Correctifs de SNS 4.8.17 LTSB
Système
VPN SSL - Authentification RADIUS
Référence support TAC-1065
Les groupes d'un utilisateur issu d'un serveur RADIUS sont désormais correctement récupérés lors d'une connexion de cet utilisateur via le VPN SSL.
VPN IPsec
Référence support TAC-1539
Des problèmes de fuite mémoire ont été corrigés dans le moteur VPN IPsec.
Référence support TAC-1464
Dans une configuration IPsec mobile avec authentification par certificat, lorsque le champ DN du certificat utilisateur contient des caractères non ASCII comme des caractères accentués, ces caractères ne sont plus remplacés à tort par des points d'interrogation lorsque les caractéristiques du certificat sont affichées dans les logs ou les retours de commandes en ligne swanctl.
Haute disponibilité (HA)
Référence support TAC-1260
Le stockage des clés SSH utilisées par la HA a été modifié afin d'éviter une désynchronisation de ces clés lors d'une restauration de configuration des firewalls.
Haute disponibilité (HA) - VPN IPsec
Référence support TAC-1466
Désormais, si une bascule se produit alors que :
- Des tunnels VPN IPsec sont actifs,
- Il n'y a pas eu de synchronisation,
les phases 2 des tunnels sont supprimées afin que les tunnels soient fermés.
Filtrage et NAT
Référence support TAC-1290
Les messages d'erreur remontés lors de l'échec du chargement d'une politique de filtrage ont été modifiés pour une meilleure compréhension de la cause de cet échec. Exemple : cas d'un groupe comportant un trop grand nombre d'objets.
Logs
Références support TAC-1413
Des fuites mémoire ont été corrigées dans le mécanisme de gestion des logs lors d'une connexion / déconnexion à un serveur Syslog.
Logs - Protocole SNMP
Référence support TAC-1131
Vous pouvez de nouveau activer le mode verbeux du protocole SNMP. Cette régression était apparue en version SNS 4.7.0.
Mécanisme de cache DNS
Référence support TAC-1272
Des améliorations ont été apportées au mécanisme de cache DNS afin de ne plus excéder les limites autorisées pour le firewall et provoquer un arrêt inopiné de l'envoi des requêtes DNS.
Supervision
Référence support TAC-440
La valeur maximale de la température de CPU acceptable est désormais lue une seule fois au démarrage du moteur de supervision.
Démarrage du firewall
Référence support TAC-1469
Les retours d'opérations de mise en place des permissions utilisateurs ne sont désormais plus redirigés vers le fichier dmesg, mais vers le fichier /var/tmp/boot.result, afin de ne plus ralentir inutilement la phase de démarrage du firewall.
Moteur de prévention d'intrusion
Authentification
Référence support TAC-1491
Des fuites mémoire ont été corrigées dans la gestion des utilisateurs utilisant le proxy explicite.
Interface Web d'administration
Supervision
Référence support TAC-1579
Désormais, dans Supervision> Système > Historique, les courbes Espace utilisateur et Utilisations ne sont plus inversées.
Filtrage URL / SSL
Référence support TAC-1347
Dans l'écran Filtrage / NAT, des ralentissements de plusieurs secondes pouvaient se produire lorsque la politique de filtrage affichée contient de nombreuses règles utilisant le filtrage URL / SSL. Ce problème est maintenant corrigé.