Poprawki:
- Dodaj statusu SNMP MIB VPN i licznik połączenia.
- Domyślny wyłączyć SSLv3 Wsparcie we wbudowanej usługi. Korzystanie z CLI & bdquo; ip serwera http zabezpieczyć-SSLv3 & rdquo; włączyć go.
- Aktualizacja binarny bash naprawić BASH problem luki, CVE-2014-6271 (oryginalna Shellshock), CVE-2014-7169 (taviso bug), CVE-2014-7186 (redir_stack bug), CVE-2014-7187 (zagnieżdżone pętle off przez jeden), CVE-2014-6277 (lcamtuf bug # 1) i CVE-2014-6278 (lcamtuf bug # 2).
- Pokaż IPsec wiadomości debugowania do SSH.
- Wsparcie PKI certyfikat import z SHA384 i 512 algorytmu mieszania.
- Wsparcie "przestrzeń" dla certyfikatu w następującym zakresie: Jednostka organizacyjna, Organizacja, miasto, powiat (prowincja), Kraj.
- Podczas sesji zostaną automatycznie odłączone (reguła zapory zaczyna obowiązywać natychmiast) po osiągnięciu grafik.
- Zwiększenie uwierzytelniania IPsec z certyfikatem sprawdzenia poprawności certyfikatu X509v1 Kalifornia.
- Dodaj polecenia CLI 'app-watch-dog mem-drop-cache-progową XX ", gdzie XX jest w przedziale 50..90, aby skonfigurować aplikację watchdog poinformować kernel odrzuca pamięci podręcznej w celu uwolnienia większej ilości pamięci, gdy wykorzystanie pamięci przekroczy wartość progową.
- Informacje diagnostyczne akcesorium.
- Zwiększyć wartość nf_ct_expect_max uniknąć pakiety SIP upadkowi.
- Opis: Modyfikacja usg100 plus maksymalna twardy próg: maksymalny próg dysku wynosiła 95% to: maksymalny próg dysku wynosi 99%.
- Objaw: demon IPSec sshipsecpm jest martwy. Problem jest zwykle się podczas pracy awaryjnej VPN i awaryjna jest wyzwalany.
- Objaw: IKE pakiet wysłany z interfejsem sieciowym i złym OD.
- Objaw: [File Manager] zmień nazwę pliku konfiguracyjnego do 64 znaków zawiedzie.
- Objaw: L2TP nie mogę się zalogować użytkownika i szalony wiadomości dziennika.
- Objaw: wejście Static ARP zniknie, jeśli umożliwiając HA urządzenia.
- Objaw: VPN connect fail i powiesić.
- Objaw: To pokazuje nieprawidłową datę ważności pozwoleń na GUI.
- Objaw: Podczas korzystania SHA256 jako pośredniego certyfikatu, ścieżka Świadectwo pokazuje drogę "niekompletne".
- Objawy: wysoka CPU Problem spowodowany przez demona CCD na 3.30 patch6.
- Objaw: Fix IPsec VPN IOP problem z FortiGate: VPN nie można budować po generowania kluczy.
- Objaw: [GUI] Wielkość puli DHCP nie zrobił "t aktualizacji natychmiast po zmianie ustawienia / maska podsieci IP.
- Objaw: DynDNS aktualizacja DNS nie powieść, jeśli długość hasła jest dłuższa niż 31 Digitals.
- Objaw: Urządzenie HA nie synchronizować urządzenie kopia zapasowa z urządzenia nadrzędnego, jeśli konfiguracja podstawowa ma poleceń CLI "client-side-VPN failover-wycofanie się aktywować".
- Objaw: IDP podpis nie może być aktualizowany w Chinach.
- Objaw: Ruch nie może przejść przez tunel VPN, gdy awaryjne pierwotnej bramy.
- Objaw: profil DDNS nie robi "t pozwalają login z wiodącymi numerów takich jak & ldquo; 266oSx-VAM & rdquo; ale w rzeczywistym przypadku serwer DynDNS pozwala na to rodzaj nazwę użytkownika aby się zarejestrować.
Komentarze nie znaleziono