Verbesserungen:
[ipds] Die Verwaltung des WAF-Assistenten wurde verbessert
Fehlerbehebung:
[webgui] hat die Validierung von Domänen durch Let's Encrypt behoben
[ipds] Regelsatz WAF-Statusverwaltung korrigiert
[Cluster] Die anfängliche Synchronisierung des Conntrack-Status wurde korrigiert
[system] hat die folgenden Sicherheitslücken behoben:
CVE-2015-20107, CVE-2021-3177, CVE-2019-20907, CVE-2021-3737, CVE-2019-1010238, CVE-2020-8492, CVE-2022-45061 und CVE-2021-3733
Verbesserungen:
[Guardian] hat den Farmguardian-Prüfungen eine Prioritätsfunktion hinzugefügt
Fehlerbehebung:
[Proxy] Die Handhabung des Wiederherstellungsprozesses wurde korrigiert
Verbesserungen:
[System] hat Dateideskriptoren in Supportsave hinzugefügt
Fehlerbehebung:
[cluster] festes AWS-Cluster-Verwaltungskonto
[farm] korrigierte Übereinstimmung mit dem laufenden Proxy-Prozess und der PID-Datei im System
[Proxy] X-Forwarded-For-Header-Verwaltung behoben
[system] hat die folgenden Sicherheitslücken behoben:
CVE-2023-26604, CVE-2023-28856, CVE-2023-29469 und CVE-2023-28484
Verbesserungen:
[System]-Zertifikate sind standardmäßig nicht in Supportsave enthalten
[Proxy] hat einige Speicherlecks behoben
[Proxy] CTL-API-Aufruf zur Sitzungssynchronisierung hinzugefügt
[Proxy] kleinere Optimierungen
Optimierung der [Proxy] Sitzungstabelle
Fehlerbehebung:
[api] Ausgabe der LSLB-Farmsitzungen korrigiert.
[Proxy] Statistik für ausstehende Verbindungen im Backend behoben
[Proxy] SSL/TLS-Optionen behoben
[Proxy] kleinere Korrekturen
Verbesserungen:
[ssl] LetsencryptZ: Stellt die Farm wieder her, wenn eine Zertifikatserneuerung durch eine Zeitüberschreitung beendet ist
[system] hat Dateideskriptoreninformationen in Supportsave hinzugefügt
Fehlerbehebung:
[Proxy] Chunked Transfer Encoding behoben
[proxy] Festes Websocket-Protokoll
[api] Fehler beim Erstellen einer Kopie aus der Farmaktion behoben
[api] Fehler bei der Berechnung des Farmstatus in Backend-Aktionen behoben
[api] Fehler beim Ändern der Persistenz-TTL in HTTP-Farmen behoben
Fehlerbehebung:
[ssl] LetsencryptZ: Stellt die Farm wieder her, wenn eine Zertifikatserneuerung durch eine Zeitüberschreitung beendet ist
[Cluster] Fehler in der Synchronisierungsaktion behoben, wenn das Löschen von Dateien gleichzeitig durchgeführt wird
[system] hat das folgende Schwachstellenproblem behoben:
CVE-2023-25136, CVE-2012-1151, CVE-2020-8991, CVE-2010-1161, CVE-2019-17595, CVE-2019-17595, CVE-2014-0479, CVE-2022-45873, CVE- 2022-36021, CVE-2019-20454, CVE-2022-1587 und CVE-2022-1586
Verbesserungen:
[Vernetzung] Verbesserung der Startschnittstellen
[webgui] Verbesserung durch Farmguardian
[lslb] http: Verbesserungen des Scheduling-Algorithmus
[lslb] http: Anzahl der ausstehenden Verbindungen für Backends verbessern
Fehlerbehebung:
[System] SupportSave-Befehl behoben
[lslb] http: Weiterleitungsverhalten behoben
Neue Features:
[lslb] http: Neuer ZEVENET HTTP/S-Core-Zproxy. Verbesserung der Event-Handler
[lslb] l4: aktualisierter ZEVENET L4-Kern nftlb
Verbesserungen:
[ssl] Zeitüberschreitungssteuerung in Let's Encrypt-Integration hinzugefügt
Verbesserungen der [Netzwerk-] Schnittstellenverwaltung für eine bessere Leistung
[System]-Code-Optimierung zur Leistungsverbesserung
Fehlerbehebung:
[lslb] l4: Fehler beim Entladen des NAT-Protokollmoduls behoben
Verbesserungen:
[ssl] Verbesserung der Timeout-Steuerung in der Let's Encrypt-Integration
[ssl] Prüfungen für Let's Encrypt-Zertifikatsaktionen hinzugefügt
[webgui] Protokollierung für Let's Encrypt Wildcard-Zertifikate hinzugefügt
Verbesserungen:
[Wächter] Verbesserung beim Abrufen des Farmstatus
Fehlerbehebung:
[Proxy] Löschsitzungen im Wartungsmodus „Cut“ in HTTP/S-Farmen behoben
Fehlerbehebung:
[Proxy] Makro VHOST in Redirect behoben
[farms] Verwaltung von HTTP-Farmmarken behoben
[system] HTTP-Backend-Statistiken korrigiert
Neue Features:
[system] fügen Sie eine Binärdatei hinzu, um den Proxy der neuen Generation zu aktivieren/deaktivieren
Fehlerbehebung:
[Proxy] behobene Dekodierungs-URL bei Weiterleitung
[Routing] Feste Deaktivierung der Floating-Aktion
Verbesserungen:
[rbac] erlaubt Benutzernamen, die mit einer Zahl beginnen
Fehlerbehebung:
[Proxy] Verwaltung der HTTP-Farmstatistik behoben
[Proxy] URL-Kodierung des festen Standorts in Weiterleitungsantworten
Verbesserungen:
[system] ZEVENET-Service-Neustart-Flag in der Paketinstallation hinzugefügt
Fehlerbehebung:
[Cluster] Azure-Cluster-Verwaltungskonto behoben
Verbesserungen:
[Networking] Verbessern Sie die Berechnung der Backend-Quelladresse
Fehlerbehebung:
[api] Aktion zum Starten der Farm behoben
[system] hat das folgende Schwachstellenproblem behoben:
CVE-2022-47629
Verbesserungen:
[Cluster] Verbesserung der Clusterverwaltung und -protokollierung
Fehlerbehebung:
[api] Korrigierte Liste mit dem Status „down“ der virtuellen Schnittstellen
[farm] HTTP-Umleitung zu einer HTTPS-Protokoll-URL behoben
[farm] HTTP-Protokollierungsproblem behoben
[system] hat das folgende Schwachstellenproblem behoben:
CVE-2022-42898
Verbesserungen:
[ssl] hat eine Zeitüberschreitung für die automatische Verlängerungsaktion von Let's Encrypt hinzugefügt
[ipds] führen standardmäßig keinen IPDS-Collector-Prozess aus
[Vernetzung] Verbesserung der Verarbeitungszeit von Netzwerkaktionen
Fehlerbehebung:
[farm] Verwaltung der HTTP-Antwort-Header behoben
[ipds] Migrationsskript für Blacklists behoben
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2022-43680, CVE-2022-29458, CVE-2022-40303, CVE-2022-40304, CVE-2022-23218, CVE-2022-44638, CVE-2022-0729, CVE-2021-3927, CVE- 2021-3928, CVE-2021-3974, CVE-2021-3984, CVE-2021-4019, CVE-2021-4069, CVE-2021-4192, CVE-2022-0261, CVE-2022-0351, CVE-2022- 0359, CVE-2022-0361, CVE-2022-0368, CVE-2022-0408, CVE-2022-0413, CVE-2022-0417, CVE-2022-0443, CVE-2022-0554, CVE-2022-0685, CVE-2022-0943, CVE-2022-1154, CVE-2022-1616, CVE-2022-1720, CVE-2022-1898, CVE-2022-1968, CVE-2022-2304, CVE-2022-2946, CVE- 2022-3099, CVE-2022-3134, CVE-2022-3234, CVE-2022-3324, CVE-2022-3705, CVE-2022-0213, CVE-2021-4193, CVE-2022-0319, CVE-2022- 0714, CVE-2022-0572, CVE-2022-1851, CVE-2022-2285, CVE-2022-2598, CVE-2022-0392, CVE-2022-1619, CVE-2022-1621, CVE-2022-1785, CVE-2022-1942, CVE-2022-1897, CVE-2022-2000, CVE-2022-0629, CVE-2022-3256, CVE-2022-2129, CVE-2022-2129, CVE-2022-3235, CVE- 2022-0318, CVE-2022-0696 und CVE-2022-3352
Neue Features:
[webgui] fügt eine Spalte hinzu, um benutzerdefinierte Blacklists von vorinstallierten zu unterscheiden
Verbesserungen:
[ssl] hat SNI beim Erstellen von CSR-Zertifikaten implementiert
Fehlerbehebung:
[farms] Fehler beim Entladen von Kernel-NAT-Protokollmodulen behoben
[Farmen] L4xNAT-Wartungsverwaltung behoben
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2021-33574, CVE-2020-27618, CVE-2022-23219, CVE-2021-35942, CVE-2020-6096, CVE-2021-3999, CVE-2021-3326, CVE-2016-10228, CVE- 2021-27645, CVE-2019-19126, CVE-2019-25013, CVE-2020-10029, CVE-2020-1752 und CVE-2022-3515
Neue Features:
[webgui] fügen Sie eine Schaltfläche "Alle speichern" hinzu
Verbesserungen:
[Cluster] Verbesserung der Rollenwechselaktion
Fehlerbehebung:
[ssl] Behoben: Let’s Encrypts Wildcard-Erneuerungsaktion
[webgui] Lokaler IP-Filter in den Cluster-Einstellungen behoben
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2022-27404, CVE-2022-25308, CVE-2022-27405, CVE-2022-27406, CVE-2022-25309, CVE-2022-25310, CVE-2022-37434, CVE-2021-20223, CVE- 2020-35525, Lebenslauf
E-2020-35527, CVE-2021-3800, CVE-2022-0530, CVE-2022-0529, CVE-2022-40674, CVE-2022-31081, CVE-2022-42012, CVE-2022-42011, CVE- 2022-42010 und CVE-
2022-40617
Verbesserungen:
[ssl] Fügen Sie SSL-Zertifikaten eine stärkere Prüfung hinzu
[ipds] WAF-Assistent standardmäßig aktiviert
[ipds] Verbesserung der Verwaltung des WAF-Assistenten
Fehlerbehebung:
[ipds] Bedingungen für das Löschen von WAF-Regeln behoben
[Farmen] korrigierte Ressourcen vom Typ SRV und NAPTR auf GSLB-Farmen
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2022-2469, CVE-2022-2509, CVE-2021-4209, CVE-2022-2625, CVE-2022-37452
Neue Features:
[ssl] Konfiguration zur automatischen Verlängerung für Let's Encrypt-Zertifikate hinzugefügt
Verbesserungen:
[farms] L4xnat: Modulparameterkonfiguration in global.conf für das SIP-Protokoll hinzugefügt
[ssl] Farmen neu laden, die Let's Encrypt-Zertifikate erneuern
[Networking] Verbesserung der Standard-GW-Verwaltung
[farms] L4xnat: Multiport-Handle verbessern
[webgui] Backend-Status in LSLB-Ansicht hinzufügen
Fehlerbehebung:
[ssl] Fehler beim Erneuern des Staging von Let’s Encrypt-Zertifikaten behoben
[Farmen] L4xnat: Aktion zum Kopieren der Farm behoben
[System] Cron-Konfiguration nach dem Neustart von Zevenet neu laden
[Netzwerk] Feste Konfiguration der standardmäßigen GW-Anwendungsreihenfolge im ZEVENET-Dienst
[config] behoben, dass Zapikey aus der global.conf entfernt wurde, wodurch die Root-Zapi-Berechtigung deaktiviert wurde
Neue Features:
[ssl] Konfiguration zur automatischen Verlängerung für Let's Encrypt-Zertifikate hinzugefügt
Verbesserungen:
[ssl] Farmen neu laden, die Let's Encrypt-Zertifikate erneuern
[webgui] Backend-Status in LSLB-Ansicht hinzufügen
Fehlerbehebung:
[webgui] Informationen zum Aktivierungszertifikat behoben
[ssl] Fehler beim Erneuern des Staging von Let’s Encrypt-Zertifikaten behoben
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2022-34903
Verbesserungen:
[ipds] Blacklists neu laden, ohne sie zu deaktivieren
[ipds] plant Blacklists ein, ohne sie neu zu starten
[System] Benachrichtigungen über Aktivierungszertifikate verbessern
[Networking] Verbesserung der Standard-GW-Verwaltung
[farms] L4xnat: Multiport-Handle verbessern
Fehlerbehebung:
[Netzwerk] Feste Konfiguration der standardmäßigen GW-Anwendungsreihenfolge im ZEVENET-Dienst.
[ipds] Behoben, dass die Reihenfolge der nicht übereinstimmenden Blacklists angewendet wurde
[Farmen] L4xnat: Aktion zum Kopieren der Farm behoben
[zenbui] behobene Schnittstellenkonfigurationsdatei wurde nicht aktualisiert
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2022-1292,CVE-2022-29824,CVE-2022-1664 and CVE-2022-24903
Verbesserungen:
[Proxy] Rewrite-Speicherort korrigiert, um Open Redirect-Schwachstelle zu vermeiden
[Farmen] L4xnat: Fixmark-Maskerade
[Farmen] L4xnat: Wiederherstellungssystem im NFTLB-Daemon hinzugefügt
[farms] L4xnat: den neuen L4xnat-Backend-Status „verfügbar“ als „aktiv“ übersetzen
Fehlerbehebung:
[webgui] Registerkartentitel korrigiert
[webgui] Checkupdate-Meldung behoben
Verbesserungen:
[Cluster] Der Sitzungsreplikations-Daemon verwendet das Systemprofil
[Farmen] L4xnat: Wiederherstellungssystem im nftlb-Daemon hinzugefügt
[api] Aufruf zum Abrufen des Farmstatus hinzufügen
[System] Verbesserung der Verwaltung des Aktivierungszertifikats
Fehlerbehebung:
[Cluster] Registrierung von HTTP-Farmen im Sitzungsreplikations-Daemon behoben, wenn die Persistenz geändert wurde
[Proxy] Rewrite-Speicherort korrigiert, um Open Redirect-Schwachstelle zu vermeiden
[Farmen] L4xnat: Fixmark-Maskerade
[system] Cron-Umleitungsbefehle behoben
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2022-1271 und CVE-2022-1552.
Neue Features:
[webgui] neue Web-GUI mit neuer Angular-Technologie v12
[ssl] letsencrypt-Integration
[lslb] http: HTTP-Header hinzufügen und löschen
[lslb] http: Unterstützung für vorrangigen Lastausgleich
[lslb] http: URL-Anweisung umschreiben (Proxy-Pass)
[lslb] http: aktualisierter ZEVENET HTTP/S-Kern zproxy
[lslb] l4: aktualisierter ZEVENET L4-Kern nftlb
[zcli] Verbesserungen der ZEVENET-Befehlszeile
[api] 4.0.2 API-Version
Neue Features:
[Proxy] Zeitüberschreitung zur Verwaltung der Socket-Steuerung hinzufügen
Verbesserungen:
[system] Vermeiden Sie, dass der cerbot-Befehl LetsEncrypt-Zertifikate auflistet
[System] PPID-Spalte in Supportsave PS-Info hinzufügen
[stats] deaktiviert Sitzungsinformationen, wenn sie nicht benötigt werden
[Cluster] verbessert die Leistung bei der Sitzungsreplikation
Fehlerbehebung:
[Farmen] feste Backend-IP geändert, wenn eine DHCP-Änderung durchgeführt wird
[farms] HTTP-Farm-Migrationsskript korrigiert
[farms] behoben, dass der virtuelle l4xnat-Port in Multiport geändert wurde, wenn das Protokoll auf SIP eingestellt wurde
[farms] l4xnat: Fixed Scheduler Symhash mit nur einem verfügbaren Backend
[webgui] Nachricht zur Ablaufzeit des Zertifikats behoben
Neue Features:
[system] Hostname als rsyslog-Remote-Server zulassen
Verbesserungen:
[Farmen] Flush-Verbindungen, wenn eine L4-Farm gestoppt/gelöscht wird
[farms] Flush-Verbindungen, wenn ein L4-Backend gelöscht wird
Fehlerbehebung:
[Farmen] L7-Floating-Backend-Quelladressenzuweisung behoben
[Networking] Fehler bei der Validierung von Routing-Regeln
[Networking] Behoben, dass keine Routentabelle vor der Auflistung überprüft wurde
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2021-4160, CVE-2022-0778, CVE-2021-25220, CVE-2019-17041, CVE-2019-17042, CVE-2021-3770, CVE-2021-3778, CVE-2022-24048, CVE-2022-24050, CVE-2022-24051, CVE-2022-24052, CVE-2021-43618, CVE-2021-46667, CVE-2021-3796, CVE-2021-35604, CVE-2021-46659, CVE-2021-46661, CVE-2021-46663, CVE-2021-46662, CVE-2021-46664, CVE-2021-46665, CVE-2019-15165, CVE-2019-20807, CVE-2018-25032
Verbesserungen:
[Networking] Löschen Sie keine Routen für eine nicht konfigurierte Schnittstelle
[Farmen] Validierungs- und Migrationsskript für die HTTP-Anweisung „Alive“ hinzufügen
[System] Fügen Sie eine Bereichsvalidierung hinzu, die den SNMP-Bereichswert ändert.
[System] ZEVENET 6.2-Repository-Quelle hinzufügen
Fehlerbehebung:
[Farmen] Fest aufgebaute Verbindungen für eine L4xnat-Farm werden nicht angezeigt
[ipds] Sortierung der Blacklists korrigiert
[Farmen] behobenes URL-Muster erlaubt keine Kommentare in HTTP-Farmen
[system] Start von nftlb behoben, wenn PID-Datei existiert, aber Daemon nicht läuft
[system] Problem bei der Migration von iptables zu nftlb im Backend-Status behoben
Verbesserungen:
[Networking] Löschen Sie keine Routen für eine nicht konfigurierte Schnittstelle
[Farmen] Validierungs- und Migrationsskript für die HTTP-Anweisung „Alive“ hinzufügen
[System] Fügen Sie eine Bereichsvalidierung hinzu, die den SNMP-Bereichswert ändert
[webgui] Cypress Studio für Integrationstests aktivieren
[webgui] Readme aktualisieren
Fehlerbehebung:
[Farmen] Fest aufgebaute Verbindungen für eine L4xnat-Farm werden nicht angezeigt
[ipds] Sortierung der Blacklists korrigiert
[Farmen] behobenes URL-Muster erlaubt keine Kommentare in HTTP-Farmen
[system] Start von nftlb behoben, wenn PID-Datei existiert, aber Daemon nicht läuft
[webgui] virtuelles Erstellungsformular für das Netzwerk reparieren
[webgui] CSS für Blacklist-Bearbeitungsformular korrigieren
[webgui] Speicherleck in der Liste der LSLB-Farmdienste behoben
Neue Features:
[webgui] Aktion zum Verschieben von Farm-Blacklists hinzufügen
Verbesserungen:
[Farmen] aktivieren Pfund standardmäßig als Proxy
[rbac] SO-Beschränkungsmuster vermeiden, das einen RBAC-Benutzer erstellt
[api] Validierungen zur GET-Statistik-API hinzufügen
[api] IPDS-API-Antwortnachrichten ändern
[api] ipds-Meldungsfehler hinzufügen, wenn doppelte WAF-Regel-IDs konfiguriert werden
Fehlerbehebung:
[System] Fehler beim Löschen des Zevenet-Zertifikats beim Zurücksetzen auf die Werkseinstellungen behoben
[system] Problem bei der Migration von iptables zu nftlb im Backend-Status behoben
[Networking] Behoben: Konfigurieren von Standard-GW in der Haupt-Routing-Tabelle, wenn eine NIC geändert wird
[Networking] hat eine Schnittstelle behoben, die mit derselben IP neu konfiguriert werden kann
[networking] Ignorieren Sie den dhcp-Parameter in der Schnittstellen-API, wenn er dem konfigurierten entspricht
[Farmen] Überprüfung des glsb-Statistikdienstes behoben
[Farmen] erhalten die Farm-PID aus der PID-Datei, nicht aus dem System
[api] Fehler beim Erstellen und Ändern der Routenvalidierung behoben
[api] GET /stats/farms/ reparieren
[api] Überprüfung der Cookie-Einfügung behoben
[api] erlaubt nicht, eine HTTP-Cookie-Anweisung mit einem leeren Parameter zu erstellen
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2022-0543, CVE-2022-25235, CVE-2022-25236, CVE-2022-25313, CVE-2022-25314, CVE-2022-25315, CVE-2022-24407
Verbesserungen:
[proxy] Migrationsskript für alte Proxy-Konfigurationsdateien hinzufügen
[Proxy] Fügen Sie einen Monitor hinzu, der den Prozess neu startet, wenn er ein Segfault-Signal erkennt
[Farmen] erhalten die Farm-PID aus der PID-Datei, nicht aus dem System
[api] Validierungen zur GET-Statistik-API hinzufügen
[api] Namensfeld aus GET /stats/system/network/interfaces entfernen
[rbac] Vermeiden Sie das SO-Beschränkungsmuster, das einen lokalen RBAC-Benutzer erstellt
[Guardian] Migrationsskript für alte Farmguardian-Konfigurationsdateien hinzufügen
Fehlerbehebung:
[farms] Fehler bei der Validierung des GSLB-Statistikdienstes behoben
[Farmen] setzen die L4-Farm-Backend-Priorität, Gewichtung und maximale Verbindungswerte zurück, wenn Null gesendet wird
[api] hat die Erstellung und Änderung der Routenvalidierung korrigiert
[api] Überprüfung der Cookie-Einfügung behoben
[api] erlaubt nicht, eine HTTP-Cookie-Anweisung mit einem leeren Parameter zu erstellen
[api] fester Statusparameter für GET /stats/system/network/interfaces
[Networking] Ignoriere den DHCP-Parameter in der Schnittstellen-API, wenn er gleich dem konfigurierten ist
[Networking] Behoben: Konfigurieren von Standard-GW in der Haupt-Routing-Tabelle, wenn eine NIC geändert wird
[Networking] hat eine Schnittstelle behoben, die mit derselben IP neu konfiguriert werden kann
[Netzwerk] behoben, dass eine Schnittstelle mit derselben IP wie eine virtuelle Schnittstelle konfiguriert werden kann
[networking] Feste Listentabellen aus rt_tables, wenn der Name das Zeichen „-“ enthält
[ipds] not_match-Feld von der ipds-Regel-API korrigiert
[ipds] WAF: Regelfeld get default_log korrigiert
[ipds] WAF: Feld disable_rules nach dem Löschen einer Regel ändern
[ipds] WAF: SecRuleRemoveById aktualisieren, wenn eine deaktivierte Regel geändert wird
[ipds] WAF: Überprüfen Sie die Regel-IDs, wenn Sie den Parameter zum Deaktivieren von Regeln festlegen
[System] Sicherheitsregeln für Benachrichtigungen behoben
[System] Benachrichtigungen Konfigurationsverzeichnis ist von der Synchronisierung ausgeschlossen
[Wächter] Änderung der Farmguardian-Konfiguration beim Ändern eines Farmnamens behoben
Neue Features:
[webgui] Zeitbereichsauswahl für Zeitdiagramme hinzugefügt
[webgui] Zeigt die Version der Web-GUI in den Systeminformationen an
Verbesserungen:
[Farmen] Optimieren von L7-Floating
[system] Hostnamen zu Zertifikats- und Paketwarnmeldungen hinzufügen
[Farmen] Behoben: Zurücksetzen der L4-Farm-Backend-Priorität, -Gewicht und -Maximalverbindungswerte
[webgui] Tooltips in oberen Navigationselementen und Breadcrumb-Links hinzufügen
[webgui] verbesserte HTTPS-Sicherheit gegenüber Web-GUI mit Meta-Tag CSP (Content Security Policy)
Fehlerbehebung:
[ipds] Überprüfung der WAF-Regel-IDs behoben, wenn der Parameter zum Deaktivieren von Regeln festgelegt wurde
[ipds] Änderung der WAF-Protokoll-Sec-Regel für zproxy neue WAF-Protokollmuster behoben
[ipds] Konfiguration des Protokollregelfelds in WAF korrigiert
[ipds] Problem beim Aktualisieren einiger Anweisungen behoben, wenn eine deaktivierte Regel geändert wurde
[api] kleinere Probleme beim Hinzufügen des Anforderungsmoduls behoben
[api] Beschreibungsfeld für Benachrichtigungs-API behoben
[ipds] WAF-Regex korrigiert, um das Posten von Warnungen zu vermeiden und den Regelnamen richtig zu erhalten
[system] fehlende Ausführungsberechtigung im Migrationsskript behoben
[Guardian] Korrektur der Änderung der Farmguardian-Konfiguration beim Ändern eines Farmnamens
[System] Problem beim Anwenden der Netplug-Vorlage behoben
[system] Änderungen des Zevenet-Zertifikatschlüssels behoben, wenn eine Sicherung eines anderen Betriebssystems importiert wird
[System] Ausführung von Migrationsprozessen durch Anwenden eines Backups behoben
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2022-22822, CVE-2022-22823, CVE-2022-22824, CVE-2022-23852, CVE-2022-23990, CVE-2021-45960, CVE-2022-22825, CVE-2022-22826, CVE-2022-22827, CVE-2021-46143
Neue Features:
[System] VPN-Modul
[Bauernhöfe] verschlüsseln wir die Integration in die Web-GUI
[farms] HTTP-Header-Mangling für HTTP(S)-Profile
[farms] URL-Mangling für HTTP(S)-Profile
[System] neue Nachrichten für Benachrichtigungen
[system] Remote-Syslog im UDP/TCP-Modus konfigurieren
Verbesserungen:
[System] ZCLI-Update
[farms] Verbesserungen bei SSL-Fehlern für HTTP(S)-Farmen
[farmen] Personalisierter WAF-FEHLER-Code 403
[System] Multi-Listener für HTTPS-Web-GUI und SSH-Dienst
[System] Änderung des SSL-Zertifikats der Web-GUI
[Routing] hat ein neues Feld für Kommentare im Routing-Modul hinzugefügt
[cluster] mehr Schnittstellen können überwacht werden und Mitglieder des Clusterdienstes
[ipds] Verbesserung der Benutzererfahrungskonfiguration für WAF OWASP-Regelsätze
[webgui] Neue GUI mit der neuesten Angular-Version mit Verbesserungen der Benutzererfahrung
Verbesserungen:
[system] füge zu checkupgrade die Option hinzu, den Load Balancer in eine Early-Adopter-Version zu konvertieren
Fehlerbehebung:
[System] zproxy-Protokollmuster ändern, um ein Benachrichtigungsproblem zu beheben
[system] füge dem neuen Skript rebuild_delreg_files Ausführungsberechtigungen hinzu
[system] Netcat-Nutzung im Checkupgrade-Skript behoben
[ipds] Fixe Schedule Param Message von IPDS
[ipds] Problem behoben, um die Änderung des WAF-Regelsatzes nach einer Paketaktualisierung beizubehalten
[Netzwerk] eine Warnung entfernen
[Netzwerk] falschen Verbindungsstatus beim API-Aufruf für Netzwerkstatistik behoben
[syslog] Ändere das Tag einer Nachricht von error in info
[farms] behebt einen Fehler beim Neustart von GSLB-Farmen in ZAPI v3
[farms] Fehler bei der Überprüfung der GSLB-Konfigurationsdatei behoben
[farms] füge eine Validierung für den Farm-Umleitungsparameter hinzu
[farms] aktualisierte Backend-Quelladresse in der Backend-Aktion bearbeiten
Fehlerbehebung:
[Routing] behebt einen Fehler beim Erstellen einer /32-Maskenregel
[System] Benachrichtigungs-Konfigurationsdateien neu erstellen, wenn sie leer sind
[cluster] Fehler in ssyncd behoben, wenn es Sitzungen an zproxy antwortet
[Proxy] repariert die TTL-Sitzung, wenn sie über API hinzugefügt wird
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2021-37750
Neue Features:
[farms] l4xnat: Unterstützung des h232-Protokolls wieder aktivieren
Verbesserungen:
[config] Säubern Sie die Konfigurationsdateien, wenn eine Netzwerkkarte aus dem System entfernt wird
[api] Hinzufügen der Root-Zugriffsberechtigungsprüfung in API 3.2
[api] Überprüfen Sie die AWS-Anmeldeinformationen und den Rückgabecode 400 im Fehlerfall und den neuen Feldstatus in GET /aws/credentials api
[config] Trennen Sie die nftlb-Debug-Konfiguration von der globalen Debug-Konfiguration
[webgui] Überprüfen Sie, ob der Root-Benutzer vor der Anmeldung Zugriff auf die Web-GUI hat
[Netzwerk] Füge einen Haken für die Regelaktion hinzu
[farms] l4xnat: Beschleunigen Sie die Erzeugung von Regeln für Farm-Portbereiche
Fehlerbehebung:
[farms] l4xnat: Fehler beim Löschen der Persistenzsitzung für DSR behoben
[config] falsch geschriebene globale Variable korrigieren
[config] füge fehlende Semikolons in global.conf.template hinzu und füge AZ-Logout hinzu, falls ein Fehler beim Festlegen der AZ-Anmeldeinformationen aufgetreten ist
[System] Fehler bei der JSON-Decodierung der Funktionseingabe bei der Installation von zevenet behoben
[System] aktualisierte Nachricht nach Paketaktualisierung
[zenbui] behoben Entfernen der vorherigen Schnittstellenkonfiguration in Zenbui
[System] zevenet-ipds-Paket beim Zurücksetzen auf die Werkseinstellungen deinstallieren
[farms] l4xnat: behoben, akzeptiert mehrere Bereiche und Ports als virtuellen Port
[farms] l4xnat: Elemente, die aus einer Richtlinie gespült werden, beheben
[farms] l4xnat: dynamische Persistenzregeln hinzufügen und Zeitüberschreitung im DSR-Modus aktualisieren
[System] hat die folgenden Schwachstellenprobleme behoben: CVE-2021-36222
Fehlerbehebung:
[farms] das NATing der Backend-Quelladresse für l4xNat korrigiert, wenn virtuelle Schnittstellen verwendet werden
[farms] hat das NATing der Backend-Quelladresse für l4xNat korrigiert, wenn ein virtuelles Schnittstellenereignis ausgeführt wird
[System] setzt die Standard-RT_Tables-Datei beim Zurücksetzen auf die Werkseinstellungen
Verbesserungen:
[farms] L4xnat: Backend-Quelladresse automatisch über die Routing-Tabelle erkennen
Fehlerbehebung:
[farms] L4xnat: fest eingestellte Route-Tabellenquelle als Backend-Adresse, wenn die Route im System nicht angewendet wird
[farms] L4xnat: Routing-Tabellenquelle anstelle von Floating-VIP als Backend-Adresse festlegen
[farms] Kein Update-Backend-Status behoben, wenn Änderungen von IPDS in einer Farm durchgeführt wurden
[ipds] Fehler beim Installationspfad der WAF-Datendateien behoben
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2021-3541, CVE-2021-3580, CVE-2021-2154, CVE-2021-2166, CVE-2021-28153, CVE-2021-3537, CVE-2021-31871, CVE-2021-33560, CVE-2020-24977, CVE-2021-25217, CVE-2021-27218, CVE-2021-27219, CVE-2020-24659, CVE-2021-20305, CVE-2021-3516, CVE-2021-3518, CVE-2021-3517, CVE-2021-31873, CVE-2021-31872, CVE-2021-27928, CVE-2021-20232, CVE-2021-31870, CVE-2021-20231
Verbesserungen:
[ssl] füge die openssl-Konfiguration zur Sicherung / Unterstützung hinzu
Fehlerbehebung:
[Bauernhöfe] L4xNAT: Aktivierungsprotokolle behoben, wenn der Nattyp geändert wird
[Farmen] L4xNAT: fester Protokolltyp in DSR- und zustandslosen DNAT L4xNAT-Farmen
[Farmen] Das HTTP-Profil hat eine ungültige URL zurückgegeben, wenn die WAF-Auflösung umgeleitet wird
[Farmen] HTTP-Profil, das eine ungültige URL zurückgibt, wenn die WAF-Auflösung umgeleitet wird
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2021-3449, CVE-2021-21309, CVE-2021-3393, CVE-2020-26116, CVE-2019-13952, CVE-2019-20367, CVE-2020-8231, CVE-2020-8169, CVE-2020-8285, CVE-2020-8286, CVE-2020-8177, CVE-2020-8284, CVE-2021-22876, CVE-2021-22890, CVE-2021-25214, CVE-2021-25216, CVE-2021-25215, CVE-2021-3520, CVE-2021-31535
Fehlerbehebung:
[Farmen] verbessern die Validierung für l4xnat-Portbereiche
[Farmen] konfigurieren das ALL-Protokoll, wenn alle Ports festgelegt sind
[Farmen] behebt ein Problem im Zusammenhang mit dem virtuellen Port, wenn eine l4xnat-Farm erstellt wird
[Cluster] stoppt Routen im Sicherungsknoten, wenn eine virtuelle Schnittstelle gelöscht wird
[Cluster] Aktualisieren Sie die Slave-Routing-Tabellen, wenn im Master-Knoten eine neue Route hinzugefügt wird
[Netzwerk] Entfernen Sie alle benutzerdefinierten Routen, die von einer Schnittstelle abhängen, aus dem System, wenn diese Schnittstelle gestoppt wird
[stats] behebt zusätzliche ausstehende Verbindungsberechnungen, die den Backend-Status erhalten
[stats] entfernt den anfänglichen undefinierten Backend-Status
[ipds] WAF konfiguriert das "SecRequestBodyLimit" anstelle von "SecRequestBodyNoFilesLimit".
[ipds] setzt den Parameter "variable" von WAF als obligatorisch
[webgui] zeigt den Namen der Datei an, wenn in einer WAF-Regel der Operator 'strPhrasesFromFile' oder 'ipMatchFromFile' festgelegt ist
[webgui] behebe einige Tippfehler
[webgui] behebt die "Update" -Aktion im WAF-Modul
[webgui] entferne die Protokolle: amanda, irc, h323, netbios-ns und sane
[webgui] behebt Fehler bei der Dienstbearbeitung, wenn der Dienst die Zeichenfolge "Sitzung" hat.
Verbesserungen:
[Cluster] Entfernen Sie das Azure-Konto, nachdem Sie die Azure-Cluster-Konfiguration gelöscht haben
Fehlerbehebung:
[Farmen] hat die Funktion von Checkport in validatePort geändert
[ssl] Letsencryptz muss HTTP-Challenge verwenden
[Cluster] IP-Ansage im Masterknoten behoben, wird beim Starten des Sicherungsknotens nicht ausgeführt
[Cluster] Neustartfarm auf dem Sicherungsknoten behoben
[Netzwerk] behoben Nicht vorhandene NIC-Schnittstellenkonfigurationsdatei wird nicht entfernt
Fehlerbehebung:
[cluster] fester ssyncd-Daemon lauscht auf allen Schnittstellen
[System] Das Senden von kostenlosem ARP für heruntergefahrene virtuelle Schnittstellen wurde behoben
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2021-23841, CVE-2021-23840, CVE-2019-1551, CVE-2020-8625, CVE-2021-24032, CVE-2021-24031, CVE-2021-23841, CVE-2021-23840, CVE-2019-1551, CVE-2020-8625
Fehlerbehebung:
[webgui] hat eine Prioritätsspalte für Backends in HTTPS-Farmen hinzugefügt, wenn eine neue Proxy-Generation verwendet wird
[System] hat einige Probleme bei der Portprüfung beim Konfigurieren von Farm- und Verwaltungsdiensten behoben
Neue Features:
[Cluster] Clusterunterstützung in Azure hinzugefügt
Verbesserungen:
[Farmen] entfernen veraltete l4xnat-Helfer aus der API
Fehlerbehebung:
[Farmen] erlauben keine automatische Aktualisierung des Certbot für letsencryptz
[Farmen] haben Überprüfungen für VIP, VPORT und Protokolle zur Verwendung bei der Erstellung neuer Farmen hinzugefügt
[Farmen] ermöglichen die Konfiguration von DNS-Servern, auch wenn noch kein Server konfiguriert ist
[system] hat die folgenden Schwachstellenprobleme behoben:
CVE-2014-10402,CVE-2020-36221,CVE-2020-36222,CVE-2020-36223,CVE-2020-36224,CVE-2020-36225,CVE-2020-36226,CVE-2020-36227,CVE-2020-36228,CVE-2020-36229,CVE-2020-36230,CVE-2021-3156,CVE-2018-6942,CVE-2019-1010238,CVE-2019-12900,CVE-2019-18218,CVE-2019-8457,CVE-2019-12735,CVE-2020-10531,CVE-2020-8616,CVE-2020-10543,CVE-2019-5018,CVE-2019-18397,CVE-2019-9513,CVE-2020-14363,CVE-2020-15861,CVE-2020-15862,CVE-2019-19959,CVE-2019-20218,CVE-2019-6477,CVE-2020-12723,CVE-2020-28196,CVE-2020-29361,CVE-2020-29363,CVE-2020-8617,CVE-2019-12749,CVE-2020-14393,CVE-2020-13630,CVE-2019-5094,CVE-2019-5188,CVE-2020-14344,CVE-2020-15999,CVE-2020-8622,CVE-2019-6471,CVE-2020-14422,CVE-2019-17595,CVE-2020-27350,CVE-2020-12049,CVE-2020-13434,CVE-2020-13435,CVE-2020-13632,CVE-2020-14392,CVE-2020-15358,CVE-2020-3810,CVE-2019-17594,CVE-2020-29362,CVE-2019-15795,CVE-2019-15796,CVE-2019-20919,CVE-2020-8624,CVE-2020-27351,CVE-2020-35512
Verbesserungen:
[lslb] Fügen Sie HTTP-Farmen eine Direktive hinzu, um den vom Proxy analysierten maximalen HTTP-Body zu steuern.
[api] validiere, dass der Name der Objekte nicht "0" ist.
[api] validiert die Netzmaske, wenn eine Schnittstelle geändert wird
[System] Cron-Informationen zu SupportSave hinzufügen
[stats] Abrufen von Farm-Verbindungen von Binärdateien anstelle von Conntrack (für HTTP-Profil)
Fehlerbehebung:
[Proxy] Vermeiden Sie das Anhängen eines doppelten Ports beim Umschreiben des Speicherorts.
[Proxy] Aktualisieren Sie die Sitzungs-ID aus der Antwort.
[Proxy] Übergeben Sie den HTTP-Body nicht an die WAF, wenn die HEAD-Methode verwendet wird.
[Proxy] Laden Sie WAF-Regelsätze neu, wenn der Proxy-Daemon fehlschlägt.
[webgui] feste Nachricht des Übersetzungsmoduls.
[Farmen] erzwingt den Status der Farmen in der Startzeit, wenn der Prozess nicht ausgeführt wird, wenn er festgelegt ist
[Farmen] ändern den VIP der Farmen, wenn die Schnittstelle geändert wird (VLAN und Bonding).
[lslb] Bestätigen Sie, dass der Proxy beendet wird, wenn die HTTP-Farm gestoppt wird.
[System] APT neu konfigurieren, wenn sich die Zertifikatserie bei der Ausführung von Checkup-Upgrades geändert hat.
[System] Ändern Sie den Ssyncd-Binärpfad.
[stats] Einige Diagramme werden abhängig vom Verbindungsnamen nicht erstellt.
[Netzwerk] konnte den Schnittstellenstatus nicht abrufen, wenn er nicht gesetzt ist.
[Netzwerk] DHCP startet / stoppt nicht in Bonding-Schnittstellen
[Netzwerk] Anwenden von IP-Routen und IP-Regeln nach dem Erstellen der Tabellen-ID
[rbac] Ein Benutzer ohne Berechtigungen kann die Farmstatistiken und -diagramme anzeigen.
Verbesserungen:
[ipds] hat die Quell-IP in Protokollen hinzugefügt, wenn WAF eine Bedrohung erkennt
[Bauernhöfe] haben in l4xnat keinen Wert akzeptiert, um die Persistenz zu deaktivieren
[Netzwerk] Es ist nicht erforderlich, die Bindung von Slaves zu stoppen, bevor sie zur Schnittstelle hinzugefügt werden
[webgui] homogenisierte Schaltflächen und Formulare in der gesamten Web-GUI
[webgui] hat einige Formulare für die Routing-Konfiguration behoben
Fehlerbehebung:
[Netzwerk] behoben Neue IPs hinzufügen und Routen per Netplug anwenden, wenn die Verbindung aktiv ist
[Netzwerk] hat keine Check-Slaves behoben, wenn eine Bindung hergestellt wurde
Der [Cluster] -Clusterprozess wird nicht überprüft, wenn der Clusterdienst zuvor nicht konfiguriert wurde
[System] hat nutzlose SNMP-Fehler in Syslog deaktiviert
[system] system zevenet wird nach dem Ausführen von Migrationsskripten neu geladen
[Netzwerk] Das Löschen alter Regeln beim Löschen eines VLANs oder einer Bindung wurde behoben
[system] letsencrypt erstellt Zertifikate in Kleinbuchstaben
[ipds] WAF-Regeln wurden nicht ordnungsgemäß bestellt
[Bauernhöfe] löschte alte temporäre Dateien in / tmp / für l4xnat serializer binary
[Farmen] hat den Standardwert für die Direktive 100-Continue geändert.
[Netzwerk] fester Konfigurationsstatus beim Erstellen der Verbindung
Der Fehler [Bauernhöfe] wird zurückgegeben, wenn die Aktion zum Kopieren der Farm fehlschlägt
[Farmen] Das Kopieren einer Farm wurde korrigiert, wenn WAF konfiguriert ist
[Netzwerk] Fehler beim Hinzufügen von IPv6-Routingregeln behoben
[Netzwerk] Feste Schreibroutingregeln, wenn das Webformularfeld nicht festgelegt ist
[Netzwerk] Konfigurieren Sie die Netzwerkkarte im Status AB, wenn sie einer Verbindung hinzugefügt wird
[ipds] Problem beim Parsen von WAF-Regeln in der Web-GUI-Ansicht behoben
[Netzwerk] Isolierte Netzwerkkarten können in der Haupttabelle konfiguriert werden
Prioritätsspalte [Farmen] in HTTP-Farmen ausgeblendet, wenn der Proxy der nächsten Generation deaktiviert ist
[Farms] hat einige Speicherlecks im l4xnat-Serializer behoben
Verbesserungen:
[system] libmodsecurity-Bibliothek aktualisiert
[Cluster] Cluster-Schnittstelle und Slave-Schnittstellen können nicht bearbeitet werden
[Netzwerk] Überspringen des Bonding-Mac-Wechsels, wenn dieser bereits auf dem System konfiguriert ist
[zcli] Verbesserungen der automatischen Vervollständigung für einige Aufrufe
[Cluster] hat die Knotenreplikationsobjekte verbessert, wenn der Clusterknoten, der nicht in der MASTER-Rolle ist, wieder erreichbar ist
[webgui] hat Übersetzungsnachrichten hinzugefügt
Fehlerbehebung:
[Netzwerk] Aktualisierung der virtuellen Schnittstellenmaske behoben
[Cluster] Synchronisieren Sie alle Änderungen an der virtuellen Schnittstelle
[Netzwerk] hat es vermieden, die Bonding-Schnittstelle zweimal zu konfigurieren und den Zevenet-Dienst zu starten
[routing] Es werden globale Routenparameter verwendet, wenn die Routentabelle aufgelistet ist
[rbac] unterstützter Punkt im Feld Benutzername
[Farms] Farmguardian wurde nicht gestoppt, wenn der Knoten in die Wartung eingegeben wurde
[Cluster] Priorität 10 verursacht die Master-Rolle auf dem falschen Knoten
Die Wartung zum Deaktivieren des Clusterknotens kann mit der Clusterschnittstelle DOWN durchgeführt werden
[Cluster] Resync-Knoten behoben, wenn ein Knoten den Wartungsmodus verlässt
[cluster] conntrack sync wurde nicht richtig aufgerufen, sobald der Knoten in den MASTER-Status eingetreten ist
[Farmen] Das Wechseln des Proxys wurde nicht ordnungsgemäß durchgeführt
[Farmen] haben es vermieden, eine Farm auszuführen, wenn die virtuelle IP nicht UP ist
[Cluster] behoben verlässt den Wartungsmodus, wenn eine Verbindung nach oben empfangen wird
[Farmen] HTTP (S) -Header-Persistenzsitzung behoben
[Farmen] Fehler beim erneuten Laden von WAF-Regeln in HTTP (S) -Profilen behoben
Verbesserungen:
[ipds] IPs im Blacklist-Modul beim Batching hinzugefügt / gelöscht
[rbac] hat dem LDAP-Connector weitere Tests zum Binden von DN, Filtern und Binden von Benutzern hinzugefügt
[certs] hat einen neuen unbekannten Status hinzugefügt, wenn das Zertifikatformat nicht erkannt wird
[webgui] darf eine virtuelle IP mithilfe des Feldalias in der Farmerstellung durchsuchen
[webgui] -Diagramme für Änderungen des Netzwerkverkehrs in Gbytes oder Tbytes basierend auf der Gesamtzahl der empfangenen Bytes
Fehlerbehebung:
[cluster] netplug startet den Cluster immer im Sicherungsmodus und verwirft den Wartungsmodus
[ssl] Problem beim Verwalten von SSL-Zertifikaten mit einem unbekannten Format behoben
[ssl] Informationen hinzugefügt, wenn kein gültiges SSL-Zertifikatformat vorliegt
[System] Problem behoben, bei dem die Anzahl der CPU-Kerne angezeigt wird, wenn der Wert höher als 10 ist
[Netzwerk] Das Zurücksetzen von MACs beim Hinzufügen / Entfernen einer Netzwerkkarte zu einer Bonding-Schnittstelle wurde behoben
[System] Überprüfung der Internetverbindung auf Paketaktualisierung behoben.
[webgui] hat DH 2048 auf dem Webserver unterstützt
[Farmen] Fehler 500 behoben, der GSLB-Backends auflistet
[ssl] entfernt die Schlüsseldatei, wenn eine CSR gelöscht wird
[Farmen] Alias-Feld hinzugefügt, wenn ein Backend erstellt wird
[Farmen] überprüfen die Backend-ID, bevor Sitzungen erstellt werden
[Farmen] Nicht festgelegte Priorität für Farmen, wenn kein Proxy der neuen Generation verwendet wird
[Farmen] Problem beim Löschen der DSLB-Farm behoben, wenn die in VIP verwendete Schnittstelle nicht verfügbar ist
[Farmen] aktualisieren Backend-Priorität nach Änderung des Backend-Status
[webgui] Aktualisierungsalias behoben, wenn sich das Backend ändert
[webgui] Die STS-Direktive ist aktiviert / deaktiviert, wenn der HTTPS-Listener aktiviert / deaktiviert ist, ohne die Ansicht zu aktualisieren
[webgui] Tippfehler in Nachrichten für das Übersetzungsmodul behoben
Fehlerbehebung:
[Farmen] fester Wartungsmodus für ein Backend mit Multiport
[webgui] verbesserte Übersetzungsnachrichten
[webgui] Ändern Sie stattdessen den VLAN-Namen in VLAN-ID
[System] virtuelle IPs werden ordnungsgemäß konfiguriert, wenn Cluster in AWS wechselt
[Cluster] hat den Clusterstatus gelöscht, wenn das System neu gestartet wird
[Netzwerk] Feste Konfiguration der Routing-Tabellen mit DHCP in AWS
Fehlerbehebung:
[webgui] Problem beim Erstellen eines Änderungsalias für VLANs in Bonding-Schnittstellen behoben
Verbesserungen:
[System] -Kernel-Updates haben die folgenden Sicherheitslücken behoben: CVE-2019-11477, CVE-2019-11478, CVE-2019-11479
Fehlerbehebung:
[webgui] festes Aktivierungszertifikatformat
[webgui] Fehler beim Deaktivieren / Aktivieren von Farmguardian behoben
[webgui] Werksreset-Taste aktiviert
[webgui] löscht eine Aktion, wenn die Entf-Taste auf der Tastatur für WAF gedrückt wird
Verbesserungen:
[ipds] IPs auf der schwarzen Liste werden jetzt basierend auf der Quelle anstelle der dynamischen ID gelöscht
Fehlerbehebung:
[Farmen] Das Löschen dynamischer Sitzungen, die an das gelöschte Backend gebunden sind, wurde behoben
[Farmen] Feste Erkennung von Ethernet-Adressen für IPV4-Backend-Adressen
[webgui] Unendlicher Spinner behoben, wenn eine Löschaktion ausgeführt wird
[webgui] Das Aktualisieren und Hinzufügen von Aliasen für alle Netzwerkschnittstellen wurde behoben
[System] Problem mit den Lizenzen in den Abonnementplänen behoben
Verbesserungen:
[Farmen] haben den l4-Algorithmus für den Lastausgleich für eine gleichmäßige Verbindungsaufteilung verbessert
Verbesserungen:
[webgui] hat einen Spinner hinzugefügt, um Änderungen im Proxy der neuen Generation zu erzwingen
[webgui] hat dem Übersetzungsmodul Nachrichten hinzugefügt
[ipds] hat den WAF-Operatoren eine Beschreibung hinzugefügt
Fehlerbehebung:
[webgui] feste Tabelle der Backend-GSLB mit Spinner- und Löschaktionen
[webgui] Backend-ID in Backend-Tabelle der Farmen GSLB behoben
[webgui] Fehler beim Erstellen eines Alias und beim Erstellen eines Schnittstellenalias behoben
[webgui] feste WAF-Variablen, die in Formularen verwendet werden, Daten werden von der API geladen
[webgui] Fehler beim Umbenennen der Blacklist behoben
[webgui] hat die Aktualisierungsmethode in den Routing-Regeln geändert
[webgui] Fehler beim Erstellen und Aktualisieren von Routing-Regeln behoben
[webgui] hat die Aktualisierung der Statistiken behoben
[webgui] Suche nach WAF-Variablen behoben
[webgui] behoben, wie der Zeitplan für eine schwarze Liste geändert wurde
[ssl] Probleme bei der Renovierung des Letsencrypt-Zertifikatsmanagements behoben
[ipds] Kopieren von RBL-Listen behoben
[lslb] Feste Markierungszuweisung für l4xnat-Backends
[Routing] Problem beim Ändern der Prioritäten von Routing-Regeln behoben
[ipds] Das Löschen der Blacklist des HTTP-Profils wurde behoben
[zcli] hat einige Probleme bei der automatischen Vervollständigung für boolesche Werte behoben
Fehlerbehebung:
[Farmen] verbessern die Leistungsersparnis und laden eine große Anzahl von Elementen
[Farmen] behebt das Löschen der Backend-Wartung
[Farmen] halten Backend-Regeln im Wartungsmodus
[Bauernhöfe] beheben sigsegv, wenn es kein Backend gibt
[Farmen] deaktivieren statische Sitzungen, wenn das Backend aufgrund der Priorität nicht verfügbar ist
[Farmen] vermeiden das Limit pro Client, wenn das Verbindungslimit pro Backend konfiguriert wird
[system] ändere den Pfad für nft binary
Verbesserungen:
[webgui] verbesserte Übersetzungsnachrichten
[webgui] hat eine Schaltfläche zum Anzeigen des Zertifikatinhalts hinzugefügt
[waf] bessere Nachrichtenbeschreibung in jedem Operator und jeder Variablen
Die Warnmeldung [lslb] wird angezeigt, wenn farmguardian nicht konfiguriert ist
Fehlerbehebung:
[lslb] Probleme beim Herstellen einer Verbindung zu letsencrypt zum Anfordern eines neuen Zertifikats wurden behoben
[system] Update-Pakete im Sicherungsknoten behoben
[lslb] Festes Wartungsverhalten im Schnittmodus
[lslb] Das Stoppen von Farmguardian im Dienstnamen ist eine Nummer
[lslb] gezwungen, die Quelladresse für NAT in l4xnat-Profilen zu berechnen
[lslb] WAF-Regeln wurden nicht richtig konfiguriert, wenn proxyNG deaktiviert war
[lslb] Problem bei der Wartung mit Drain-Modus behoben
[lslb] Absturz behoben, wenn eine Sitzung in einem Backend in l4xnat eingerichtet wurde
[Cluster] Problem mit den privaten Schlüsseln von rsa behoben, die den Cluster neu erstellen
Neue Features:
[system] führt die Befehlszeilenschnittstelle für die vollständige Verwaltung mit dem Namen zcli ein
[api] Einführung der zapi-Version 4.0.1 mit den neuen Funktionen zur Automatisierung
[Farmen] führen die L4 DSR-Sitzungspersistenzunterstützung ein
[Farms] Laden Sie die http-Farmkonfiguration zur Laufzeit neu, wenn eine Änderung im Webgui vorgenommen wird
Schaltfläche [Farmen], um Farmen zu kopieren
Verbesserungen:
[system] fügt weitere Informationen zur Unterstützung des Speichers über den zproxy-Prozess hinzu
Mit [Farmen] können Farmen mit denselben Netzwerkeinstellungen erstellt werden
[Farmen] schnellerer Start von Farmguardian
[system] füge ausführliche Nachrichten hinzu, falls support save nicht richtig generiert wurde
[system] aktualisiertes Netcat-Paket, das zu Netzwerktestzwecken verwendet wird
[Farmen] Wenn alle Ports ausgeglichen sind, sollten standardmäßig alle Protokolle konfiguriert werden
[System] Verbesserung der Fehlerverwaltung
Fehlerbehebung:
[Farmen] Das HTTP-Profil wurde nicht ordnungsgemäß gestoppt
[ssl] Einige SSL-Zertifikate wurden nicht in den Zertifikatspeicher verschoben
[System] Starten Sie den SNMP-Dienst nicht, wenn er deaktiviert ist
[stats] behebt einen Fehler in den HTTP-Backend-Statistiken
[Farmen] aktivieren eine Mindestprotokollstufe für HTTP-Farmen
[system] behebt einen Fehler beim Speichern von Sitzungsinformationen in supportave
[ssl] Laden Sie lange Zertifikatlisten in weniger als 1 Minute
[Farmen] lösten Routing-Regeln für SD-WAN (dslb)
[system] now SNMP wird nach einem Neustart gestartet
[Farmen] haben Verbindungsprobleme mit Farmguardian und Persistenz gelöst
[Farmen] Verwaltung von Persistenztabellen in l4xnat behoben
[System] Überprüfen Sie die Netzwerkeinstellungen, bevor Sie die Konfiguration anwenden, um Fehlermeldungen in Protokollen zu vermeiden
[webgui] optimiert die Paginierungslast der Zertifikatstabelle
[Farmen] Dashboard-Ansicht für DSLB-Farmen korrigiert
[webgui] Erlaube die Verwendung des Doppelpunkts im Passwortfeld
Fehlerbehebung:
[System] behebt einen Fehler im Aktualisierungsprozess, der ein Aktualisieren des Cluster-Sicherungsknotens vermeidet
[api] Fügen Sie den HTTP-Fehlercode 410 zu ZAPI Version 3.1 hinzu
Verbesserungen:
[Netzwerk] ARP-Paket ankündigen, wenn eine Schnittstelle erstellt wird (Dies gilt nur, wenn die ARP-Ansage aktiviert ist)
[System] erlaubt Passwörter mit bis zu 512 Zeichen
[webgui] Warnmeldung hinzufügen, wenn eine fehlerhafte Konfiguration der Backend-Priorität die Farm außer Betrieb setzen könnte
Fehlerbehebung:
[Netzwerk] behebt einen Fehler, der den MAC in virtuellen Schnittstellen anzeigt
[Netzwerk] Behebung eines Fehlers bei der Ankündigung von ARP, wenn der Cluster nicht festgelegt ist
[Proxy] Der NG-Proxy ist standardmäßig deaktiviert
[stats] behebt einen Fehler in den Diagrammen der Netzwerkeinheiten
[ssl] Korrigieren Sie das SSL-Zertifikatformat
[ipds] verbessern die Systemverwaltung für DoS-Regeln
[lslb] Entfernen Sie Backend-Sitzungen, bevor Sie ein Backend löschen oder stoppen
[lslb] behebt einen Fehler in l4xNAT-Farmen, die Backend mit maximal Verbindungen verwenden
[lslb] Behebung eines Fehlers bei der Berechnung des Gewichts in l4xNAT-Farmen, die den Algorithmus für die geringsten Verbindungen verwenden
[lslb] Behebung eines Fehlers beim Festlegen der Umleitung in HTTP-Farmen
[System] behebt einen Fehler beim Starten des Benachrichtigungsdämons
[system] gibt einen Fehler zurück, wenn das System doppelte Netzwerke nicht deaktiviert
[webgui] fügt einige fehlende Nachrichten im Übersetzungsmodul hinzu
[webgui] behebt einen Fehler, der das Backend in den Wartungsmodus versetzt
Fehlerbehebung:
[Farms] hat der Verwaltung von l4xnat-Farmen ein internes Schließsystem hinzugefügt
[Farmen] haben zusätzlichen Schutz hinzugefügt, um Markenkorruption in 4xnat-Farmen zu vermeiden
Verbesserungen:
[Farms] Ein Neustart der Farm ist nicht mehr erforderlich, wenn Services bestellt werden
[webgui] Einige Nachrichten wurden für das Sprachmodul behoben
Fehlerbehebung:
[Farmen] Das HTTP-Profil wurde nicht ordnungsgemäß gestoppt
[ssl] Einige SSL-Zertifikate wurden nicht in den Zertifikatspeicher verschoben
[rbac] Benutzer gegen LDAP prüfen, wenn der ZAPI-Schlüssel verwendet wird
[Netzwerk] darf das Duplicated_net-Flag aktivieren / deaktivieren
[System] Starten Sie den SNMP-Dienst nicht, wenn er deaktiviert ist
[webgui] fester Dokumentationslink für die Zertifikatansicht
Verbesserungen:
[system] fügt weitere Informationen zur Unterstützung des Speichers über den zproxy-Prozess hinzu
[Cluster] schützt das Backup vor Master-Updates, wenn das System aktualisiert wird
Fehlerbehebung:
[Farmen] korrigieren die Backend-Routing-Regeln für l4xnat-Farmen
[stats] behebt einen Fehler in den HTTP-Backend-Statistiken
[Farmen] aktivieren eine Mindestprotokollstufe für HTTP-Farmen
[system] behebt einen Fehler beim Speichern von Sitzungsinformationen in supportave
[rbac] Behebung eines Fehlers beim Abrufen der Liste der erwarteten Parameter beim Hinzufügen einer RBAC-Benutzer-ZAPI-Anforderung
Neue Features:
[Networking] Routing-Modul zur Verwaltung statischer Routing-Regeln
[webgui] mehrsprachiges Modul
[ipds] WAF-Regeleditor aus der Web-GUI
Schaltfläche [Farmen], um Farmen zu kopieren
[rbac] LDAP-Connector zur Authentifizierung von RBAC-Benutzern
[system] führt die Befehlszeilenschnittstelle für die vollständige Verwaltung mit dem Namen zcli ein
[Farmen] führen den hochleistungsfähigen HTTP- und HTTPS-Reverse-Proxy-Core mit dem Namen zproxy ein
[api] Einführung der zapi-Version 4.0.1 mit den neuen Funktionen zur Automatisierung
[farms] führen einen Prioritätsalgorithmus für das HTTP-Profil ein
[Farmen] führen die L4 DSR-Sitzungspersistenzunterstützung ein
Verbesserungen:
[ipds] Optimierung des Blacklist-Update-Schedulers
[System] Web-GUI-Bereich für erweiterte Einstellungen hinzufügen: ARP-Ankündigung, Routing-Subnetz-Duplizierung zulassen, Sitzungsreplikationsdienst-Verwaltung
Mit [Farmen] können Farmen mit denselben Netzwerkeinstellungen erstellt werden
Fehlerbehebung:
[ipds] legt die Standardaktion für alle WAF-Phasen fest
Fehlerbehebung:
[Zertifikate] Laden Sie lange Zertifikatlisten in weniger als 1 Minute
[gui] optimiert die Paginierungslast der Zertifikatstabelle
[Farmen] lösten Routing-Regeln für SD-WAN (dslb)
[Farmen] Dashboard-Ansicht für DSLB-Farmen korrigiert
[System] Feste Systemprüfungen, die in Azure ausgeführt werden
Neue Features:
[Proxy] Hinzufügen / Löschen von Antwortheadern
[Proxy] Unterstützung für mehrere Listener hinzufügen
[Proxy] Unterstützung für das Neuladen der Listener-Konfiguration hinzufügen
[Proxy] WAF-Unterstützung hinzugefügt (libmodsecurity3, standardmäßig deaktiviert)
[Proxy] hat einen automatischen Speichertrimmer hinzugefügt
[Proxy] Backend-Server-Prioritätseinstellung hinzufügen
[Proxy] Option -R hinzufügen, um die Listener-Konfiguration aus der Datei neu zu laden
Verbesserung:
[Proxy] fehlende erweiterte HTTP-Verben hinzufügen
[Proxy] Zentralisierten Regex-Manager hinzufügen
[Proxy] Unterstützung für die CTL-Verwaltung des Listeners hinzufügen
[Proxy] plant Umleitungsantwort, wenn die Backend-Verbindung fehlschlägt
[Proxy] Lastenausgleich nicht, wenn nur 1 Backend vorhanden ist
[Proxy] Bessere Informationen in Protokollen hinzufügen
[Proxy] legt statische maximale SSL-Handshake-Wiederholungsversuche fest
[Proxy] hat der Header-Map einen Kompensator hinzugefügt, bei dem die Groß- und Kleinschreibung nicht berücksichtigt wird
Fehlerbehebung:
[Proxy] Die Fortsetzung der unvollständigen Antwortanalyse wurde behoben
[Proxy] Falsches Protokoll für Speicherort und Inhaltsspeicherort behoben, wenn RewriteLocation = 2
[Proxy] Absturz beim Parsen eines HTTPS-Listeners behoben
[Proxy] Fix Parser für Sitzungscookie-Headerwerte
[Proxy] macht Sitzungen ungültig, wenn das Backend nicht verfügbar ist
[Proxy] Korrektur des Vergleichs der Cookie-Sitzungs-ID
[Proxy] Absturz beim Beenden des Prozesses behoben
[Proxy] Antwort err503 bei abrupter Verbindung in der Nähe des Backends
[Proxy] Fehlerhafte Protokolldaten korrigieren
Verbesserungen:
[Cluster] schnellerer Cluster-Konfigurationsprozess
[Bauernhöfe] starten in Farmguardian schneller
[Cluster] Aktualisierter VRRP-Clusterdienst
Fehlerbehebung:
[Farmen] Speicherlecks im Sitzungsreplikationsdienst behoben
[cluster] Behoben, dass der Cluster in beiden Knoten zu MASTER wechselt, bevor eine Konfiguration vorgenommen wird
[farms] farmguardian wurde zweimal pro Farm gestartet
[system] now SNMP wird nach einem Neustart gestartet
Fehlerbehebung:
[webgui] Cluster-Webformular reparieren
Neue Features:
[System] Einführung der Unterstützung von AWS-Clustern
Verbesserungen:
[system] füge ausführliche Nachrichten hinzu, falls support save nicht richtig generiert wurde
[system] aktualisiertes Netcat-Paket, das zu Netzwerktestzwecken verwendet wird
Fehlerbehebung:
[lslb] Fehler beim Löschen von SSL-Zertifikaten in HTTPS-Farmen behoben
[rbac] add prüfe, ob der Benutzer oder die Gruppe bereits im System existiert
[System] Ändern Sie den Binärpfad für die AWS-Unterstützung
[lslb] Behebung der zustandslosen DNAT-Quell-MAC-Übersetzung
Verbesserungen:
[system] Aktivieren / Deaktivieren der Arp-Ansage für VIPs
[farm] Neue HTTP-Verbengruppe mit aktivierten OPTIONEN
Fehlerbehebung:
[Netzwerk] deaktiviert Überprüfen Sie die Internetverbindung, bevor Sie das APT-Repository konfigurieren
[cluster] Überprüft den Clusterstatus alle 30 Sekunden
[webgui] Erlaube die Verwendung des Doppelpunkts im Passwortfeld
Neue Features:
[webgui] erlaubte einen Neustart des WAF-Regelsatzes, um Änderungen zu übernehmen
[webgui] Link zu Farmstatistiken über das Statussymbol in der Farm Edition
[webgui] ermöglicht das Konfigurieren von Antwortheadern in HTTP-Farmen
Verbesserungen:
[webgui] Konfigurieren Sie Minuten im Bereich von 30 für die Planung von Remote-Blacklist-Downloads
[webgui] hat das Verhalten einiger Tabellen, die Persistenz der Paginierung und die Auflistung der Seiten in ALL geändert
[ipds] hat eine Download-Warteschlange für Blacklists hinzugefügt
[farms] fügte den Standardverben in HTTP-Profilen OPTIONS-Verben hinzu
[cluster] registriert Farmen in ssyncd nur, wenn die Persistenz aktiviert ist
[Farmen] Wenn alle Ports ausgeglichen sind, sollten standardmäßig alle Protokolle konfiguriert werden
Fehlerbehebung:
[webgui] hat Tippfehler behoben, um einen Cluster zu zerstören
[Webgui] Fix Ändern des Passworts von RBAC-Benutzern
[webgui] Tippfehler im Tag der virtuellen Schnittstelle behoben
[webgui] löste Tippfehler in HTTP-Farmen
[Farmen] haben Verbindungsprobleme mit Farmguardian und Persistenz gelöst
[cluster] hat Speicherlecks mit ssyncd behoben
[Cluster] Probleme mit der Registrierung von ssyncd-Farmen behoben
[Farmen] Verwaltung von Persistenztabellen in l4xnat behoben
[System] Problem beim Aktualisieren von Paketen mit konfiguriertem Proxy behoben
Verbesserung:
[Bauernhöfe] fügen eine Option hinzu, um das HTTP-Verb "Optionen" mit den Verben "Erweiterte HTTP-Anforderungen" zuzulassen
Fehlerbehebung:
[networking] legt das Standard-Gateway im Boot fest, obwohl das Zertifikat abgelaufen ist
[stats] behebt einen Fehler beim Anzeigen der l4xnat-Statistiken in Multiport-Farmen
Verbesserung:
[webgui] Startbenachrichtigung, nachdem HTTPS Parameter geändert hat
Fehlerbehebung:
[farms] Den Pfad dh2048.pm in der HTTP-Vorlagendatei reparieren
[farms] erzwingt das Protokoll auf ALL, wenn in l4xnat-Farmen alle Ports ausgewählt sind
[farms] behebt einen Fehler beim Ändern der https-Verschlüsselung
[Wächter] Fehler beim Kopieren eines Farmwächters behoben
[Farmen] Fehler beim Löschen von Backend-Ports behoben
[webgui] Die Webgui-Aktionen werden übersetzt
[webgui] behebt das Verhalten von Javascript-Nachrichten
[proxy] ssl Connections Management Bugfixes und Aufräumarbeiten
[Proxy] Weiterleitungsverhalten korrigiert
[Proxy] Pinning-Verhalten mit SSL-Protokoll behoben
[Proxy] URL-Matcher behoben
[Proxy] Neues Backend zuweisen, wenn ein Timeout erreicht ist
[Proxy] Anderes Backend zuweisen, wenn Sitzungsinformationen nicht gefunden werden
Verbesserungen:
[cluster] hat Mutex zu Clusterereignissen hinzugefügt, um die Rollen zu ändern
[system] unbegrenzte Anzahl von Threads pro PID
Fehlerbehebung:
[Bauernhöfe] Farmguardian stoppt plötzlich nach dem Start
Neue Features:
[farms] fügen die Persistenz zwischen Clients und Backends mithilfe von Hashes in Abhängigkeit von "ip", "port", "mac", "source ip and source port" oder "source ip and destination port" hinzu
[farms] füge l4xnat eine Option hinzu, um den Port festzulegen
[farms] füge einen nat-Typ hinzu, der auf zustandslosen dnat basiert
[webgui] Modul hinzufügen, um den Webgui in eine andere Sprache zu übersetzen
[webgui] Zeigt die Sitzungstabellen für l4xnat-Farmen an
[webgui] Ruft die von der API akzeptierte Parameterliste für einen Aufruf ab, wenn sie ohne Parameter aufgerufen wird (POST- und PUT-Methoden).
Verbesserungen:
[farms] entferne und ändere Backends mit der nft-Markierung
[Farmen] ordnen Farmlisten deterministisch (alphabetisch sortiert) zu. Ziehen Sie Anfrage von der Github-Benutzer brudo, von William Bruce Dodson
[Farmen] steuern den Header Access-Control-Allow_Origin nicht, wenn die Anforderung den Zapi-Schlüssel verwendet
[farms] deaktiviert standardmäßig den HTTP-Parameter "ECDHCurve"
[Farmen] Überprüfungen hinzufügen, um Portkollisionen mit L4xnat-Farmen zu vermeiden
[farms] sperrt die Konfigurationsdatei der HTTP-Farm, während ein Dienst geändert wird
[Farmen] erstellen eine Dummy-Tabelle, um das Modul nf_conntrack zu starten
[Farmguardian] füge Checks für "sip" und "redis" hinzu
[System] Starten Sie den Webserver neu, wenn ZEVENET neu gestartet wird
[system] Setzt den Binärpfad in der Datei global.conf
[system] Systemabhängigkeiten aktualisieren
[system] expand error message
[system] entferne die zlb-stop- und zlb-start-dateien aus dem paket und setze sie als vorlagen
[system] postinst refactoring
[system] wende perltidy auf codedateien an
[System] Logik von API in die Bibliothek verschieben
[system] entferne komplett iptables code und abhängigkeiten
[system] exportiere global.conf in Bash-Skripte
[system] Setzt alle Log-Tags in Kleinbuchstaben
[system] überprüfe die hochgeladenen Backups, bevor sie gespeichert werden
[system] change restart services zum erneuten laden in cron-aufgaben
[System] Profilerstellungsprotokolle auf Debug-Level 5 verschieben
[system] Füge weitere Systeminformationen zu support save hinzu
[api] protokolliert die JSON-Eingabeparameter
[api] Standardizer-API ruft zum Kopieren von Aktionen auf
[api] verbessern die Validierung der Parameter
[API] Refactoring für Farm-Modul
[api] gibt einen Fehler zurück, wenn für den Aufruf kein gesendeter Parameter erwartet wurde
[api] hat einen neuen Aufruf zum Abrufen von Systeminformationen erstellt
[cluster] verschiebt die lokale Konfiguration in ein lokales Verzeichnis
[Networking] Nach jeder IP-Konfiguration wird die Funktion "Arp Announce" hinzugefügt
[networking] maskiert den Verkehr zum Backend mit der übergeordneten Schnittstelle des VIP
Fehlerbehebung:
[system] behebt einen Schleifenfehler, wenn eine Sicherung angewendet wird
[System] Auslassen kommentierter Routingtabellen in support save
[System] Tippfehler in Ausgabenachrichten und Protokollen behoben
[system] nftables wird nicht im Supportsave gedruckt
[system] repariert den regulären Ausdruck für die SNMP-Community und die SNMP-Namensparameter
[system] global.conf hat die Variablen nicht mit dem Tag "update" analysiert
[farms] Fehler beim Zurückgeben des Parameters ciphers in HTTP-Farmen
[farms] Fehler beim Ändern des Parameters für benutzerdefinierte Sicherheitscodes in HTTP-Farmen
[farms] fehlender farmguardian-Parameter in der HTTP-Farm
[farms] hat einen Fehler beim Parsen der Datei behoben, um das Backend in der HTTP-Farm hinzuzufügen, wenn der Dienst denselben Namen wie die Farm hat
[farms] Helfer-Protokolle für l4xnat-Farmen korrigieren
[farms] erzwingt alle Protokolle, wenn alle Ports in l4xnat-Farmen festgelegt werden
[Farmen] Ladehilfen für das Natting korrigiert
[Farmen] korrigieren doppelte Regeln, wenn das Protokoll in l4xnat "all" ist.
[farms] hat die Beschädigung der Pound-Datei beim Aktivieren von TLS / SSL in HTTPS behoben und diese wurde bereits aktiviert
[Farmen] korrigieren die Tag- und Markierungsgenerierung pro Backend
In [Farmen] ist der Algorithmusparameter 'prio' für l4xnat nicht zulässig
Vermeiden Sie es, den gesamten Regelsatz zu löschen
[farms] l4xnat-Farmstatistiken geben kein Backend zurück, wenn die Farm inaktiv ist
[farms] gibt das Backend down zurück, wenn der Status config_error ist
[farms] behebt einen Fehler in l4xnat-Statistiken mit "snat"
[Farmen] Sicherstellen, dass nftlb beim Ausführen eines Stopps gestoppt wird
[Farmen] Vermeiden Sie die Verwendung von Expect in der Curl-Anforderung, die zum Blockieren von Recvs führen kann
[farms] entfernt reguläre Ausdrücke für die HTTP-Umleitung in HTTP-Farmen
[farmguardian] Das ZEVENET-Dienstskript hat nicht zum Start von farmguardian aufgerufen
[Zertifikate] Fehler im Zertifikatparameter 'Aussteller'
[networking] gruppiert die Routing-Regeln nach Typ
[Netzwerk] Lädt die Routing-Regeln neu, wenn eine Farm oder Schnittstelle geändert wird
[Networking] behebt einen Fehler beim Einstellen einer Schnittstelle, die sich in der Down-Schnittstelle befand
[Networking] ermöglicht das Erstellen eines VLAN ohne Gateway
[networking] Fehler beim Löschen eines VIP behoben
[networking] hat den Fehler behoben, bei dem ein Nic, der nicht im System angewendet wurde, nicht gesetzt wurde
[networking] erstelle die nic config datei falls sie nicht existiert
[networking] verbesserte ipv4-Regexp
[Netzwerk] erlaubt keine Änderung der für Verwaltungsdienste verwendeten Schnittstelle (HTTP und SSH)
[System] Anwenden einer Sicherung führt zu einem Erfolg bei einem Fehlschlag
[api] ändere den Fehlercode 400 für 404, wenn das Zertifikat nicht gefunden wird
Die API [api] gibt einen Fehler zurück, wenn sie ein Array oder einen Hash im JSON-Parameter empfängt und dies nicht erwartet wird
Verbesserung:
[Netzwerk] Routen für die Schnittstelle mit demselben Subnetz festlegen
[webgui] behalte die Paginierung des Backends nach dem Aktualisieren bei
[prüft] aktualisierte ZEVENET-Integritätsprüfungen
Fehlerbehebung:
[farms] behebt die Überprüfung des Backends, wenn der Backend-Port leer ist
[stats] regulären Ausdruck korrigieren, um echte Verkehrsstatistiken anzuzeigen
[webgui] fix zeigt das erste Backend in der Tabelle an
[waf] Bedingungen für einen Regelsatz wurden nicht richtig angezeigt
[System] Fix pro Backend-Verbindungslimit Kernel Race
Fehlerbehebung:
[networking] priorisierte Regeln für Netzwerkrouten
[farms] behebt den angezeigten l4xnat-Backend-Status im Wartungsmodus
Fehlerbehebung:
[farms] Korrigiert den regulären Ausdruck des virtuellen Hosts für HTTP / S-Farmen
Verbesserungen:
[farms] Unterstützung der Ausgabe-Netzwerkschnittstelle pro Backend
Fehlerbehebung:
[Farmen] Korrigieren, Ändern und Löschen von GSLB-Ressourcen
[farms] behebt l4xnat Masquerading
[farms] Unterstützung von zustandslosen dnat für direkte Clientverbindungen
[gui] repariert die Verwaltung der GSLB-Ressourcen-ID
Fehlerbehebung:
[Networking] Routing-Regeln priorisiert
[Networking] Fix unterstützt das Speichern von L4xnat-Regeln über die Web-GUI
[ipds] Code Fehler beim ersten Laden von IPDS behoben
Fehlerbehebung:
[ipds] Behebung der Erstellung der ipds-Verzeichnisstruktur während der Installation
[farms] erzwingen die Maskerade von IP-Adressen, wenn die Schnittstelle eingerichtet / deaktiviert wird
[System] GPG APT-Schlüssel für Offline-Updates hinzugefügt
[gui] Problem mit der Menüanzeige durch versteckte Ebenen behoben
Neue Features:
[gui] Netzwerkschnittstellen-Aliase im Dashboard anzeigen
Verbesserungen:
[api] detaillierte Aktivierungsfehlermeldungen
[Networking] Unterstützung von Masquerading Interfaces im selben Subnetz
Fehlerbehebung:
[gui] Update-Zeitplan für Remote-Blacklists korrigieren
[gui] fix analytics call mit undefinierten Parametern
[gui] Tippfehler im Feld der akzeptierten HTTP-Verben behoben
[ipds] verbessern die Validierungsprüfung für Blacklist-Eingaben
[ipds] Verändert den Ausgabeparameter für Chiffren in der HTTP-Farm
Neue Features:
[System] fügte Unterstützung für Offline-Updates hinzu
[farms] Unterstützung von Source-Natting pro Backend in verschiedenen Subnetzen
Verbesserungen:
[ipds] optimieren das Laden von Blacklists
[ipds] Unterstützung von überlappenden IP-Bereichen in Blacklists
[ipds] entlädt Blacklists, wenn sie nicht verwendet werden
[ipds] SSH-Brute-Force-Regel entfernen
[api] Möglichkeit, AES-Chiffren zu konfigurieren, auch wenn die Hardware dies nicht unterstützt
Fehlerbehebung:
[cluster] Speicherleck im Session Sync Daemon behoben
[cluster] hat das TCP Close Connection Management für den Service Sync Daemon verbessert
[farms] behebt die Priorität des Backends in l4xnat
[networking] MAC-Adresse mit falschem Wert in eth0 behoben
[networking] virtuelle Schnittstellen mit dem Namen 0 wurden nicht richtig gestartet / gestoppt
Fehlerbehebung:
[networking] virtuelle Schnittstellen mit dem Namen 0 wurden nicht richtig gestartet / gestoppt
[cluster] Speicherleck im Session Sync Daemon behoben
[cluster] hat das TCP Close Connection Management für den Service Sync Daemon verbessert
Neue Features:
[System] Migration von ZEVENET 5 nach 6
Verbesserungen:
Verbesserung der Wiederverbindung von [Cluster] -Knoten
[System] LTS-Kernel-Upgrade
[farms] Unterstützung der Quelladresse pro Backend
[ipds] verbesserte IPDS-Protokollierung
Fehlerbehebung:
[ipds] behobenes Problem beim Löschen von Remote-Blacklists
[system] hat das netplugd-problem behoben, bei dem das standard-gw versehentlich geändert wurde
[networking] modifizierter Ausdruck, um eine virtuelle Schnittstelle im Bootprozess zu identifizieren
[ipds] Löschung der Blacklist behoben
[ipds] IPDS wurde beim Booten nicht richtig gestartet
[farms] hat das Problem bei der Generierung der l4xnat-Konfigurationsdateien behoben
[Farmen] Überprüfen Sie, ob eine Portkollision mit L4-Farmen vorliegt
[farms] behebt die Priorität des Backends in l4xnat
[system] Die lokale http-Konfiguration wird benötigt, um Zertifikate für die Verschlüsselung zu erneuern
[Cluster] Speicherleck beheben, wenn die Persistenz in einer Farm nicht aktiviert ist
Fehlerbehebung:
[Farms] Beenden Sie den l4xnat-Daemon ordnungsgemäß, wenn der ZEVENET-Dienst gestoppt oder neu gestartet wird. Dieser Fehler betrifft 4 Farmen, die in einem Cluster ausgeführt werden
Neue Features:
[ssl] verschlüsseln wir die Unterstützung
Verbesserungen:
[Farmen] fügt eine Option zum Deaktivieren von TLS v1.3 in der Konfigurationsdatei der HTTP-Farmen hinzu
[system] füge weitere Informationen zu support save hinzu
Fehlerbehebung:
[Farmen] aktivieren die automatische ECDH-Kurvenauswahl, wenn kein ECDHCurve-Parameter festgelegt ist
[farms] behebt einen Fehler, der den Wert der maximalen Verbindung für das Backend in L4xnat-Farmen anzeigt
[farms] behebt einen Fehler beim Anzeigen des Farmguardian in HTTP-Farmen
[farms] behebt einen Fehler beim Ändern der benutzerdefinierten Sicherheitscodes in HTTP-Farmen
Verbesserungen:
[networking] Bonding-Schnittstellen stellen ihre Standard-Mac-Adresse wieder her, wenn das MAC-Feld leer ist
[networking] Erstellt einen Wrapper zum Speichern der standardmäßigen Bonding-Mac-Adresse
Fehlerbehebung:
[farms] behebt die SNI-Weiterleitung an das Backend
[system] Die APT-Konfiguration wird täglich überprüft und bei Bedarf neu konfiguriert
[api] Fehler behoben: 500 listet HTTP-Backends in API v3 auf
[farms] behebt die Liste der Backend-Aliase für HTTP-Dienste
[system] Vermeiden Sie es, CA crl-Downloads ohne Internetverbindung zu wiederholen
Neue Features:
[networking] Unterstützung der Ausführung von benutzerdefinierten Skripten nach der Konfiguration einer Route in einer bestimmten Schnittstelle
Verbesserungen:
[api] gibt die ZEVENET-Version in der Sitzungsantwort zurück
[system] Vermeiden Sie Verbindungen und störende Cluster-Meldungen in den Protokollen
[Networking] Bonding stellt die Standard-MAC-Adresse wieder her, wenn das MAC-Feld leer ist
[Netzwerk] Standard-MAC wird für zukünftige Wiederherstellungen gespeichert
[cluster] hat die detaillierten Informationen im Abschnitt "Web-GUI-Cluster" erweitert
Fehlerbehebung:
[ipds] fix WAF-Analyse fehlgeschlagen, wenn der Parameter zwischen Anführungszeichen stand
[Netzwerk] Fehler beim Überschreiben der DHCP-Konfiguration nach dem Deaktivieren / Aktivieren des Dienstes behoben
[networking] fix statische IP-Konfiguration ist nach Deaktivierung von DHCP nicht richtig konfiguriert
[system] Führe die Stop / Start-Aktion des Webservers im Hintergrund aus
[Networking] Fix gelöste Routen wurden nicht hinzugefügt, wenn die Schnittstelle im UP-Status konfiguriert war
[networking] repariert gelöschte Routing-Tabelleneingaben, wenn Bondings nicht gesetzt sind
[Networking] Fix Bonding Status verloren beim Deaktivieren der Schnittstelle
[rbac] RBAC-Modul-Mutex korrigieren
[system] macht die SNMP-Community-Zeichenfolge weniger streng
[api] Fehler in 500 behoben, der HTTP-Backends in API v3 auflistet
[farms] behebt den Backend-Alias, der nicht in den HTTP-Diensten aufgeführt ist
[system] Vermeiden Sie es, Curl-Befehle für die Lizenzprüfung in die Warteschlange zu stellen
[farms] Fehler beim Konfigurieren des HTTP-Umleitungscodes behoben
[system] Setzen Sie ein Token, um i-notify zu blockieren, während das IPDS-Paket aktualisiert wird
[farms] hat einen weniger strengen Parameter für gslb hinzugefügt, der die Verwendung von check_icmp erlaubt
[gui] fix left side menu wurde in einigen Chrome-Versionen nicht richtig angezeigt
Neue Features:
[networking] fügte Unterstützung hinzu, um ein Skript nach dem Routing von config in einer bestimmten Schnittstelle auszuführen
Neue Features:
Direkter Server [Farmen] gibt DSR-Unterstützung für L4 zurück
[farms] Stateless NAT-Unterstützung für L4
[Farmen] L4-Core mit Round-Robin-Algorithmus
[Farmen] L4-Core mit IP- und Port-Hashing für Ziel oder Quelle
[Farmen] L4-Core mit Unterstützung neuer Protokolle: SCTP, NetBIOS, SNMP, H323, PPTP, IRC, SANE, AMANDA
[Farmen] L4-Core mit konfigurierbarer Persistenz pro Quell- und Ziel-IP, Port oder sogar MAC
[farms] Websocket-Unterstützung für HTTP / S
[farms] Unterstützung von OpenSSL 1.1 für HTTP / S (TLS 1.3)
[System] neuester Kernel 4.19 mit Long Term Support (LTS)
Standardmäßig sind [System] Spektren- und Kernschadensminderungen enthalten
[system] -Integration mit APT-Remote-Repositorys standardmäßig
[ipds] Firewall für Webanwendungen für HTTP / S
[webgui] neue Web-GUI basierend auf Angular 6
[Networking] volle Unterstützung von DHCP
[Netzwerk] Benutzerdefinierte Konfiguration der MAC-Adresse
[rbac] dynamische Menükonfiguration basierend auf RBAC-Benutzerberechtigungen
[System] Factory Reset hinzugefügt
Verbesserungen:
[farms] neues L4-Kernsystem auf Basis von Nftables
[ipds] optimierte Sicherheitsregeln basierend auf nftables
[Cluster] Clustering basierend auf Nftables
[api] Optimierung und Refactoring der API-Aufrufe
[Vernetzung] Verbesserung der Verwaltung von Netzwerkverbindungen
[Vormund] mehr integrierte erweiterte Gesundheitschecks
Verbesserungen:
[networking] erzwingt die ARP-Ankündigung nach jeder IP-Konfiguration
Fehlerbehebung:
[Netzwerk] Problem beim Ändern der IP eines bereits konfigurierten Alias behoben
[Farmen] Ersetzen Sie den Back-End-Prüfport durch den VIP-Port, wenn dieser Wert nicht definiert ist
Verbesserungen:
[system] entferne Abhängigkeiten mit xtable-addons Paketen
Verbesserungen:
[Wächter] Fügen Sie einen Farm-Wächter-Check zur Überwachung von SIP-Diensten hinzu
[webgui] Änderung der Konfiguration des Farm Guardian in GSLB-Farmen
[system] hat die Kernel-Unterstützung für Amazon Web Services hinzugefügt
[System] Der ssh-Dienst wird auch dann gestartet, wenn das Zertifikat nicht in Ordnung ist.
[System] Starten Sie den ZEVENET-Dienst, sobald ein gültiges Zertifikat aktualisiert wurde
Fehlerbehebung:
[ipds] hat ein Problem beim Herunterladen der geplanten Remote-Listen behoben
[guardian] farm guardian ist nicht ordnungsgemäß mit GSLB-Farmen verbunden
[Webgui] ansprechende grafische Darstellungen im Armaturenbrett für Mozilla
[certs] Bindestriche und Punkte sind im CSR-Bereich nicht zulässig.
[ipds] Update Remote-Listen-Prozess hat keine Remote-URLs heruntergeladen.
[Wächter] reserviert Strings werden in einem Match nicht geändert wird bereits ausgeführt.
Neue Features:
[guardian] redis health check wird nativ unterstützt
Fehlerbehebung:
[farms] L4xnat-Statistiken wurden für Farmen mit demselben Backend, die zweimal konfiguriert wurden, nicht ordnungsgemäß generiert
Neue Features:
[System] Unterstützung des ZEVENET-Abonnementpakets hinzufügen
Fehlerbehebung:
[System] behobenes Problem beim Neustarten des Webservers
Fehlerbehebung:
[farms] duplizierte Regeln für l4xnat, wenn das konfigurierte Protokoll ALL ist
Das Aktivierungszertifikat [System] wurde auch dann angefordert, wenn es ordnungsgemäß aktualisiert wurde
Fehlerbehebung:
[Wächter] Farmguardian wurde nach dem Neustart des ZEVENET-Dienstes nicht gestartet
[Farmen] Fix Master Node Switching Neustart des ZEVENET-Dienstes
Neue Features:
[Netzwerk] IPv6-Unterstützung
[System] 64-Bits werden unterstützt
[farms] neuer L4xNAT-Kern basierend auf nftables und nftlb
[farms] fügt L4xNAT Direct Server Return-Unterstützung hinzu
[gui] neue WebGUI mit Angular6 basierend auf der Vorlage ngx-admin
[api] neue ZEVENET API 4.0
Verbesserungen:
[System] behebt Sicherheitsprobleme von Spectre und Meltdown
[System] Kernel-Update (Debian Buster)
[System] verbesserte Unterstützung für Hypervisoren
[System] verbesserte Code-Refactoring
Bug-Fix:
[Farmen] HTTP-Farmen konnten aufgrund der neuen Verwendung einer HTTP-Proxy-Abhängigkeit nicht gestartet werden
Verbesserungen:
[System] Proxy-Unterstützung für das Paketieren von Updates über das Internet hinzufügen
Fehlerbehebung:
[farms] fix verbindet am wenigsten Verkehr mit dem Down-Backend
[farms] behebt die Weiterleitung von HTTP-Datenverkehr, wenn das Einfügen von Cookies aktiviert wurde
[Wächter] Fix Farm Wächter startet nicht richtig
[webgui] Die Farm-Guardian-Prozesse wurden behoben, wenn die Web-GUI gestoppt wurde
[webgui] behebt Speicherlecks im Web-GUI-Server
[webgui] Eine andere Netzwerkschnittstelle kann konfiguriert werden, wenn der Cluster aktiviert ist.
Verbesserungen:
[farms] fügt Multiprotokoll- und Multiport-Unterstützung für SIP hinzu
[ssl] darf das Lizenzzertifikat nicht aktualisieren, wenn es nicht gültig ist
[System] Kernel-Update zur Behebung mehrerer Schwachstellen (Spectre und Meltdown)
Fehlerbehebung:
[farms] Backend in der Wartung behoben, das mit dem Prioritätsalgorithmus verwendet wird
[farms] Problem behoben, durch das das TCP in das UDP-Protokoll geändert wurde
[farms] Ändern Sie den Wert des virtuellen Ports in *, wenn das Multiprotokoll konfiguriert ist
Das neueste Zeichen [api] wurde für den Hostnamen gelöscht
In [Farmen] wurden Probleme beim Erstellen von Lastverteilungsregeln für das Protokoll mit Helfern behoben
Verbesserungen:
[ssl] Aktualisieren Sie die HIGH-Chiffrierzeichenfolge
Fehlerbehebung:
[farms] Fehler beim Ändern des SSL-HTTPS-Zertifikats
[ssl] Fehler beim Hochladen eines SSL-Zertifikats
[ssl] Setzt die benutzerdefinierte Chiffre-Zeichenfolge richtig
Fehlerbehebung:
[Farmen] -Dienste in der HTTP-Farm zeigen den Umleitungswert an, auch wenn er nicht konfiguriert ist
[System] Überprüfen Sie die Internetverbindung und die Proxy-Nutzung
Fehlerbehebung:
[farms] behebt das Umschalten von l4 auf ALLE Protokolle
[farms] hat nicht benötigte Ports für Hilfsprogramme in l4xnat entfernt
[farms] behebt die Sip-Lastverteilung mit NAT- und ALL-Protokollen
[farms] regelt das Löschen von Backends in l4-Farmen
[farms] erzwingen die Verwendung der TCP- und UDP-Protokolle für SIP
[farms] Deaktivieren Sie in SIP-Konfigurationen die Option to to dnat
[gui] deaktiviere die Portkonfiguration für das SIP-Protokoll
[gui] Port für die Konfiguration deaktiviert, wenn die SIP- oder ALL-Protokolle aktiviert sind.
Neue Features:
[System] Fähigkeit, einen http / s-Proxy für ausgehende Verbindungen zu konfigurieren
[farms] Multiport-Unterstützung für FTP-, TFTP- und SIP-Protokolle
Fehlerbehebung:
[farms] legt standardmäßig das STS-Timeout fest, nachdem der STS-Header deaktiviert wurde
[farms] fixiert die Ladeprotokolle für FTP, TFTP und SIP
[stat] behebt FTP- und TFTP-Statverbindungen
[ipds] begrenzt die Länge der Blaklistennamen
[ipds] behebt Blacklist-Cron-Scheduler, der Remote-Listen abruft
Verbesserungen:
[webgui] verbessertes Verhalten von Suchfeldern
[webgui] favicon mit dunklen Themen in Browsern
[syslog] Entfernen Sie die Meldungen zur Aushärtung
Fehlerbehebung:
[network] ruft die NIC-Schnittstelle auf, wenn keine Verbindung besteht
[rbac] RBAC-Benutzer ohne neues Kennwort ändern
[rbac] RBAC-Benutzer ohne Gruppenberechtigungen ändern
[Cluster] verwirft eingehenden Datenverkehr auf virtuellen Schnittstellen mit IPv6 im Sicherungsknoten
[Vormund]: Tippfehler in Farmguardian-Vorlagen korrigieren
[Networking] Fix-Bonding-Routentabellen
[farms] Der GSLB-VIP-Status wird im Sicherungsknoten kritisch angezeigt
[Vormund]: Farmguardian-Migrationsskript korrigieren
[farms] fix Fehler 500 beim Erstellen von GSLB-Farmen
[farms] Die GSLB-Statistik funktioniert nicht im Sicherungsknoten
[Cluster] Cluster repliziert neue GSLB-Farmen nicht ordnungsgemäß
[Networking] Fix-Konfiguration der Startschnittstellen ohne Aktivierungszertifikat
[farms] korrigiert die am wenigsten anschlussfähigen Verbindungen pro Backend
[System] Fehler beim Löschen des Aktivierungszertifikats behoben
[Networking] zeigt Schnittstellen-Aliase an
Verbesserungen:
[farms] Sperrsystem für http-Konfigurationsdateien
[Netzwerk] Fügen Sie eine Prüfung hinzu, um die virtuelle IP-Adresse beim Starten einer Farm zu überprüfen
Fehlerbehebung:
[stats] Die L4xNAT-Statistik zeigt keine Backends-Liste
[stats] HTTP zeigt die Statistiken der virtuellen Schnittstellen nicht an
[farms] L4xNAT-Farmen korrigieren und Datenlink umbenennen
[Bauernhöfe] Erlaube das Zeichen '_' für HTTP-Dienstnamen
[Vernetzung] Führen Sie virtuelle Schnittstellen im Startprozess aus
[Zertifikate] Korrigieren Sie das Laden des Zertifikatfelds 'Aussteller'.
[supportave] Verwenden Sie keine Arptables, um IPs aufzulösen
[Farmen] Entfernen Sie den kritischen Status in HTTP-Farmen, wenn eine Umleitung konfiguriert ist
[Bauernhöfe] Erlauben Sie, den Backend-Parameter 'port' leer zu setzen
[farms] Beim Ändern einer L4xNAT-Farm wird manchmal ein Fehler angezeigt
[services] Fehler beim Parsen der Datei 'resolve.conf'
[farms] Verwenden Sie einen restriktiveren regulären Ausdruck, um den Namen der Farmdatei zu erhalten
Verbesserungen:
[rbac] Es wurden zwei neue vorkonfigurierte Rollen hinzugefügt, die in diesem Modul verwendet werden sollen: Verwaltung, um das Backend zu stoppen / zu starten, und Überwachung, um Informationen über System und Farmen zu lesen
Fehlerbehebung:
[rbac] Fix-Aliase werden in der Backend-Tabelle angezeigt, auch wenn der Benutzer keine Berechtigung zum Anzeigen dieser Informationen hat
[Alias] Fixe Aliase können ohne Berechtigungen geändert werden
[Zertifikate] Die Such- und Upload-Aktionen wurden korrigiert, sodass die Tabelle der SSL-Zertifikate beschädigt wird, wenn für ein Zertifikat ein CN-Feld leer ist
Neue Features:
[rbac] Rollenvorlagen hinzugefügt
Verbesserungen:
[syslog] Protokolliert die Fehlerausgabe, wenn ein Befehl fehlschlägt
[rbac] Erlaube mehr Zeichen für RBAC: Benutzer, Gruppen und Rollen
[rbac] Fügen Sie RBAC-Informationen zu SupportSave hinzu
Fehlerbehebung:
[Wächter] Tippfehler in Farmguardian-Vorlagen korrigieren
[Wächter] Farmguardian von Farmen auf neuen Farmguardian-Check migrieren
[zenbui] Repariert den symbolischen Zenbui-Link
[Farms] Der Parameter "Log" in der l4xnat-Farm wird manchmal leer zurückgegeben
[rbac] Systembenutzer und Systemgruppe werden für RBAC benötigt
[Benachrichtigungen] Benachrichtigungen sind standardmäßig aktiviert
[Wächter] Führen Sie Farmguardian im ZEVENET-Startprozess aus
Neue Features:
[farms] Option zum Aktivieren von Verkehrsprotokollen für LSLB, DSLB, GSLB und die Verbindungsverfolgung
[farms] Unterstützung von Aliasen für Backends
[Networking] Unterstützung für Aliasnamen pro NIC, Bonding, VLANs und virtuellen Schnittstellen.
[System] Role-Based Access Control (RBAC), um neue Benutzer, Gruppen und Berechtigungen für Aktionen im System zu definieren
[api] API 3.2 zum Verwalten aller neuen Funktionen
[Netzwerk] IPv6-Unterstützung für NICs, VLANs, virtuelle Schnittstellen, Bonding und Routing
[farms] IPv6 Unterstützung für HTTP- und L4xNAT-Farmen
Verbesserungen:
[Vormund] Verbessern Sie die Benutzerfreundlichkeit mit mehreren integrierten Gesundheitschecks
[farms] Beschreibende Fehlermeldungen für HTTP / S-Farmen
[farms] Konfigurierbarer Weiterleitungscode für HTTP / S-Farmen
[farms] Backend-Server deaktiviert, wenn für HTTP / S-Farmen eine Umleitung verwendet wird
[farms] Konfigurierbarer Strict Transport Security-Header nach Dienst in HTTP / S-Farmen
[farms] Verbesserung der Sitzungstabellenstatistiken für LSLB-Farmen
[System] Verbesserung der Meldungsprotokolle für Syslog
[Netzwerk] Validierung von Netzwerkkonfigurationen
[Vernetzung] Automatisierte Konfiguration der virtuellen Dienste beim Ändern der Netzwerkkonfiguration
[Netzwerk] Echtzeit-Netzwerkpakete / Durchsatzstatistiken pro Sekunde
Fehlerbehebung:
[Cluster] Wenn Cluster zu BACKUP wechselt, kehrt das System niemals zu MASTER zurück
Fehlerbehebung:
[Farmen] Es ist nicht möglich, http (s) -Dienste zu erstellen, nachdem ein Dienst verschoben wurde
Verbesserungen:
[ipds] enthielt weitere Parameter zum Überprüfen, bevor ein IPDS gestartet wird
[ssl] Bessere Eingabeprüfung in CSR für Organisations- und Lokalitätsfelder
Fehlerbehebung:
[Networking] Problem behoben, bei dem Bonding-Schnittstellen gestoppt und gestartet wurden
[Vernetzung] Stellen Sie vor dem Start sicher, dass Bonding-Schnittstellen eine definierte IP-Adresse haben
[stats] behebt bestehende Verbindungen, wenn sich die Farm nicht im Status UP befindet
[api] Antwort des Aktivierungszertifikats fixieren
[Wächter] aktualisiert den Status der Farmwächter nach einem Clusterwechsel
[farms] korrigiert die VIP-Überprüfung, nachdem eine Farm gestartet wurde
Verbesserungen:
[webgui] lädt die HTTP-Profilparameter schneller
Fehlerbehebung:
[farms] behebt gleichzeitige Änderungen in HTTP (S) -Konfigurationsdateien
Verbesserungen:
[webgui] hat das datetime-Format geändert, um die Anordnung in Tabellensichten zu ermöglichen
[farms] http (s) farm ist im Status UP markiert, wenn nur eine Weiterleitung konfiguriert ist
[System] Besseres und schnelleres Erfassen von Informationen für Unterstützungsspeicher
Fehlerbehebung:
[farms] Problem mit der Änderung der Farmnamen von Datalink behoben
[networking] behobenes Problem beim Ändern von Floating-IPs
[System] hat den Inhalt der Konfigurationsdatei der DNS-Sektion gelöst
[farms] Problemumbestellungsdienste in http-farms behoben
[ipds] Blacklist-Regeln wurden in GSLB-Farmen nicht ordnungsgemäß konfiguriert
[farms] behobenes Problem beim Erstellen einer l4-Farm, API antwortet statt 400 auf einen 200-Code
[ssl] Problem beim Parsen des Felds "Aussteller" in Zertifikaten behoben
Der Parameter [farms] 100continue wird in http (s) -Farmen nicht ordnungsgemäß geändert
Fehlerbehebung:
[Netzwerk] Führen Sie beim Startvorgang virtuelle Schnittstellen aus
Fehlerbehebung:
[farms] Es wurde ein Fehler festgestellt, wenn die Farmparameter von L4xnat aufgelistet sind
Verbesserungen:
[gui] Schnelleres Laden der LSLB-Farmliste
[gui] Schnelleres Laden von http [s] farms-Diensten
[System] Bessere Protokollbeschreibung für HTTP-Proxy
Fehlerbehebung:
[Netzwerk] Konfigurieren Sie das Netzwerk, wenn das Zertifikat temporär ist oder nicht vorhanden ist
[system] Vermeiden Sie die Sicherung beschädigter Konfigurationsdateien
Neue Features:
[gui] Ein neues Web-GUI-Frontend in Angular
[api] Neue API JSON + REST-Funktionen für die Prozessautomatisierung
[Networking] Neuer Networking-Bereich für eine bessere Verwaltung und Konfiguration der Schnittstellen
[farms] Neues LSLB-Modul (Local Service Load Balancer), das sowohl L4xNAT- als auch HTTP / S-Profile verwaltet
[farms] Zwei verschiedene Wartungsmodi (Cut und Drain) für HTTP [S] - und L4xNAT-Profile
[farms] Verbessertes HTTPS-Profil mit neuen Optionen zum Aktivieren / Deaktivieren von SSL / TLS-Protokollen
[farms] Maximale Anzahl von Verbindungen durch den Backend-Server im L4xNAT-Profil
[farms] Neues DSLB-Modul (Datalink Service Load Balancing), das Uplinks und eingehende LB verwaltet
[Farmen] Status neuer Farmen (UP, DOWN, Critical und Problem)
[farms] Neuer Backends-Status (UP, DOWN, Maintenance und Undefined)
Verbesserungen:
[system] Schnellere Antwort basierend auf der REST-API
[gui] Verbessertes Aussehen und UX
[system] Erweiterte Protokollverwaltung
[support] Support-Speicheroptionen für eine bessere Fehlerbehebung und Unterstützung
[System] Linux-Kernel, der auf einer gemeinsamen Debian-Strecke basiert
[system] Einfacheres Upgrade durch Module und Übergänge zu Enterprise
[system] Das Sicherungs- und Wiederherstellungsverfahren wurde verbessert
Fehlerbehebung:
[farms] Problem gelöst Aktivieren / Deaktivieren des Kontrollkästchens für HTTPS-Backends
[farms] Segmentierungsfehler in HTTP-Farmen mit Sitzungsreplikationsdämon ssyncd und Einfügen von Cookies behoben
[System] Überprüft, ob in einer Schnittstelle eine IP vorhanden ist
Fehlerbehebung:
[webgui] Für l9xnat-Profile darf kein Gewichtswert höher als 4 eingegeben werden
[Wächter] Einige Gesundheitskontrollen der Farmwächter wurden nicht richtig gestoppt
[Cluster] Zeninotify wurde nach einem Clusterwechsel nicht gestartet
Verbesserungen:
[System] Neuer Sicherungsvorgang zum Speichern der Konfiguration
[System] Legen Sie ein Standard-SSL-Zertifikat für Web-GUI und API auf 2048bits fest
[api] HTTP-Header für API-Aufrufe hinzugefügt, um den Cache von Inhalten in Browsern zu vermeiden
[farms] Konfigurierbare Umleitungs-HTTP-Codes
[farms] Geschwindigkeitsoptimierung zum Laden von SSL-SNI-Zertifikaten
[gui] Benachrichtigungsbenachrichtigung für Aktivierungszertifikate
Fehlerbehebung:
[Cluster] Verlassen Sie den Wartungsmodus in der 3000- und 4000-Serie ordnungsgemäß
[ipds] Einige Fehler im Zusammenhang mit der Zuordnung von RBL-Regeln zu Farmen behoben
[gui] Zulässige Suchen in der CN-Spalte für Zertifikatslisten
Neue Features:
[farms] Unterstützung für SSL-Hardware-Offloading für HTTPS-Farmen
[farms] neuer Status für VIPs und Backends in Farmprofilen
[Farmen] neuer Wartungsstatus (abgelassen und gesägt)
[Cluster] Echtzeit-Tabellenreplikation für alle Ebenen
[ipds] neue Systemregeln zum Schutz vor Bedrohungen
[ipds] neue Regel RBL (Echtzeit-Black-Hole-Liste)
[System] protokolliert den Zeilenleser über die Web-GUI
Verbesserungen:
Option [farms] zum Aktivieren oder Deaktivieren verschiedener SSL-Protokolle
[farms] lädt datalink farms neu
[farms] Bessere Protokollbeschreibung in HTTP-Profilen
[api] API v3.1 verbesserte Leistung und Ressourcennutzung
[gui] verbesserte die Zuordnung von Regeln zu Farmen und Webansichten
[Benachrichtigungen] Verschlüsseln Sie das E-Mail-Passwort, um die Sicherheit zu verbessern
[System] ssh und Webservices automatisch neu laden
[gui] Aktivieren Sie die Web-GUI-Komprimierung
[networking] Zeigt den Namen der virtuellen Schnittstelle im Abschnitt "Floating IPs" an
[ipds] Aktivieren oder Deaktivieren der Sicherheitsregeln für eine Farm
Fehlerbehebung:
[Cluster] Wartungsmodus funktioniert im Sicherungsknoten nicht
[farms] Verbesserte Muster für reguläre Ausdrücke für HTTP-Statistiken, wenn der Dienst bestimmte private Wörter enthält
[farms] Das l4xnat-Profil konfiguriert die lb-Regeln für die erste l4xnat-Farm nicht ordnungsgemäß
Verbesserungen:
[lslb] Farmguardian wurde im Sicherungsknoten nicht deaktiviert
Fehlerbehebung:
[Netzwerk] VLAN wurde nach dem Konfigurieren nicht gestartet, wenn keine Netzwerkkarte konfiguriert wurde
[lslb] Erlaubt das Hinzufügen vieler SSL-Zertifikate, ohne die Konfigurationsdatei zu beschädigen
[ipds] Einige Dos-Regeln wurden nicht auf http-Farmen angewendet
[lslb] Unterstützung für Parallelität in Netfilter-Regeln für Regeländerungen hinzugefügt
[Networking] Routenregeln werden erst angewendet, wenn Link im UP-Modus erkannt wird
[Networking] Fehler behoben, bei dem eine übergeordnete Schnittstelle einer virtuellen Schnittstelle erkannt wurde
[lslb] Wenden Sie beim Start der Farm Connmark-Regeln vor Farmregeln an
Fehlerbehebung:
[ipds] Die IPDS-Regel wurde für die Farmen nicht festgelegt, wenn die Regel umbenannt wurde
[gui] Die Fehlermeldung wurde geändert, wenn das Aktivierungszertifikat falsch ist
[gslb] Es sind nicht mehr zwei Dienste mit derselben ID erlaubt
[ipds] Deaktivierte Blacklists-Regel vom System, wenn der ZEVENET-Prozess gestoppt wird
[lslb] Beim Wechsel zu kleinsten Verbindungen im l4xnat-Profil wurde ein Fehler zurückgegeben
[Cluster] Zeninotify wird nicht angehalten, wenn sich der Clusterknoten in der Wartung befindet
[Cluster] ARP-Antworten wurden nicht deaktiviert, wenn der Cluster gewartet wird
[gslb] Synchronisieren Sie ein GSLB-Konfigurationsverzeichnis während der Erstellung mit dem BACKUP-Knoten
[ipds] IPDS-Regeln mit dem reservierten Namen 'rule' dürfen nicht erstellt werden.
[farms] Legen Sie Wildcard-Zertifikate in HTTPS-Farmen fest und setzen Sie sie zurück
[ipds] Die SSH-Brute-Force-Regel wurde beim ersten Start von ZEVENET zweimal in das System geladen
[lslb] Zulässiger DNAT-Modus für SIP-Protokoll in l4xnat-Profilen
[net] Standard-GW wurde für Tabellenhauptzeile gelöscht, wenn GW für lokale Tabelle gelöscht wurde
Verbesserungen:
[System] Stats Block wurde aus der Konfigurationsdatei von conntrackd gelöscht
[System] macht die Art der ARP-Durchsagepakete auswählbar
[ipds] Passen Sie die maximale Anzahl von Quellen für eine Blacklist an
[Cluster] Cluster-Ausnahme zum IPDS-Modul hinzugefügt, um das Blockieren von Cluster-IPs zu vermeiden
Fehlerbehebung:
[Benutzer] Die Kennwortänderung ist fehlgeschlagen, wenn in der Kennwortzeichenfolge Sonderzeichen verwendet werden
[farms] Kompilierungsfehler bei der SIP-Konfiguration in L4xNAT-Farmen behoben
[farms] Die Verbindungsüberwachung für das UDP-Protokoll wurde gelöscht, wenn das Backend im Wartungsmodus konfiguriert ist
Verbesserungen:
[gui] Neuer Abschnitt "Info"> "ZEVENET LB Version" im Menü
[iso] Neues ZEVENET CE ISO 4.0.4, das in SourceForge generiert wurde
[apt] Neues ZEVENET CE-Paket 4.0.4 im Repository generiert
Fehlerbehebung:
[farms] Problem in GSLB-Farmen behoben, RData-Werte in MX-Eingaben zugelassen
[farms] Farmguardian-Port-Checks in der gslb-Farm wurden aktualisiert, wenn die Standard-TCP-Port-Statusprüfung geändert wurde
[Zertifikate] Problem beim Parsen von Zertifikatsinformationen behoben
Fehlerbehebung:
[farms] Zurücksetzen der Verbindungsverfolgung für udp in L4xNAT-Farmen
Fehlerbehebung:
[farms] Erlaubt das Ändern der Werte für das Einfügen von Cookies, sobald diese Option aktiviert ist
[Cluster] Conntrackd 1.4 oder höher in systemd integriert
[sys] Expect-Paket als Abhängigkeit hinzugefügt
[sys] Konfigurationsverzeichnis wird rekursiv repliziert
Neue Features:
[farms] In den Profilen von l4xnat wurde die maximale Anzahl der Verbindungsanzahl pro Backend-Server hinzugefügt
Fehlerbehebung:
[farms] Migrationsprozess von tcp zu l4xnat-Profilen Bugfix
[farms] Flush udp fließt aus dem Bugfix der Conntrack-Tabelle
[guardian] farmguardian sollte nicht ausgeführt werden, wenn die Farm nicht verfügbar ist
[ipds] Der SSH-Port für den Schutz roher Kräfte wird in der Web-GUI angezeigt
[Wächter] Farmguardian-Dateistatus für http-Profile Bugfix
[snmp] snmp startet nach einem Neustart nicht automatisch
[ipds] Standardfehler und Ausgabefehler beim Start der Blacklist löschen
Verbesserungen:
[system] Einige abgestimmte Kernel-Parameter von systemctl angewendet
[farms] Der Datenverkehr zwischen VIP und Backends wird lokal weitergeleitet, anstatt an das Gateway zu senden
[Wächter] Verbesserte Farmguardian-Ausgabenachrichten.
Verbesserungen:
[system] Erhöhte Anzahl an Informationen, die im Unterstützungsspeicher erfasst wurden
[system] Keine weiteren Verbindungswarnmeldungen protokollieren
Fehlerbehebung:
[gui] Behebt kleinere Fehler in der Statistikansicht
[gui] Listet alle verwendeten SSL-Zertifikate in einer laufenden HTTPS-Farm auf
[gui] Listet alle verfügbaren Schnittstellen auf, wenn Sie eine Farm bearbeiten / erstellen
[farms] Geänderte Protokolle für farmguardian, wenn ein Fehler entdeckt wird
[Farmen] Der Algorithmus für geringste Verbindungen erkennt konfigurierte Backends nicht
[System] SSH wird nie gestartet, wenn der SSH-Dienst in einer bestimmten IP-Adresse anstelle aller IPs konfiguriert ist
[farms] Kernelmodule für sip, ftp oder tftp wurden nicht richtig geladen
[farms] Services Nicht ordnungsgemäß umbenannt, wenn der Servicename eine Farmnamenzeichenfolge enthält
[farms] Setzen Sie die UDP-Paketverfolgung zurück, wenn eine Konfigurationsänderung vorgenommen wurde
[stats] Deaktivierte ausstehende Verbindungsinformationen für das UDP-Protokoll
[stats] Bugfix in HTTP-Farmen stellte Verbindungen für Backends her
[farms] Die Deaktivierung der IP-Persistenz von l4xnat wurde korrigiert
Verbesserungen:
[support] Fügen Sie System- und Cluster-Details für eine bessere Analyse in supportave hinzu
[gui] Schaltfläche "Testbenachrichtigung" für E-Mail-Benachrichtigungsmethode hinzufügen
[gui] Hinzufügen der Update-Schaltfläche beim Bearbeiten der Remote-Blacklist
[gui] Ändern Sie die Aktualisierungsschaltflächen in "Aktualisieren", wenn Sie darauf klicken
Fehlerbehebung:
[ipds] Lädt eine Blacklist nur, wenn sie auf eine Farm angewendet wird, wenn die Farm ausgeführt wird
[Farmen] In GSLB-Farmen können mehrere Ressourcen mit demselben Namen erstellt werden
[Cluster] Cluster in Appliances der 3000-Serie korrigieren
[gui] Benötigen Sie kein Kennwort für die E-Mail-Benachrichtigungsmethode
[gui] Erlauben Sie nicht, in L4xNAT-Farmen einen Port festzulegen, wenn Sie alle Protokolle abgleichen
[gui] Benachrichtigen Sie nach dem Update, wenn der Port oder die IP-Adresse geändert wurde
[gui] URL korrigieren, wenn der HTTP-Port der GUI geändert wird
[gui] Fehler bei einigen Anforderungsfehlern behoben
[gui] Einige GUI-Style-Korrekturen
Verbesserungen:
[gui] Meldungen bei Login-Fehler
[gui] Info-Schaltfläche im Dashboard
[gui] Symbol und Tooltip für die nicht festgelegte Farm in den ipds-Regeln ändern
[system] Veraltetes Konfigurationsskript entfernen
Fehlerbehebung:
[farms] Fixe L4xNAT ausstehende und festgelegte Statistiken
[system] Hinzufügen, um das Speichern von Arp-Filtern, den Knotenstatus und die L4xNAT-Persistenz zu unterstützen
[system] Die Konfiguration der Management-Oberfläche in Zenbui wurde korrigiert
[Netzwerk] Verwenden Sie Routing-Regeln pro Subnetz anstelle von IP
[gui] Schaltfläche "Aktualisieren" in Statistiken
[gui] Responsive in Statistiktabellen
[gui] Clusterstatus nach einer Abmeldung oder abgelaufenen Sitzung aktualisieren
[gui] Schließt das Auswahlformular, wenn es geöffnet bleibt und die Ansicht geändert wird
[gui] Systemstatistiken reagieren
[gui] regulärer Ausdruck für die HTTP-Umleitung
[gui] Erlaube die Anwendung von DoS-Regeln (IPDS) auf alle Arten von Farmprofilen
Fehlerbehebung:
[ipds] Entfernen Sie die Blacklist aus dem Speicher, wenn keine laufende Farm sie verwendet
[api] Korrigieren Sie die Verschlüsselungsinformationen in HTTTPS-Farmen
[Cluster] Behandeln Sie das Kennwort sicher mit dem Cluster, falls Symbole vorhanden sind
[ipds] Remote-Blacklist-Setup auf Cluster-Sicherungsknoten korrigieren
[network] Erlaube Hypens in Netzwerkschnittstellennamen
[gui] Korrigieren Sie den regulären Ausdruck für die HTTP-Umleitung
[gui] Festlegen des Platzes für das Feld für die Periodeneinheit in entfernten Blacklists
[gui] Korrektur der Auswahl aller Backups
[gui] Korrigieren Sie den regulären Ausdruck für die HTTP-Umleitung
[Installer] Berücksichtigen Sie Abhängigkeiten beim Upgrade von Zen 4.2
Neue Features:
[api] Neue Version der API v3, das gesamte System kann mit API Rest + JSON verwaltet werden.
[gui] Neue Web-GUI in Angular2 100% responsive.
[Sicherheit] Neues Sicherheitsmodul v1, Internet-Präventions- und Erkennungsdienst oder IPDS mit Blacklists und DDoS-Prävention.
Verbesserungen:
[gui] Das lokale Lastausgleichsmodul oder LSLB verwaltet jetzt die Profile http, https und l4xnat.
[gui] Globales Service-Load-Balancing-Modul oder GSLB verwaltet jetzt gslb-Profile.
[gui] Das Lastausgleichsmodul für Datalink-Dienste oder DSLB verwaltet jetzt Datenlink-Profile.
[doc] Aktualisierte Dokumentation für ZEVENET v5.
[system] Floating IPs, VIPs können Schnittstellen zugewiesen werden.
[Cluster] Stateful-Cluster für l4xnat-Profile.
Verbesserungen:
[gui] Zertifikate wurden in der SNI-Liste für https-Farmen nicht ordnungsgemäß verwaltet
[gui] Passwort ist kein Pflichtfeld in Absenderbenachrichtigungen per E-Mail
[gui] Kleiner Fehler im Hilfemodul behoben
Fehlerbehebung:
[farms] Zertifikate wurden in der SNI-Liste für https-Farmen nicht ordnungsgemäß verwaltet
[gui] Von Zen zu ZEVENET umbenannt
[sys] Systempakete von Zen in ZEVENET umbenannt
Fehlerbehebung:
[farms] Problem mit der Anzeige von Established Conns in HTTP-Farmen in API v2 und v2.1 behoben.
[net] Bonding-Schnittstellen werden nach einem Neustart nicht gestartet.
Fehlerbehebung:
[farms] Der Wert darf nicht geändert werden, wenn die Farm aktiv ist.
Verbesserungen:
[Farmen] Reduzieren Sie das UDP-Conntrack-Timeout und erhöhen Sie den UDP-Speicher.
Fehlerbehebung:
[net] Routentabellen wurden beim Booten nicht geladen.
[gui] Deaktivieren Sie die Möglichkeit, die Farm in WebGUI umzubenennen, wenn sie in Betrieb ist.
Verbesserungen:
[Benachrichtigungen] Das Benachrichtigungsmodul sendet E-Mails ohne Authentifizierung auf dem SMTP-Server.
Fehlerbehebung:
[Benachrichtigungen] Die Konfiguration des Benachrichtigungsmoduls wird während des Updates beibehalten.
[farms] Fehler in der L4xnat Persistence-Sitzung behoben.
[Cluster] Einige Netzwerkschnittstellen wurden beim Cluster-Switching nicht angehalten.
[farmguardian] Erweiterte Kompatibilitätsüberprüfungen zwischen zen 3100 und zen 4100 behoben.
[net] Problem mit Verbindungsstatus (UNKNOWN) für Treiber vmxnet3 (Vmware) behoben.
[Benachrichtigungen] Einige reguläre Ausdrücke im Benachrichtigungsmodul und im l4xnat-Profil wurden geändert.
[Cluster] Erzwungene Netzwerkankündigung, sobald startlocal abgeschlossen ist.
Verbesserungen:
[Benachrichtigungen] Das Benachrichtigungsmodul sendet E-Mails ohne Authentifizierung auf dem SMTP-Server.
Fehlerbehebung:
[Cluster] Behobenes Problem, bei dem alle virtuellen Schnittstellen im Zen-Ankündigungsereignis aufgelistet sind.
Neue Features:
[sys] SNMPD wird unterstützt.
[sys] Bonding. Unterstützte 7-Typen, einschließlich LACP.
[Farmen] Es können neue DNS-Einträge erstellt werden: AAAA, MX, TXT, SRV, PTR, NAPTR.
[farms] FarmGuardian-Konfiguration für GSLB-Profile.
[sys] Benachrichtigungen: Systemwarnungen per E-Mail, wenn ein Backend-Server nach unten / oben geht
[sys] Benachrichtigungen: Systemwarnungen per E-Mail, wenn der Clusterdienst wechselt.
Verbesserungen:
[farms] HTTP- und HTTPS-Statistiken, Statistiken werden auf Basis des Diensts generiert, der die Anforderung anstelle der virtuellen IP verwaltet.
[Farmen] Die Reihenfolge der HTTP- und HTTPS-Services kann geändert werden. Dies ist nützlich für Benutzer, die Zen-HTTP-Profile als Reverse-Proxy verwenden.
[sys] Alle Dienste integrieren Protokolle mit syslog.
[farms] Weitere Prüfungen für FarmGuardian hinzugefügt: native Prüfungen für Oracle, MySQL, DNS, Postgresql, FTP, Radius und mehr.
Fehlerbehebung:
[sys] Kleiner Bugfix in Eingabeformparametern und regulären Ausdrücken.
[farmguardian] Das FarmGuardian-Symbol wird in conns-Statistiken angezeigt, wenn farmguardian das Backend für HTTP- und HTTPS-Profile deaktiviert.
Fehlerbehebung:
[farms] Deaktivierte Flutmeldungen, wenn in HTTP-Farmen eine Sitzung erstellt / aktualisiert wird.
[Cluster] Stoppen Sie virtuelle Schnittstellen, die in derselben Schnittstelle konfiguriert sind wie der Cluster.
Fehlerbehebung:
[farms] HTTP-Profil während der Migration zu 402 korrigieren.
[farms] HTTP-Binärprofil-Kompilierung für GLIBC 2.13 anstelle von 2.14.
Fehlerbehebung:
[Cluster] Problem beim Senden von kostenlosen Arp-Paketen direkt nach einem Cluster-Wechsel.
Fehlerbehebung:
[Cluster] Zufälliges Cluster-Flapping korrigieren.
Neue Features:
[sys] Plugins-System.
[sys] Hilfe Plugin.
Verbesserungen:
[sys] HTTP-Profilspeichereffizientes dynamisches Threadmodell.
Fehlerbehebung:
[sys] Verschiedene Grafikkorrekturen und Verbesserungen.
[api] Entfernen des ZAPI v2 GSLB-Backends.
[sys] Management-Schnittstelle in zenbui behoben.
Fehlerbehebung:
[sys] Schnittstellenkonfiguration mit der gleichen IP korrigiert.
[sys] Die CGI-Handhabung für Web- und Zapi-Schnittstellen wurde korrigiert.
Fehlerbehebung:
[farms] L4xNAT-Verbindungsmarkenregeln korrigieren.
[Farmen] Starten Sie die Farm am Ende des L4xNAT-Farmerstellungsprozesses.
[farms] Verbesserte Erkennung von Multiport-Definitionen.
Fehlerbehebung:
[sys] Fehlersteuerung, wenn eine neue virtuelle Netzwerkschnittstelle oder ein neuer Vlan erstellt wird.
[sys] Fehlerkontrolle, wenn eine virtuelle Netzwerkschnittstelle oder ein Vlan eingerichtet oder deaktiviert wird.
[farms] Aktiviert die Sitzungsstatustabelle für HTTP Conn Stats.
[farms] Konfigurieren Sie SSLv3 in https-Farmen deaktivieren.
[Cluster] Cluster-Konfiguration, wenn ein Backup-Failover neu gestartet wird.
Neue Features:
[sys] Neuer Kernel auf 3.16 aktualisiert (Debian Jessie Base)
[sys] Konsolidierung der Debian-Pakete
[Farmen] Erlaubt das Bearbeiten von Farmen mit angehaltenem Status
Verbesserungen:
[farms] TCP-Profil gelöscht, stattdessen sollte L4xNAT verwendet werden
[Farmen] GSLB-Profil gelöscht
[sys] L7-Profil für HTTP [S] -Kern mit Distro-Paket aktualisiert
[sys] OpenSL-Bibliothek mit Distro-Paket aktualisiert
[sys] Cluster-Dienst mit Distro-Paket aktualisiert
[sys] Web-GUI-Dienst mit Distro-Paket aktualisiert
[sys] libexec-Skripts hinzugefügt und aktualisiert
[sys] Datenträgerinformationen über snmp einschließen
Fehlerbehebung:
[farms] Kleinere Fehlerbehebungen im Zusammenhang mit HTTP-Farmservices
[farmguardian] Reparieren Sie Persistenzsitzungen, die nach dem Deaktivieren eines Backends L4xNAT verlieren
[Farmen] L4xNAT-Farmen für die Online-Gewichtsberechnung korrigiert
[net] Kleinere Fehler in Abschnitt Conns Stats behoben
[gui] Problem mit Sonderzeichen mit root / admin-Passwort behoben
Verbesserungen:
[farmguardian] Der Ressourcenverbrauch von FarmGuardian wird reduziert.
Fehlerbehebung:
[Cluster] Globale Clusterprüfungen auf Zen-Latenzzeit und Zen-Inotify.
[farms] Migrationsskript für HTTP- und HTTPS-Profile (Deaktivieren Sie SSLv3, Backend Cookie, Dyn Scale und andere Anweisungen).
[sys] Zulässige reservierte Zeichen "$" für das Root-Passwort in webgui.
[api] ZAPI-Eingabesteuerungsfehler für virtuelle Netzwerkschnittstellen und Zurückweisung zum Konfigurieren einer duplizierten IP-Adresse.
Fehlerbehebung:
[Farmen] IP-Persistenz im L4xNAT-Regressionsfehler.
Verbesserungen:
[sys] Paketliste und Systemstatistiken zur besseren Analyse einschließen.
Fehlerbehebung:
[farms] L4-Backend-Marken korrigieren.
Fehlerbehebung:
[farms] Legen Sie die Speicherparameter für das L4xNAT-Profil mit Persistenz in der ZLB 3000-Serie fest.
Verbesserungen:
[farmguardian] Kompakte Protokolle in Farmguardian.
Fehlerbehebung:
[farms] Maximale Anzahl Threads verbessert.
[farmguardian] Farmguardian Speicherleck.
[farmguardian] Farmguardian startet in Farmen L4xNAT.
[farmguardian] Farmguardian-Fehler bei HTTP-Farmen.
Neue Features:
[farms] Wartungsmodus für L4xNAT-Backends.
[farms] Veraltetes TCP / UDP-Profil.
[gui] Aktivieren Sie das Ändern von Farmen im gestoppten Modus.
[api] Neue ZAPI-Version v2.
[api] Überwachung von Farmen durch API.
Verbesserungen:
[gui] Reorganisation der globalen Parameter von Farmen.
[gui] Verbesserung der Konfiguration von Formularen.
[net] Die Berechnung der globalen Statistiken wurde verbessert.
[gui] Reduzierte Navigations-URLs in Webgui.
[farms] Ändern Sie die Farmparameter von l4xnat im laufenden Betrieb.
[Farmen] L4 verbessert die Leistung der Farmen.
[gui] Verbessertes responsives Web-Interface.
Fehlerbehebung:
[all] Refactoring des Quellcodes.
[alle] Kleinere Fehlerbehebung.
Verbesserungen:
[farms] Kernupdate für HTTP / S-Farmen
[gui] Neue Web-GUI mit responsiver Unterstützung
[System] Verbesserte grafische Menüeinstellung
[gui] Verbesserter Zugriffsschutz für CGI-Ausführung
Fehlerbehebung:
[gui] Web-GUI-Schnittstelle nach dem Upgrade zurückgesetzt
[farmguardian] L4xNAT farmguardian Bugfix, der Backend-Status ändert
[farms] Fehlerbehebungen beim L4xNAT-Scheduler
Neue Features:
[gui] RESTful API
[System] Neuer Web-GUI-Server
[gui] Systembenutzerverwaltung in die Web-GUI und die Zen-API integriert
Verbesserungen:
[Networking] Optimierung der UDP- und TCP-Timeout-Streams
Fehlerbehebung:
[farms] Problem mit Verbindungsstatistiken behoben
[farms] Eine Farm darf nicht mit einem leeren Wert umbenannt werden
[farms] Behalten Sie .htpasswd nach dem Upgrade bei
[farms] GSLB mehrere Bugfixes
[farms] Deaktivieren Sie SSLv3 für Poodle in HTTPS-Farmen
[Farmen] Laden Sie Conntrack-Module nach dem Upgrade
Neuerungen:
[farms] Neuer Least Response-HTTP-Algorithmus
[farms] Neuer SNI-Handler für mehrere Zertifikate für HTTPS-Farmen
[farms] Unterstützung für SAN-Zertifikate hinzugefügt. Deaktivieren Sie den Beendigungsfehler, wenn CN nicht vorhanden ist.
[farms] Neue Unterstützung für xHTTP PATCH-Verb für HTTP-Farmen
[Farmen] L4-SIP-Verbesserungen, FTP- und TFTP-Unterstützung. Least Connections-Algorithmus.
Verbesserungen:
[farms] Aktivieren Sie die DNAT-Option für SIP-Protokolle
[Cluster] Unterstützung für Clustering Ping
[farms] Pfund-Patches bis 1 Nov 2014
[net] Statische Routenverbesserung
[Farmen] Mehrere SIP-Farmen unterstützen verschiedene Ports
[Farmen] Die GSLB-Farm wurde aktualisiert
Fehlerbehebung:
[farms] SIP-Verbindungen werden in der Web-GUI nicht angezeigt
[farms] SSLv3-Sicherheitslücke POODLE-Patch
[farms] Patch für Sicherheitsanfälligkeit im Zusammenhang mit CRIME-Angriffen
[farms] Überprüfen Sie den Servicenamen in HTTP-Farmen ohne gültige Zeichen
[gui] Netzwerkerweiterungsfunktionen, die Dateifehler beenden
[gui] Problem beim Synchronisieren des Root-Passworts über die Web-GUI
[farms] Umbenennen von RRD-Dateien in den neuen Farmnamen
[Farmen] Löschen Sie alte Farmdiagramme
[sys] Abhängigkeitsreihenfolge für SSH- und Zenloadbalancer-Dienste
[Cluster] Fehler beim Start des Clusterdienstes
Neuerungen:
[Farmen] L4 SIP-Lastausgleichsunterstützung
[Farmen] Einfache Unterstützung für GSLB-Lastausgleich
[ssl] Automatische Generierung von CA SSL-Zertifikaten
[gui] Unterstützung für dynamische Nachrichtenplattform
Verbesserungen:
[gui] Anforderungszeitlimit für HTTP-Farm-Client mit Einheit "Sekunden"
[gui] Aktualisierungszeitlimit für die Statusansicht der Farmen
[Cluster] Verbesserte RSA-Synchronisierung
[gui] Hinweismeldung, dass keine Clusterkonfiguration gefunden wurde
[gui] kehrt zurück zur Schaltfläche Alle Farmen in der Farm-Edition
Fehlerbehebung:
[farms] Datalink-Farm falsche Informationen in Farmtabelle
[farms] Implementierung der FG-Backend-Statusdatei
[gui] falsch formatiertes Datum / Uhrzeit-Update
[farms] Die Änderung von Priority- und Timeout-Parametern kann zu Inkonsistenzen in der Konfigurationsdatei der HTTP / S-Farms führen
[farms] Farmguardian-Fehler in TCP-Farmen, die Backends bleiben nicht inaktiv, während FG sie überprüft.
Verbesserungen:
[Cluster] Clusterdienst vermeidet hartcodierte Parameter für vhid und deadratio
[installation] Postinstallationsskript global.conf wird überprüft
Fehlerbehebung:
[farmguardian] Farmguardian Startup-Fehlerbehebungen
[farmguardian] Die FarmGuardian-Ausführung für L4-Farmen wurde korrigiert
[farms] Datalink-Endlosschleife getDevData () mit Farminformationen
[farms] Verwalten Sie einen Verbindungsfehler in der HTTP / S-Farm aufgrund eines falschen lb-Core-Child-PID
[farms] L4-Befehl zur Beibehaltung des Multiprotokolls "Persistency"
[farms] Legen Sie standardmäßig den Prioritätswert für L4 fest
[farmguardian] Farmguardian-Startstatus wurde behoben
[farms] Farmenname Bindestrichfilterung behoben
[farmguardian] FarmGuardian erhöht den Status für die Backends, bevor der FG-Dienst beendet wird
[Farmen] L4-Netstat-Verbindungen
[farms] Fix für HTTP / S-Farmumleitungen, wenn ein Umleitungsname verwendet wird
[logs] Regression: Debug-Meldungen löschen
[Farmen] Backend-Status für HTTP / HTTPS-Farmen werden inkonsistent, wenn der Dienst nicht in der Konfigurationsdatei vorhanden ist (der Neustart der Farm wurde nicht durchgeführt). Service-ID ist null
[farms] Neue Backends sind nicht in der Backend-Statusdatei enthalten
[farms] Die Einstellung des L4-TTL-Felds wird standardmäßig nicht angewendet. Ein automatischer Neustart ist erforderlich
[farms] DateTime-Fehler in den Protokolldateien. DateTime wurde in den Systembefehl date geändert
[farms] Erzwinge automatisch Drain-Sitzungen, wenn ein Backend als inaktiv erkannt wird
[Farmen] L4-Farm-Verbindungsabrechnungen werden im Statusfeld nicht ordnungsgemäß angezeigt
[config] Delete generierte global.conf löschen, es könnte ein bereits konfigurierter Load Balancer durch den Standardwert neu geschrieben werden
[installation] Fügen Sie den interaktiven Modus nach der Installation hinzu und beheben Sie den Fehler
[installation] Löscht die Konfigurationsdateien zur Installationszeit
[gui] Shell-Fehler beim Abrufen der ZLB-Version behoben
[farmguardian] Farmguardian hat Prozesse und tcp / udp-Farmfunktionsstörungen unterbrochen
[farms] TCP und UDP mit Pen LB, das Backend wird nie von FGdown lebendig. Diese Art von Farmen muss die Statusänderung für ein Backend nicht erkennen, da sie immer das Timeout auf der schwarzen Liste aktualisieren müssen
Neuerungen:
[Farmen] HTTPS-Backends. Der Load Balancer kann https-Verbindungen zu Backends verwalten. Die SSL-Abladung kann deaktiviert werden.
[farms] HTTP-Zeitüberschreitungen. Neue Timeout-Felder zum Verwalten der Zeit in Antwort- und Anforderungsheatern hinzugefügt
[Farmen] L4-agnostisches Protokoll. Es kann jedes Protokoll, nicht nur UDP oder TCP, abgeglichen werden.
[farms] Prioritätsalgorithmus für L4-Lastverteilung hinzugefügt.
[Cluster] Ein neues Timeout-Feld zum Verwalten der Antwortzeit für das Wechseln des Diensts wurde hinzugefügt.
[gui] Abmeldeschaltfläche in der Web-GUI hinzugefügt.
[System] Eigene Skripte ausführen. Möglichkeit hinzugefügt, eigene Skripte zu erstellen, die in Ereignissen ausgeführt werden: Start / Stopp-Dienst, dh Konfiguration der Firewall, Versenden von Mails usw.
[L4-Maskerade] Die Farm stellt eine Verbindung zu Backends von der IP in demselben Subnetz her wie das Backend her.
Verbesserungen:
[farms] HTTP und HTTPS in einer Farm. Jetzt ist die HTTPS-Konfiguration eine Eigenschaft von HTTP-Farmen, nicht eine andere Farm.
[Farmen] TNAT und UNAT in einer Farm. Jetzt können TCP- oder UDP-Protokolle in derselben L4-Farm verwaltet werden.
[gui] Um Ressourcen zu sparen, werden RRD-Diagramme schnell erstellt und nicht in einer Cron-Aufgabe.
Fehlerbehebung:
[gui] Fehler beim Synchronisieren des Web-GUI-Benutzerpassworts und des Root-Systembenutzerpassworts behoben
[Farmen] L4-VERBINDUNGEN. Problem beim Anzeigen des Verbindungsstatus in L4-Farmen behoben
[Farmguardian] Fehler beim Verwalten von Backend-Prüfungen und Backends-Status behoben.
[farms] Verbesserung einiger regulärer HTTP-Ausdrücke für die Felder "Virtueller Host" und "Umleitung".
Verbesserungen:
[farmguardian] Fortgeschrittene Systemüberprüfung zur Überprüfung der Backend-Zustände
[Cluster] Verbesserung der Zeitsynchronisation
Neue Features:
[farmguardian] Erweiterte Unterstützung für Layer 4
[System] Verbesserung der Sicherheit
Fehlerbehebung:
[system] Schwachstellen behoben
[webgui] css iexplorer 9-Konformität
[farms] fügt l4-Backends ohne Gewichtswert hinzu
Neuerungen:
[farms] Layer 4 Enthält: mehrere Überwachungsports für eine Farm, DNAT- und NAT-Lastausgleichsmethoden
[farmguardian] Erweiterte Farmguardian-Unterstützung für HTTP und HTTPS
[farms] Unterstützung für virtuelle Hosts für HTTP- und HTTPS-Farmen
Verbesserungen:
[farms] HTTP / HTTPS-Farms Kernausgleichs-Upgrade
Fehlerbehebung:
[farms] Die maximale Anzahl verfügbarer Verbindungen für TCP-Farmen wurde korrigiert
[farms] Überprüfen Sie ungültige Zeichen auf einen Farmnamen
[System] Setzen Sie das GUI-Kennwort nicht zurück, wenn Sie das Paket aktualisieren
[farms] Fehlerhafte formatierte Fehlermeldung beim Einfügen eines falschen Gewichtungswerts für http- und https-Farmen
Verbesserungen:
[Vernetzung] Deaktivieren Sie das TCP-Recycling
[system] Verbesserung der sysctl-Optionen beim Booten
Fehlerbehebung:
[farms] Benutzerdefiniertes Verschlüsselungsformular für die https-Farm
[Farmen] Der HTTP- und HTTPS-Wartungsmodus verliert die Konfiguration
[Cluster] Cluster-Failover allein
[Cluster] Der Cluster-Failover-Master-Knoten kehrt im Equals-Modus zur Sicherung zurück
[System] Konfigurieren Sie die Standard-Apt-Quellen für v2
[gui] Maximale Länge im Feld der virtuellen Schnittstelle
[gui] Erlaube nur numerische Zeichen in vlan Feld
[gui] Position für Test RSA-Taste ändern
[Farmen] Max Connections für echte Server könnte eine Farm zum Schließen von Verbindungen erzeugen
Verbesserungen:
[farms] Einstellungsalgorithmus für die Uplink-Lastverteilung: Gewicht und Priorität.
[gui] Sortiere Überwachungsgraphen.
[gui] Überprüfen Sie die Konfiguration der http (s) -Farmen vor dem Anhalten
[gui] Erweitern Sie den Farmnamen im oberen Bereich des Bedienfelds "Farmen verwalten"
[Cluster] Wartungsmodus für Clusterknoten
[Cluster] Deaktivieren Sie _modify Cluster Type_ im Sicherungsknoten
[Cluster] VHID-Parameter in die Cluster-Konfiguration aufnehmen
[gui] Erhöhen Sie die Feldgröße des Farmnamens
Fehlerbehebung:
[Vernetzung] Löschen von VLAN-Schnittstellen
[Netzwerk] Problem beim Konfigurieren der VLAN-Schnittstelle über eine physische Down-Schnittstelle
[gui] Für Status-Backends werden keine Verbindungen angezeigt, wenn die Farm über eine virtuelle Schnittstelle gestartet wird
[Cluster] Failover-Schaltfläche immer Failback auf den Primärknoten - Ändern Sie die Option "Failover erzwingen" in die Textschaltfläche "Test Failover"
[farms] Deaktivieren Sie den Umschreibungsort für HTTP-Farmen
[gui] HTTP / S-Farm-Konfigurations-CSS korrigieren
[gui] Beim Hochladen von SSL-Zertifikaten aus Windows-Systemen wird der vollständige Dateipfad angezeigt
[gui] Behandlung von Sonderzeichen unter farmguardian
[gui] Zeigt das globale Standardgateway unter der Schnittstellentabelle an, wenn eine Schnittstelle keine Routentabelle hat
[gui] Die CPU-Grafikkarte zeigt immer die gleichen Werte
[gui] Falsche CPU- und MEM-Farmdaten in der globalen Ansicht
Verbesserungen:
[gui] Überlaufene Clients im Farmstatusfenster nicht anzeigen
[gui] Verbessern Sie das SSL-Zertifikatsfenster
[Cluster] Verbessern Sie den Cluster-Start
[Cluster] Verbessern Sie die SSH-Verbindung zwischen Knoten
[farms] Keepalive-Konfiguration für inaktive TCP-Verbindungen über Firewalls
Neue Features:
[Farmen] Verschlüsselungskonfiguration für die Einhaltung von PCI (Payment Card Industry)
[farms] Pflegetaste für Backends
[gui] Diagramme zur Überwachung der Farmverbindungen
[farms] Uplinks-Lastausgleich
[gui] GUI-Port ändern
Netzwerk:
Unverzichtbares ARP zur Beschleunigung des Clusters
TCP-Kernel-Optimierung zur Verbesserung des Durchsatzes
Farmen:
Umbenennen der Farm
Verbessern Sie den Lastausgleichsalgorithmus für TCP-Farmen
Profile unterstützen
UDP-Unterstützung
Erweiterte HTTP / HTTPS-Unterstützung
SSL-Wrapper
Zertifikatsverwaltung für https-Profile
Cluster:
Manuelle Kraftübernahme
Crossover-Unterstützung
GUI:
Verbesserung der RRD-Dateien und Grafiken zur Überwachung
Staatssymbole auf Farmen und Backends
Status Backends-Abschnitt verbessern
Schaltfläche "Minimieren" für Ansichten im Farmstatusabschnitt
Verbesserung der globalen Sicht
Neuer Abschnitt für Zertifikatsmanager für https-Profile
Verbessern Sie das CSS-Look Web-Panel
Fehlerbehebung:
Wenn ifup ausgeführt wird, versuchen Sie zuerst, die Schnittstelle zu erstellen
Feste MAC-Duplizierung und Sortierung nach Schnittstellengruppe wird angewendet
Fixieren Sie den Status der Netzwerkschnittstelle
Überprüfen Sie die UP-Schnittstelle im Status
Das Zenloadbalancer-Skript wurde geändert, um die Berechtigung zum Öffnen weiterer Dateien hinzuzufügen
Das zenrrd-Skript wurde geändert, um ein Jahr des Datums zu speichern
Die Zenrrd-Task wurde so geändert, dass sie alle 5-Minuten ausführt
Funktion für reguläre Ausdrücke
Funktion für reguläre Ausdrücke getDefaultGW
Das Init-Skript von zenloadbalancer wurde geändert, um fs.file-max hinzuzufügen
Schreibe $ if für Down-Schnittstellen neu
Neue Features:
Ein Symbol ist enthalten, wenn in den Netzwerkschnittstellen keine Verbindung erkannt wird
Bestätigen Sie die Dialogfelder, während Sie die Konfiguration löschen
Die Erstellung von Netzwerkregeln für jede Schnittstelle wurde korrigiert
Löschen Sie rrd-Diagramme für nicht verfügbare Netzwerkschnittstellen
Korrigieren Sie den Abschnitt "Globale Informationen" in der globalen Ansicht
Verbesserung des CSS-Frontends
Implementierter Vorschlag: Hinzufügen eines Symbols für das Löschen der Netzwerkschnittstelle für physische Netzwerkkarten
Verbesserter Konfigurationsprozess und Bereich "Cluster"
Implementierter Vorschlag: GUI ip und Cluster ip müssen nicht gleich sein
Korrigieren Sie die RSA-Konfiguration zwischen den Clusterknoten
Korrigieren Sie den Replikationsdienst zwischen Clusterknoten
Hinzufügen der Schaltfläche "Synchronisationskonfiguration erzwingen" auf dem Master-Clusterknoten
Automatisches Einfügen von apt Netzwerk-Repositories
Das ZenLB ISO kann in ein USB-Speichergerät wie eine CD gebrannt werden
Beheben Sie andere BUGs, die bei Labortests entdeckt wurden
Korrigieren Sie farmguardian und doppelte Anführungszeichen auf Strings zur Überprüfung
Fehler bei Delete Real-Servern in einer Farm behoben
Apt Repository für Updates hinzugefügt
APT-Konfigurationsdatei auf der GUI hinzugefügt
DNS-Konfigurationsdatei auf der GUI hinzugefügt
In der GUI behobene Fehler bezüglich des HTML-Standards für Formularschaltflächen
Sitzungszeitlimit für Verbindungsclients auf der GUI hinzugefügt
Lizenzbereich auf der GUI hinzugefügt
Sync-Pass mit Admin-Benutzer-GUI und Root-Benutzer hinzugefügt
Fehler in der GUI behoben, die ungültige Werte in der Farmkonfiguration eingeben
Maximale Verbindungen, die von 507 zu 32760 in einer Farm aktualisiert wurden
Probleme mit Aktionsschaltflächen im Schnittstellenabschnitt behoben
Ein neuer Look für die Frontend-GUI
SSL-Verbindung über die Frontend-GUI
Erweiterte Ansicht mit Fortschrittsbalken auf Farmen
Clusterdienst im AKTIV / PASIVE-Modus
Automatische Replikation der Clusterdienst- und Zen-Dienstkonfiguration
Erweiterte Netzwerkkonfiguration
Vlan-Unterstützung
Mehrere Routentabellen für echte und vlan-Schnittstellen
ntp sync
Sicherungskonfiguration Export Import
Viele Modifikationen, Fehler behoben, Verbesserungen und Vorschläge von Mitgliedern der Mailingliste
Ein Frontend-GUI-Formular verwaltet die Zen Load Balancer-Appliance
Erstellen Sie eine Menge TCP-Lastausgleich
Virtuelle Schnittstelle zur Real-Schnittstelle hinzufügen
Zen Monitoring Appliance über RRD-Grafik
Ändern Sie viele Farmparameter, ohne den Lastausgleichsdienst anzuhalten
Erweiterte Statusansicht der Backend-Server und der Farm