UserGate 7.2.0(build 7.2.0.60375R, 07/11/2024)

ID статьи: 1588
Последнее обновление: 22 ноя, 2024
Release Notes:
Product: UserGate NGFW
Version: 7.x

Статус

Отозвано

Новые возможности

№ задачи

Описание

FW-518

Добавлена поддержка платформы FG.

SUM-10494

Добавлен функционал гибкого управления сроком жизни записей LDAP кэша.

SUM-10120

Добавлена возможность отображения и сброса авторизованных пользователей.

SUM-10834

Добавлен пункт 'Вечной' блокировки IP адреса, в IDPS сигнатурах.

SUM-10955

Добавлен новый агент UserID, устанавливаемый на контроллер домена или Windows WEC-сервер, пересылающий информацию коллектору UserID по протоколу syslog.

SUM-11880

Добавлена регулировка скорости вращения вентилятор охлаждения C150 в зависимости от температур

SUM-12115

Добавлена возможность сокрытия лицензионного ключа для облачных решений.

SUM-1877

Добавлена возможность использования SNMP Proxy в VRF.

SUM-8845

Добавлена возможность получения информации о пользователе в UserID c помощью RADIUS accounting c поддержкой LDAP группами.

SUM-9080

Добавлены более детализированные сообщения об ошибках при создании резервной копии.

Улучшения и оптимизации

№ задачи

Описание

SUM-0001

Улучшена производительность при работе с определенными типами сетевых карт на базе чипов Intel.

SUM-0002

Улучшили производительность работы с правилами при большом их количестве.

SUM-10063

Улучшена производительность работы с правилами межсетевого экрана.

SUM-10280

Улучшен обработчик UPL.

SUM-10426

Улучшена стабильность соединения VPN.

SUM-10874

Улучшена проверка правил межсетевого экрана в API, чтобы некорректные значение не нарушали работу поиска.

SUM-11171

Оптимизировано быстродействие системы при большом количестве правил.

SUM-11925

Уменьшена задержка между аутентификацией пользователя и разрешением движения трафика от этого пользователя.

Исправления

№ задачи

Описание

SUM-10060

Исправлена работа команды 'show settings fastpath'.

SUM-10072

Исправлена ошибка в механизме синхронизации, при синхронизации большого количества ip адресов.

SUM-10152

Исправлена ошибка VPN при использовании механизма обновления ключа по превышению объема данных.

SUM-10179

Исправлена обработка диапазонов префикса подсети в настройках BGP.

SUM-10316

Исправлена работа reverse прокси.

SUM-10323

Исправлена ошибка связанная с недоступностью PCAP файлов для скачивания.

SUM-10349

Исправлена работа IKEv2 VPN, если в правиле сервера указана локальная группа с пользователями LDAP.

SUM-10405

Исправлена работа явного прокси после перезагрузки.

SUM-10445

Исправлена рассинхронизация кластера после обновления, проявляющаяся в некоторых случаях.

SUM-10455

Исправлена ошибка приводящая к некорректному обновлению пароля в настройках PPPoE.

SUM-10463

Исправлена работа правил SNMP после обновления.

SUM-10562

Исправлена работа DHCP relay, через tunnel/gre интерфейс.

SUM-10578

Исправлена работа поиска по портам сервисов в правилах межсетевого экрана.

SUM-10583

Исправлена работа явного proxy с обратным трафиком при GET запросе.

SUM-10599

Исправлена ошибка импорта правил оповещения с версии 6.1.9.

SUM-10615

Исправлена ошибка из-за которой невозможны одновременные соединения по ssh.

SUM-10752

Устранена утечка памяти в модуле http_client.

SUM-10909

Стабилизирована работа соединение IPSec/L2TP, после обновления фазы 1.

SUM-10981

Исправлена работа процесса обработки подключений к CLI.

SUM-10983

Исправлена работа прозрачной аутентификации при публикации через web портал MS Exchange сервера.

SUM-10998

Исправлена ошибка приводящая к пропаданию интерфейсов не принадлежащих виртуальному маршрутизатору по-умолчанию.

SUM-11028

Исправлена работа VPN (IPSec) после истечения времени жизни ключа 1 фазы.

SUM-11084

Устранен конфликт настроек при подключении пользователя сначала по IKEv2, а, затем по IKEv1.

SUM-11172

Исправлены ошибки возникающие при импорте конфигурации, где использована кириллица в описании интерфейса.

SUM-11174

Исправлена работа модуля аутентификации при одновременной аунтентификации пользователей через UserID и терминальный агент.

SUM-11197

Исправлена невозможность поменять тип интерфейса с L3 на Mirror в web интерфейсе.

SUM-11229

Исправлена работа команды 'show user-auth' с пользователями RADIUS.

SUM-11286

Исправлена маркировка трафика по пользователям в случае VPN Site-to-Site.

SUM-11290

Изменено значение размера сообщения по умолчанию в Example ICAP Server с 0 на 512кб.

SUM-11316

Исправлен импорт туннельных VPN интерфейсов.

SUM-11327

Исправлена ошибка в обработчике UASL, которая может привести к нарушению условий срабатывания сигнатур.

SUM-11350

Исправлена работа фильтра L7 сигнатур по полю 'Категория'.

SUM-11431

Исправлена работа правил контентной фильтрации после возникновения ошибки таймаута соединения с LDAP сервером.

SUM-11469

Исправлено пропадание интерфейсов типа bond, при обновлении.

SUM-11567

Исправлен импорт настроек зоны Mangement с версий 6.1.9.

SUM-11606

Исправлены ошибки при работе импорта конфигурации.

SUM-11705

Исправлена проблема с запуском VPN клиента.

SUM-11755

Исправлена ошибка при синхронизации между UGMC и NGFW шаблона с сертификатом CA.

SUM-11786

Исправлена работа аутентификации VPN (IKEv2) через RADIUS.

SUM-11842

Исправлено отображение трафика туннельных интерфейсов в дашборде.

SUM-11990

Исправлена работа ограничений по путям поиска в сервере аутентификации LDAP.

SUM-12038

Исправлена работа ssh сервиса с клиентом MobaXterm.

SUM-12082

Исправлено долгое переключение роли 'мастер' в кластере отказоустойчивости в ручном режиме.

SUM-12112

Исправлен механизм импорта сетевых настроек из более поздних версий.

SUM-12238

Исправлен вход на Web портал под локальным пользователем посредством TOTP.

SUM-12508

Исправлена ошибка приводящая к невозможности редактировать настройки UserID, полученные с МС после удаления шаблона.

SUM-5074

Исправлена работа механизма назначения интерфейсу PPPoE зоны.

SUM-7676

Исправлены ошибки отображения информации в таблицах после манипуляций с ними.

SUM-8786

Исправлено определение зоны назначения в случае явного proxy.

SUM-8862

Исправлена работа правил PBR с ICMP Echo-Reply.

SUM-8946

Исправлено прохождение multicast и broadcast трафика, через интерфейс типа Мост L3.

SUM-8947

Исправлено некорректное отображение mime-type в журналах.

SUM-9191

Исправлена потеря пакетов в режиме L2 моста.

SUM-9362

Исправлена работа графического интерфейса при попытке создания UserID sharing profile.

SUM-9373

Исправлена ошибка механизма синхронизации между узлами кластера после разрыва связи между ними.

SUM-9545

Исправлено отображение заблокированных IDPS адресов на странице Мониторинга.

SUM-9578

Исправлена ошибка сохранения и синхронизации правил МЭ между узлами кластера, при использовании вложенных списков.

SUM-9741

Исправлено отображение информации на виджетах в Дашборде.

SUM-9809

Исправлена работа сигнатур с параметрами .header.

SUM-9882

Исправлена ошибка OSPF при указании приоритета 0.

Критические изменения в версии

Важно! Произведена унификация требований к наименованию правил в МС и NGFW. Теперь все правила чувствительны к регисту.Для избежания конфликтов правил в МС, при обновлении UGMC все созданные правила будут приведены в нижний регистр! После обновления можно изменить их в желаемый регистр.
Важно! Изменена маркировка трафика по пользователям в случае VPN Site-to-Site. Трафик VPN Site-to-Site больше не маркируется одним пользователем, из-под которого установлено Site-to-Site VPN соединение.
Важно! Доступ к командам в CLI базируется на доступе к методам API. Если в API указано, что нет доступа, то соответствующая команда CLI не будет работать.

Обновление с предыдущих версий

Обновление с предыдущих версий производится штатными средствами.

Важно! Перед обновлением рекомендуется сделать резервную копию важных данных и экспорт конфигурации

Известные ошибки и недочеты

№ задачи

Описание

HotFix

DIS-1086

Для платформы FG 100%-е логировании обеспечивается при уровне до 20 000 cps при внешнем Логане, при логировании на CPU до 6000 cps без потери логирования.

В следующих версиях.

DIS-454

На платформе FG в качестве портов кластеризации можно использовать только порты на CPU (port 0 , port 1).

В следующих версиях.

Контрольные суммы файлов

Имя файла MD5 Ufix

ngfw_ugls_full_update_7.2.0.60375R.tar.gz

123070eb068084ff7f86558daa8cbccf

39D03D87

ngfw_ugls_update_7.2.0.60375R.bin

6a9d76eedf532726c4fd06fddd8700c9

5FF9D51F

ngfw7-x86-hdd.bz2

a1c140cb02d2a3b9312ac4c59f3cde93

A0C29AEE

ngfw7-x86-hyperv.zip

44c1e51b2ea23680a6b117e6ae7ed6b5

5D8F48E9

ngfw7-x86-qcow2.zip

6c96bfd727e1fb4ccdae3d67871a516d

42D1F1B0

ngfw7-x86-ovf.zip

a748d4392be274a99f61ca8460bae2d9

A6B26162

ngfw_x86_update_7.2.0.60375R.bin

5ba7cb9d6ffdd0683ff502330f8354cd

BB276CBE

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 1588
Последнее обновление: 22 ноя, 2024
Ревизия: 15
Просмотры: 539
Комментарии: 0