Fixat:
- Adăugați starea SNMP VPN și MIB-uri contor de conectare.
- Implicit dezactivați SSLv3 Suport în Serviciu încorporat. Cu ajutorul CLI & ldquo; ip-server http sigure SSLv3 & rdquo; pentru a porni pe ea.
- Actualizarea binar de bash pentru a rezolva problema de vulnerabilitate BASH, CVE-2014-6271 (shellshock original), CVE-2014-7169 (taviso bug), CVE-2,014-7,186 (redir_stack bug), CVE-2014-7187 (bucle imbricate off de unul), CVE-2014-6277 (lcamtuf bug # 1), și CVE-2014-6278 (lcamtuf bug # 2).
- Arată IPsec de depanare mesaj la SSH.
- Sprijin PKI certificat de import cu SHA384 și 512 algoritm hash.
- Suport "spațiu" pentru certificat în câmpul următor: Unitate organizatorică, Organizație, Orașul, Stat (Provincie), Țara.
- Sesiunea va fi întreruptă automat (regula Firewall are efect imediat), atunci când ajunge la program.
- Consolidarea IPsec de autentificare cu certificat pentru a valida certificatul X509v1 CA.
- Adăugați comanda CLI 'app-ceas-dog-sig drop--cache-prag XX ", unde XX este în intervalul 50..90, pentru a configura app câine de pază pentru a informa kernel-ului să renunțe la cache-uri, în scopul de a elibera mai multă memorie atunci când utilizarea memoriei depășește pragul.
- Accesoriu Informații de diagnostic.
- Mărește valoarea nf_ct_expect_max pentru a evita pachetele SIP de la cădere.
- Descriere: Modificare usg100-plus disc prag maximă WS: prag maxim de disc a fost de 95% IS: prag maxim de disc este de 99%.
- Simptom: IPsec sshipsecpm daemon este mort. Chestiunea este, de obicei, în timp ce sa întâmplat VPN failover și de rezervă este declanșată.
- Simptom: pachet trimis de la IKE interfață greșit și IP greșit.
- Simptom: [File Manager] redenumiți fișierul de configurare 64 de caractere vor eșua.
- Simptom: L2TP nu se poate conecta de utilizator și cu un mesaj de jurnal nebun.
- Simptom: intrare static ARP va dispărea dacă permițând dispozitivului HA.
- Simptom: VPN conexiune eșuează și închide.
- Simptom: Se indică data de expirare incorectă a licențelor de pe GUI.
- Simptom: Atunci când se utilizează ca SHA256 certificat intermediar, calea certificatului arată "calea incompletă".
- Simptom: CPU problemă ridicată cauzată de CCD daemon pe 3.30 patch6.
- Simptom: Fix problemă VPN IPSec TIO cu Fortinet: VPN nu se poate construi după recodificarea.
- Simptom: [GUI] dimensiunea pool-ului DHCP didnt "t update imediat după modificarea setării / Mască de subrețea IP.
- Simptom: DynDNS actualizare DNS eșuează dacă lungimea parolei este mai mult de 31 de Digitals.
- Simptom: Dispozitiv HA nu pentru a sincroniza dispozitiv de rezervă cu dispozitiv master în cazul în care configurația master are comanda CLI "client-side-vpn-failover-activa de rezervă".
- Simptom: IDP semnătură nu poate fi actualizat în China.
- Simptom: Trafic nu poate trece prin tunel VPN în timp ce reîntoarcerii la poarta de acces primar.
- Simptom: profil DDNS doesnt "t permite numele de utilizator, cu numere de conducere, cum ar fi & ldquo; 266oSx-VAM & rdquo; dar în cazul real, serverul DynDNS permite acest tip de nume de utilizator să se înregistreze.
Comentariile nu a fost găsit