Keenetic 5.0.4: обновление, которое реально стоит установить

Сетевое оборудование

В конце января 2026 года Keenetic выпустил долгожданную прошивку KeeneticOS 5.0.4 для основного (Stable) канала обновлений. Это первый стабильный релиз пятой версии операционной системы после длительного тестирования в preview-канале. Давайте разберемся, что нового появилось в сравнении со старой версией 4.6.3 и почему это обновление заслуживает вашего внимания.

Что изменилось: от 4.6.3 к 5.0.4

Версия 5.0 — это не просто очередной патч, а мажорное обновление с кардинальными изменениями интерфейса и функциональности. Разработчики переписали веб-интерфейс, добавили множество новых возможностей и улучшили производительность под капотом.​

Визуальные изменения

Первое, что бросается в глаза — полностью обновленный веб-интерфейс. Карточка Интернета на главной странице стала удобнее для мониторинга трафика, всплывающие уведомления теперь более читаемы и красивы. Появился автоматический выбор светлой/тёмной темы в зависимости от настроек браузера — мелочь, а приятно (особенно ночью, когда лезешь в настройки из-за очередного “почему интернет не работает”).​

Самые “вкусные” новшества

DNS-Based Routing — must-have для России

Пожалуй, самая важная фича для российских пользователей — маршрутизация на основе DNS. Эта функция позволяет направлять трафик к определенным доменам через выбранное вами подключение или шлюз. Зачем это нужно в наших реалиях? Представьте: у вас есть основной провайдер и VPN для доступа к заблокированным ресурсам. DNS-routing позволяет автоматически отправлять YouTube, соцсети или рабочие сервисы через VPN, а всё остальное — напрямую через провайдера. Никаких ручных переключений, всё работает прозрачно для пользователей. Настраивается это через новую вкладку DNS-Based Routes на странице статических маршрутов. Можно создавать списки доменов и даже целые подсети IP-адресов. Система автоматически резолвит домены и обновляет маршруты при изменении IP.​

WireGuard VPN Server — наконец-то!

Keenetic добавил встроенный WireGuard VPN Server с графическим интерфейсом ! До этого для настройки WireGuard приходилось колдовать через командную строку или использовать сторонние решения. Теперь всё просто: создаёте пиры прямо в веб-интерфейсе, система автоматически генерирует конфигурационные файлы и QR-коды для быстрого подключения. WireGuard — это современный, быстрый и безопасный VPN-протокол, который работает заметно шустрее старого OpenVPN. Для удалённого доступа к домашней сети или офисным ресурсам — самое то. Бонусом добавили поддержку obfuscation key (ключа обфускации) для WireGuard-подключений. Это помогает маскировать VPN-трафик под обычный, что актуально в условиях DPI-фильтрации.​

Application Filter — родительский контроль на стероидах

Новая вкладка Application Filter позволяет блокировать конкретные приложения или категории трафика (соцсети, игры, стриминг) для отдельных устройств или целых сегментов сети. Например, можно запретить детям доступ к TikTok в учебное время, но разрешить YouTube для образовательных видео. Работает это на основе Traffic classification engine — системного компонента для глубокого анализа трафика. Установили компонент, включили опцию на странице IntelliQoS — и вуаля, фильтруете что угодно.​

Поддержка eSIM и 4G/5G модемов

Если у вас роутер с USB-модемом или вы используете Mesh-расширители с встроенным 4G/5G, вас порадует новая страница управления eSIM. Можно просматривать, добавлять и переключать eSIM-профили прямо из браузера, без сторонних приложений. Mesh-расширители теперь могут использовать встроенный модем как основное или резервное интернет-подключение. Контроллер автоматически создаёт интерфейс MwsMobile и управляет им как обычным WAN. SMS и USSD тоже доступны прямо из веб-интерфейса расширителя.​

Улучшения IPv6

Полная поддержка IPv6 Pinholing для проброса портов, возможность включать/отключать IPv6 для каждого сегмента сети отдельно, поддержка IPv6 в UPnP и KeenDNS с единообразной поддержкой IPv4/IPv6. Компонент IPv6 теперь интегрирован в базовую ОС, так что отдельно устанавливать ничего не нужно.​

Инструмент iPerf3 в веб-интерфейсе

Появился встроенный iPerf3 для тестирования скорости и пропускной способности сети прямо из веб-морды. Раньше для проверки сети приходилось ставить утилиты на компьютер, теперь всё делается в браузере. Правда, нужно установить системный компонент iPerf3 на роутере.​

Безопасность

Обновлены криптографические библиотеки: GnuTLS до версии 3.8.11 и OpenSSL до 3.0.18. Закрыты свежие CVE-уязвимости в ядре (CVE-2024-36971, CVE-2024-41012, CVE-2024-50302). Добавлена блокировка публичного веб-доступа при слабом пароле администратора — больше не получится забыть сменить “admin/admin” и спокойно спать.​

Другие улучшения

  • VRRP (Virtual Router Redundancy Protocol) для резервирования маршрутизаторов
  • Виртуальный интерфейс Dummy для тестов и экспериментов
  • Роль Manager с ограниченными правами администратора (для провайдеров)
  • Импорт/экспорт статических маршрутов теперь сохраняет комментарии
  • Поддержка VLAN 0 на Ethernet-портах
  • Оптимизация потребления памяти в движке классификации трафика

Стоит ли обновляться прямо сейчас?

Короткий ответ: зависит от ваших потребностей и запаса храбрости.

Аргументы “ЗА”:

  1. DNS-routing — killer feature для обхода блокировок в России. Если вы до сих пор переключаете VPN руками — это ваше спасение.
  2. WireGuard Server из коробки — не нужно больше плясать с бубном.
  3. Закрытые уязвимости — безопасность превыше всего.
  4. Улучшенная стабильность — разработчики исправили кучу багов (проблемы со статическими маршрутами, DDNS, OpenConnect и др.).

Аргументы “ПРОТИВ”:

  1. Мажорное обновление — всегда есть риск неожиданных граблей.
  2. Изменился интерфейс — придётся привыкать к новому расположению настроек.
  3. История с принудительными обновлениями — осенью 2025 года многие пользователи жаловались на самовольное обновление с 4.6.2 на 4.6.3 даже при выключенном автообновлении. Хотя это была проблема четвёртой ветки, доверие пострадало.

Моя рекомендация

Для домашних пользователей: можно обновляться. Выгоды от DNS-routing и WireGuard перевешивают риски. Только сделайте резервную копию конфигурации перед обновлением. Для бизнеса и критичных систем: подождите 2-3 недели. Пусть ранние последователи протестируют всё на себе. Версия 5.0.4 вышла 26 января 2026 года, так что сейчас конец января — самое время для осторожного ожидания. Если вы используете специфичные настройки (OPKG, кастомные скрипты, экзотические VPN) — изучите changelog на предмет breaking changes. Например, команды для USB-модемов переехали из usb в mobile.

Как обновиться

Обновление происходит через веб-интерфейс в разделе “Обслуживание” → “Обновление”. Роутер скачает прошивку, установит её и перезагрузится. Весь процесс занимает 3-5 минут (не выключайте питание!). Если боитесь — сначала скачайте файл прошивки вручную с официального сайта Keenetic и установите через “Обновление из файла”.​

Итого

Keenetic 5.0.4 — это серьёзный апгрейд с кучей полезных фишек, особенно актуальных для российских реалий. DNS-маршрутизация и встроенный WireGuard Server делают роутер значительно более гибким инструментом для работы с VPN и обхода блокировок. Домашним пользователям можно смело обновляться (с бекапом конфигурации), а вот бизнес-сегменту лучше подождать пару недель для проверки стабильности. В любом случае, пятая версия KeeneticOS — это будущее экосистемы Keenetic, и переходить на неё рано или поздно всё равно придётся. А пока можно идти заваривать чай и с гордостью смотреть, как ваш роутер качает обновление. Или не качает — если вы решили подождать. В любом случае, выбор за вами!

P.S.: Лично я обновился без всяких проблем и сюрпризов