Исправления:
- Добавить SNMP VPN статус и счетчик соединения MIBs.
- По умолчанию отключить SSLv3 Поддержка в встроенную службу. Использование CLI & ldquo; IP безопасного HTTP-сервера SSLv3 & Rdquo; чтобы включить его.
- Обновление Баш двоичный файл, чтобы исправить BASH проблему уязвимости, CVE-2014-6271 (оригинал SHELLSHOCK), CVE-2014-7169 (taviso ошибка), CVE-2014-7186 (redir_stack ошибка), CVE-2014-7187 (вложенные циклы прочь по одному), CVE-2014-6277 (lcamtuf ошибка # 1), и CVE-2014-6278 (lcamtuf ошибка # 2).
- Показать протокол IPsec отладки сообщение SSH.
- Поддержка PKI импортный сертификат с SHA384 и 512 хэш-алгоритма.
- Поддержка "пространство" для сертификата в следующей области: организационная единица, организация, город, штат (провинция), Страна.
- Сессия будет автоматически отключен (правило брандмауэра вступает в силу немедленно) при достижении графика.
- Повышение IPsec аутентификации с сертификатом для проверки X509v1 CA сертификат.
- Добавить команду CLI "приложение-сторожевой MEM-раскрывающихся кэш-порог XX ', где XX находится в диапазоне 50..90, чтобы настроить приложение сторожевого сообщить ядру падение кэши, чтобы освободить больше памяти при использовании памяти превышает пороговое значение.
- Диагностическая повышение Инфо.
- Увеличьте значение nf_ct_expect_max, чтобы избежать пакетов SIP от падения.
- Описание: Изменение порога usg100-плюс максимальный диск был: максимальный порог диска составлял 95% IS: максимальный порог диска составляет 99%.
- Признак: протокол IPsec sshipsecpm демон мертв. Проблема, как правило, в то время как VPN произошло аварийное переключение и запасной вариант срабатывает.
- Признак: IKE пакет, посланный от неправильного интерфейса и неправильного IP.
- Признак: [Диспетчер файлов] переименовать файл конфигурации 64 символов потерпит неудачу.
- Признак: L2TP не может войти в систему пользователя и с сумасшедшей сообщение журнала.
- Признак: Static ARP запись исчезнет, если позволяет HA устройства.
- Признак: VPN Соединяться неудачу и повесить.
- Признак: Это показывает неправильную дату окончания срока действия лицензии на GUI.
- Признак: При использовании SHA256 в качестве промежуточного сертификата, путь сертификата показывает "неполную путь".
- Признак: CPU высокой проблема вызвана CCD демона на 3.30 patch6.
- Признак: Fix IPsec VPN ВГД проблемы с FortiGate: VPN не может построить после перепечатывания.
- Признак: [GUI] Размер пула DHCP Бесполезный "обновление т сразу после изменения настроек маски / подсети IP.
- Признак: DynDNS обновление DNS потерпеть неудачу, если длина пароля длиннее 31 Digitals.
- Признак: Устройство HA не может выполнить синхронизацию устройства резервного копирования с ведущего устройства, если мастер конфигурации имеет команду CLI "на стороне клиента-VPN-переход на другой ресурс-запасной вариант активации".
- Признак: Подпись IDP не может быть обновлен в Китае.
- Признак: Трафик не может проходить через VPN-туннель, Откат к первичному шлюзе.
- Признак: DDNS профиль Безразлично "T позволяют имя пользователя с ведущими числами, такими как & ldquo; 266oSx-VAM & Rdquo; но в реальном случае сервер DynDNS позволяют такого рода имя пользователя, чтобы зарегистрироваться.
Комментарии не найдены