HGIGA Service Docs 
» 遊客:  註冊 | 登錄 | 統計 | 幫助
RSS 訂閱當前論壇  

上一主題 下一主題
     
標題: Power Family 更新資訊  
  本主題由 service.support 於 2008-10-16 11:23 移動 
 
hctc
該用戶已被刪除









Power Family 更新資訊

*** 作者被禁止或刪除 內容自動屏蔽 ***
2006-9-12 21:45#1
頂部
 
service.support





UID 14
精華 0
積分 0
帖子 523
閱讀權限 200
註冊 2006-10-2
狀態 離線
PowerStation ChangeLog 6.0.X版本

Changelog 6.0.18
1.[修正]:[進階功能] => [L7 應用層過濾器] : AIM Mail 誤包含 Yahoo Mail 的特徵碼,因此會造成使用上的錯亂
2.[改善]:[進階功能] => [DNS] : 新增 SOA 紀錄修改功能及修正許多小 BUG
3.[修正]:[網路組態] => [ARP 快取表]: 修正 ARP 快取表的新增/刪除/修改以及對應表上傳的功能
4.修正 MINISERV.pl 在 SSL 傳輸下,有最大 POST 資料的限制
5.[修正]:[系統設定] => [系統服務]: 修正線路註冊無法正確登錄 PPPoE 線路的位址
6.[修正]:[進階功能] => [L7 應用層過濾器]: 修正 QQ 特徵碼, 分成 QQ-TCP & QQ-UDP , 避免 overmatched
7.[新增]:[進階功能] => [L7 應用層過濾器]: 加入 Web QQ 的封鎖 ([url]http://web.qq.com)[/url]
8.[修正]:[進階功能] => [DNS]:將 BIND 9.4.x 降級為 9.3.5-P2 , 修正 DNS Cache Poisoning 的弱點
9.[修正]:[系統設定] => [系統服務]: 修正 HA 雙機備援傳輸通道突然中斷後無法回覆的錯誤

Changelog 6.0.16-3
1.[修正]: [參數設定] => [線路偵測]: 修正 "偵測相同線路 " 的無法正確判斷虛擬網卡線路的斷線狀況
2.[改善]: 將網路校時功能整合於單一工作程序中,以降低系統記憶體的使用量
3.[改善]: 將 "連線紀錄程序" 與 "登入紀錄程序" 整合為單一系統紀錄程序, 可降低系統記憶體的使用量
4.[修正]: [參數設定] => [內進容錯機制]: 修正 該頁功能執行上的錯誤
5.[新增]: [系統安全] => [IP/MAC 對應控管]: 增加 IP/MAC 對應功能管理
6.[新增]: [進階功能] => [L7 應用層過濾器]: 新增加 "Web Mail" 及 "Web IM" 過濾
7.[新增]: [DAC 身份認證]: MS AD 網域可使用 Logon Script 直接整合入 DAC, 並會比對 Logon Req 發送位址是否位於需認證網段中
8.[修正]: [進階功能] => [內進容錯機制]: 修正點選 ''立即更新DNS 紀錄"
9.[修正]: [歷史紀錄] => [系統資源] : 修正 CPU 使用率的計算錯誤
10.[新增]:[進階功能] => [L7 應用層過濾器] : 新增 [Web Mail] 及 [Web IM], [Tunnel (V3,V4)] 過濾
11.[改善]:[網路組態] => [網路介面] : 修改網路介面的設定頁面, 並取消 1.x.x.x 的虛擬網卡
12.[修正]:[網路組態] => [網路介面] : 修正 GRE Tunnel 設定會消失的問題
13.[修正]:[網路組態] => [網路介面] : 修正 PPPoE 預設只啟用 PAP , 馬來西亞某 ISP 是啟用 CHAP 認證
14.[修正]:[進階功能] => [L7 應用層過濾器] Gtalk 特徵碼

Changelog 6.0.16

1. [改善]: [進階功能] => [WebSherlock]: 政策修改後最自動載入最新設備,不需要重新停止/啟動伺服器
2. [修正]: [進階功能] => [WebSherlock]: 修改判斷 WebSherlock 服務啟動/停止/載入 的連結
3. [修正]: [系統安全] => [Outbound 政策]: 在某些情形下, 若某來源/目的物件有啟用排除功能, 會讓此規則失效
4. [修正]: [系統設定] => [備份/回復/更新]: 修正特殊情況洽, 韌體更新後無法開機的錯誤
5. [修正]: [進階功能] => [伺服器負載平衡]: 規則設定頁面,無法啟用 '應用層級檢測' 的錯誤
6. [修正]: [參數設定] => [線路偵測]: 修正 "路徑偵測法" 在虛擬網卡下的偵測錯誤
7. [改善]: 在多數的 CGI 頁面中加上,加上 'Cache-Control' 與 'Pragma' 的標頭項目,防止特定版本的 IE 會快取網頁
8. [改善]: 將數個單一功能的程序改寫為多功能的單一程序,以此程序完成原本數隻程序的工作,以降低系統記憶體的使用量
9. [改善]: [系統設定] => [備份/回復/更新]: 把原本單一系統設定檔分成兩個部份, '系統設定' 及 '系統紀錄', 以降低設定檔的大小. 另外,改善韌體更新的程序,可降低更新所需之時間.
10. [改善]: [進階功能] => [WebSherlock]: 針對被封鎖的網頁,加上 'Cache-Control' 與 'Pragma' 的標頭項目,防止特定版本的瀏覽器會快取網頁
11. [改善]: [參數設定] => [線路偵測]: 改善在多線路環境下,偵測所消耗的 CPU 資源
12. [改善]: [參數設定] => [流量報表]: 減少 "線路流量分析" 異常的停止/啟動, 減低系統的負載
13. [新增]: [進階功能] => [伺服器負載平衡]: 新增 tcp@8898 應用層級檢測 功能, 馬來西亞 revenue.com.my 需求
14. [新增]: [參數設定] => [流量報表]: "線路流量分析" 增加對 虛擬網卡線路, PPPoE 動態撥接線路, GRE 通道的支援

Changelog 6.0.15

1. [修正]: [Smart QoS] => [主機政策] =>[應用層頻寬控管]: 上下移動規則超連結錯誤
2. [修正]: [安全政策] 中在特定規則下,  DST 物件的 Location 屬性失效問題
3. [修正]: [Smart QoS] => [主機政策] =>[應用層頻寬控管]: 更新 YouTube 的特徵碼, 停止對 Xunlei 支援, 支援新版 Windows Live Messenger (MSN9)
4. [修正]: [Smart QoS] => [連線政策]: 修正先前版本中, 程序無法正常運作的問題
5. [修正]: [系統設定] => [備份/回復/更新]: 畫面一片空白的錯誤 (無法正確顯示該畫面的訊息)
6. [變更]: [流量報告] => [應用協定分析] : 系統記憶體大於 700 MB 才會顯示出應用協定的歷史流量
7. [變更]: [DAC(身份認證)]:角色清單鮮少人使用,因此停用此項功能
8. [改善]: [參數設定] => [線路偵測]: 更新內建線路偵測使用的參考節點
9. [改善]: 由WebAdmin 介面執行 "Reboot" 或是 "Reset" 會先關閉現有的 PPPoE Session, 避免系統開機後要等待數分鐘來建立 PPPoE Session.
10. [新增]: [參數設定] => [線路偵測]: 重新啟用先前多種 LB 演算法 及開發線路的細部參數設定, 以符合不同客戶需求
11. [新增]: [DAC(身份認證)]:支援批次匯入,可快速的匯入大量使用者
12. [新增]: [網路組態] => [網路介面] : 動態 GRE 通道, 可結合 "線路位址註冊" 功能, GRE 通道可在動態線路 (PPPoE) 上使用.
13. [新增]: [參數設定] => [防火牆政策] => [Fast Source NAT], 可快速建立 Source NAT 對應規則 (可直接輸入單一 NAT後位址,如 61.222.81.218, 或是連續位址 61.222.81.218-220, 讓系統自行判斷)

Changelog 6.0.14

1. [修正]: 對於 IPMAC 物件的解析錯誤,物件包含 IP 及 MAC 將無法使用
2. [修正]: [應用頻寬控管]  FTP 主動模式傳輸的流量控管功能失效
3. [改善]: 定期[每小時及每一分鐘]會檢查重要系統服務是否有正常運作,如果有異常停止的程序將會自動啟用該程序
4. [改善]: 毎小時需執行的程序簡化,有單一程序判斷是否有需要啟動其它程序,可降低系統負擔。
5. [修正]: 虛擬線路物件與同一張實體網卡的線路物件在同一條規則使用時,會讓此規格失效
6. [修正]: 在某些特殊情況下,自 5.x 升級到 6.x 會造成 Web 管理介面無法登入,或是登入後會出現 "500 伺服器內部錯誤"
7. [修正]: 如果 [Inbound Policy] 沒有設定時,系統不會在背景自動更新網路介面的MAC位址 (Gratuitous ARP),在設備更換時可能會有某條線路中斷的問題,直到相鄰網路設備的 舊ARP 快取紀錄到期。
8. [修正]: [流量報告] => [應用層協定分析] 需要在 [網路介面優先權] 設定好 LAN 與 WAN 介面,如果沒有設定則無法正常呈現。此版在沒有設定 LAN/WAN 介面下,仍會呈現數據,只是 Tx 值會同於 Rx 值
9. [修正]: [系統安全] => [安全政策] 若某條規則的來源/目的物件有使用 "排除" 功能, 一旦 "檢查重複 [Security 政策] 規則" 有啟用時,可能會造成後面規則的失效
10. [修正]: [進階功能] => [伺服器負載平衡]: 在某些情況,修改 SLB 規則會造成 SLB 服務停止. 此版本加上檢查機制
11. [改善]: 使用 Email Queue 方式,程序可以將要寄發的信件通知放置 Queue 中,每一分鐘會統一寄發,以避免單一程式咬死, 也可降低系統記憶體使用量.
12. [改善]: [系統安全] => [Inbound 政策] 原本只能支援 ethx 網路的 IP , 現在擴大為支援 frx 網路介面
13. [新增]: [系統設定] => [線路位址註冊], PowerStation 可向 register.hgiga.com 註冊系統網路介面位址,可快速找出靜態/動態線路所使用的位址

Changelog 6.0.13b

1.[修正]: 修正 6.0.13 版中[SmartQoS]=>[主機政策]=>[應用層頻寬控管]中, FTP服務的頻寬限定, 在Bridge Mode橋接模式架構下會發生無法限制生效的問題!!

Changelog 6.0.13a

1.[修正]: 修正 6.0.13 版中[SmartQoS]=>[主機政策]=>[應用層頻寬控管]中, FTP服務的頻寬限定會發生無法限制生效的問題!!

Changelog 6.0.13

1. [修正]: 修正 6.0.12 版中 [系統安全] => [網路介面優先權] 中, 相同優先權的網段無法互通的問題 (預設值相同優先權網段是應該能夠互通才對)
2. [修正]: PPoE 線路斷線/啟動時,會檢查 [Security Policy], [Inbound Policy], [Outbound Policy] 是否有相關物件,再決定是否要载入相關的設定
3. [新增]: 新增 [參數設定] => [防火牆政策] 中兩個參數, ㄧ為 "啟用 NAT 於 LAN => WAN" , 另ㄧ為 "預設安全政策"
4. [改善]: 新增線路偵測中, 若 GRE/PPP 通道之底層網路介面中斷,可以直接快速判斷網路介面的狀態,而不需要等三次以上的偵測結果
5. [改善]: 取消 net_info.pl 在背景更新網卡的Up/Down 狀態,改用更快速的方式取得
6. [改善]: 更新線路中斷時的通知順序,  系統現有架構之整合度高 , 原先 linkdetect.pl => linkStatusReset.pl => linkdetect.pl, 現在為 linkdetect.pl => generateFwRule.pl => executeFwCmd.pl => linkdetect.pl
7. [改善]: [系統設定] => [ARP 封包監聽] 增加 BUFFER 機制,先前是針對每一個封包的紀錄產生一個 IO 動作,現在是使用 BUFFER 毎隔 30 秒鐘更新ㄧ次

Changelog 6.0.12

1. [郵件通知] => [線路中斷] : 修改通知信格式, 顯示更多當時 Link Up/Down 的資訊
2. 主動在背景送出 ARP 封包, 對外定期更新本機網卡位址及DMZ位址的MAC資訊
3. [郵件通知]: 把部份純英文語系的描述文字翻譯完繁體中文
4. [郵件通知]: 移除 "SMTP 稽核紀錄" 及 "POP3 稽核紀錄" 的郵寄選項
5. [系統安全] => [安全政策]: 主機/網路物件的屬性LOCATION 一旦被設定,會造成規則失效
6. [流量報告] => [主機頻寬分析]: 修正動態加入主機 MRTG 頻寬監測的錯誤
7. [即時狀態] => [即時連線追蹤]: 新增加 透通重導連線的顯示顏色為 '深綠色'
8. [系統安全]: [網路介面優先權],[安全政策] 及 [Inbound 政策] 按下 '確定' 後即可直接套用規則,但有可能花比較久的時間
9. [系統設定]=>[郵件通知]: 修正 SMTP 埠號在升級後不會自動設定,造成信件通知功能出錯
10. [Smart QoS] 跟 [DAC (Auth)] 整合的問題: (DAC FORCE/MANUAL 帳號紀錄中, IP 欄位有問題)
11. 加上 spin_lock 機制,讓重要程序執行的時候,其他次重要的程序能夠等待.
12. [進階功能]: [L7 應用層過濾器] 及 [伺服器負載平衡] 按下 '確定' 後即可直接套用規則,但有可能花比較久的時間
13. 修改 firewall reload, 能夠使用系統新的載入方式

Changelog 6.0.11

1. [連線頻率限制] 及 [動態主機封鎖] 支援 SLB 類型連線
2. [連線頻率限制] 可紀錄被監測主機所發出的超過上限值連線嘗試
3. [動態主機封鎖] 可紀錄被封鎖主機所發出的連線嘗試
4. 修復 [線路偵測] 寄信時, 程序會卡住的問題
5. 調整 [Smart QoS] 中, Max 與 Min 之間的上下關係值
6. [參數設定] => [伺服器負載平衡] 新增 "服務狀態檢查" 選項, 可以 "關閉服務狀態檢查" 或是 "只做服務偵測而不做主機切換"
7. [流量報告] => [主機頻寬分析] 可以紀錄上次總傳輸量(Tx/Rx)的值, 不會在每次的載入/停用後就歸零
8. 修正 [即時狀態] => [線路狀態] 中, 每一條線路的主機/服務流量表的顯示錯誤(需啟用"線路流量分析")
9. [DAC(身份認證)] => [帳號管理]: 使用者/群組/角色/樣本帳號 中[頻寬管理] 可支援 Smart-QoS 主機政策 (會依照現有的Smart-QoS 連線/主機政策,顯示出相對的設定)
10. [DAC(身份認證)]: 提供快速登出的連結頁面, 點選此 CGI [url]http://x.x.x.x/cgi-bin/quick_logout.cgi[/url] 可快速登入某 DAC 帳號 (針對連線來源 IP 來判斷)
11. 修正使用虛擬網卡造成的誤判狀況 : 線路是正常,但是被誤判為中斷
12. [系統設定]=>[備份/回復/更新]: 新增 Running Config 與 Bootup Config 的下載
13. [系統設定]=>[備份/回復/更新]: 新增 '系統重開機', '還原至出廠預設值' 及 '更新版本'的選項
14. [系統設定]=>[郵件通知]: 新增 'SMTP Port 自訂', 檢查郵件主機服務是否有開啟 及 '寄發測試信'
15. 修正 6.0.10 中, [系統安全] => [安全政策] 中 排除物件的功能失效的問題
16. 修正 6.0.10 中, [系統安全] => [Outbound 政策] 中 排除物件會造成整條規則失效的問題
17. 某一個主機物件修改後,會套用所有參考到此物件的規則, 如 [L7 應用層過濾器], [Smart QoS] , [連線頻率限制] 等政策
18. 修正 "網路流量計數 (PowerLog)" 正常停止後,卻不會自動被呼叫啟動
19. [系統安全]=>[網路介面優先權] 加入 '網站類別過濾' 的選項,可以直接針對某張網卡的HTTP/HTTPS 連線,進行URL 過濾.
20. [進階功能] => [WebSherlock] => [參數設定] 加上 "排除網段" 及 "檢查網段" 的功能

Changelog 6.0.10

1. 增加 [參數設定] => [防火牆政策] 選項, 使用新版規則解析引擎, 可改善 Firewall 規則載入的時間, 效率提高約增加 20∼50%
2. 修正 [參數設定] => [DAC 設定] 中 "自動登出使用者=瀏覽器需開啟" 會把 'FORCE' 跟 'MANUAL' 使用者自動登出
3. 增加 [參數設定] => [DAC 設定] 中 "自動登出使用者=瀏覽器需開啟" , 關閉 Browser 會自動作登出 (只針對 MS IE 有效, Mozilla & Safari 無效)
4. 增加 [參數設定] => [DAC 設定] 防呆機制: "自動登出使用者=瀏覽器需開啟" 跟 "強迫重導網站" 不能同時使用. 如果有啟用 "自動登出使用者=瀏覽器需開啟" 便停用 "強迫重導網站" 功能
5. 增加 [歷史紀錄] => [DAC 登入狀態] 個別人員的資料量傳輸資訊
6. 在 [網路介面優先權], [安全政策], [Inbound  政策] 及 [Outbound 政策] 中加入瀏覽器類型的盼對,非 'MS IE' 會出現警示訊息
7. 在 [參數設定] => [網路流量計數] 中, 取消 "應用層服務-稽核紀錄" 對於 SMTP/POP3 內容稽核的支援,主要的原因是對於記憶體的消耗太大,容易造成系統不穩定
8. 只要 DAC 功能一起用,在 [即時連線統計], [即時連線追蹤], [即時封鎖主機], [動態封鎖紀錄], [即時封鎖主機]  等, 會把 連線位址(IP) 自動轉換為 DAC 登入帳號名稱
9. 在 [歷史紀錄] => [連線紀錄] 中多增加 "使用者" 欄位, 將每一筆連線存取紀錄顯示出  'DAC 登入名稱'
10. [網路組態] => [網路介面]: 會按照 Bridge 裝置的成員介面,設定 STP 的啟動狀態
11. 主機物件中的MAC 位址,只有在 [安全政策] 中的來源位址欄位有作用
12. [DAC(身份認證)] => [DAC 外部認證系統] : 加入 Timeout 機制,避免認證主機連不上所造成的認證失敗
13. [DAC(身份認證)] 中的認證頁面加上 'no-cache' 參數,讓 browser 不要快取這些頁面

Changelog 6.0.9
1. 修正 [Security Policy] 中規則的移除工作的 JavaScript 執行錯誤
2. 修正 [線路狀態] 中 「Link Up/Down Ratio] 及 [Link Health Count] 的顯示錯誤
3. 修正 [網路組態] => [網路介面] 中 , "重新載入網路與防火牆設定" 會造成網頁無法正常顯示
4. 修正 [系統設定] => [系統管理員] 中, 修改新建立管理員所造成的錯誤. 錯誤訊息:"儲存使用者失敗: 您不能拒絕您自己存取 系統管理員 模組".

Changelog 6.0.8
1. 新增 [伺服器負載平衡] 功能: 當主機被偵測為下線時,系統會每一分鐘寄信件警訊給管理員
2. 補上 Power Family 各系列產品的Logo (PowerStation, PowerCluster, PowerDAC, PowerWall, PowerStation Lite), 但所有版本目前皆共用相同模組

Changelog 6.0.7
1. 修正 [系統設定] => [系統時間] 的儲存錯誤
2. 修正某些設定檔將無法正常開機 (/var 搬移出現的錯誤), 自 6.0.3 都可能會發生
3. 修正 [參數設定] => [入侵偵測] 按下確定後,畫面無法正常顯示的問題

Changelog 6.0.6
1. 虛擬網卡的數目最高限制為單一實體網卡為 5 張
2. 修正 [系統設定] => [系統管理員] 中, 變更系統管理員設定而造成 Web 管理介面無法停用

Changelog 6.0.5
1. 增加檢查 miniserv.pl 的記憶體使用量無正常歸還,一旦使用過多將會重新啟用管理介面,強制歸還
2. 修正 [動態封鎖] 中 [動態封鎖紀錄] & [即時封鎖主機] 紀錄無正常呈現
3. 修正 [連線政策] => [QoS 頻寬分析] 中的傳輸速度無正常顯示
4. 修正 [網路流量計數] => [PowerLog] 無法正常傳遞流量給 PowerLog 主機
5. 修正 [即時連線統計] 無自動更新的問題
6. [即時狀態] -> [即時連線統計]: 把原本流量欄位分成 'Tx 流量' 及 'Rx 流量'
7. 修正 [參數設定] -> [Smart QoS] 點選速度過快會造成 '伺服器錯誤' , 畫面無法正常呈現的問題

Changelog for 6.0.4
1. 加入簡體版的翻譯
2. [Parameters]=>[Bandwidth Accounting]
    a. 取消用不到的 CMC 設定
     b. 將 [應用層服務-稽核紀錄] 中的 FTP 及 Telnet 取消
     c. 將 [應用層服務-稽核紀錄] 中流量的部份獨立分開來, 成為新的 [網路流量計數 (PowerLog)] 設定方塊
3. 新增對 PS-9200 孔位順序的支援
4. [網路介面優先權]
    a. 預設值停用 'Check TCP 3-Way Handshake'
    b. 預設值啟用 'PING'
5. 修正設定檔過大,造成重開機會有部份設定遺失的問題

Changelog for 6.0.3
1. 修正 6.0.2 [RAS/DAC] 之 [Auth-Disabled] 功能所造成的特殊帳號 (含有數字,底線等) 無法被編輯

Changelog for 6.0.2
1. 修改 WebSherlock [Squid] 小部份, 增加 PRIVATE-NET, 最小記憶體需求, 合併 [ URL 類別 ID + 檔案類型封鎖 ]
2. [RAS/DAC] 新增 Auto-Disabled , 參數為 [Never, 一天內, 一週內, 一個月內]

Changelog for 6.0.1
1. 將 RAS/DAC 登入歷史紀錄最多存 300 筆, 避免設定檔過大造成網路介面的設定無法儲存
2. 修正拼字錯誤 banawidth => bandwidth
3. 修正各管理者模組權限: 客戶建立兩三個帳號,某幾個模組沒有開啟權限
4. 每日信件報表:客戶回報系統沒有寄日報表
5. 修正 [伺服器負載平衡] 的介面顯示錯誤, 第 n 條規則會包含 1 .. n-1 的所有規則
##備註: 需要修改降低以下兩隻程式的overhead
#/usr/local/eServer/mrtg/run/mrtg_traffic_accounting.pl
#/usr/local/eServer/mrtg/run/getdevice.pl

Changelog for 6.0.0
1. 增加 DAC [Authentication on Networks ], 可以針對來源,目的網段啟用 DAC 認證服務
2. 增加 DAC [Auto-Logout Client ], 可以限制客戶端瀏覽器必須一直開啟, 否則兩分鐘內將會被自動登出; 或是採用之前判斷主機 idle 時間是否過久
3. 變更管理介面, 採取與 Sherlock 相同的格式  (目前只有英文版)
4. 修正 DAC 外部認證, LDAP 與 AD 欄位無法正常輸入


 附件: 您所在的用戶組無法下載或查看附件
2007-7-4 11:26#2
查看資料  Blog  發短消息  Yahoo!  頂部
 
service.support





UID 14
精華 0
積分 0
帖子 523
閱讀權限 200
註冊 2006-10-2
狀態 離線
PowerStation 5.2.9-X 版本

Changelog for 5.2.9-47
1.  將 RAS/DAC 登入歷史紀錄最多存 300 筆, 避免設定檔過大造成網路介面的設定無法儲存
已知問題: RAS LDAP 外部認證只能有一筆, 第二筆會有問題

Changelog for 5.2.9-45
1. 加強 DAC 帳號抄寫,每十分鐘會做 Full Replication ,以避免差異抄寫 (Differential Replication) 失敗.
2. 修改 firewall-lib.pl iptSetLocalReturnRoute(),  對外線路預設路由不使用 backup link, 以免造成線路無法回覆
3. [DAC History] 加入了登出原因的欄位,可以幫助管理者了解登出的原因
4. 修正 L7-Filter 中部份特徵碼檔案不對造成封鎖功能失效

Changelog for 5.2.9-44
1. 對於 Server Load Balance 加強了設定畫面

Changelog for 5.2.9-40
1. 修正 virtual interface
2. MRTG 加入 Source vs. Destination Hosts
3. Server Load Balance 加入 Application Service Checker

Changelog for 5.2.9-36
1. 每日報表寄送: 於 [MultiHoming] -> [Parameter] -> [Notification Email] 加入
   a. System Status Resource Report Mail
   b. Connection Resource Report Mail
   c. Ethernet Traffic Resource Report Mail
   d. GRE Tunnel Resource Report Mail
2. 每時報表寄送: 於 [MultiHoming] -> [Parameter] -> [Notification Email] 加入
   a. HTTP Audit Log Report Mail
   b. SMTP Audit Log Report Mail
   c. POP3 Audit Log Report Mail
3. 修正設定完 DHCP Client Options 後儲存錯誤問題

Changelog for 5.2.9-35
1. 自定線路狀態偵測節點: 於 [MultiHoming] -> [Parameters] -> [Link Detection] -> [Parameters] 加 入

Changelog for 5.2.9-34
1. 每日報表寄送: 於 [MultiHoming] -> [Parameter] -> [Notification Email] 加 入
   a. Blocking History Report Mail
   b. DAC Access Attemps History Report Mail
   c. DAC Auth Attemps History Report Mail
   d. DAC Auth Failure History Report Mail
   e. Concole Logs History Report Mail
   f. WebAdmin Logs History Report Mail
   g. System Logs History Report Mail
   h. Security Logs History Report Mail
2. 修正 QoS 關於 Bridge 及 IMQ 模式下的錯誤

Changelog for 5.2.9-33
1. 使用特殊的 Kernel 版本, QoS 可以支援 IMQ 模式 (特殊為正源開發)

Changelog for 5.2.9-32
1. 修正 Auto-ProxyARP 的問題. 之前 Auto-ProxyARP 會有突然停止, 而造成網路不通的現象. 現在已解決.

Changelog for 5.2.9-31
1. 修正 [Interface Priority] 中的 "Check Spoofed Sources" , 原先此功能是失效而無作用
2. 修正 [Interface Priority] 中的 "Strict Address Verification", 此功能一旦啟動將會停止所有來自該介面的連線

Changelog for 5.2.9-30
1. 整合 watch_dynalink.pl 到 check_process.pl 中. 如果 PPPoE 及 PPTP VPN 有中斷, 將會重新載入最新設定 (Min Interval 為 120)

Changelog for 5.2.9-29
1. 於 [MultiHoming] -> [Parameter] -> [Notification Email] 加入
    a. DAC History Report Mail
    b. RAS History Report Mail
   每日定期寄送前日的登入紀錄
2. 修正 RAW IP=1 (ICMP) 無法正常紀錄封包

Changelog for 5.2.9-28
1. 修正 PowerDAC 版本, DAC 帳號中 "URL Filter" 的錯誤 Hyperlink
2. 修正 ICMP Type=5 (REDIRECT) 無法正常紀錄封包

Changelog for 5.2.9-27
1. 修改 Security Policy, 關於 LOG 都是使用新的 Rule-xxxx-LOG 來處理, 在多規則部份能夠減少系統底層的規則數

Changelog for 5.2.9-26
1. 修正 L7 App-Filter 某些協定會失效

Changelog for 5.2.9-25
1. BIND 升級至 9.2.4

Changelog for 5.2.9-24
1. 修正 PS4440 孔位不對
2. 新增 Check TCP 3-Way Handshake 參數,  可以啟動/停止 某張網路介面對 tcp 3 way handshake 的檢查
3. 新增 Check Spoofed Sources: 會根據路由表, 檢測封包來源是否合法 (適合於簡單的網路)
4. 新增 Drop Pkts of Private Sources:  丟棄來自於私有網段的封包 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), 通常是 WAN 介面才需要啟動
5. 新增 Strict Address Verification : 只接受封包的來源位址跟PS網卡位址是同一個網段

Changelog for 5.2.9-24
1. 修正 SLB LOG 功能失效 (使用者有開啟 LOG, 但是系統卻沒有啟動 LVS LOG)
2. 修正 "Server Load Balance Rules Details" 沒有顯示 Log 設定
3. 修正 Smart QoS -> Host Policy -> Match Policy 中 Min Rx 及 雙向檢查欄位的顯示錯誤
4. 修正 Inbound Policy 中, 對於分 TCP/UDP/ICMP 的對應時 (如 IPSec [50,51]時), 系統會誤認為是 Full Mapping

Changelog for 5.2.9-23
1. 修正 readlog.pl 會不斷的在 psIptLog 中 loop, 而無法跳出來
2. readlog.pl 收到 HUP 之後會 flush 本機 及 遠端的系統紀錄

Changelog for 5.2.9-22
1. DAC 認證畫面使用 Apache + mod_perl , 速度會更快
2. readlog.pl 取消 ALARM Signal
3. remote_syslog 跟 readlog 加入 check_my_pid_file monitor 機制 (30 秒)

Changelog for 5.2.9-21
1. 修正 RAS 使用者 "安全政策規則" 的失效
2. 修改 RAS/DAC 安全政策的規則簡化
3.新增 SLB 可以同時使用多條對外網路介面的 IP, 對應到內部的真實伺服器
4. [Interface Priority] 中, 把 "接受 echo-request (ping)" 的功能 [Respond to Ping ], 獨立於 [Management] 之外. 如果使用者不溝選 [Respond to Ping], 該網路介面將不會回應 PING 封包
5. 修改 LOG 規則編號, 如下
    9999: 預設的網路介面優先權, ACTION = DROP | ALLOW
    9998: 未完成 TCP 3-way handshake , ACTION = DROP
    9997: 所有  RAW Packet [封包大小只包含 IP Header], ACTION = DROP
    9996: 常見 Port Scanning TCP 封包, ACTION = DROP
    0000: 所有目的地為 PS 網路介面的封包, ACTION = DROP | ALLOW
6. dac_account_auth 跟 dac_account_validate 可以同時間跑多隻, 加速處理容量

Changelog for 5.2.9-20
1. 修正錯誤:  DAC 中無法變更使用者群組
2. 修正錯誤:  新版 Kernel 對 PS4220 網卡順序排列錯誤
3. 修正錯誤:  修正 Host Policy 於 [Match-Polcy] 規則可能部份失效

Changelog for 5.2.9-19
增加 DAC/RAS 使用者自行修改密碼的功能
1.  HA 雙主機之間的同步問題,造成 HA 之間溝通中斷,使得兩台主機會同時啟動
2.  TCP PRECHECK (3 Way handshake) 不檢查所有橋接裝置的流量
3.  連線速率限制只剩下單一總連線 [使用原本TCP-NEW 的設定]
4.  修正 LVS 於 TCP PRECHECK 下無法連線的問題
5.  修正 Persistent Route 所產生 Loop 的問題
a. 來源為 Private 網段的封包關閉 “持續性路由” 的功能
b. 封包來自IP-VPN 線路,關閉 “持續性路由” 的功能

Changelog for 5.2.9-18
1. 修正 L7-App Filter 中 IM & P2P 相互影響的問題


 附件: 您所在的用戶組無法下載或查看附件
2007-7-4 11:26#3
查看資料  Blog  發短消息  Yahoo!  頂部
     


  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題  


 

   Powered by Discuz! 4.1.0  © 2001-2006 Transformed by wxxslt for HGIGA Inc. / Service Support
Processed in 0.018166 second(s), 9 queries , Gzip enabled

所有時間為 GMT+8, 現在時間是 2024-11-23 12:48