Corrections:
- Ajouter le statut SNMP VPN et de compteur de connexion MIBs.
- Par défaut désactiver SSLv3 Soutien en service intégré. Utilisation de CLI & ldquo; ip http secure-server SSLv3 & rdquo; de tourner sur elle.
- Mettre à jour le binaire bash pour fixer problème de vulnérabilité BASH, CVE-2014-6271 (de shellshock d'origine), CVE-2.014 à 7.169 (bug taviso), CVE-2.014 à 7186 (bogue redir_stack), CVE-2014-7187 (boucles imbriquées hors par un), CVE-2014-6277 (lcamtuf bug # 1), et CVE-2014-6278 (lcamtuf bug n ° 2).
- Afficher IPsec debug message à SSH.
- Le soutien de l'ICP certificat d'importation avec SHA384 et 512 algorithme de hachage.
- Support "espace" pour le certificat dans le champ suivant: Unité organisationnelle, Organisation, Ville, État (Province), Pays.
- La session sera automatiquement déconnecté (règle de pare-feu prend effet immédiatement) lorsqu'il atteint le calendrier.
- Améliorer l'authentification IPsec avec certificat pour valider le certificat X509v1 CA.
- Ajouter la commande CLI 'app-watch-dog mem-drop-cache-seuil XX', où XX est dans la plage 50..90, pour configurer l'application chien de garde pour informer le noyau de laisser tomber les caches afin de libérer de la mémoire lorsque l'utilisation de la mémoire dépasse le seuil.
- Info amélioration de diagnostic.
- Agrandir la valeur de nf_ct_expect_max pour éviter des paquets SIP de tomber.
- Description: Modifier le seuil de usg100-plus disque maximal ÉTAIT: seuil de disque maximal était de 95% IS: seuil de disque maximal est de 99%.
- Symptôme: IPsec de daemon est mort. La question est habituellement produit alors que le basculement et de repli VPN est déclenchée.
- Symptôme: paquet IKE envoyé de mauvaise interface et le mal IP.
- Symptôme: [File Manager] renommer le fichier de configuration 64 caractères échouera.
- Symptôme: L2TP ne peut pas ouvrir une session utilisateur et avec le message du journal fou.
- Symptôme: ARP statique entrée disparaît si HA permet de l'appareil.
- Symptôme: VPN connect échouent et se bloquer.
- Symptôme: Il montre incorrecte la date d'expiration des licences sur GUI.
- Symptôme: Lorsque vous utilisez SHA256 comme certificat intermédiaire, le chemin d'accès de certificat indique «chemin incomplet».
- Symptôme: CPU haut problème causé par le CCD démon sur 3,30 patch6.
- Symptôme: Correction problème IPsec VPN IOP avec FortiGate: VPN ne peut pas construire après ressaisie.
- Symptôme: [GUI] La taille du pool DHCP n "a pas mise à jour immédiatement après la modification du paramètre / masque de sous-réseau IP.
- Symptôme: DynDNS mise à jour DNS échouer si la longueur du mot de passe est plus long que 31 digitals.
- Symptôme: Device HA ne parvient pas à synchroniser le périphérique de sauvegarde avec dispositif maître si la configuration principale a commande CLI "client-side-vpn-failover-fallback activer".
- Symptôme: IDP signature ne peut pas être mis à jour en Chine.
- Symptôme: Le trafic ne peut pas passer par le tunnel VPN en repli à la passerelle primaire.
- Symptôme: profil DDNS doesn "permettra t nom d'utilisateur avec des numéros de premier plan tels que & ldquo; 266oSx-vam & rdquo; mais dans le cas réel serveur DynDNS permet ce type de nom d'utilisateur pour vous inscrire.
Commentaires non trouvées