Correzioni:
- Aggiungere lo stato SNMP MIB VPN e contatore di connessione.
- Default spegnere SSLv3 supporto in servizio incorporato. Utilizzando CLI & ldquo; ip http secure-server di SSLv3 & rdquo; girare su di esso.
- Aggiornare il binario bash per risolvere BASH problema vulnerabilità, CVE-2014-6271 (Shellshock originale), CVE-2.014-7.169 (taviso bug), CVE-2.014-7.186 (redir_stack bug), CVE-2014-7187 (cicli annidati off per uno), CVE-2014-6277 (lcamtuf bug # 1), e CVE-2014-6278 (lcamtuf bug # 2).
- Visualizza IPsec messaggio di debug a SSH.
- Supporto PKI certificato di importazione con SHA384 e 512 algoritmo di hash.
- Supporto "spazio" per il certificato nel campo seguente: Unità organizzativa, Organizzazione, Città, Stato (Provincia), Paese.
- La sessione viene interrotta automaticamente (regola del firewall ha effetto immediato) al raggiungimento del programma.
- Migliorare l'autenticazione IPsec con certificato per validare il certificato X509v1 CA.
- Comando CLI Aggiungi 'app-watch-dog mem-drop-cache-soglia XX', dove XX è nel range 50..90, per configurare un'applicazione watchdog per informare il kernel a cadere le cache in modo da liberare più memoria quando l'utilizzo della memoria supera la soglia.
- Informazioni di diagnostica valorizzazione.
- Ingrandire il valore di nf_ct_expect_max per evitare pacchetti SIP dal cadere.
- Descrizione: Modifica soglia usg100-plus massimo disco è stato: soglia massima del disco è stata del 95% IS: soglia massima del disco è del 99%.
- Sintomo: IPsec sshipsecpm demone è morto. Il problema di solito è accaduto mentre il failover VPN e fallback viene attivato.
- Sintomo: pacchetto IKE inviato dall'interfaccia sbagliata e IP errato.
- Sintomo: [File Manager] rinominare file di configurazione di 64 caratteri fallirà.
- Sintomo: L2TP non può effettuare il login utente e con il messaggio di log folle.
- Sintomo: voce statica ARP scompare se abilitazione dispositivo HA.
- Sintomo: VPN connect fallire e appendere.
- Sintomo: Mostra errata data di scadenza di licenze su GUI.
- Sintomo: quando si utilizza SHA256 come certificato intermedio, il percorso dei certificati mostra "percorso incompleto".
- Sintomo: elevato della CPU problema causato dal demone CCD 3,30 patch6.
- Sintomo: Fix problema IPsec VPN IOP con FortiGate: VPN non può costruire dopo la rigenerazione delle chiavi.
- Sintomo: [GUI] La dimensione del pool DHCP didn "t aggiornamento subito dopo aver cambiato l'impostazione / maschera di sottorete IP.
- Sintomo: aggiornamento DNS DynDNS esito negativo se la lunghezza della password è più lunga di 31 digitals.
- Sintomo: Dispositivo HA non riesce a sincronizzarsi con il dispositivo di backup master se configurazione master ha il comando CLI "client-side-VPN-failover-fallback attivare".
- Sintomo: firma IDP non può essere aggiornato in Cina.
- Sintomo: Traffico non può passare attraverso tunnel VPN, mentre fallback di gateway principale.
- Sintomo: profilo DDNS doesn "t permettere nome utente con i numeri di leader come & ldquo; 266oSx-VAM & rdquo; ma nel caso reale server DynDNS consentono questo tipo di nome utente per registrarsi.
I commenti non trovato