UserGate 7.2.1(build 7.2.1.115866R, 04/03/2025)

ID статьи: 2083
Последнее обновление: 04 мар, 2025
Release Notes:
Product: NGFW
Version: 7.2.x

Статус

Стабильно

Новые возможности

№ задачи

Описание

FW-518

Добавлена поддержка платформы FG.

SUM-10120

Добавлена возможность отображения и сброса авторизованных пользователей.

SUM-10494

Добавлен функционал гибкого управления сроком жизни записей LDAP кэша.

SUM-10834

Добавлен пункт 'Вечной' блокировки IP адреса, в IDPS сигнатурах.

SUM-10955

Добавлен новый агент UserID, устанавливаемый на контроллер домена или Windows WEC-сервер, пересылающий информацию коллектору UserID по протоколу syslog.

SUM-11880

Добавлена регулировка скорости вращения вентилятор охлаждения C150 в зависимости от температур

SUM-12115

Добавлена возможность сокрытия лицензионного ключа для облачных решений.

SUM-1877

Добавлена возможность использования SNMP Proxy в VRF.

SUM-8845

Добавлена возможность получения информации о пользователе в UserID c помощью RADIUS accounting c поддержкой LDAP группами.

SUM-9080

Добавлены более детализированные сообщения об ошибках при создании резервной копии.

Улучшения и оптимизации

№ задачи

Описание

SUM-0001

Улучшена производительность при работе с определенными типами сетевых карт на базе чипов Intel.

SUM-0002

Улучшили производительность работы с правилами при большом их количестве.

SUM-10063

Улучшена производительность работы с правилами межсетевого экрана.

SUM-10280

Улучшен обработчик UPL.

SUM-10426

Улучшена стабильность соединения VPN.

SUM-10874

Улучшена проверка правил межсетевого экрана в API, чтобы некорректные значение не нарушали работу поиска.

SUM-11171

Оптимизировано быстродействие системы при большом количестве правил.

SUM-11290

Изменено значение размера сообщения по умолчанию в Example ICAP Server с 0 на 512кб.

SUM-11925

Уменьшена задержка между аутентификацией пользователя и разрешением движения трафика от этого пользователя.

Исправления

№ задачи

Описание

SUM-15253

Исправлена уязвимость, позволяющая получить корневой доступ в систему.

SUM-10060

Исправлена работа команды 'show settings fastpath'.

SUM-10072

Исправлена ошибка в механизме синхронизации, при синхронизации большого количества ip адресов.

SUM-10152

Исправлена ошибка VPN при использовании механизма обновления ключа по превышению объема данных.

SUM-10179

Исправлена обработка диапазонов префикса подсети в настройках BGP.

SUM-10316

Исправлена работа reverse прокси.

SUM-10323

Исправлена ошибка связанная с недоступностью PCAP файлов для скачивания.

SUM-10349

Исправлена работа IKEv2 VPN, если в правиле сервера указана локальная группа с пользователями LDAP.

SUM-10405

Исправлена работа явного прокси после перезагрузки.

SUM-10445

Исправлена рассинхронизация кластера после обновления, проявляющаяся в некоторых случаях.

SUM-10455

Исправлена ошибка приводящая к некорректному обновлению пароля в настройках PPPoE.

SUM-10463

Исправлена работа правил SNMP после обновления.

SUM-10562

Исправлена работа DHCP relay, через tunnel/gre интерфейс.

SUM-10578

Исправлена работа поиска по портам сервисов в правилах межсетевого экрана.

SUM-10583

Исправлена работа явного proxy с обратным трафиком при GET запросе.

SUM-10599

Исправлена ошибка импорта правил оповещения с версии 6.1.9.

SUM-10615

Исправлена ошибка из-за которой невозможны одновременные соединения по ssh.

SUM-10752

Устранена утечка памяти в модуле http_client.

SUM-10909

Стабилизирована работа соединение IPSec/L2TP, после обновления фазы 1.

SUM-10981

Исправлена работа процесса обработки подключений к CLI.

SUM-10983

Исправлена работа прозрачной аутентификации при публикации через web портал MS Exchange сервера.

SUM-10998

Исправлена ошибка приводящая к пропаданию интерфейсов не принадлежащих виртуальному маршрутизатору по-умолчанию.

SUM-11028

Исправлена работа VPN (IPSec) после истечения времени жизни ключа 1 фазы.

SUM-11084

Устранен конфликт настроек при подключении пользователя сначала по IKEv2, а, затем по IKEv1.

SUM-11172

Исправлены ошибки возникающие при импорте конфигурации, где использована кириллица в описании интерфейса.

SUM-11174

Исправлена работа модуля аутентификации при одновременной аунтентификации пользователей через UserID и терминальный агент.

SUM-11197

Исправлена невозможность поменять тип интерфейса с L3 на Mirror в web интерфейсе.

SUM-11229

Исправлена работа команды 'show user-auth' с пользователями RADIUS.

SUM-11286

Исправлена маркировка трафика по пользователям в случае VPN Site-to-Site.

SUM-11316

Исправлен импорт туннельных VPN интерфейсов.

SUM-11327

Исправлена ошибка в обработчике UASL, которая может привести к нарушению условий срабатывания сигнатур.

SUM-11350

Исправлена работа фильтра L7 сигнатур по полю 'Категория'.

SUM-11431

Исправлена работа правил контентной фильтрации после возникновения ошибки таймаута соединения с LDAP сервером.

SUM-11469

Исправлено пропадание интерфейсов типа bond, при обновлении.

SUM-11567

Исправлен импорт настроек зоны Mangement с версий 6.1.9.

SUM-11606

Исправлены ошибки при работе импорта конфигурации.

SUM-11705

Исправлена проблема с запуском VPN клиента.

SUM-11755

Исправлена ошибка при синхронизации между UGMC и NGFW шаблона с сертификатом CA.

SUM-11786

Исправлена работа аутентификации VPN (IKEv2) через RADIUS.

SUM-11804

Исправлено построение гистограмм в дашборде.

SUM-11842

Исправлено отображение трафика туннельных интерфейсов в дашборде.

SUM-11990

Исправлена работа ограничений по путям поиска в сервере аутентификации LDAP.

SUM-12038

Исправлена работа ssh сервиса с клиентом MobaXterm.

SUM-12082

Исправлено долгое переключение роли 'мастер' в кластере отказоустойчивости в ручном режиме.

SUM-12112

Исправлен механизм импорта сетевых настроек из более поздних версий.

SUM-12238

Исправлен вход на Web портал под локальным пользователем посредством TOTP.

SUM-12505

Исправлена ошибка обновления списков URL, приводящая к тому, что списки не обновлялись.

SUM-12508

Исправлена ошибка приводящая к невозможности редактировать настройки UserID, полученные с МС после удаления шаблона.

SUM-12823

Исправлена проблема импорта конфига сетевых интерфейсов на запасной узел кластера.

SUM-12851

Исправлена ошибка некорректного восстановления loopback интерфейсов из экспортированного ранее конфига.

SUM-12868

Исправлен аварийный останов DHCP прокси, при настройке более чем на 4 разных интерфейсах и получении 'DHCPDISCOVER'.

SUM-12881

Исправлена проблема исчезновения виртуального кластерного IP-адреса после обновления до версии 7.2.0.

SUM-13035

Исправлена проблема обновления UGMC до версии 7.2.0 с предыдущих версий.

SUM-13042

Исправлена ошибка, приводящая к самопроизвольной перезагрузке системы при одновременном включении IDPS и SSL инспектирования.

SUM-13080

Исправлена некорректная работа полосы прокрутки, наблюдающаяся в профилях приложений L7.

SUM-13119

Исправлена проблема пропадания доступа к cli over ssh после обновления с версии 7.1.2 на версию 7.2.0.

SUM-13154

Исправлена проблема импорта конфигурации с версии 7.0.1, проявляющаяся в некоторых случаях.

SUM-13252

Исправлено включение и выключение правил полученных из UGMC.

SUM-2428

Исправлена работа лицензии с reverse прокси.

SUM-5074

Исправлена работа механизма назначения интерфейсу PPPoE зоны.

SUM-7676

Исправлены ошибки отображения информации в таблицах после манипуляций с ними.

SUM-8786

Исправлено определение зоны назначения в случае явного proxy.

SUM-8862

Исправлена работа правил PBR с ICMP Echo-Reply.

SUM-8946

Исправлено прохождение multicast и broadcast трафика, через интерфейс типа Мост L3.

SUM-8947

Исправлено некорректное отображение mime-type в журналах.

SUM-9191

Исправлена потеря пакетов в режиме L2 моста.

SUM-9247

Исправлена проблема некорректного импортирования правил порт-форвардинга из экспортированного ранее конфига.

SUM-9362

Исправлена работа графического интерфейса при попытке создания UserID sharing profile.

SUM-9373

Исправлена ошибка механизма синхронизации между узлами кластера после разрыва связи между ними.

SUM-9545

Исправлено отображение заблокированных IDPS адресов на странице Мониторинга.

SUM-9578

Исправлена ошибка сохранения и синхронизации правил МЭ между узлами кластера, при использовании вложенных списков.

SUM-9741

Исправлено отображение информации на виджетах в Дашборде.

SUM-9809

Исправлена работа сигнатур с параметрами .header.

SUM-9882

Исправлена ошибка OSPF при указании приоритета 0.

Критические изменения в версии

Важно! Произведена унификация требований к наименованию списков IP и URL в МС и NGFW. Теперь все имена списков чувствительны к регистру. Для избежания конфликтов правил в МС, при обновлении UGMC все созданные списки будут приведены в нижний регистр! После обновления можно изменить их в желаемый регистр.
Важно! Изменена маркировка трафика по пользователям в случае VPN Site-to-Site. Трафик VPN Site-to-Site больше не маркируется одним пользователем, из-под которого установлено Site-to-Site VPN соединение.
Важно! Доступ к командам в CLI базируется на доступе к методам API. Если в API указано, что нет доступа, то соответствующая команда CLI не будет работать.

Обновление с предыдущих версий

Обновление с предыдущих версий производится штатными средствами.

Важно! Перед обновлением рекомендуется сделать резервную копию важных данных и экспорт конфигурации

Известные ошибки и недочеты

№ задачи

Описание

HotFix

SUM-10330

Некорректная работа зонирования в интерфейсах типа L3 мост при использовании технологии VLAN.

В следующих версиях ПО.

SUM-10656

Может исчезать список созданных исключений.

В следующих версиях ПО.

SUM-10973

В случае ошибочного заполнения диалога создания/редактирования сигнатуры выдаётся непонятное сообщение.

В следующих версиях ПО.

SUM-11006

При смене роли узла кластера выключается сервис BGP на этом узле.

В следующих версиях ПО.

SUM-11265

При синхронизации MC c NGFW возникает ошибка "Не удалось синхронизировать конфигурацию".

В следующих версиях ПО.

SUM-11461

Не работает проверка соединения с LDAP со страницы 'Серверы авторизации'.

В следующих версиях ПО.

SUM-11484

В шлюзе, который доставляется как default-originate по BGP, активен признак 'Балансировка', даже если соед всего один.

В следующих версиях ПО.

SUM-11645

Невозможно удалить правила импорта/экспорта конфигурации или бэкапа, созданные через MC, при удалении в шаблоне, удаление с NGFW не происходит.

В следующих версиях ПО.

SUM-11716

После перезагрузки удаляются зарезервированные IP адреса из DHCP правила.

В следующих версиях ПО.

SUM-12064

Долгое переключение VPN соединений после возврата роли 'Master' на узел кластера отказоустойчивости.

В следующих версиях ПО.

SUM-12069

Нестабильная работа VPN IKEv2 после переноса роли мастер на узле кластера.

В следующих версиях ПО.

SUM-12148

После переключения роли мастер в кластере, не проходит подключение к VPN из-за ошибки авторизации.

В следующих версиях ПО.

SUM-12266

После импорта конфигурации не отображаются правила раздела NAT и маршрутизация.

В следующих версиях ПО.

SUM-12282

При формировании unicast DHCP запроса NGFW использует некорректный адрес в поле IP source вместо адреса на который пришёл широковещательный запрос.

В следующих версиях ПО.

SUM-12339

После создания 2000 интерфейсов типа vlan могут появиться проблемы с производительностью.

В следующих версиях ПО.

SUM-12348

Дублируется заголовок 'access-control-allow-origin' опубликованного через reverse прокси сервиса в случае если он возвращается сервером в lowercase, что может препятствовать работе приложений клиента.

В следующих версиях ПО.

SUM-12670

DHCP сервер перестает раздавать адреса после перезагрузки NGFW.

В следующих версиях ПО.

SUM-12693

При создании вложенных списков IP адресов получаем ошибку, если имя одного из IP списков имеет русские буквы.

В следующих версиях ПО.

SUM-12732

В web интерфейсе скорость интерфейсов типа bond, vlan отображается не корректно.

В следующих версиях ПО.

SUM-12899

Не работают сервисы разрешённые на зоне (DNS, cluster, multicast).

В следующих версиях ПО.

SUM-12928

При попытке выполнить команду #execute mc-force-disconnect delete возникает ложная ошибка

В следующих версиях ПО.

SUM-13118

Некорректно работают фильтры при создании отчетов.

В следующих версиях ПО.

SUM-13220

Возможна множественная запись в журнал событий о завершении сессии администратора по таймауту.

В следующих версиях ПО.

SUM-13350

Некорректная работа системы обновления L7\СОВ в кластере.

В следующих версиях ПО.

SUM-13458

При импорте конфигурации c более ранних версий, из конфигурации полностью пропадают GRE туннели.

В следующих версиях ПО.

SUM-13689

После включения созданного в МС и изначально выключенного правила, правило не работает.

В следующих версиях ПО.

SUM-13712

При создании или редактировании профиля администратора возникает ошибка назначения прав в шаблонах NGFW для права 'Свойства агента UserID'.

В следующих версиях ПО.

SUM-13729

Широковещательные пакеты, не подходящие под VPN соединения, не отбрасываются.

В следующих версиях ПО.

SUM-13747

При наличии активных пользователей VPN возникает ошибка в CLI при попытке просмотра пользователей.

В следующих версиях ПО.

SUM-13777

После обновления с версии 7.1.2 при наличии в межсетевом экране отключенного правила с сервисом в параметрах которого установлено 'application level gateway = sip', возможно возникновение ошибок в системе.

В следующих версиях ПО.

SUM-13801

При перезагрузке выключенные VLAN интерфейсы, созданные на bond интерфейсе самопроизвольно переходят в состояние up.

В следующих версиях ПО.

SUM-13825

В свойствах профиля СОВ, после переключения селектора 'Показать переопределенные', при любом действии с формой возвращается ошибка подключения к серверу.

В следующих версиях ПО.

SUM-13838

При установке IPsec VPN-соединения передается некорректное значение поля ID_IPV4_ADDR.

В следующих версиях ПО.

SUM-13887

При добавлении нового VIP на пассивном узле кластера могут исчезать IP адреса.

В следующих версиях ПО.

SUM-13989

Некорректно работает сохранение параметра 'таймаут ICAP сервера', в настройках proxy.

В следующих версиях ПО.

SUM-14076

Под нагрузкой возможен пропуск некоторых сессий, что ведет некорректному сбору статистики.

В следующих версиях ПО.

SUM-14518

Возможна некорректная работа списков IP адресов.

В следующих версиях ПО.

SUM-14521

После обновления может перестать работать аутентификация c методом 'запоминать cookie'.

В следующих версиях ПО.

SUM-14744

Некорректная работа соединения Site-to-Site IPsec VPN при указании в серверном правиле 'Не использовать' для параметра 'Сеть VPN'.

В следующих версиях ПО.

SUM-14779

Не передаются DHCP Discover на хост указанный в разделе DGCP-relay.

В следующих версиях ПО.

SUM-14839

При использовании OSPF и BGP в отдельном VRF, после каждого изменения конфигурации BGP пропадает соседство OSPF.

В следующих версиях ПО.

SUM-5093

Записи об аренде IP адреса(DHCP), не удаляются после истечения срока аренды.

В следующих версиях ПО.

SUM-6020

В разделе диагностика и мониторинг могут отображаться неактивные VPN подключения.

В следующих версиях ПО.

SUM-7273

Есть возможность создать два одинаковых балансировщика в локальных настройках NGFW и на UGMC.

В следующих версиях ПО.

SUM-8891

При повторном выделении сигнатур в профиле через shift-клик используется предыдущее выделение.

В следующих версиях ПО.

SUM-9090

Не работают запрещающие правила контентной фильтрации на интерфейчах типа l2 и l3 bridge.

В следующих версиях ПО.

SUM-9520

Невозможно добавить исключение не из сети 232.0.0.0/8 в настройках мультикаст маршрутизатора.

В следующих версиях ПО.

Контрольные суммы файлов

Имя файла MD5 Ufix

ngfw_ugls_full_update_7.2.1.115866R.tar.gz

bdc2813f52f006897d5a6424167cfb59

7E417FC4

ngfw_ugls_update_7.2.1.115866R.bin

b148bfc7eabb90baf42d27d249c29573

66E89AD3

ngfw7-x86-hdd.bz2

ff4f9d143e63825d659bd1aa39aa3ec7

2DC44555

ngfw7-x86-hyperv.zip

fec6810380a3b34609fc182ccbc97450

C980DB66

ngfw7-x86-qcow2.zip

29bde3e123c3b05a979f257a32e623f9

7EC3876A

ngfw7-x86-ovf.zip

212964d4636755d04f9e78de8508c160

4CD13307

ngfw_x86_update_7.2.1.115866R.bin

df6f52cfea15697938415d61a2fee5f6

4BB2F6FD

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 2083
Последнее обновление: 04 мар, 2025
Ревизия: 1
Просмотры: 755
Комментарии: 0