UserGate 7.2.0(build 7.2.0.67150R, 21/11/2024)

ID статьи: 1889
Последнее обновление: 29 ноя, 2024
Release Notes:
Product: UserGate NGFW
Version: 7.2.x

Статус

Отозвано

Новые возможности

№ задачи

Описание

FW-518

Добавлена поддержка платформы FG.

SUM-10120

Добавлена возможность отображения и сброса авторизованных пользователей.

SUM-10494

Добавлен функционал гибкого управления сроком жизни записей LDAP кэша.

SUM-10834

Добавлен пункт 'Вечной' блокировки IP адреса, в IDPS сигнатурах.

SUM-10955

Добавлен новый агент UserID, устанавливаемый на контроллер домена или Windows WEC-сервер, пересылающий информацию коллектору UserID по протоколу syslog.

SUM-11880

Добавлена регулировка скорости вращения вентилятор охлаждения C150 в зависимости от температур

SUM-12115

Добавлена возможность сокрытия лицензионного ключа для облачных решений.

SUM-1877

Добавлена возможность использования SNMP Proxy в VRF.

SUM-8845

Добавлена возможность получения информации о пользователе в UserID c помощью RADIUS accounting c поддержкой LDAP группами.

SUM-9080

Добавлены более детализированные сообщения об ошибках при создании резервной копии.

Улучшения и оптимизации

№ задачи

Описание

SUM-0001

Улучшена производительность при работе с определенными типами сетевых карт на базе чипов Intel.

SUM-0002

Улучшили производительность работы с правилами при большом их количестве.

SUM-10063

Улучшена производительность работы с правилами межсетевого экрана.

SUM-10280

Улучшен обработчик UPL.

SUM-10426

Улучшена стабильность соединения VPN.

SUM-10874

Улучшена проверка правил межсетевого экрана в API, чтобы некорректные значение не нарушали работу поиска.

SUM-11171

Оптимизировано быстродействие системы при большом количестве правил.

SUM-11925

Уменьшена задержка между аутентификацией пользователя и разрешением движения трафика от этого пользователя.

Исправления

№ задачи

Описание

SUM-10060

Исправлена работа команды 'show settings fastpath'.

SUM-10072

Исправлена ошибка в механизме синхронизации, при синхронизации большого количества ip адресов.

SUM-10152

Исправлена ошибка VPN при использовании механизма обновления ключа по превышению объема данных.

SUM-10179

Исправлена обработка диапазонов префикса подсети в настройках BGP.

SUM-10316

Исправлена работа reverse прокси.

SUM-10323

Исправлена ошибка связанная с недоступностью PCAP файлов для скачивания.

SUM-10349

Исправлена работа IKEv2 VPN, если в правиле сервера указана локальная группа с пользователями LDAP.

SUM-10405

Исправлена работа явного прокси после перезагрузки.

SUM-10445

Исправлена рассинхронизация кластера после обновления, проявляющаяся в некоторых случаях.

SUM-10455

Исправлена ошибка приводящая к некорректному обновлению пароля в настройках PPPoE.

SUM-10463

Исправлена работа правил SNMP после обновления.

SUM-10562

Исправлена работа DHCP relay, через tunnel/gre интерфейс.

SUM-10578

Исправлена работа поиска по портам сервисов в правилах межсетевого экрана.

SUM-10583

Исправлена работа явного proxy с обратным трафиком при GET запросе.

SUM-10599

Исправлена ошибка импорта правил оповещения с версии 6.1.9.

SUM-10615

Исправлена ошибка из-за которой невозможны одновременные соединения по ssh.

SUM-10752

Устранена утечка памяти в модуле http_client.

SUM-10909

Стабилизирована работа соединение IPSec/L2TP, после обновления фазы 1.

SUM-10981

Исправлена работа процесса обработки подключений к CLI.

SUM-10983

Исправлена работа прозрачной аутентификации при публикации через web портал MS Exchange сервера.

SUM-10998

Исправлена ошибка приводящая к пропаданию интерфейсов не принадлежащих виртуальному маршрутизатору по-умолчанию.

SUM-11028

Исправлена работа VPN (IPSec) после истечения времени жизни ключа 1 фазы.

SUM-11084

Устранен конфликт настроек при подключении пользователя сначала по IKEv2, а, затем по IKEv1.

SUM-11172

Исправлены ошибки возникающие при импорте конфигурации, где использована кириллица в описании интерфейса.

SUM-11174

Исправлена работа модуля аутентификации при одновременной аунтентификации пользователей через UserID и терминальный агент.

SUM-11197

Исправлена невозможность поменять тип интерфейса с L3 на Mirror в web интерфейсе.

SUM-11229

Исправлена работа команды 'show user-auth' с пользователями RADIUS.

SUM-11286

Исправлена маркировка трафика по пользователям в случае VPN Site-to-Site.

SUM-11290

Изменено значение размера сообщения по умолчанию в Example ICAP Server с 0 на 512кб.

SUM-11316

Исправлен импорт туннельных VPN интерфейсов.

SUM-11327

Исправлена ошибка в обработчике UASL, которая может привести к нарушению условий срабатывания сигнатур.

SUM-11350

Исправлена работа фильтра L7 сигнатур по полю 'Категория'.

SUM-11431

Исправлена работа правил контентной фильтрации после возникновения ошибки таймаута соединения с LDAP сервером.

SUM-11469

Исправлено пропадание интерфейсов типа bond, при обновлении.

SUM-11567

Исправлен импорт настроек зоны Mangement с версий 6.1.9.

SUM-11606

Исправлены ошибки при работе импорта конфигурации.

SUM-11705

Исправлена проблема с запуском VPN клиента.

SUM-11755

Исправлена ошибка при синхронизации между UGMC и NGFW шаблона с сертификатом CA.

SUM-11786

Исправлена работа аутентификации VPN (IKEv2) через RADIUS.

SUM-11804

Исправлено построение гистограмм в дашборде.

SUM-11842

Исправлено отображение трафика туннельных интерфейсов в дашборде.

SUM-11990

Исправлена работа ограничений по путям поиска в сервере аутентификации LDAP.

SUM-12038

Исправлена работа ssh сервиса с клиентом MobaXterm.

SUM-12082

Исправлено долгое переключение роли 'мастер' в кластере отказоустойчивости в ручном режиме.

SUM-12112

Исправлен механизм импорта сетевых настроек из более поздних версий.

SUM-12238

Исправлен вход на Web портал под локальным пользователем посредством TOTP.

SUM-12505

Исправлена ошибка обновления списков URL, приводящая к тому, что списки не обновлялись.

SUM-12508

Исправлена ошибка приводящая к невозможности редактировать настройки UserID, полученные с МС после удаления шаблона.

SUM-12823

Исправлена проблема импорта конфига сетевых интерфейсов на запасной узел кластера.

SUM-12851

Исправлена ошибка некорректного восстановления loopback интерфейсов из экспортированного ранее конфига.

SUM-12868

Исправлен аварийный останов DHCP прокси, при настройке более чем на 4 разных интерфейсах и получении 'DHCPDISCOVER'.

SUM-12881

Исправлена проблема исчезновения виртуального кластерного IP-адреса после обновления до версии 7.2.0.

SUM-13035

Исправлена проблема обновления UGMC до версии 7.2.0 с предыдущих версий.

SUM-5074

Исправлена работа механизма назначения интерфейсу PPPoE зоны.

SUM-7676

Исправлены ошибки отображения информации в таблицах после манипуляций с ними.

SUM-8786

Исправлено определение зоны назначения в случае явного proxy.

SUM-8862

Исправлена работа правил PBR с ICMP Echo-Reply.

SUM-8946

Исправлено прохождение multicast и broadcast трафика, через интерфейс типа Мост L3.

SUM-8947

Исправлено некорректное отображение mime-type в журналах.

SUM-9191

Исправлена потеря пакетов в режиме L2 моста.

SUM-9247

Исправлена проблема некорректного импортирования правил порт-форвардинга из экспортированного ранее конфига.

SUM-9362

Исправлена работа графического интерфейса при попытке создания UserID sharing profile.

SUM-9373

Исправлена ошибка механизма синхронизации между узлами кластера после разрыва связи между ними.

SUM-9545

Исправлено отображение заблокированных IDPS адресов на странице Мониторинга.

SUM-9578

Исправлена ошибка сохранения и синхронизации правил МЭ между узлами кластера, при использовании вложенных списков.

SUM-9741

Исправлено отображение информации на виджетах в Дашборде.

SUM-9809

Исправлена работа сигнатур с параметрами .header.

SUM-9882

Исправлена ошибка OSPF при указании приоритета 0.

Критические изменения в версии

Важно! Произведена унификация требований к наименованию правил в МС и NGFW. Теперь все правила чувствительны к регисту.Для избежания конфликтов правил в МС, при обновлении UGMC все созданные правила будут приведены в нижний регистр! После обновления можно изменить их в желаемый регистр.
Важно! Изменена маркировка трафика по пользователям в случае VPN Site-to-Site. Трафик VPN Site-to-Site больше не маркируется одним пользователем, из-под которого установлено Site-to-Site VPN соединение.
Важно! Доступ к командам в CLI базируется на доступе к методам API. Если в API указано, что нет доступа, то соответствующая команда CLI не будет работать.

Обновление с предыдущих версий

Обновление с предыдущих версий производится штатными средствами.

Важно! Перед обновлением рекомендуется сделать резервную копию важных данных и экспорт конфигурации

Известные ошибки и недочеты

№ задачи

Описание

HotFix

DIS-1086

Для платформы FG 100%-е логировании обеспечивается при уровне до 20 000 cps при внешнем Логане, при логировании на CPU до 6000 cps без потери логирования.

В следующих версиях.

DIS-454

На платформе FG в качестве портов кластеризации можно использовать только порты на CPU (port 0 , port 1).

В следующих версиях.

Контрольные суммы файлов

Имя файла MD5 Ufix

ngfw_ugls_full_update_7.2.0.67150R.tar.gz

3c1c8493189c8cb46fe137e4191b08d2

B7DD31EC

ngfw_ugls_update_7.2.0.67150R.bin

3ff375ced9df9433594aea0e8dcace2a

7C56030E

ngfw7-x86-hdd.bz2

366001f716a741658cacb58a84bc39df

8DDC3513

ngfw7-x86-hyperv.zip

28cb9d7739e7ef4f5aef103b4c0456dc

646DB310

ngfw7-x86-qcow2.zip

aeff0237e54813be01b71f8f03ca56b2

CEBDFFC5

ngfw7-x86-ovf.zip

6b7fcd5274a1e2d35f167dd6d2976637

1D875378

ngfw_x86_update_7.2.0.67150R.bin

0b219f27f6fa1a1eb5ecad2e9968e8ad

2B1715DD

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 1889
Последнее обновление: 29 ноя, 2024
Ревизия: 5
Просмотры: 200
Комментарии: 0