Correcciones:
- Añadir el estado SNMP MIB VPN y contador de conexión.
- Default apagar SSLv3 Soporte en Servicio incorporado. El uso de la CLI y ldquo; ip http secure-server sslv3 y rdquo; a su vez sobre el mismo.
- Actualizar el binario bash para arreglar un problema de la vulnerabilidad BASH, CVE-2014-6271 (shellshock original), CVE-2014-7169 (bug taviso), CVE-2014-7.186 (bug redir_stack), CVE-2014-7187 (bucles anidados off por uno), CVE-2014-6277 (lcamtuf el bug # 1), y CVE-2014 a 6.278 (lcamtuf el bug # 2).
- Mostrar IPsec mensaje de depuración de SSH.
- Soporte PKI certificado de importación con SHA384 y 512 algoritmo de hash.
- Soporte "espacio" para el certificado en el campo siguiente: Unidad administrativa, Organización, Ciudad, Estado (Provincia), País.
- La sesión se desconectará automáticamente (regla de Firewall entra en vigor inmediatamente) al alcanzar el horario.
- Mejorar la autenticación IPsec con certificado para validar el certificado CA X509v1.
- Añadir comando CLI 'app-perro guardián mem-drop-cache-umbral XX', donde XX es en el rango de 50..90, organismo de control para configurar la aplicación para informar del núcleo para dejar cachés con el fin de liberar más memoria cuando el uso de memoria supera el umbral.
- Datos de la mejora de diagnóstico.
- Aumentar el valor de nf_ct_expect_max para evitar paquetes SIP se caiga.
- Descripción: Modificar umbral usg100-plus disco máximo fue: umbral máximo del disco fue del 95% ES: límite máximo del disco es del 99%.
- Síntomas: IPsec sshipsecpm demonio está muerto. La cuestión es por lo general pasó mientras VPN failover y de reserva se activa.
- Síntomas: paquetes IKE enviado desde la interfaz IP incorrecta y equivocada.
- Síntomas: [Administrador de archivos] cambiar el nombre de archivo de configuración de 64 caracteres fallarán.
- Síntomas: L2TP no puede iniciar sesión con el usuario y el mensaje de registro loco.
- Síntomas: entrada estática ARP desaparecerá si permite HA dispositivo.
- Síntomas: VPN conecte fallar y cuelgue.
- Síntoma: Se muestra la fecha de caducidad incorrecta de licencias de interfaz gráfica de usuario.
- Síntomas: Cuando se utiliza como SHA256 certificado intermedio, la ruta del certificado muestra "la ruta incompleta".
- Síntomas: CPU de emisión de alta causada por el demonio CCD de 3,30 patch6.
- Síntomas: Soluciona el problema de IPsec VPN PIO con FortiGate: VPN no puede construir después de la regeneración de claves.
- Síntomas: [GUI] El tamaño de la agrupación DHCP didn "t actualización inmediatamente después de cambiar el ajuste / máscara de subred IP.
- Síntomas: actualización de DNS DynDNS fallar si la longitud de la contraseña es más de 31 elementos digitales.
- Síntomas: Dispositivo de HA no se sincroniza con el dispositivo de copia de seguridad dispositivo maestro si la configuración principal tiene comando CLI "del lado del cliente-vpn-conmutación por error de repliegue activar".
- Síntomas: IDP firma no se puede actualizar en China.
- Síntomas: El tráfico no puede pasar a través del túnel VPN, mientras que vuelve a los pasarela principal.
- Síntomas: el perfil de DDNS doesn "t permitir nombre de usuario con los números principales como & ldquo; 266oSx-vam y rdquo; pero en el caso de bienes servidor DynDNS permite este tipo de nombre de usuario para registrarse.
Comentarios que no se encuentran