Виправлення:
- Додати SNMP VPN статус і лічильник з'єднання MIBs.
- За замовчуванням відключити SSLv3 Підтримка в вбудовану службу. Використання CLI & ldquo; IP безпечного HTTP-сервера SSLv3 & Rdquo; щоб включити його.
- Оновлення Баш двійковий файл, щоб виправити BASH проблему уразливості, CVE-2014-6271 (оригінал SHELLSHOCK), CVE-2014-7169 (taviso помилка), CVE-2014-7186 (redir_stack помилка), CVE-2014-7187 (вкладені цикли геть по одному), CVE-2014-6277 (lcamtuf помилка # 1), і CVE-2014-6278 (lcamtuf помилка # 2).
- Показати протокол IPsec налагодження повідомлення SSH.
- Підтримка PKI імпортний сертифікат з SHA384 і 512 хеш-алгоритму.
- Підтримка "простір" для сертифіката в наступній області: організаційна одиниця, організація, місто, штат (провінція), Країна.
- Сесія буде автоматично відключений (правило брандмауера вступає в силу негайно) при досягненні графіка.
- Підвищення IPsec аутентифікації з сертифікатом для перевірки X509v1 CA сертифікат.
- Додати команду CLI "додаток-сторожової MEM-розкривних кеш-поріг XX ', де XX знаходиться в діапазоні 50..90, щоб налаштувати додаток сторожового повідомити ядру падіння кеші, щоб звільнити більше пам'яті при використанні пам'яті перевищує порогове значення.
- Діагностична підвищення Інфо.
- Збільшіть значення nf_ct_expect_max, щоб уникнути пакетів SIP від падіння.
- Опис: Зміна порога usg100-плюс максимальний диск був: максимальний поріг диска становив 95% IS: максимальний поріг диска становить 99%.
- Ознака: протокол IPsec sshipsecpm демон мертвий. Проблема, як правило, в той час як VPN сталося аварійне перемикання і запасний варіант спрацьовує.
- Ознака: IKE пакет, посланий від неправильного інтерфейсу і неправильного IP.
- Ознака: [Диспетчер файлів] перейменувати файл конфігурації 64 символів зазнає невдачі.
- Ознака: L2TP не може увійти в систему користувача і з божевільною повідомлення журналу.
- Ознака: Static ARP запис зникне, якщо дозволяє HA пристрою.
- Ознака: VPN З'єднуватись невдачу і повісити.
- Ознака: Це показує неправильну дату закінчення терміну дії ліцензії на GUI.
- Ознака: При використанні SHA256 як проміжний сертифіката, шлях сертифіката показує "неповну шлях".
- Ознака: CPU високою проблема викликана CCD демона на 3.30 patch6.
- Ознака: Fix IPsec VPN ВГД проблеми з FortiGate: VPN не може побудувати після передруку.
- Ознака: [GUI] Розмір пулу DHCP Непотрібний "оновлення т відразу після зміни налаштувань маски / підмережі IP.
- Ознака: DynDNS оновлення DNS потерпіти невдачу, якщо довжина пароля довше 31 Digitals.
- Ознака: Пристрій HA не може синхронізувати пристрої резервного копіювання з провідного пристрою, якщо майстер конфігурації має команду CLI "на стороні клієнта-VPN-перехід на інший ресурс-запасний варіант активації".
- Ознака: Підпис IDP не може бути оновлений у Китаї.
- Ознака: Трафік не може проходити через VPN-тунель, Відкат до первинного шлюзі.
- Ознака: DDNS профіль Байдуже "T дозволяють ім'я користувача з провідними числами, такими як & ldquo; 266oSx-VAM & Rdquo; але в реальному випадку сервер DynDNS дозволяють такого роду ім'я користувача, щоб зареєструватися.
Коментар не знайдено