Corrige:
- Adicionar estatuto SNMP VPN e MIBs contra conexão.
- Padrão desativar o suporte SSLv3 no Serviço Built-in. Usando CLI & ldquo; ip http garantir-servidor sslv3 & rdquo; para ligar-lo.
- Atualize o binário bash para corrigir problema de vulnerabilidade Bash, CVE-2014-6271 (shellshock original), CVE-2014-7169 (bug taviso), CVE-2014-7186 (bug redir_stack), CVE-2014-7187 (loops aninhados off por um), CVE-2014-6277 (lcamtuf bug # 1), e CVE-2014-6278 (lcamtuf bug # 2).
- Mostrar IPsec mensagem de depuração para SSH.
- Suporte PKI certificado de importação com SHA384 e 512 algoritmo de hash.
- Suporte "espaço" para o certificado no campo a seguir: Unidade Organizacional, Organização, Cidade, Estado (Província), Country.
- A sessão será desconectada automaticamente (regra Firewall tem efeito imediato) ao atingir a programação.
- Melhorar a autenticação IPsec com certificado para validar o certificado X509v1 CA.
- Adicionar comando CLI "app-watch-dog mem-drop-cache-limite XX", onde XX é no intervalo 50..90, para configurar app cão de guarda para informar kernel para soltar caches, a fim de liberar mais memória quando o uso da memória excede o limiar.
- Info aprimoramento de diagnóstico.
- Aumentar o valor de nf_ct_expect_max para evitar pacotes SIP de cair.
- Descrição: Modificar limite usg100-plus disco máxima foi: limite máximo do disco foi de 95% IS: limite máximo do disco é de 99%.
- Sintoma: IPsec sshipsecpm daemon está morto. A questão é geralmente aconteceu enquanto VPN failover e fallback é acionado.
- Sintoma: pacote IKE enviadas a partir da interface errado e IP errado.
- Sintoma: [File Manager] renomear arquivo de configuração para 64 caracteres falhará.
- Sintoma: L2TP não pode fazer o login de usuário e com a mensagem de log louco.
- Sintoma: entrada estática ARP desaparecerá se permitindo HA dispositivo.
- Sintoma: VPN conectar falhar e cair.
- Sintoma: Mostra a data de validade incorrecta de licenças em GUI.
- Sintoma: Ao usar SHA256 como certificado intermediário, o caminho do certificado mostra "incompletas caminho".
- Sintoma: CPU alta problema causado pelo daemon CCD em 3,30 patch6.
- Sintoma: Corrigir problema IPsec VPN PIO com o FortiGate: VPN não pode construir após a recodificação.
- Sintoma: [GUI] O tamanho do conjunto DHCP didn "update t imediatamente após a alteração da configuração / máscara de sub-rede IP.
- Sintoma: atualização DNS DynDNS falhar se o comprimento da senha é mais de 31 digitals.
- Sintoma: Dispositivo de HA falhar para sincronizar dispositivo de backup com o dispositivo mestre se a configuração principal tem comando CLI "client-side-vpn-de failover de fallback ativar".
- Sintoma: assinatura IDP não pode ser atualizado na China.
- Sintoma: Tráfego não pode passar através do túnel VPN enquanto fallback para o gateway primário.
- Sintoma: perfil DDNS doesn "t permitir nome de usuário com números principais, tais como & ldquo; 266oSx-vam & rdquo; mas em caso real servidor DynDNS permitir este tipo de nome de usuário para se registrar.
Comentários não encontrado