Sửa chữa:
- Thêm trạng thái SNMP MIB VPN và kết nối truy cập.
- Mặc định tắt SSLv3 Hỗ trợ tích hợp dịch vụ. Sử dụng CLI & ldquo; ip http đảm bảo máy chủ SSLv3 & rdquo; để bật nó.
- Cập nhật các nhị phân bash để sửa chữa BASH vấn đề dễ bị tổn thương, CVE-2014-6271 (bản shellshock), CVE-2014-7169 (taviso lỗi), CVE-2014-7186 (redir_stack lỗi), CVE-2014-7187 (vòng lồng nhau tắt bằng một), CVE-2014-6277 (lcamtuf lỗi # 1), và CVE-2014-6278 (lcamtuf lỗi # 2).
- Hiện IPsec debug nhắn với SSH.
- Giấy chứng nhận nhập khẩu hỗ trợ PKI với SHA384 và 512 thuật toán băm.
- Hỗ trợ "không gian" cho chứng chỉ trong các lĩnh vực sau đây: Đơn vị tổ chức, tổ chức, thị xã, Nhà nước (tỉnh), Quốc gia.
- Phiên họp sẽ được tự động ngắt kết nối (Firewall rule có hiệu lực ngay lập tức) khi đạt tiến độ.
- Tăng cường IPsec Authentication với giấy chứng nhận để xác nhận giấy chứng nhận X509v1 CA.
- Thêm lệnh CLI 'app-Watch-dog mem-thả-cache-ngưỡng XX', trong đó XX là trong khoảng 50..90, để cấu hình ứng dụng giám sát để thông báo hạt nhân để thả cache để giải phóng bộ nhớ khi sử dụng bộ nhớ vượt quá ngưỡng.
- Nâng cao Thông tin chẩn đoán.
- Phóng to các giá trị của nf_ct_expect_max để tránh các gói tin SIP từ bỏ.
- Mô tả: Sửa đổi usg100-cộng với đĩa tối đa ngưỡng WS: ngưỡng đĩa tối đa là 95% LÀ: ngưỡng đĩa tối đa là 99%.
- Triệu chứng: IPsec sshipsecpm daemon là chết. Vấn đề này thường được xảy ra trong khi VPN failover và dự phòng được kích hoạt.
- Triệu chứng: gói IKE gửi từ giao diện sai và IP sai.
- Triệu chứng: [File Manager] đổi tên tập tin cấu hình đến 64 ký tự sẽ thất bại.
- Triệu chứng: L2TP không thể đăng nhập người dùng và với thông điệp log điên.
- Triệu chứng: Static ARP entry sẽ biến mất nếu cho phép thiết bị HA.
- Triệu chứng: VPN kết nối thất bại và bị treo.
- Triệu chứng: Nó cho thấy ngày hết hạn không chính xác của giấy phép trên GUI.
- Triệu chứng: Khi sử dụng SHA256 như chứng chỉ trung gian, các đường dẫn chứng cho thấy "con đường không đầy đủ".
- Triệu chứng: vấn đề CPU cao gây ra bởi daemon CCD trên 3,30 patch6.
- Triệu chứng: Khắc phục vấn đề IPsec VPN IOP với FortiGate: VPN không thể xây dựng sau khi rekeying.
- Triệu chứng: [GUI] DHCP kích thước hồ bơi didn "t cập nhật ngay lập tức sau khi thay đổi các thiết lập / subnet mask IP.
- Triệu chứng: DynDNS cập nhật DNS thất bại nếu độ dài mật khẩu dài hơn 31 digitals.
- Triệu chứng: Device HA không đồng bộ hóa thiết bị sao lưu với thiết bị chủ nếu cấu hình tổng thể có lệnh CLI "client-side-VPN-failover-fallback kích hoạt".
- Triệu chứng: IDP chữ ký không thể được cập nhật ở Trung Quốc.
- Triệu chứng: giao thông không thể đi qua đường hầm VPN trong khi dự phòng để cổng chính.
- Triệu chứng: Hồ sơ DDNS doesn "t cho phép tên người dùng với số hàng đầu như & ldquo; 266oSx-vam & rdquo; nhưng trong trường hợp thực DynDNS máy chủ cho phép loại tên người dùng để đăng ký.
Bình luận không