Correctifs de SNS 4.8.17 LTSB

Système

VPN SSL - Authentification RADIUS

Référence support TAC-1065

Les groupes d'un utilisateur issu d'un serveur RADIUS sont désormais correctement récupérés lors d'une connexion de cet utilisateur via le VPN SSL.

VPN IPsec

Référence support TAC-1539

Des problèmes de fuite mémoire ont été corrigés dans le moteur VPN IPsec.

Référence support TAC-1464

Dans une configuration IPsec mobile avec authentification par certificat, lorsque le champ DN du certificat utilisateur contient des caractères non ASCII comme des caractères accentués, ces caractères ne sont plus remplacés à tort par des points d'interrogation lorsque les caractéristiques du certificat sont affichées dans les logs ou les retours de commandes en ligne swanctl.

Haute disponibilité (HA)

Référence support TAC-1260

Le stockage des clés SSH utilisées par la HA a été modifié afin d'éviter une désynchronisation de ces clés lors d'une restauration de configuration des firewalls.

Haute disponibilité (HA) - VPN IPsec

Référence support TAC-1466

Désormais, si une bascule se produit alors que :

  • Des tunnels VPN IPsec sont actifs,
  • Il n'y a pas eu de synchronisation,

les phases 2 des tunnels sont supprimées afin que les tunnels soient fermés.

Filtrage et NAT

Référence support TAC-1290

Les messages d'erreur remontés lors de l'échec du chargement d'une politique de filtrage ont été modifiés pour une meilleure compréhension de la cause de cet échec. Exemple : cas d'un groupe comportant un trop grand nombre d'objets.

Logs

Références support TAC-1413

Des fuites mémoire ont été corrigées dans le mécanisme de gestion des logs lors d'une connexion / déconnexion à un serveur Syslog.

Logs - Protocole SNMP

Référence support TAC-1131

Vous pouvez de nouveau activer le mode verbeux du protocole SNMP. Cette régression était apparue en version SNS 4.7.0.

Mécanisme de cache DNS

Référence support TAC-1272

Des améliorations ont été apportées au mécanisme de cache DNS afin de ne plus excéder les limites autorisées pour le firewall et provoquer un arrêt inopiné de l'envoi des requêtes DNS.

Supervision

Référence support TAC-440

La valeur maximale de la température de CPU acceptable est désormais lue une seule fois au démarrage du moteur de supervision.

Démarrage du firewall

Référence support TAC-1469

Les retours d'opérations de mise en place des permissions utilisateurs ne sont désormais plus redirigés vers le fichier dmesg, mais vers le fichier /var/tmp/boot.result, afin de ne plus ralentir inutilement la phase de démarrage du firewall.

Moteur de prévention d'intrusion

Authentification

Référence support TAC-1491

Des fuites mémoire ont été corrigées dans la gestion des utilisateurs utilisant le proxy explicite.

Interface Web d'administration

Supervision

Référence support TAC-1579

Désormais, dans Supervision> Système > Historique, les courbes Espace utilisateur et Utilisations ne sont plus inversées.

Filtrage URL / SSL

Référence support TAC-1347

Dans l'écran Filtrage / NAT, des ralentissements de plusieurs secondes pouvaient se produire lorsque la politique de filtrage affichée contient de nombreuses règles utilisant le filtrage URL / SSL. Ce problème est maintenant corrigé.