Korrigeringar:
- Lägg SNMP VPN-status och anslutnings disk MIB.
- Standard stänga SSLv3 Support i Inbyggd service. Använda CLI & ldquo; ip http säker server SSLv3 & rdquo; för att slå på den.
- Uppdatera bash binär att åtgärda BASH Vulnerability fråga, CVE-2014-6271 (original shellshock), CVE-2014-7169 (taviso bug), CVE-2014-7186 (redir_stack bug), CVE-2014-7187 (kapslade slingor off genom en), CVE-2014-6277 (lcamtuf bug # 1), och CVE-2014-6278 (lcamtuf bug # 2).
- Visa IPsec debug meddelande till SSH.
- PKI stöd importintyg med SHA384 och 512 hash-algoritm.
- Support "utrymme" för certifikat i följande fält: Organisationsenhet, Organisation, stad, stat (provins), Land.
- Sessionen kommer automatiskt kopplas bort (brandväggsregel träder i kraft omedelbart) när den når schemat.
- Förbättra IPsec-autentisering med certifikat för att verifiera X509v1 CA-certifikat.
- Lägg CLI kommando "app-watch-dog mem-drop-cache-tröskel XX", där XX är i intervallet 50..90, för att konfigurera app vakthund för att informera kärna att släppa cachar för att frigöra mer minne när minnesanvändning överskrider tröskelvärdet.
- Diagnostisk information förbättring.
- Förstora värdet av nf_ct_expect_max att undvika SIP-paket från att falla.
- Beskrivning: Ändra usg100 plus maximalt disk tröskeln VAR: maximal tröskel disk var 95%: maximal tröskel disk är 99%.
- Symptom: IPsec sshipsecpm daemon är död. Frågan är vanligtvis hände medan VPN failover och reserv utlöses.
- Symptom: IKE paket som skickas från fel gränssnitt och fel IP.
- Symptom: [File Manager] döpa konfigurationsfilen till 64 tecken kommer att misslyckas.
- Symptom: L2TP kan inte logga in användare och med galen loggmeddelande.
- Symptom: Statisk ARP post försvinner om aktiveringsanordning HA.
- Symptom: VPN ansluter misslyckas och hänga.
- Symptom: Det visar felaktig förfallodatum licenser på GUI.
- Symptom: När du använder SHA256 som mellanliggande certifikat visar certifikat väg "ofullständig väg".
- Symptom: CPU hög fråga som orsakas av CCD daemon på 3,30 patch6.
- Symptom: Fix IPsec VPN IOP problem med FortiGate: VPN kan inte bygga efter nya nycklar.
- Symptom: [GUI] DHCP pool storlek "t uppdatering omedelbart efter byte / nätmask inställningen IP.
- Symptom: DynDNS DNS-uppdatering misslyckas om lösenordet är längre än 31 digitals.
- Symptom: Device HA inte synkronisera säkerhetskopiering med master-enheten om huvudkonfigurations har CLI kommando "klientsidan-vpn-failover-reserv aktivera".
- Symptom: IDP signatur kan inte uppdateras i Kina.
- Symptom: Trafiken kan inte passera genom VPN tunnel medan återgång till primär gateway.
- Symptom: DDNS profil "t tillåta användarnamn med ledande tal som & ldquo; 266oSx-VAM & rdquo; men i verkliga fall DynDNS server tillåter denna typ av användarnamn att registrera.
Kommentarer hittades inte