Pag-aayos:
- Idagdag SNMP VPN status at koneksyon counter MIBs.
- Default i-off SSLv3 Suporta sa Built-in Service. Paggamit ng CLI & ldquo; ip http secure na-server SSLv3 & rdquo; upang i-on ito.
- I-update ang bash binary upang ayusin BASH isyu kahinaan, CVE-2014-6271 (original shellshock), CVE-2014-7169 (taviso bug), CVE-2014-7186 (redir_stack bug), CVE-2014-7187 (nested loops off sa pamamagitan ng isa), CVE-2014-6277 (lcamtuf bug # 1), at CVE-2014-6278 (lcamtuf bug # 2).
- Ipakita ang IPsec debug mensahe sa SSH.
- PKI support import sertipiko na may SHA384 at 512 hash algorithm.
- Suporta "space" para sa certificate sa mga sumusunod na patlang: Organizational Unit, Organization, Town, State (Province), Country.
- Session ay awtomatikong putul-putol (Firewall patakaran magkaroon ng bisa kaagad) kapag pag-abot sa schedule.
- Pahusayin IPsec Ang pagpapatunay sa certificate upang patunayan X509v1 CA certificate.
- Magdagdag ng CLI command 'app-watch-dog mem-drop-cache-threshold XX', kung saan XX ay nasa hanay 50..90, upang i-configure app watchdog upang ipaalam kernel sa drop caches upang magbakante ng mas maraming memory kapag ang paggamit ng memory ay lumampas sa threshold.
- Diagnostic impormasyon enhancement.
- Palakihin ang halaga ng nf_ct_expect_max upang maiwasan SIP packets mula sa bumababa.
- Paglalarawan: Baguhin usg100-plus maximum disk threshold AY: maximum disk threshold ay 95% AY: maximum disk threshold ay 99%.
- Sintomas: IPsec sshipsecpm daemon ay patay. Ang isyu ay karaniwang nangyari habang VPN failover at fallback na-trigger.
- Sintomas: IKE packet na ipinadala sa mali interface at mali IP.
- Sintomas: [File Manager] palitan ang pangalan configuration file sa 64 mga character ay mabibigo.
- Sintomas: L2TP hindi maaaring mag-login ng gumagamit at may nakatutuwang message log.
- Sintomas: Static ARP entry mawawala kung pagpapagana device HA.
- Sintomas: VPN ikonekta mabibigo at hang.
- Sintomas: Ipinapakita nito maling petsa ng pag-expire ng mga lisensya sa GUI.
- Sintomas: Kapag gumagamit SHA256 bilang intermediate sertipiko, sertipiko landas ay nagpapakita ng "hindi kumpletong path".
- Sintomas: CPU mataas isyu na sanhi ng CCD daemon sa 3.30 patch6.
- Sintomas: Ayusin IPsec VPN IOP isyu sa FortiGate: VPN ay hindi maaaring bumuo ng matapos rekeying.
- Sintomas: [GUI] Ang DHCP size pool didn "t update kaagad pagkatapos ng pagbabago ng mga setting IP / subnet mask.
- Sintomas: DynDNS DNS update mabibigo kung ang haba ng password ay mas mahaba sa 31 digitals.
- Sintomas: Device HA nabigo upang i-synchronize backup na aparato na may master aparato kung master configuration ay CLI command "client-side-vpn-failover-fallback buhayin".
- Sintomas: IDP signature ay hindi maaaring ma-update sa Tsina.
- Sintomas: Traffic ay hindi maaaring ipasa sa pamamagitan ng VPN tunnel habang fallback sa pangunahing gateway.
- Sintomas: DDNS profile doesn "t payagan username sa mga nangungunang mga numero tulad ng & ldquo; 266oSx-vam & rdquo; ngunit sa tunay na kaso DynDNS server payagan ang ganitong uri ng username mag-register.
Mga Komento hindi natagpuan