Nouvelles fonctionnalités et améliorations de SNS 4.8.3 EA
VPN IPsec - SN-XL-Series-5200 et SN-XL-Series-6200
Certains paramètres du moteur de gestion des tunnels IPsec ont été modifiés afin d'augmenter sensiblement le nombre de tunnels IPsec pouvant être établis simultanément sur les firewalls modèles SN-XL-Series-5200 et SN-XL-Series-6200.
Des améliorations ont également été apportées à la gestion des paquets afin d'augmenter le débit IPSec.
Haute disponibilité - Rapport système (sysinfo)
La commande sysinfo lancée sur le firewall actif d'un cluster peut désormais générer et récupérer le rapport système du firewall passif.
Cette opération est réalisable à l'aide de la commande CLI / Serverd SYSTEM INFORMATION [fwserial=(<serial>|passive|active|local)] en sélectionnant l'argument passive.
Plus d'information sur la commande SYSTEM INFORMATION
Proxy SSL
Le proxy SSL supporte désormais les deux suites de chiffrement suivantes :
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384,
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384.
Changement de mot de passe du compte admin via SSH
En console sur le firewall au travers d'une connexion SSH, il est désormais nécessaire de renseigner l'ancien mot de passe du compte admin pour pouvoir changer celui-ci.