с VPN Client Pro (сообщил @vasek00) Udpxy: количество клиентов увеличено до 32 SSH: добавлена настройка таймаута для ssh-сессии: ip ssh session timeout {timeout} IPv6: устранены возможные перезагрузки при использовании VLAN Adguard DNS: исправлено определение доступности сервиса IPsec: удалены все лимиты по количеству туннелей HTTP: proxy: добавлена передача заголовков Connection и Upgrade для работы WebSocket SNMP: исправлены CVE-2020-6058, CVE-2020-6059, CVE-2020-6060 DNS: реализован ответ NOTIMPL на запрос IQUERY(1)29 баллов
-
А можно наряду с delta, stable, beta и т.д. сделать канал oldstable? Что бы можно было бы менять набор компонентов на предыдущей стабильной ветке? То есть для 4.0.х oldstable - 3.9.828 баллов
-
Версия 2.16.D.4.0-0: ZK DSL, VOX: Web: исправлено управление портами (сообщил @DagalProject) USB: UsbLte: улучшено определение рабочих композиций TTY USB: добавлена поддержка модема E3372h-320 USB: улучшена поддержка модема E3131 USB: добавлена поддержка модема Alcatel IK41V USB: добавлена поддержка модемов QMI (бэкпорт из 3.5) cli: добавлена сортировка списка команд по алфавиту в подсказке Netflow: добавлена команда установки версии протокола: ip flow-export version {version} Opkg: Exfat: добавлена команда проверки ФС exfat: opkg exfat check Web: добавлена группа языковых пакетов TSMB: обновлен до версии 3020.7.27 curl: обновлен до версии 7.71.0 Версия 2.16.D.4.0-1: Поправлена сборка части устройств28 баллов
-
Версия 4.2 Beta 3 (preview): DynDNS: реализована команда для отключения привязки запроса к соответствующему соединению [NDM-3420]: interface {name} dyndns nobind IP: исправлено ограничение доступа к my.keenetic.net из сегментов "protected" [NDM-3346] IPsec: реализовано соответствие политике привязанного сегмента для VPN-серверов (сообщил @nstddd) [NDM-3431] Kernel: исправлена утечка сокетов в nf_queue (сообщил @s_keenetic) [NDM-3428] Mws: исправлено отображение переходов между диапазонами в Журнале Переходов (сообщил @Alexander) [NDM-3412] OpenConnect: исправлен выбор интерфейса, через который осуществляется подключение [NDM-3434] OpenConnect: реализована настройка группы аутентификации (сообщил @machogar) [NDM-3430]: interface {name} openconnect authgroup {authgroup} OpenVPN: исправлено добавление маршрутов, полученных от удаленного узла [NDM-3415] Web (beta): добавлено отображение IP-адресов для подключений OpenConnect (сообщил @FLK) [NWI-3656] Web (beta): отключена автозамена заглавных букв в полях ввода (сообщил @spatiumstas) [NWI-3655] Web (beta): исправлена ссылка "DNS-серверы" на плитке "Интернет" (сообщил @spatiumstas) [NWI-3660] Web (beta): исправлена ошибка "No new routes found" при импорте маршрутов из файла (сообщил @efremych) [NWI-3670] Web (beta): исправлен чек-бокс "Validate SIP proxy" (сообщил @Gim12) [NWI-3638] Web (beta): исправлена страница "Wireless ACL" у Экстендеров (сообщил @AndreBA) [NWI-3640] Web (beta): исправлено содержимое плитки "Сегменты" для Экстендеров (сообщил @dimon27254) [NWI-3636] Web (beta): исправлено копирование публичных ключей WireGuard из формы ввода (сообщил @spatiumstas) [NWI-3666] Web (beta): исправлено отображение вкладок в соответствии с имеющимся свободным пространством (сообщил @spatiumstas) [NWI-3393] Web (beta): исправлен импорт конфигурации WireGuard с игнорированием PersistentKeepalive (сообщил @spatiumstas) [NWI-3659] Web (beta): исправлено положение полосы прокрутки меню на экранах мобильных устройств (сообщил @spatiumstas) [NWI-3654] Web (beta): исправлена ширина уведомления (сообщил @spatiumstas) [NWI-3662] Web (beta): исправлена настройка размера пакета для утилиты Ping (сообщил @spatiumstas) [NWI-3661] Web (beta): исправлено ненужное сохранение пользовательского расположения плиток при открытии Системного монитора (сообщил @And74) [NWI-3635] Web (beta): исправлена проверка IP-адреса прокси для разрешения 127.0.0.1 (сообщил @dimon27254) [NWI-3642] Web (beta): реализована сортировка имен в алфавитном порядке в файловом менеджере (сообщил @spatiumstas) [NWI-3663] Web (beta): реализовано отображение уровней сигнала 5G [NWI-3035] Web (beta): удалена опция "только 5G" для модемов без поддержки 5G (сообщил @dimon27254) [NWI-3629] Web (beta): унифицировано поведение ссылки на удаленное приложение (сообщил @bigpu) [NWI-3664] Web: исправлены данные в столбце "Адрес назначения" в таблицах "Активные соединения" (сообщил @dimon27254) [NWI-3633] Wi-Fi: исправлено включение режима VHT40 на устройствах на базе mt7981 [SYS-1189] Wireguard: реализована отправка идентификатора клиента в заголовках сообщений (сообщил @avn) [NDM-3427]: interface {name} wireguard peer {peer} client-id send {value}27 баллов
-
Версия 2.16.D.12.0-4: UsbLte: улучшена поддержка Fibocom L850/860GL curl: 7.81.0 qbt: добавлен отдельный компонент qBittorrent. Он невзаимозаменяем по настройкам с transmission, и не может быть установлен с ним вместе.27 баллов
-
Версия 2.16.D.12.0-2: curl: 7.79.1 tzdata: 2021e OpenSSL: 1.1.1l (исправлены CVE-2021-3711 и CVE-2021-3712) NTP: исправлена валидация ответов от NTP-серверов при определенных условиях [NDM-1880] Исправлена ошибка, которая в определенных условиях приводила к перезагрузке устройства при проверке доступности обновления [NDM-1830] (сообщил @Дмитрий Лысов) Huawei: поведение webcaller с e3372 синхронизировано с 3.7 (сообщил @diqipib) USB: исправлен прием SMS-сообщений на модеме T77W978 [NDM-1839]27 баллов
-
Тестовая версия 2.16.D.12.0-0: Wi-Fi: исправлены все выявленные уязвимости из серии FragAttacks: CVE-2020-24586 CVE-2020-24587 CVE-2020-24588 CVE-2020-26139 CVE-2020-26140 CVE-2020-26146 CVE-2020-26147 DLNA: исправлена автоматическая индексация при добавлении медиафайлов [NDM-1667] USB: исправлена работа ускорителя ppe software с устройствами cdc_ether [NDMS-1606] HTTP: добавлена команда ip http proxy x-real-ip (сообщил @Alexey Shlyakhov) Web: поправлено отображение страницы otherConnections когда установлен только wireguard (сообщили @diqipib, @Игорь Слесаренко) SSH: добавлена поддержка выполнения команд через shell, реализован прием аргумента "-c" curl: 7.77.0 (исправлены CVE-2021-22901, CVE-2021-22898, CVE-2021-22897) USB: исправлена работа ускорителя swnat с устройствами cdc_ether [NDMS-1606]27 баллов
-
Версия 2.16.D.3.0-3: перенесено из 3.х улучшение при загрузке обновлений системы (сообщил @agromov77) Web: ускорена работа интерфейса при большом количестве маршрутов (сообщил @Alexander Kudrevatykh, @r13) Opkg: ExtFs: мелкие улучшения Torrent: подняты ограничения до 10/15/20 Мбайт/сек (сообщил @agromov77) Torrent: перенесена из 3.х поддержка ip policy OpenSSL 1.1.1g: исправлена CVE-2020-196727 баллов
-
Версия 4.2 Alpha 1: CLI: реализован фильтр "grep" для вывода команд [NDM-3075]: command … | grep [-A n] [-B n] [-C n] {pattern} -A — количество строк, которые нужно показать после совпадения -B — количество строк, которые нужно показать до совпадения -C — глубина вложенности XML-контекста DNAT: исправлены проблемы с переадресацией портов после рефакторинга кода Hotspot (сообщил @flybustier) [NDM-3127,NDM-3171] DNS: исправлена работа фильтра CloudFlare в сетях без поддержки IPv6 [NDM-3163] Hotspot: реализована автоматическая регистрация хостов в сегменте Home (включена по умолчанию) [NDM-3101]: ip hotspot auto-register disable — отключить автоматическую регистрацию Hotspot: реализована политика сегмента по умолчанию для хостов (включена по умолчанию) [NDM-2237]: ip hotspot host conform HTTP: реализованы опции сохранения заголовков Referer и Origin при проксировании (сообщил @Of Course I Still Love You) [NDM-3089]: ip http proxy {name} preserve-referer ip http proxy {name} preserve-origin IPsec: включено расширение MOBIKE (RFC 4555) для клиента и сервера Virtual IP IKEv2 [NDM-3164] NAT: исправлено отбрасывание активных в данный момент сессий при отключении правил "ip static" [NDM-3067] Netflow: реализована поддержка сессий IPv6 [NDM-3109] NTCE: реализована фильтрация приложений [NDM-3069]: ntce filter profile {name} application {application} — добавить приложение в профиль ntce filter profile {name} group {group} — добавить группу приложений в профиль ntce filter profile {name} type {type} — установить тип профиля, который может быть “permit” или “deny” ntce filter profile {name} description {description} — задать описание профиля ntce filter profile {name} schedule {schedule} — назначить расписание профиля ntce filter assign host {host} {profile} — назначить профиль зарегистрированному хосту (MAC-адрес) ntce filter assign interface {interface} {profile} — назначить профиль интерфейсу SIP: реализована фильтрация входящих звонков [VOX-271]: nvox sip {id} whitelist {digitmap} nvox sip {id} blacklist {digitmap} nvox sip {id} enable-whitelist nvox sip {id} enable-blacklist show nvox sip {id} whitelist show nvox sip {id} blacklist SIP: реализована поддержка телефонной книги [VOX-326]: nvox phonebook import {filename} {mode} — импорт контактов в формате vCard filename — имя файла *.vcf mode — режим импорта: replace, overwrite, extend или duplicate nvox phonebook delete — удалить все контакты из телефонной книги nvox sip {id} enable-whitelist-phonebook — включить телефонную книгу в качестве фильтра белого списка для входящих вызовов show nvox phonebook — отобразить все записи телефонной книги VPN: реализован VPN-сервер OpenConnect [NDM-3141]: oc-server interface {interface} — привязать сервер OpenConnect к интерфейсу oc-server pool-range {begin} {size} — задать пул адресов OpenConnect oc-server static-ip {name} {address} — установить статический IP-адрес для пользователя oc-server mtu {mtu} — установить MTU сервера OpenConnect oc-server multi-login — включить возможность нескольких подключений с одним и тем же логином ip nat oc — включить NAT для клиентов OpenConnect service oc-server — включить службу OpenConnect Web (beta): добавлено предупреждение о возможной потере соединения при изменении настроек Wi-Fi (сообщил @dimon27254) [NWI-3249] Web (beta): добавлены ссылки на экстендеры на странице "Client Lists" (сообщил @dimon27254) [NWI-3189] Web (beta): выведена информация о количестве активных сессий в Системный монитор (сообщил @dimon27254) [NWI-3326] Web (beta): исправлено диалоговое окно "Сканер сетей" на странице "Подключения к интернету через сотовую сеть" (сообщил @dimon27254) [NWI-3193] Web (beta): исправлено выравнивание имен полей ввода (сообщил @eda100) [NWI-3239] Web (beta): исправлена фильтрация списка компонентов в настройках системы (сообщил @dimon27254) [NWI-3311] Web (beta): исправлено отображение блока "Изменить режим работы" в темной теме (сообщил @dimon27254) [NWI-3170] Web (beta): исправлено отображение правил ACL на странице "Межсетевой экран" (сообщил @keenet07) [NWI-3153] Web (beta): исправлено отображение пустой группы диапазонов в настройках "Подключения к интернету через сотовую сеть" (сообщил @dimon27254) [NWI-3194] Web (beta): исправлено отображение большого списка статей базы знаний (сообщил @dimon27254) [NWI-3250] Web (beta): исправлено отображение графика на странице Монитор трафика (сообщил @dimon27254) [NWI-3254] Web (beta): исправлено отображение проводных соединений в таблице MWS (сообщил @dimon27254) [NWI-3214] Web (beta): исправлены фильтры в журнале переходов MWS (сообщил @dimon27254) [NWI-3212] Web (beta): исправлен редактор правил межсетевого экрана (сообщил @dimon27254) [NWI-3190] Web (beta): исправлено выравнивание заголовков на странице входа в систему на мобильных устройствах (сообщил @dimon27254) [NWI-3240] Web (beta): исправлены мелкие ошибки на странице "Подключения к интернету через сотовую сеть" (сообщил @dimon27254) [NWI-3297] Web (beta): исправлены мелкие недочеты на странице Анализатор трафика приложений (сообщил @dimon27254) [NWI-3163] Web (beta): исправлено сохранение значения флажка Сжатие данных (CCP) при настройке PPTP-соединения (сообщил @T@rkus) [NWI-3296] Web (beta): исправлен стиль выпадающих списков на мобильных устройствах (сообщил @dimon27254) [NWI-3192] Web (beta): исправлена проверка подсети в редакторе правил межсетевого экрана (сообщил @dimon27254) [NWI-3213] Web (beta): исправлена видимость кнопок Сохранить/Отменить на странице Компоненты операционной системы (сообщил @dimon27254) [NWI-3191] Web (beta): исправлено всплывающее приветственное сообщение на мобильных устройствах (сообщил @dimon27254) [NWI-3312] Web (beta): удалено сокращение текста во всплывающих диалогах на мобильных устройствах (сообщил @dimon27254) [NWI-3181] Web (beta): удалена информация "через" какой узел подключено устройство, если компонент "mws" не установлен (сообщил @dimon27254) [NWI-3334] Web (beta): удалена ненужная горизонтальная прокрутка из блока с сетевыми портами на мобильных устройствах (сообщил @dimon27254) [NWI-3169] Web (beta): обновлена плитка "Приложения" в Системном мониторе (сообщил @keenet07) [NWI-3188]26 баллов
-
Версия 2.16.D.12.0-5: из акутальной версии перенесены исправления для уменьшения размера ПО, qbittorrent теперь влезает на устройства с 16MB flash mt7620: включен qbittorrent26 баллов
-
Версия 2.16.D.5.0-0: Переработан SSL-сервер для исправления зависаний (сообщили @Himmler, @T@rkus, @feoser, @Vik2018, @ankar84 и многие другие) Добавлено распознавание нового режима "extender" и возможность захвата устройств KN-xx11 в этом режиме. Перенесены более строгие правила ACL для IPv6 из 3.4. Добавлено описание правил ACL Поправлены описания компонентов с exFAT и NTFS26 баллов
-
Версия 2.16.D.3.0-5: DECT: отключена обработка SIP-заголовка Service-Route DECT: версия синхронизирована с 3.4 stable CloudControl2: версия синхронизирована с 3.4 stable OpenSSL: обновлен до версии 1.1.1g CIFS: tsmb: обновлена версия ExFAT: включена поддержка на KVOX/KLTE/KDSL USB: добавлена поддержка модема E3131 SSTP: улучшена совместимость с клиентом AnyVPN SSTP Connector26 баллов
-
Версия 2.16.D.1.0-0: OpenSSL: обновлен до версии 1.1.1d tzdata: обновлен до версии 2019c ACME: улучшена совместимость с новым CDN Let's Encrypt NAT: добавлена поддержка протоколов ICMP, GRE и IPIP в правилах "ip static" добавлена поддержка устойств с отказавшим внешним модулем WiFi на шине PCI Express (Keenetic II: 2,4; Giga II: 2,4; Ultra: 2,4 и 5; LTE: 2,4; VOX: 2,4; DSL: 2,4; Extra: 5 ГГц) (подробности о первоначальном восстановлении тут) исправлены CVE-2019-11477, CVE-2019-11478 RT6856: исправлено высокое значение LA26 баллов
-
Версия 4.3 Alpha 1: DHCP: реализована настройка независимых relay-агентов на любом заданном интерфейсе [NDM-3401]: interface {name} ip dhcp relay enable — включить DHCP-relay на интерфейсе interface {name} ip dhcp relay upstream server {address} — указать вышестоящий сервер DHCP-relay interface {name} ip dhcp relay upstream interface {interface} — привязать DHCP-relay к upstream-интерфейсу (необязательно) HTTP: реализован метод "connect" позволяющий проксировать OpenVPN [NDM-3497]: ip http proxy {name} upstream (http | https | connect) {upstream} [port] IP: добавлены настройки статических маршрутов, специфичных для политики [NDM-3435]: ip policy {name} ip route ( {network} {mask} | {host} ) ( {gateway} [interface] | {interface}) [auto] [metric] [reject] ip policy {name} ipv6 route {prefix} ( {interface} [gateway] | {gateway} ) [auto] [metric] [reject] IP: реализована защита от переполнения таблицы подключений [NDM-3362]: ip conntrack max-entries {max-entries} — установить размер таблицы conntrack ip conntrack lockout disable — отключить защиту таблицы conntrack (включено по умолчанию) ip conntrack lockout threshold public {public} — установить максимальное количество подключений со стороны публичных интерфейсов (в процентах от размера таблицы conntrack, от 50 до 99, значение по умолчанию: 80) ip conntrack lockout duration {duration} — установить продолжительность блокировки в секундах (от 60 до 3600, значение по умолчанию: 600) ip conntrack sweep threshold {threshold} — установить порог срабатывания очистки ожидающих сессий (процент от размера таблицы conntrack, от 50 до 99, значение по умолчанию: 70) show ip conntrack lockout — просмотр статуса блокировки IPsec: исправлен доступ по KeenDNS к устройству через подключение IKEv2 [NDM-3439] MWS: исправлен сброс времени работы хоста при его переключении между точками доступа (сообщил @Radyohead) [NDM-3498] Opkg: отключен перезапуск initrc при изменении конфигурации "dns-override" (сообщил @Zeleza) [NDM-3496] Proxy: увеличена максимальная длина identity с 64 до 128 символов [NDM-3512] SFP: включена совместимость с GPON-модулями на KN-1012 [SYS-1209]: ODI DFP-34G-2C2 ODI DFP-34X-2C2 ODI DFP-34X-2C3 Torrent: реализована настройка фонового приоритета для дискового ввода/вывода (сообщил @Andrey812) [NDM-3436]: torrent io-priority low USB: добавлена поддержка модема ZTE MU5001 5G [NDM-3500] VPN: добавлена возможность вытеснения VPN-сессий при отключенной опции multilogin (сообщил @krasnoperovrv) [NDM-3450]: crypto map {name} l2tp-server session-preempt VPN: исправлен сброс активных подключений к серверу при изменении настроек учетных записей [NDM-234] Web: добавлены настройки IPv6 для VPN-подключений [NWI-3428] Web: добавлено отображение дополнительных точек доступа, включенных в сегменты (сообщил @Leshiyart) [NWI-3743] Web: добавлен таймер для режима "по требованию" в настройках WISP [NWI-3570] Web: изменены цвета на диаграммах монитора трафика (сообщил @KYTECHNGAMING) [NWI-3699] Web: исправлено отображение USB-устройств при отмонтировании всех разделов (сообщил @spatiumstas) [NWI-3762] Web: исправлен цвет переключателей "Режим работы интернет-центра" (сообщил @dimon27254) [NWI-3714] Web: исправлен заголовок таблицы в настройках Приоритетов подключений (сообщил @Gonzik) [NWI-3781]25 баллов
-
Версия 2.16.D.12.0-11: curl 8.9.1 откачен на 7.82.0 из-за проблем со стабильностью25 баллов
-
Ветка 2.11 переходит в неофициальную категорию legacy: 2.11.D. Скажем так, good old stable. Эта песочница создана для следующих категорий пользователей: желающие иметь "классический" Web-интерфейс желающие иметь поддержку для LTE, VOX, DSL и Keenetic III и держать их в актуальном состоянии с точки зрения критических багов и уязвимостей Перейти на эту песочницу можно через > components list legacy После этого вы останетесь на ней. Выкладывание бинарников для перехода не планируется. Выпуски будут выходить не на регулярной основе, а по мере необходимости. Если найдутся заметные баги - будет пересобираться, если нет - будет лежать долго в одной и той же версии. ВНИМАНИЕ! Это такая же неофициальная версия, как delta и draft. Поддержка по багам и уязвимостям осуществляется на этом форуме. Обращаться с ней в официальную техподдержку бесполезно. Мы тут с вами остаемся один-на-один. Поддерживаемые устройства: все, на которых была 2.11 в том или ином виде. А именно: Keenetic Start II Keenetic Lite II Keenetic Lite III Keenetic Lite III rev. B Keenetic 4G III Keenetic 4G III rev. B Keenetic Omni Keenetic Omni II Keenetic Viva Keenetic Extra Keenetic II Keenetic Giga II Keenetic Ultra Keenetic III Keenetic DSL Keenetic VOX Keenetic LTE Полный список устройств с разбивкой по каналам выпуска доступен здесь. Новые устройства, которые выйдут на 2.12 и выше в качестве заводской версии, не будут поддерживаться. Версия 2.11.D.0.0-0: добавлен вывод IPv6 Link-local адресов (по просьбе @r13) исправлен декремент TTL в модуле fast_nat при передаче пакетов LAN → WAN починены счетчики трафика зарегистрированных хостов на protected-сегментах OpenSSL обновлен до 1.1.0i VPN: реализован выбор случайного адреса VPN-сервера из DNS Wi-Fi: реализована поддержка SSID в кодировке UTF-8 (только в CLI) HTTP: исправлено вычисление хеша при авторизации (сообщил @AlexU) реализована поддержка режима wwan-force-connected для интерфейсов UsbLte реализована поддержка USB-модема ME909s-120 Wi-Fi: добавлена команда настройки BSSID для WISP: interface {name} mac bssid {bssid} исправлен принудительный сброс сессий при работе некоторых модемов Huawei HiLink реализована поддержка USB-модема Huawei K5160 Opkg: скорректирован обработчик "opkg disk" с учетом символов ':' и '/' (сообщил @Sergey Zozulya) исправлена фиксация TTL на исходящих пакетах "ip interface adjust-ttl send" (сообщил @qwertyhgfdsa) ... и еще много других мелких фиксов, все уже и не упомнишь25 баллов
-
В старом интерфейсе было видно сразу кол-во незарегистрированных хостов: Сейчас их не увидеть сразу, а только развернув вкладку: Было бы логично, просто и удобно, дописать внутри () данную инфу - Гостевая сеть (клиентов в сети: 1, незарегистрированных: 1) В идеале поменяв тексту в () шрифт/размер/цвет. Опять же, места для данного изменения более чем.24 балла
-
Ветка 2.15 переходит в неофициальную категорию legacy: 2.16.D. Скажем так, good old stable. Эта песочница создана для следующих категорий пользователей: желающие остаться на ветке 2.x с ядром 3.4 (по разным причинам) желающие иметь поддержку для устройств на MT7620 и RT6856 и держать их в актуальном состоянии с точки зрения критических багов и уязвимостей По поводу перехода на эту версию смотрите здесь. ВНИМАНИЕ! Для некоторых устройств вместо legacy нужно использовать draft! Выкладывание бинарников для перехода не планируется. Выпуски будут выходить не на регулярной основе, а по мере необходимости. Если найдутся заметные баги - будет пересобираться, если нет - будет лежать долго в одной и той же версии. ВНИМАНИЕ! Это такая же неофициальная версия, как delta и draft. Поддержка по багам и уязвимостям осуществляется на этом форуме. Обращаться с ней в официальную техподдержку бесполезно. Мы тут с вами остаемся один-на-один. Поддерживаемые устройства: все, на которых была 2.15 в том или ином виде. А именно: Keenetic Start II Keenetic Lite II Keenetic Lite III Keenetic Lite III rev. B Keenetic 4G III Keenetic 4G III rev. B Keenetic Omni Keenetic Omni II Keenetic Viva Keenetic Extra Keenetic II Keenetic Giga II Keenetic Ultra Keenetic Ultra II Keenetic Giga III Keenetic Air Keenetic Extra II KN-XXXX Начиная с 2.16.D.3.0-2 также доступна для Keenetic III Keenetic VOX Keenetic DSL Keenetic LTE с некоторым ограничением функций. Полный список устройств с разбивкой по каналам выпуска доступен здесь. Новые устройства, которые выйдут на 3.x и выше в качестве заводской версии, не будут поддерживаться. Версия 2.16.D.0.0-0: Chilli: адаптирована работа с USB-модемами Yota DDNS: исправлена обработка ошибки при назначении профиля на несуществующий интерфейс L2TP: исправлена совместимость с сервисом hidemyna.me по L2TP/IPsec IPv6: форсирована установка TTL в значение 64 во внешнем IPv4-заголовке 6in4 L2TP: восстановлена работоспособность security-level public на L2TP/IPsec24 балла
-
Всем доброго вечера! Вышло обновление 1.0.0 Журнал Как использовать TProxy Что исправлено в выборе портов XKeen Почему в обновлении нет обещанных клиентов, помимо Xray Обновиться можно командой xkeen -stop xkeen -uk Откатиться на предыдущую версию можно командой xkeen -kbr Благодарю всех за ожидание) Пожалуйста, тестируйте, и отпишитесь о результатах) Present.webm24 балла
-
Всем доброго утра! Многие спрашивают в личные сообщения про обновления. Поэтому небольшой анонс грядущего для всех сразу) Будет добавлено 01. Режим TProxy | Готово 02. Multi-client Специально собранные для устройств Keenetic Xray | Готово V2Fly | В процессе Hysteria | В процессе Sing-box | Готово 03. Миграция модулей прошивки | Готово 04. GeoSite Zkeen от @jameszero | Готово 05. Умные правила iptables | Готово 06. Оптимизация сервера | Готово Будет улучшено 01. Режим Redirect | Готово 02. Автозапуск | Готово 03. Ручные запуск и остановка | Готово 04. Менеджер портов | Готово 05. Расширен список подсетей для исключения из iptables | Готово 06. Поддержка IPv6 | Готово 07. Совместимость с другими утилитами | Готово 08. Влияние прокси-клиента на загрузку процессора существенно снижено | Готово 09. Совместимость с USB модемами | Готово 10. Совместимость с OpenVPN и WireGuard | Готово Будет исправлено 01. Проверка статуса для пользователей сторонних пакетов | Готово 02. Выполнение crond задачи для пользователей сторонних пакетов | Готово 03. Миграция пользовательских переменных при обновлении | Готово 04. Работа с интерфейсами Keenetic | Готово Обновление можно ожидать через ~неделю Сравнительные тесты Xray клиента в разных режимах TProxy Working.webm24 балла
-
Версия 4.0 Alpha 11: IGMP: исправлена ошибка "group address 224.0.1.187 is not equal destination address" [SYS-775] IPv6: добавлена поддержка 464clat (RFC6877) [NDM-2121] IPv6: исправлено аппаратное ускорение PPE (сообщил @Simone) [SYS-779] Legal: включено переименование заводского кода страны RU в EAEU (переименование вступает в силу после первичного доступа к облачному сервису и перезагрузки системы) [NDM-2396] Proxy: исправлено назначение маршрутов по умолчанию для прокси-интерфейсов HTTP/HTTPS/SOCKS5 [NDM-2366] SkyDNS: добавлены служебные IP-адреса в статический кэш DNS [NDM-2497] SNMP: исправлен IP-адрес источника в ответных пакетах при доступе через VPN-соединение [NDM-2082] SNMP: реализована работа через IPv6 [NDM-2653] Web: включен выбор кода страны для устройств, произведенных для ЕС и ЕАЭС [NWI-1437] Web: исправлено отображение быстрого перехода (802.11r) при изменении имени сети (SSID) [NWI-1508] Web: исправлено отображение имен клиентов во всплывающей подсказке на странице "Монитор Wi-Fi" (сообщил @enterfaza) [NWI-1528] Wi-Fi: включен автоматический BSS coloring для Wi-Fi 6 (сообщил @Ventress) [SYS-778]24 балла
-
Версия 2.16.D.3.0-2: добавлена поддержка K3/in_rb, DSL/kna_ra, VOX/ina_ra, LTE/ingt_rb. Не работают встроенные телефония и DSL; LTE-модем на LTE работает. Cifs: tsmb поднят по последней версии из 3.03. IPsec: исправлено цепочечное переподключение туннелей (сообщил @r13) IPsec: исправлена работа расписания с L2TP/IPsec (сообщил @keshun) IPsec: убрано ограничение lifebytes DSL: исправлено применение профилей VDSL (сообщил @WMac) storage: отсоединение устройств теперь происходит только при перезагрузке, при отмонтировании последнего раздела все остается как есть (сообщил @T@rkus) opkg: storage: добавлен компонент для проверки и создания файловой системы ext4 Adguard DNS: исправлено определение доступности сервиса SNMP: исправлена ошибка "Bad address" OpenSSL: обновлена версия до 1.1.1f L2TP, L2TP/IPsec клиенты: улучшено завершение сессии, устранены зависания сессии на BRAS kmod-dvb: обновлен до версии 16 OpenVPN: закрыта CVE-2020-1181024 балла
-
Версия 2.16.D.2.0-1: 802.1x: исправлена авторизация PEAP/MS-CHAPv2 (сообщил @Алексей Подвойский) Web: добавлено всплывающее предупреждение об отсутствии пароля у пользователя admin SSH: добавлена поддержка chacha20-poly1305@openssh.com Mws: заглушена ошибка "Configurator: not found: "show/mws/associations"" (сообщил @Denis P)24 балла
-
Версия 2.16.D.1.0-2: pppd: исправлена CVE-2020-8597 kmod-opkg-video: добавлен модуль Web-камеры gspca_sonixj (VX-3000) (по запросу @nortel) L2TP/IPsec-сервер: добавлены современные proposals с sha256 KeenDNS: поправлена работа с IPv6 (сообщил @VOG V)24 балла
-
Добрый день. Было бы хорошо добавить отображение на веб-морде информации о текущей гарантии. У всех новых устройствах keenetic гарантия начинает действовать с первого момента подключения устройства в интернет. Когда это было не все помнят или знают. Или может его кто-то уже использовал и вернул в магазин. Тем более когда конечные пользователи покупают устройства б/у. Это очень важный момент!24 балла
Эта таблица лидеров рассчитана в Москва/GMT+03:00