UserGate 6.1.3 (сборка 6.1.3.10787R, 19/08/2021).

ID статьи: 509
Последнее обновление: 30 мая, 2023
Release Notes:
Product: UserGate NGFW
Version: 6.x

Новые возможности

  • Добавлена валидация поля AS number в настройках BGP маршрутизатора.
  • Добавлена возможность добавления доменных пользователей в локальные группы.
  • Добавлена возможность добавления диапазонов IP-адресов в списки IP.
  • Добавлена возможность изменить тип правила с пре на пост и в обратную сторону.
  • Добавлена возможность включения и отключения правила VPN, которое МЭ получил из MC.
  • Добавлена возможность расширения раздела для данных на дополнительные диски.
  • Добавлена возможность сохранения оригинальных значений для опций windows scaling, sack, mss и timestamp для подключений через прокси сервер.
  • Добавлена возможность отображения в дашборд количества пользователей, подключенных через UserGate, при лицензии без ограничения количества пользователей.
  • Добавлена возможность просмотра шаблонов, входящих в группу шаблонов, в просмотре по управляемым устройствам.
  • Добавлена возможность указания более 15 стран в гео-IP списках в правилах.
  • Добавлено описание детектируемых приложений в журнале трафика.
  • Добавлена ошибка о несовпадающем общем ключе при подключении к Cisco VPN в случае Site-to-Site конфигурации.
  • Добавлен новый виджета с информацией о количестве уникальных пользователей за указанный промежуток времени.
  • Добавлена сортировка в списке пользователей.
  • Добавлена поддержка алгоритма шифрования DES в VPN.
  • Добавлена страница мониторинга трафика в разделе диагностики и мониторинга, позволяющая в режиме реального времени отслеживать сессии пользователей через МЭ и показывать полосу пропускания, занятую каждой сессией.
  • Добавлена валидация вводимых данных на поле Ключ в свойствах адаптера в OSPF.
  • Добавлено предупреждение при попытке указать стандартные порты 80, 443 для использования для прокси сервера.
  • Добавлена страница с предупреждением при нажатии на кнопку Принудительно применить в разделе настроек политики межсетевого экрана.

Улучшения и оптимизации

  • Улучшена и оптимизирована обработка правил контентной фильтрации.
  • Улучшена и ускорена обработка правил контентной фильтрации.
  • Улучшена проверка использования интерфейсов в маршрутизирующих протоколах в виртуальных маршрутизаторах при удалении интерфейса из виртуального маршрутизатора.
  • Улучшено отображение пользователя при поиске, добавлено отображение имени и фамилии наряду с именем аккаунта пользователя.
  • Улучшена стабильность работы DNS сервера по протоколу UDP.
  • Улучшено отображение ошибки при отсутствии связи с соседними узлами кластера конфигурации.
  • Улучшена стабильность подсистемы СОВ.
  • Улучшен процессинг приложений L7.
  • Улучшена процедура загрузки модулей UserGate во время загрузки МЭ.
  • Улучшено именование обновлений ОС UGOS для LogAn, NGFW и MC.
  • Улучшена обработка изменения типа правила с NAT на PBR.
  • Улучшена стабильность работы прокси сервера в некотрых режимах работы.
  • Улучшена стабильность репликации библиотек элементов между узлами кластера.
  • Улучшен поиск по содержимому, используемому в правилах контентной фильтрации.
  • Улучшена скорость загрузки сервера при получении адреса одного из интерфейсов по DHCP и получении hostname от DHCP-сервера.
  • Улучшено отображение некоторых полей на форме авторизации.
  • Улучшена стабильность подсистемы балансировки нагрузки при включенном прокси сервере.
  • Улучшена синхронизация статусов пользователей между узлами кластера.
  • Улучшена валидация значений path rewrite в правилах Reverse прокси.
  • Улучшено отображение большого списка записей.
  • Улучшена стабильность соединений VPN.
  • Улучшен алгоритм обновления параметров VRF.
  • Улучшена работа с сетевыми адаптерами, которые были удалены физически, но остались видны в системе.
  • Увеличено время, отведенное для применения правил МЭ.
  • Убрана проверка доступности сервера AD при создании AD-коннектора в MC.
  • Улучшена стабильность подсистемы балансировки нагрузки при включенном прокси сервере.

Исправления

  • Исправлена работа Bond интерфейса в некоторых режимах.
  • Исправлены ошибки сервера DNS при получении определенных /DNS-запросов.
  • Исправлена проблема с резолвингом DNS при наличии шлюзов по умолчанию в виртуальном маршрутизаторе по умолчанию и в пользовательском виртуальном маршрутизаторе при использовании явно указанного прокси сервера.
  • Исправлена ошибка, возникающая при попытке изменить местоположение правила в списке правил.
  • Исправлена ошибка, возникающая при вызове команды traceroute и указании интерфейса VPN в разделе Диагностика и мониторинг.
  • Исправлена ошибка, возникающая при создании правила балансировки и незаполнении поля порт для запасного сервера.
  • Исправлены ошибки, возникающие при генерации пользовательского отчета.
  • Исправлены ошибки, возникающие при генерации некоторых отчетов.
  • Исправлено отображение пользователей AD в журнале веб-доступа, у которых в имени присутствуют кириллические символы.
  • Исправлено некорректное отображение интерфейсов для создания байпас моста.
  • Исправлена утечка памяти в сетевой подсистеме при высокой нагрузке.
  • Исправлена утечка памяти, проявляющаяся в некоторых случаях.
  • Исправлен список разрешений, доступный для управления в профилях администраторов.
  • Исправлена проблема с некорректным помещением правила в списке правил после его создания.
  • Исправлена проблема, при которой контентная фильтрация по URL не работает в некоторых случаях.
  • Исправлена проблема, при которой авторизация браузера не принималась UserGate и выдавалась страница Captive-портала для повторной аутентификации.
  • Исправлена проблема, при которой используемый статистикой порт мог быть занят процессом веб консоли.
  • Исправлена проблема с возможностью доступа в веб-консоль при подключении к доменам login.captive и logout.captive.
  • Исправлена проблема возможности импортирования произвольных слов в списки IP-адресов.
  • Исправлена проблема с добавлением или удалением интерфейса в маршрутизатор RIP.
  • Исправлена проблема применения правила МЭ, в котором включена опция инвертировать для зон источника/назначения.
  • Исправлена проблема аутентификации пользователей Kerberos после перезагрузки сервера.
  • Исправлена проблема выполнения команды CLI catlog.
  • Исправлена проблема применения правил контентной фильтрации для фильтрации DNS.
  • Исправлена проблема неучитывания временной зоны, заданной в общих настройках, в правилах контентной фильтрации с ограничениями по времени.
  • Исправлена проблема, связанная с созданием профиля СОВ.
  • Исправлена ошибка, возникающая при создании более 16 зон.
  • Исправлена проблема создания виджета защита почты.
  • Исправлена проблема циклической перезагрузки страницы блокировки, проявляющейся в некоторых случаях.
  • Исправлена невозможность удаления bond-интерфейса через CLI.
  • Исправлена проблема с не сохранением настроек DHCP-релея.
  • Исправлена проблема, при которой соединение от пользователя на внешний веб-сервер рвется, если пользователь находится в VRF.
  • Исправлена работа DNS прокси при работе с клиентами, находящихся в VRF.
  • Исправлена проблема работы правил DNS.
  • Исправлена проблема с невозможностью скачивания файла с ftp-сервера через клиента ftp over http в браузере.
  • Исправлена проблема скачивания всех маршрутов в разделе Диагностика и мониторинг.
  • Исправлена проблема создания пустых файлов резервного копирования после установки обновления на версию 6.1.2.
  • Исправлена проблема исчезания маршрутов и шлюзов, созданных в CLI, после инициализации UserGate.
  • Исправлена проблема с ошибкой при остановке запущенной команды ping в разделе диагностика и мониторинг.
  • Исправлена проблема добавления исключения из кэширования http.
  • Исправлена проблема с излишним потреблением ресурсов отображением страницы блокировки.
  • Исправлена проблема израсходования пользовательских лицензий трафиком на несуществующие порты UserGate и трафиком DNAT и портмаппинга.
  • Исправлена ошибка экспорта сертификата с его цепочкой сертифкатов.
  • Исправлена проблема фильтрации и сортировки в списках приложений.
  • Исправлена проблема фильтрации по MIME-типу.
  • Исправлена проблема фильтрации по рефереру.
  • Исправлена проблема фильтрации по SNI, если SNI задан большими буквами.
  • Исправлена проблема, при которой шлюз, полученный по DHCP, становится шлюзом по умолчанию после перезагрузки системы, при наличии явно назначенного шлюза по умолчанию.
  • Исправлена проблема импортирования списков морфологии.
  • Исправлена проблема с невозможностью перемещения правил NAT.]
  • Исправлена проблема невозможности переключения языка ввода на странице входа.
  • Исправлена проблема невозможности проверки доступности конnроллера AD, если объект AD-коннектор получен из MC.
  • Исправлена проблема, связанная с невозможностью отключить включенное логгирование правил NAT и маршрутизация.
  • Исправлена проблема, связанная с невозможностью использования OSPF на интерфейсах VPN.
  • Исправлена проблема сохранения профиля SSL, проявляющаяся в некоторых случаях.
  • Исправлена проблема, связанная с невозможностью выбрать категории приложений в правилах МЭ.
  • Исправлена проблема с некорректным отображением разрешений в профилях администраторов после установки обновлений UGOS, проявляющаяся в некоторых случаях.
  • Исправлена проблема с некорректным закрытием пользовательских сессий, что приводило к странным проблемам передачи трафика.
  • Исправлена проблема некорректного отображения количества статических маршрутов, заданных в виртуальном маршрутизаторе.
  • Исправлена проблема некорректного резолвинга дочерних доменов для которых есть правила в DNS прокси.
  • Исправлена проблема некорректной выгрузки пользовательских морфологических словарей.
  • Исправлена проблема, при которой туннель L2TP некорректно пересоздаётся, если он существовал ранее и был разорван.
  • Исправлена проблема некорректного удаления зоны OSPF.
  • Исправлена проблема применения правила контентной фильтрации, в котором включена опция инвертировать для пользователей.
  • Исправлена проблема с неработающими правилами КФ и МЭ для группы пользователей, прошедших самостоятельную регистрацию с помощью Captive-портала.
  • Исправлена проблема некорректной работы правил, в которых используется ограничения по времени.
  • Исправлена проблема отображения обновления в списке доступных после его установки при наличии кластера конфигурации.
  • Исправлена проблема, при которой список IP-адресов не применятся на 2-м узле кластера.
  • Исправлена проблема авторизации Kerberos в прозрачном режиме прокси.
  • Исправлена проблема фильтрации по URL при включенном инспектировании SSL и использовании больших букв в адресе в браузере.
  • Исправлена проблема отсутствия журналирования для правил инспектирования SSL.
  • Исправлена проблема отсутствия возможности сортировки в профилях СОВ.
  • Исправлена проблема отсутствия информации о правилах SSH инспекции в экспортируемом файле конфигурации.
  • Исправлена проблема неотображения имени пользователя и его IP-адреса на странице блокировки, если страница блокировки отображается на другом узле кластера.
  • Исправлена проблема неблокировки приложений на основе HTTP/S с помощью правил МЭ в прозрачном режиме проксирования.
  • Исправлена ошибка, при которой на странице блокировки не отображается название категории, по которой ресурс был заблокирован.
  • Исправлена проблема открытия сайтов, указанных в виде IP-адреса, при явно указанном прокси сервере.
  • Исправлена проблема, при которой пакет PMTU не доставлялся до клиента и не применялся, если клиент подключен с помощью явно указанного прокси-сервера.
  • Исправлена проблема, при которой прокси сервер не работает на произвольном порту.
  • Исправлена проблема с удалением опции DHCP при добавлении другой DHCP опции.
  • Исправлена проблема не отображения в веб-консоли в некоторых случаях маршрутов и шлюзов, которые были созданы в CLI.
  • Исправлена проблема работы правил, в которых указаны доменные группы.
  • Исправлена некорректная работа сценариев, привязанных к доменной группе.
  • Исправлена проблема поиска в профилях СОВ.
  • Исправлена проблема с отсылкой оповещений об изменении настроек UserGate.
  • Исправлена проблема с применением правил пропускной способности к трафику HTTP/HTTPS.
  • Исправлена проблема отображения страницы Предупреждения правил контентной фильтрации, при блокировке ресурсов, встроенных внутрь другой веб-страницы.
  • Исправлена проблема разрыва подключения Site-to-Site VPN, если через туннель не передается сетевой трафик.
  • Исправлена проблема с SSL handshake при отсутствии NAT в прозрачном режиме прокси.
  • Исправлена работа инспектирования SSL в прозрачном режиме при наличии в правиле условий по категории или домену.
  • Исправлена проблема инспектирования SSL в пользовательском VRF.
  • Исправлена проблема записи трафика.
  • Исправлена проблема с потерей UDP пакетов на высокой загрузке.
  • Исправлена проблема разблокировки администраторов, чей аккаунт был временно заблокирован.
  • Исправлена проблема выгрузки журналов на внешние серверы ftp.
  • Исправлена проблема с некорректно работающими списками URL, содержащими кириллические домены.
  • Исправлено падение UserGate с интерфейсом мост, проявляющееся в некоторых случаях.
  • Исправлена проблема потери интернет соединения пользователями, авторизованными с помощью агента авторизации Windows, при пропадании одного узла в кластере конфигурации.
  • Исправлена проблема использования предустановленной группы приложений All в правилах МЭ.
  • Исправлены ряд проблем конфигурации VRF.

Критические изменения в версии

Отсутствуют

Обновление с предыдущих версий

Обновление с предыдущих версий производится штатными средствами.

Важно! Перед обновлением рекомендуется сделать резервную копию важных данных и экспорт конфигурации

Известные ошибки и недочеты

не обнаружено

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 509
Последнее обновление: 30 мая, 2023
Ревизия: 6
Просмотры: 5495
Комментарии: 0
Теги