Nouvelles fonctionnalités de SNS 3.7.19 LTSB

Système

VPN IPsec

Sur les modèles SN510, SN2000, SN2100, SN3100 et SN6100, le service IPsec bénéficie à présent d'un mécanisme pouvant optimiser la répartition des opérations de chiffrement et de déchiffrement. Son but est d'améliorer de manière notable les débits IPsec dans le cas d'une configuration comportant un seul tunnel IPsec.

Le mécanisme d'optimisation dispose de 3 modes de configuration et est par défaut désactivé. Un mode automatique permet au mécanisme de s'activer seulement lorsque la politique IPsec active possède un seul tunnel VPN actif.

La configuration du mode s'effectue uniquement à l'aide de la commande CLI / Serverd suivante :

CONFIG IPSEC UPDATE slot=<n> CryptoLoadBalance=<0|1|auto>

En savoir plus

Active Update

Les paquets du module Active Update sont désormais signés par une nouvelle autorité de certification Stormshield, remplaçant l'ancienne autorité de certification Netasq.

Pour les clients utilisant des sites miroirs internes, vous devez mettre à jour les paquets hébergés sur vos propres serveurs afin d'utiliser ceux signés par la nouvelle autorité de certification. Cette manipulation est indispensable pour que le module Active Update continue de mettre à jours ses bases. 

Sur un environnement Linux, une nouvelle version du script updater.sh est disponible permettant de récupérer l'intégralité des paquets signés par la nouvelle autorité de certification.

En savoir plus