# ASUSGO R大梅林改版固件102.8

支持机型如下(总计12款):


梅林更新要点:

WiFi6机型GPL: 102_37538

RT-BE58_Go GPL: 102_37538

其余WiFi7机型GPL: 102_39995

  • 同步上游R大梅林固件102.8_0代码
  • 同步软件中心最新版本
  • 此次更新应该彻底解决了某咪的兼容性问题(注意用新版本)

——>>目前固件发电中,按需获取 (opens new window)

# Asuswrt-Merlin 3006.102.8(2026年7月8日)更新日志

注意: OpenVPN 进行了重要调整,其中部分变更是升级到 OpenVPN 2.7 所必须的。如果你正在运行 OpenVPN 服务器,并且仍在使用已弃用且现已移除的功能,请务必仔细阅读以下内容。

新增: OpenVPN 服务器新增支持 tls-crypt V2 身份验证。请记得为每个需要连接到服务器的客户端生成专属客户端密钥。启动服务器并将 TLS Control 设置为 “Encrypt Channel V2” 后,即可在 Web 管理界面生成客户端密钥。届时会出现一个新的按钮,每点击一次即可生成一个新的客户端密钥。

新增: DHCP 静态地址保留页面新增 CSV 导入/导出 功能(已从 Asuswrt 6.0 回移植到其他 WiFi 6 / WiFi 7 机型)。

更新: 合并 GPL 102_37538(WiFi 6)。

更新: 合并 GPL 102_39127(RT-BE58_Go)。

更新: 合并 GPL 102_41424(GT-BE19000AI)。

更新: 合并 GPL 102_39995(其他 WiFi 7 机型)。

更新: OpenVPN 升级至 2.7.5

更新: OpenSSL 升级至 3.5.7(GT-BE19000AI)。

更新: Dropbear 升级至 2026.91

更新: dnsmasq 升级至 2.93,并包含部分回移植补丁。

更新: miniupnpd 升级至 2.3.10-64ef08a

更新: haveged 升级至 1.9.22

调整: VPN 状态页面现在可以检测 WireGuard 客户端隧道已运行但未建立连接的情况,并将其标记为错误状态。

调整: 提供两个独立版本的 miniupnpd——一个支持 IGDv2,一个不支持。系统会根据用户是否启用 IGDv2 自动运行对应版本,以提升兼容性。由于 IGDv2 对部分客户端仍存在兼容性问题,且无法在运行时完全禁用,因此采用此方式进行处理。

调整: dhcpc-event 脚本现在将在事件发生之后执行,而不是之前执行,从而允许脚本修改已经应用到路由器配置中的内容。

修复: 部分 Web 管理页面在点击“应用(Apply)”后,可能仍显示缓存的旧页面,无法正确显示最新配置。现已通过禁用所有 .asp 文件的 ETag 支持修复此问题。

修复: WiFi 6 机型无法关闭 WiFi 6 模式(上游问题)。

修复: 修复 OpenSSL 1.1 多个安全漏洞(CVE):CVE-2026-28387、CVE-2026-28388、CVE-2026-28389、CVE-2026-28390、CVE-2026-7383、CVE-2026-9076、CVE-2026-34180、CVE-2026-42766、CVE-2026-45447(由 RSDNTWK 回移植修复)。

修复: 当端口转发或 NAT 未预先启用时,UPnP 自动端口映射无法正常工作(来自 Asus 的补丁)。

修复: ntpd 在运行数天后停止响应(通过每 24 小时自动重启一次作为临时解决方案)。

修复: 使用 QoE 时可能出现网络连接问题(GT-BE19000AI,来自 Asus 的补丁)。

修复: 在 Firefox 浏览器中,客户端列表会每隔几秒自动重新绘制(来自 Asus 的补丁)。

修复: 当使用 /56 IPv6 前缀 时,启用访客网络 IPv6 后,无法为访客网络自动分配 /64 子网 的问题。

移除: OpenVPN 客户端与服务器均已移除 静态密钥(Secret Static Key)身份验证 支持。该功能自 OpenVPN 2.7.0 起已被弃用,并且从安全角度来看已经过时。

移除: OpenVPN 服务器移除 压缩(Compression) 支持。如果你此前启用了压缩,请更新客户端配置。客户端仍保留压缩支持,以兼容旧版远程服务器,但预计将在 OpenVPN 2.8 中彻底移除。如果你确实仍需要服务器端压缩(尽管存在安全隐患),仍可通过 Custom Settings(自定义设置) 手动启用。

移除: 移除部分已废弃或无效的 OpenVPN 设置,例如 fast-io(在 OpenVPN 2.7 中已不再生效)以及 data cipher(数年前已由 NCP 机制取代)。