с 9.30 до 18.00 по будням
О компании/Новости/Обновление irzOS 1.1.0

Обновление irzOS 1.1.0

05.10.2026

Новые функции

Динамическая маршрутизация (BGP и OSPF):

Добавлена поддержка BGP. Реализована настройка peer-сессий с параметрами keepalive/holdtime и управлением атрибутами AS-path, local-pref, community, MED. Поддерживаются next-hop-self и аутентификация по MD5. Импорт и экспорт фильтров осуществляются через файлы (синтаксис BIRD).

Добавлена поддержка протокола OSPF. Поддержка multi-area топологий (normal, stub, NSSA) и аутентификации (none, simple, cryptographic).

Где искать: /routing bgp, /routing ospf

Обнаружение сбоев (BFD):

Внедрен протокол BFD для оперативного обнаружения сбоев в соединениях. Поддерживаются однохоповые и мультихоповые сессии с настройкой интервалов и коэффициента multiplier.

Где искать: /routing bfd

Объединение сетей (DMVPN/NHRP):

Добавлена поддержка технологии DMVPN на базе NHRP, включая роль Hub.

Где искать: /ip nhrp

Сервисы аутентификации и связи (FreeRADIUS):

Внедрен сервер аутентификации пользователей и клиентов FreeRADIUS.

Где искать: /radius

Интеграция с IoT и обмен данными (MQTT и GNSS):

Реализована поддержка MQTT-клиента и брокера на базе mosquitto для интеграции с IoT-устройствами.

Добавлена функция трансляции данных GNSS/GPS по IP для передачи координат сторонним системам.

Где искать: /service mqtt, /peripheral gnss-to-ip

Сетевые протоколы и диагностика (SSTP, iPerf, UDP Relay):

Добавлена поддержка VPN-туннелей по протоколу Secure Socket Tunneling Protocol.

Добавлен инструмент измерения пропускной способности сети iPerf.

Добавлена возможность ретрансляции широковещательных пакетов между сетевыми интерфейсами.

Где искать: /tunnel sstp, /tools iperf, /service udp-broadcast-relay

Улучшения существующей функциональности

VPN и безопасность (OpenVPN, User, Certificate):

Реализована поддержка режима tls-crypt в OpenVPN и параметра push-route для передачи маршрутов.

Добавлен параметр no-password для входа по SSH-ключам, поддержка групп пользователей и возможность ограничения доступа к разделам через RADIUS-атрибут Denied-Schemas.

Добавлена поддержка полей Key Usage и Extended Key Usage при генерации сертификатов, экспорт в формате PEM и использование нескольких записей Additional Cert.

Настройка и обновление системы (System, Storage):

Реализована поддержка default.conf для автоматического применения настроек при сбросе и флаг include-files для включения содержимого /storage в экспорт конфигурации.

В /system management upgrade добавлен параметр reset-storage, добавлена автоматическая установка пакетов (.ipk/.ipks) из /storage/file при обновлении прошивки без сброса.

Сетевые интерфейсы и безопасность (Firewall, Wireless, QoS):

В /firewall defaults добавлены NAT-хелперы для протоколов FTP, PPTP, SIP, RTSP, TFTP, SNMP, RAS, Q.931. Добавлена поддержка списков для зон типа address с автоматическим разрешением доменов.

Добавлены режимы шифрования WPA2 Personal (psk2_ccmp) и WPA2 Enterprise (wpa2_ccmp с RADIUS). В статусе клиентов добавлено отображение времени соединения, объема переданных данных и скорости.

Повышена стабильность применения сетевых дисциплин и классов в network/qos.

Инструменты диагностики и мониторинга (Tools, Journal, NTP, Zabbix):

Добавлена команда /tools resolve для выполнения DNS-запросов. В разделе /journal реализована поддержка регулярных выражений для фильтрации событий.

Добавлена опция sync-with-gps для синхронизации времени по GPS и параметры буферизации BufferSize/BufferSend для активного режима Zabbix-агента.

На Dashboard добавлено отображение напряжения питания и батареи ИБП. Добавлены триггеры для мониторинга маршрута по умолчанию, планировщика задач, Pinger, интерфейсов и IPsec.

Работа с модемами и SIM-картами (Mobile):

В статус модема добавлена расширенная информация о SIM-карте (ICCID, IMSI, имя) при недоступности сети. Удален дублирующий параметр RSSI на странице статуса.

Исправления и повышения стабильности

Сеть и маршрутизация (IP, Network):

Устранена ошибка отображения статуса для маршрутов и сетевых объектов — теперь система корректно показывает их состояние вместо значения «unknown».

В работе bridge-интерфейсов исправлена ошибка, из-за которой первый IP-адрес удалялся при добавлении второго.

Также добавлена поддержка текстовых и hex-форматов для DHCP ClientID и обновлена проверка ARP-записей для предотвращения ошибочных конфигураций.

Файрвол:

Устранена ошибка отображения динамических правил, теперь их статус корректно визуализируется в интерфейсе.

Оптимизирована работа со статическими записями: правила синхронизируются с iptables без задержек, а удаление динамических правил стало стабильнее при работе через веб-интерфейс и CLI.

Также исправлен сброс счетчиков трафика и приведена в порядок нумерация записей в системном журнале.

Туннели (OpenVPN, PPTP, IPsec):

Оптимизирована загрузка сертификатов и ключей tls-crypt/tls-auth для OpenVPN — теперь пути к файлам инициализируются корректно без принудительного перезапуска служб. Устранено зависание интерфейса ovpnserver после применения настроек, а также исправлена ошибка в статусе PPTP-сервера при проверке маршрутов. Кроме того, правила файрвола для IPSec переведены на динамическую модель, что исключает конфликты при сбросе сетевых служб.

Система и файлы (System, Package, Storage, SMS):

Повышена стабильность работы системы при сбросе и откате настроек: исключены зависания сети при применении конфигурации.

Исправлена установка и удаление пакетов, что предотвращает ошибки зависимостей и некорректную обработку имен файлов.

Обновлен механизм импорта данных в хранилище, благодаря чему файлы с необычными символами в названиях сохраняются корректно.

Устранена ошибка, из-за которой файлы сертификатов сохранялись не в те системные папки.

Также исправлено отображение SMS-сообщений в сложных форматах (например, JSON).

Интерфейс и устройства (Wireless, VRRP, Pinger, Modem, Serial, Console):

В веб-интерфейсе исправлена работа кнопки «Again» и устранены зависания статуса «Loading» при выполнении операций.

Исправлено отображение состояния правил в списке файрвола после использования кнопки «Назад».

Для EAP-авторизации добавлена поддержка дополнительных символов в логине, исправлена видимость полей для режимов EAP-TLS, EAP-TTLS, EAP-PEAP и отображение статуса адаптера.

В работе VRRP уточнено отображение статуса «disabled» и увеличен таймаут завершения процесса в режиме master.

Скрипт проверки связи (Pinger) теперь корректно отрабатывает при одиночных запросах, выводит детальную статистику и учитывает время ожидания ответа модема.

Устранено зависание модема на устройствах с аппаратным SIM-switch.

Исправлен запуск сервиса modrelay после перезагрузки.

Сокращено количество перезагрузок при смене overlay на SD-карту.

В роутерах R50 исключена возможность случайной перезагрузки консоли при использовании комбинации клавиш CTRL+C.