Perbaikan:
- Tambahkan Status SNMP VPN dan MIBs koneksi counter.
- Default mematikan SSLv3 Dukungan dalam Built-in Service. Menggunakan CLI & ldquo; ip http mengamankan-server SSLv3 & rdquo; untuk menghidupkan itu.
- Update biner bash untuk memperbaiki BASH masalah Kerentanan, CVE-2014-6271 (SHELLSHOCK asli), CVE-2014-7169 (taviso bug), CVE-2014-7186 (redir_stack bug), CVE-2014-7187 (loop bersarang off oleh salah satu), CVE-2014-6277 (lcamtuf bug # 1), dan CVE-2014-6278 (lcamtuf bug # 2).
- Tampilkan IPsec men-debug pesan ke SSH.
- Dukungan PKI sertifikat impor dengan SHA384 dan 512 algoritma hash.
- Dukungan "ruang" untuk sertifikat di bidang berikut: Unit Organisasi, Organisasi, Kota, Negara (Provinsi), Country.
- Sesi ini akan secara otomatis terputus (rule Firewall segera berlaku) ketika mencapai jadwal.
- Meningkatkan IPsec Authentication dengan sertifikat untuk memvalidasi sertifikat X509v1 CA.
- Tambahkan perintah CLI 'app-watch-dog mem-drop-cache-batas XX', di mana XX adalah dalam kisaran 50..90, untuk mengkonfigurasi aplikasi pengawas untuk menginformasikan kernel untuk menjatuhkan cache untuk membebaskan lebih banyak memori ketika penggunaan memori melebihi ambang batas.
- Info tambahan Diagnostik.
- Memperbesar nilai nf_ct_expect_max untuk menghindari paket SIP dari menjatuhkan.
- Keterangan: Modifikasi usg100-plus disk maksimum ambang batas WAS: threshold disk maksimum adalah 95% IS: batas disk maksimum adalah 99%.
- Gejala: IPsec sshipsecpm daemon mati. Masalah ini biasanya terjadi ketika VPN failover dan fallback dipicu.
- Gejala: paket IKE dikirim dari antarmuka yang salah dan IP yang salah.
- Gejala: [File Manager] mengubah nama file konfigurasi 64 karakter akan gagal.
- Gejala: L2TP tidak dapat login pengguna dan dengan pesan log gila.
- Gejala: Static ARP entri akan hilang jika memungkinkan perangkat HA.
- Gejala: VPN hubungkan gagal dan menggantung.
- Gejala: Ini menunjukkan tanggal kedaluwarsa yang salah dari lisensi pada GUI.
- Gejala: Bila menggunakan SHA256 sebagai sertifikat menengah, jalan sertifikat menunjukkan "jalan tidak lengkap".
- Gejala: Masalah CPU yang tinggi disebabkan oleh daemon CCD pada 3.30 patch6.
- Gejala: Perbaiki IPsec VPN IOP masalah dengan FortiGate: VPN tidak bisa membangun setelah rekeying.
- Gejala: [GUI] DHCP kolam renang ukuran didn "update t segera setelah mengubah pengaturan IP / subnet mask.
- Gejala: pembaruan DNS DynDNS gagal jika panjang password lebih panjang dari 31 digitals.
- Gejala: Perangkat HA gagal untuk menyinkronkan perangkat backup dengan perangkat master jika konfigurasi master memiliki perintah CLI "client-side-vpn-failover-fallback mengaktifkan".
- Gejala: IDP tanda tangan tidak dapat diperbarui di Cina.
- Gejala: Lalu lintas tidak dapat melewati terowongan VPN sementara mundur ke gerbang utama.
- Gejala: profil DDNS doesn "t memungkinkan nama dengan nomor terkemuka seperti & ldquo; 266oSx-vam & rdquo; tetapi dalam kasus nyata DynDNS server yang memungkinkan semacam ini nama pengguna untuk mendaftar.
Komentar tidak ditemukan