修正:
- SNMP VPNステータスおよび接続カウンタのMIBを追加します。
- デフォルトは、内蔵でサービス中のSSLv3のサポートをオフにしてください。 CLI&ldquoを使用して、IP HTTPセキュア・サーバのSSLv3&rdquoを。それをオンにします。
- オフBASHの脆弱性の問題、CVE-2014から6271(オリジナルshellshock)、CVE-2014から7169(tavisoバグ)、CVE-2014から7186(redir_stackバグ)、CVE-2014から7187(ネストされたループを修正するためのbashバイナリを更新1による)、CVE-2014-6277(lcamtufバグ#1)、およびCVE-2014から6278(lcamtufバグ#2)。
- SSHへの表示のIPsecデバッグメッセージ。
- SHA384と512ハッシュアルゴリズムとPKIサポートの輸入証明書。
組織単位、組織、町、州(県)、国: - 次のフィールドに証明書のサポート」のスペース」。
- スケジュールに到達したときにセッションが自動的に切断されます(ファイアウォールルールはすぐに有効になります)。
- X509v1 CA証明書を検証するために証明書を使用してIPsecの認証を強化します。
- より多くのメモリを解放するためにキャッシュを削除するには、カーネルに通知するアプリウォッチドッグを設定するには、XXが範囲50..90にある場合、「アプリウォッチドッグMEM-ドロップキャッシュしきい値XX」をCLIコマンドを追加するときのメモリ使用量しきい値を超えています。
- 診断情報の強化。
- 落下からSIPパケットを避けるためにnf_ct_expect_maxの値を拡大。
- 説明:usg100プラス最大ディスクしきい値はWAS変更:最大ディスクしきい値は95%であったIS:最大ディスクしきい値は99%です。
- 症状:IPsecのsshipsecpmデーモンが死んでいます。 VPNフェールオーバーとフォールバックがトリガされている間の問題は、通常は起こっています。
- 症状:誤ったインターフェイスと、間違ったIPアドレスから送信されたIKEパケット。
- 症状:[ファイルマネージャ] 64文字に設定ファイルの名前を変更するには失敗します。
- 症状:L2TPは、ユーザーがログインし、狂気のログメッセージを持つことはできません。
- 症状:デバイスのHAを有効にする場合は、静的ARPエントリが消えます。
- 症状:VPN接続失敗とハングアップします。
- 症状:それはGUI上のライセンスの誤った使用期限が表示されます。
- 症状:中間証明書としてSHA256を使用する場合は、証明書パスが "不完全なパス」が表示されます。
- 症状:3.30 patch6にCCDデーモンによって生じるCPUの高問題。
- 症状:FortiGateのでIPSec VPNのIOPの問題を修正:VPNは、キーの再発行後に構築することはできません。
- 症状:[GUI] DHCPプールのサイズはすぐにIP /サブネットマスクの設定を変更した後、「トンの更新をなかったの。
- 症状:パスワードの長さが31 digitalsよりも長い場合ダイナミックDNS DNSの更新が失敗します。
- 症状:デバイスHAは、マスター構成は、CLIコマンドがある場合、「クライアント側-VPN・フェイルオーバーフォールバックを活性化する」マスタ・デバイスとバックアップデバイスを同期することができません。
- 症状:IDP署名が中国で更新することはできません。
- 症状:プライマリゲートウェイにフォールバックしながら、トラフィックはVPNトンネルを通過することができません。
- 症状:DDNSプロファイルはトンなど&ldquoなどの大手番号とユーザー名を許可する」のdoesn; 266oSx-VAM”しかし、実際のケースでダイナミックDNSサーバは、ユーザ名のこの種は、登録することができます。
コメントが見つかりません