Fixes:
- Hinzufügen SNMP VPN-Status und Verbindungszähler MIBs.
- Default deaktivieren SSLv3- Unterstützung bei Built-in-Service. Mit CLI & ldquo; ip http secure-Server SSLv3- & rdquo; einzuschalten es.
- Aktualisieren Sie die bash-Binärdatei zu BASH Vulnerability Problem, CVE-2014-6271 (original Shellshock), CVE-2014-7169 (taviso bug), CVE-2014-7186 (redir_stack bug), CVE-2014-7187 (verschachtelte Schleifen off fix nach dem anderen), CVE-2014-6277 (lcamtuf Bug # 1) und CVE-2014-6278 (lcamtuf Bug # 2).
- Anzeigen IPsec Debug-Nachricht an SSH.
- PKI-Unterstützung Import-Zertifikat mit SHA384 und 512-Hash-Algorithmus.
- Unterstützung "Raum" für Zertifikat in das folgende Feld: Organisationseinheit, Organisation, Stadt, Staat (Provinz), Land.
- Die Sitzung wird automatisch abgeschaltet (Firewall-Regel wird sofort wirksam), wenn der Zeitplan zu erreichen.
- Verbesserung der IPsec-Authentifizierung mit Zertifikat X509v1 CA-Zertifikat zu validieren.
- Add-CLI-Befehl "app-watch-dog mem-Drop-Cache-Schwelle XX ', wobei XX im Bereich 50..90, App Watchdog konfigurieren Kernel zu informieren Caches, um zu fallen mehr Speicher, wenn die Speichernutzung zu befreien den Schwellenwert überschreitet.
- Diagnose-Info Verbesserung.
- Vergrößern Sie den Wert von nf_ct_expect_max Abfallen SIP-Pakete zu vermeiden.
- Beschreibung: Ändern usg100-plus maximale Festplattenschwelle WS: maximale Festplattenschwelle lag bei 95% liegt: maximale Festplattenschwelle beträgt 99%.
- Symptom: IPsec sshipsecpm Daemon ist tot. Das Problem ist in der Regel passiert, während VPN-Failover und Fallback ausgelöst wird.
- Symptom: IKE-Paket von falschen Schnittstelle und falsche IP gesendet.
- Symptom: [File Manager] Konfigurationsdatei zu 64 Zeichen umbenennen wird fehlschlagen.
- Symptom: L2TP kann nicht vom Benutzer anmelden und mit verrückten Log-Nachricht.
- Symptom: Statische ARP-Eintrag wird verschwinden, wenn das Gerät HA ermöglicht.
- Symptom: VPN-Verbindung herstellen und hängen.
- Symptom: Es zeigt falsche Ablaufdatum der Lizenzen auf GUI.
- Symptom: Wenn SHA256 als Zwischen Zertifikat, das Zertifikat Pfad zeigt "unvollständig Pfad".
- Symptom: CPU hohe Ausgabe von CCD-Daemon auf 3,30 patch6 verursacht.
- Symptom: Fix IPsec VPN IOP Problem mit FortiGate: VPN nach rekeying nicht aufbauen können.
- Symptom: [GUI] Die Größe DHCP-Pool didn "t-Update sofort nach der IP / Subnetz-Maske Einstellung zu ändern.
- Symptom: DynDNS DNS-Update fehlschlagen, wenn die Kennwortlänge länger als 31 Digitals ist.
- Symptom: Das Gerät HA versagt Backup-Gerät mit Master-Gerät zu synchronisieren, wenn Master-Konfiguration CLI-Befehl "Client-side-vpn-Failover-Ausweich aktivieren" hat.
- Symptom: IDP Signatur kann nicht in China aktualisiert.
- Symptom: Der Verkehr kann nicht durch VPN-Tunnel passieren, während primäre Gateway-Rückfall.
- Symptom: DDNS Profil doesn "t-Benutzernamen mit führenden Zahlen lassen wie & ldquo; 266oSx-vam & rdquo; aber im wirklichen Fall DynDNS-Server erlauben diese Art von Benutzernamen zu registrieren.
Kommentare nicht gefunden