service.support
UID 14
精華
0
積分 0
帖子 523
閱讀權限 200
註冊 2006-10-2
狀態 離線
|
PowerStation ChangeLog 6.0.X版本
Changelog 6.0.18
1.[修正]:[進階功能] => [L7 應用層過濾器] : AIM Mail 誤包含 Yahoo Mail 的特徵碼,因此會造成使用上的錯亂
2.[改善]:[進階功能] => [DNS] : 新增 SOA 紀錄修改功能及修正許多小 BUG
3.[修正]:[網路組態] => [ARP 快取表]: 修正 ARP 快取表的新增/刪除/修改以及對應表上傳的功能
4.修正 MINISERV.pl 在 SSL 傳輸下,有最大 POST 資料的限制
5.[修正]:[系統設定] => [系統服務]: 修正線路註冊無法正確登錄 PPPoE 線路的位址
6.[修正]:[進階功能] => [L7 應用層過濾器]: 修正 QQ 特徵碼, 分成 QQ-TCP & QQ-UDP , 避免 overmatched
7.[新增]:[進階功能] => [L7 應用層過濾器]: 加入 Web QQ 的封鎖 ([url]http://web.qq.com)[/url]
8.[修正]:[進階功能] => [DNS]:將 BIND 9.4.x 降級為 9.3.5-P2 , 修正 DNS Cache Poisoning 的弱點
9.[修正]:[系統設定] => [系統服務]: 修正 HA 雙機備援傳輸通道突然中斷後無法回覆的錯誤
Changelog 6.0.16-3
1.[修正]: [參數設定] => [線路偵測]: 修正 "偵測相同線路 " 的無法正確判斷虛擬網卡線路的斷線狀況
2.[改善]: 將網路校時功能整合於單一工作程序中,以降低系統記憶體的使用量
3.[改善]: 將 "連線紀錄程序" 與 "登入紀錄程序" 整合為單一系統紀錄程序, 可降低系統記憶體的使用量
4.[修正]: [參數設定] => [內進容錯機制]: 修正 該頁功能執行上的錯誤
5.[新增]: [系統安全] => [IP/MAC 對應控管]: 增加 IP/MAC 對應功能管理
6.[新增]: [進階功能] => [L7 應用層過濾器]: 新增加 "Web Mail" 及 "Web IM" 過濾
7.[新增]: [DAC 身份認證]: MS AD 網域可使用 Logon Script 直接整合入 DAC, 並會比對 Logon Req 發送位址是否位於需認證網段中
8.[修正]: [進階功能] => [內進容錯機制]: 修正點選 ''立即更新DNS 紀錄"
9.[修正]: [歷史紀錄] => [系統資源] : 修正 CPU 使用率的計算錯誤
10.[新增]:[進階功能] => [L7 應用層過濾器] : 新增 [Web Mail] 及 [Web IM], [Tunnel (V3,V4)] 過濾
11.[改善]:[網路組態] => [網路介面] : 修改網路介面的設定頁面, 並取消 1.x.x.x 的虛擬網卡
12.[修正]:[網路組態] => [網路介面] : 修正 GRE Tunnel 設定會消失的問題
13.[修正]:[網路組態] => [網路介面] : 修正 PPPoE 預設只啟用 PAP , 馬來西亞某 ISP 是啟用 CHAP 認證
14.[修正]:[進階功能] => [L7 應用層過濾器] Gtalk 特徵碼
Changelog 6.0.16
1. [改善]: [進階功能] => [WebSherlock]: 政策修改後最自動載入最新設備,不需要重新停止/啟動伺服器
2. [修正]: [進階功能] => [WebSherlock]: 修改判斷 WebSherlock 服務啟動/停止/載入 的連結
3. [修正]: [系統安全] => [Outbound 政策]: 在某些情形下, 若某來源/目的物件有啟用排除功能, 會讓此規則失效
4. [修正]: [系統設定] => [備份/回復/更新]: 修正特殊情況洽, 韌體更新後無法開機的錯誤
5. [修正]: [進階功能] => [伺服器負載平衡]: 規則設定頁面,無法啟用 '應用層級檢測' 的錯誤
6. [修正]: [參數設定] => [線路偵測]: 修正 "路徑偵測法" 在虛擬網卡下的偵測錯誤
7. [改善]: 在多數的 CGI 頁面中加上,加上 'Cache-Control' 與 'Pragma' 的標頭項目,防止特定版本的 IE 會快取網頁
8. [改善]: 將數個單一功能的程序改寫為多功能的單一程序,以此程序完成原本數隻程序的工作,以降低系統記憶體的使用量
9. [改善]: [系統設定] => [備份/回復/更新]: 把原本單一系統設定檔分成兩個部份, '系統設定' 及 '系統紀錄', 以降低設定檔的大小. 另外,改善韌體更新的程序,可降低更新所需之時間.
10. [改善]: [進階功能] => [WebSherlock]: 針對被封鎖的網頁,加上 'Cache-Control' 與 'Pragma' 的標頭項目,防止特定版本的瀏覽器會快取網頁
11. [改善]: [參數設定] => [線路偵測]: 改善在多線路環境下,偵測所消耗的 CPU 資源
12. [改善]: [參數設定] => [流量報表]: 減少 "線路流量分析" 異常的停止/啟動, 減低系統的負載
13. [新增]: [進階功能] => [伺服器負載平衡]: 新增 tcp@8898 應用層級檢測 功能, 馬來西亞 revenue.com.my 需求
14. [新增]: [參數設定] => [流量報表]: "線路流量分析" 增加對 虛擬網卡線路, PPPoE 動態撥接線路, GRE 通道的支援
Changelog 6.0.15
1. [修正]: [Smart QoS] => [主機政策] =>[應用層頻寬控管]: 上下移動規則超連結錯誤
2. [修正]: [安全政策] 中在特定規則下, DST 物件的 Location 屬性失效問題
3. [修正]: [Smart QoS] => [主機政策] =>[應用層頻寬控管]: 更新 YouTube 的特徵碼, 停止對 Xunlei 支援, 支援新版 Windows Live Messenger (MSN9)
4. [修正]: [Smart QoS] => [連線政策]: 修正先前版本中, 程序無法正常運作的問題
5. [修正]: [系統設定] => [備份/回復/更新]: 畫面一片空白的錯誤 (無法正確顯示該畫面的訊息)
6. [變更]: [流量報告] => [應用協定分析] : 系統記憶體大於 700 MB 才會顯示出應用協定的歷史流量
7. [變更]: [DAC(身份認證)]:角色清單鮮少人使用,因此停用此項功能
8. [改善]: [參數設定] => [線路偵測]: 更新內建線路偵測使用的參考節點
9. [改善]: 由WebAdmin 介面執行 "Reboot" 或是 "Reset" 會先關閉現有的 PPPoE Session, 避免系統開機後要等待數分鐘來建立 PPPoE Session.
10. [新增]: [參數設定] => [線路偵測]: 重新啟用先前多種 LB 演算法 及開發線路的細部參數設定, 以符合不同客戶需求
11. [新增]: [DAC(身份認證)]:支援批次匯入,可快速的匯入大量使用者
12. [新增]: [網路組態] => [網路介面] : 動態 GRE 通道, 可結合 "線路位址註冊" 功能, GRE 通道可在動態線路 (PPPoE) 上使用.
13. [新增]: [參數設定] => [防火牆政策] => [Fast Source NAT], 可快速建立 Source NAT 對應規則 (可直接輸入單一 NAT後位址,如 61.222.81.218, 或是連續位址 61.222.81.218-220, 讓系統自行判斷)
Changelog 6.0.14
1. [修正]: 對於 IPMAC 物件的解析錯誤,物件包含 IP 及 MAC 將無法使用
2. [修正]: [應用頻寬控管] FTP 主動模式傳輸的流量控管功能失效
3. [改善]: 定期[每小時及每一分鐘]會檢查重要系統服務是否有正常運作,如果有異常停止的程序將會自動啟用該程序
4. [改善]: 毎小時需執行的程序簡化,有單一程序判斷是否有需要啟動其它程序,可降低系統負擔。
5. [修正]: 虛擬線路物件與同一張實體網卡的線路物件在同一條規則使用時,會讓此規格失效
6. [修正]: 在某些特殊情況下,自 5.x 升級到 6.x 會造成 Web 管理介面無法登入,或是登入後會出現 "500 伺服器內部錯誤"
7. [修正]: 如果 [Inbound Policy] 沒有設定時,系統不會在背景自動更新網路介面的MAC位址 (Gratuitous ARP),在設備更換時可能會有某條線路中斷的問題,直到相鄰網路設備的 舊ARP 快取紀錄到期。
8. [修正]: [流量報告] => [應用層協定分析] 需要在 [網路介面優先權] 設定好 LAN 與 WAN 介面,如果沒有設定則無法正常呈現。此版在沒有設定 LAN/WAN 介面下,仍會呈現數據,只是 Tx 值會同於 Rx 值
9. [修正]: [系統安全] => [安全政策] 若某條規則的來源/目的物件有使用 "排除" 功能, 一旦 "檢查重複 [Security 政策] 規則" 有啟用時,可能會造成後面規則的失效
10. [修正]: [進階功能] => [伺服器負載平衡]: 在某些情況,修改 SLB 規則會造成 SLB 服務停止. 此版本加上檢查機制
11. [改善]: 使用 Email Queue 方式,程序可以將要寄發的信件通知放置 Queue 中,每一分鐘會統一寄發,以避免單一程式咬死, 也可降低系統記憶體使用量.
12. [改善]: [系統安全] => [Inbound 政策] 原本只能支援 ethx 網路的 IP , 現在擴大為支援 frx 網路介面
13. [新增]: [系統設定] => [線路位址註冊], PowerStation 可向 register.hgiga.com 註冊系統網路介面位址,可快速找出靜態/動態線路所使用的位址
Changelog 6.0.13b
1.[修正]: 修正 6.0.13 版中[SmartQoS]=>[主機政策]=>[應用層頻寬控管]中, FTP服務的頻寬限定, 在Bridge Mode橋接模式架構下會發生無法限制生效的問題!!
Changelog 6.0.13a
1.[修正]: 修正 6.0.13 版中[SmartQoS]=>[主機政策]=>[應用層頻寬控管]中, FTP服務的頻寬限定會發生無法限制生效的問題!!
Changelog 6.0.13
1. [修正]: 修正 6.0.12 版中 [系統安全] => [網路介面優先權] 中, 相同優先權的網段無法互通的問題 (預設值相同優先權網段是應該能夠互通才對)
2. [修正]: PPoE 線路斷線/啟動時,會檢查 [Security Policy], [Inbound Policy], [Outbound Policy] 是否有相關物件,再決定是否要载入相關的設定
3. [新增]: 新增 [參數設定] => [防火牆政策] 中兩個參數, ㄧ為 "啟用 NAT 於 LAN => WAN" , 另ㄧ為 "預設安全政策"
4. [改善]: 新增線路偵測中, 若 GRE/PPP 通道之底層網路介面中斷,可以直接快速判斷網路介面的狀態,而不需要等三次以上的偵測結果
5. [改善]: 取消 net_info.pl 在背景更新網卡的Up/Down 狀態,改用更快速的方式取得
6. [改善]: 更新線路中斷時的通知順序, 系統現有架構之整合度高 , 原先 linkdetect.pl => linkStatusReset.pl => linkdetect.pl, 現在為 linkdetect.pl => generateFwRule.pl => executeFwCmd.pl => linkdetect.pl
7. [改善]: [系統設定] => [ARP 封包監聽] 增加 BUFFER 機制,先前是針對每一個封包的紀錄產生一個 IO 動作,現在是使用 BUFFER 毎隔 30 秒鐘更新ㄧ次
Changelog 6.0.12
1. [郵件通知] => [線路中斷] : 修改通知信格式, 顯示更多當時 Link Up/Down 的資訊
2. 主動在背景送出 ARP 封包, 對外定期更新本機網卡位址及DMZ位址的MAC資訊
3. [郵件通知]: 把部份純英文語系的描述文字翻譯完繁體中文
4. [郵件通知]: 移除 "SMTP 稽核紀錄" 及 "POP3 稽核紀錄" 的郵寄選項
5. [系統安全] => [安全政策]: 主機/網路物件的屬性LOCATION 一旦被設定,會造成規則失效
6. [流量報告] => [主機頻寬分析]: 修正動態加入主機 MRTG 頻寬監測的錯誤
7. [即時狀態] => [即時連線追蹤]: 新增加 透通重導連線的顯示顏色為 '深綠色'
8. [系統安全]: [網路介面優先權],[安全政策] 及 [Inbound 政策] 按下 '確定' 後即可直接套用規則,但有可能花比較久的時間
9. [系統設定]=>[郵件通知]: 修正 SMTP 埠號在升級後不會自動設定,造成信件通知功能出錯
10. [Smart QoS] 跟 [DAC (Auth)] 整合的問題: (DAC FORCE/MANUAL 帳號紀錄中, IP 欄位有問題)
11. 加上 spin_lock 機制,讓重要程序執行的時候,其他次重要的程序能夠等待.
12. [進階功能]: [L7 應用層過濾器] 及 [伺服器負載平衡] 按下 '確定' 後即可直接套用規則,但有可能花比較久的時間
13. 修改 firewall reload, 能夠使用系統新的載入方式
Changelog 6.0.11
1. [連線頻率限制] 及 [動態主機封鎖] 支援 SLB 類型連線
2. [連線頻率限制] 可紀錄被監測主機所發出的超過上限值連線嘗試
3. [動態主機封鎖] 可紀錄被封鎖主機所發出的連線嘗試
4. 修復 [線路偵測] 寄信時, 程序會卡住的問題
5. 調整 [Smart QoS] 中, Max 與 Min 之間的上下關係值
6. [參數設定] => [伺服器負載平衡] 新增 "服務狀態檢查" 選項, 可以 "關閉服務狀態檢查" 或是 "只做服務偵測而不做主機切換"
7. [流量報告] => [主機頻寬分析] 可以紀錄上次總傳輸量(Tx/Rx)的值, 不會在每次的載入/停用後就歸零
8. 修正 [即時狀態] => [線路狀態] 中, 每一條線路的主機/服務流量表的顯示錯誤(需啟用"線路流量分析")
9. [DAC(身份認證)] => [帳號管理]: 使用者/群組/角色/樣本帳號 中[頻寬管理] 可支援 Smart-QoS 主機政策 (會依照現有的Smart-QoS 連線/主機政策,顯示出相對的設定)
10. [DAC(身份認證)]: 提供快速登出的連結頁面, 點選此 CGI [url]http://x.x.x.x/cgi-bin/quick_logout.cgi[/url] 可快速登入某 DAC 帳號 (針對連線來源 IP 來判斷)
11. 修正使用虛擬網卡造成的誤判狀況 : 線路是正常,但是被誤判為中斷
12. [系統設定]=>[備份/回復/更新]: 新增 Running Config 與 Bootup Config 的下載
13. [系統設定]=>[備份/回復/更新]: 新增 '系統重開機', '還原至出廠預設值' 及 '更新版本'的選項
14. [系統設定]=>[郵件通知]: 新增 'SMTP Port 自訂', 檢查郵件主機服務是否有開啟 及 '寄發測試信'
15. 修正 6.0.10 中, [系統安全] => [安全政策] 中 排除物件的功能失效的問題
16. 修正 6.0.10 中, [系統安全] => [Outbound 政策] 中 排除物件會造成整條規則失效的問題
17. 某一個主機物件修改後,會套用所有參考到此物件的規則, 如 [L7 應用層過濾器], [Smart QoS] , [連線頻率限制] 等政策
18. 修正 "網路流量計數 (PowerLog)" 正常停止後,卻不會自動被呼叫啟動
19. [系統安全]=>[網路介面優先權] 加入 '網站類別過濾' 的選項,可以直接針對某張網卡的HTTP/HTTPS 連線,進行URL 過濾.
20. [進階功能] => [WebSherlock] => [參數設定] 加上 "排除網段" 及 "檢查網段" 的功能
Changelog 6.0.10
1. 增加 [參數設定] => [防火牆政策] 選項, 使用新版規則解析引擎, 可改善 Firewall 規則載入的時間, 效率提高約增加 20∼50%
2. 修正 [參數設定] => [DAC 設定] 中 "自動登出使用者=瀏覽器需開啟" 會把 'FORCE' 跟 'MANUAL' 使用者自動登出
3. 增加 [參數設定] => [DAC 設定] 中 "自動登出使用者=瀏覽器需開啟" , 關閉 Browser 會自動作登出 (只針對 MS IE 有效, Mozilla & Safari 無效)
4. 增加 [參數設定] => [DAC 設定] 防呆機制: "自動登出使用者=瀏覽器需開啟" 跟 "強迫重導網站" 不能同時使用. 如果有啟用 "自動登出使用者=瀏覽器需開啟" 便停用 "強迫重導網站" 功能
5. 增加 [歷史紀錄] => [DAC 登入狀態] 個別人員的資料量傳輸資訊
6. 在 [網路介面優先權], [安全政策], [Inbound 政策] 及 [Outbound 政策] 中加入瀏覽器類型的盼對,非 'MS IE' 會出現警示訊息
7. 在 [參數設定] => [網路流量計數] 中, 取消 "應用層服務-稽核紀錄" 對於 SMTP/POP3 內容稽核的支援,主要的原因是對於記憶體的消耗太大,容易造成系統不穩定
8. 只要 DAC 功能一起用,在 [即時連線統計], [即時連線追蹤], [即時封鎖主機], [動態封鎖紀錄], [即時封鎖主機] 等, 會把 連線位址(IP) 自動轉換為 DAC 登入帳號名稱
9. 在 [歷史紀錄] => [連線紀錄] 中多增加 "使用者" 欄位, 將每一筆連線存取紀錄顯示出 'DAC 登入名稱'
10. [網路組態] => [網路介面]: 會按照 Bridge 裝置的成員介面,設定 STP 的啟動狀態
11. 主機物件中的MAC 位址,只有在 [安全政策] 中的來源位址欄位有作用
12. [DAC(身份認證)] => [DAC 外部認證系統] : 加入 Timeout 機制,避免認證主機連不上所造成的認證失敗
13. [DAC(身份認證)] 中的認證頁面加上 'no-cache' 參數,讓 browser 不要快取這些頁面
Changelog 6.0.9
1. 修正 [Security Policy] 中規則的移除工作的 JavaScript 執行錯誤
2. 修正 [線路狀態] 中 「Link Up/Down Ratio] 及 [Link Health Count] 的顯示錯誤
3. 修正 [網路組態] => [網路介面] 中 , "重新載入網路與防火牆設定" 會造成網頁無法正常顯示
4. 修正 [系統設定] => [系統管理員] 中, 修改新建立管理員所造成的錯誤. 錯誤訊息:"儲存使用者失敗: 您不能拒絕您自己存取 系統管理員 模組".
Changelog 6.0.8
1. 新增 [伺服器負載平衡] 功能: 當主機被偵測為下線時,系統會每一分鐘寄信件警訊給管理員
2. 補上 Power Family 各系列產品的Logo (PowerStation, PowerCluster, PowerDAC, PowerWall, PowerStation Lite), 但所有版本目前皆共用相同模組
Changelog 6.0.7
1. 修正 [系統設定] => [系統時間] 的儲存錯誤
2. 修正某些設定檔將無法正常開機 (/var 搬移出現的錯誤), 自 6.0.3 都可能會發生
3. 修正 [參數設定] => [入侵偵測] 按下確定後,畫面無法正常顯示的問題
Changelog 6.0.6
1. 虛擬網卡的數目最高限制為單一實體網卡為 5 張
2. 修正 [系統設定] => [系統管理員] 中, 變更系統管理員設定而造成 Web 管理介面無法停用
Changelog 6.0.5
1. 增加檢查 miniserv.pl 的記憶體使用量無正常歸還,一旦使用過多將會重新啟用管理介面,強制歸還
2. 修正 [動態封鎖] 中 [動態封鎖紀錄] & [即時封鎖主機] 紀錄無正常呈現
3. 修正 [連線政策] => [QoS 頻寬分析] 中的傳輸速度無正常顯示
4. 修正 [網路流量計數] => [PowerLog] 無法正常傳遞流量給 PowerLog 主機
5. 修正 [即時連線統計] 無自動更新的問題
6. [即時狀態] -> [即時連線統計]: 把原本流量欄位分成 'Tx 流量' 及 'Rx 流量'
7. 修正 [參數設定] -> [Smart QoS] 點選速度過快會造成 '伺服器錯誤' , 畫面無法正常呈現的問題
Changelog for 6.0.4
1. 加入簡體版的翻譯
2. [Parameters]=>[Bandwidth Accounting]
a. 取消用不到的 CMC 設定
b. 將 [應用層服務-稽核紀錄] 中的 FTP 及 Telnet 取消
c. 將 [應用層服務-稽核紀錄] 中流量的部份獨立分開來, 成為新的 [網路流量計數 (PowerLog)] 設定方塊
3. 新增對 PS-9200 孔位順序的支援
4. [網路介面優先權]
a. 預設值停用 'Check TCP 3-Way Handshake'
b. 預設值啟用 'PING'
5. 修正設定檔過大,造成重開機會有部份設定遺失的問題
Changelog for 6.0.3
1. 修正 6.0.2 [RAS/DAC] 之 [Auth-Disabled] 功能所造成的特殊帳號 (含有數字,底線等) 無法被編輯
Changelog for 6.0.2
1. 修改 WebSherlock [Squid] 小部份, 增加 PRIVATE-NET, 最小記憶體需求, 合併 [ URL 類別 ID + 檔案類型封鎖 ]
2. [RAS/DAC] 新增 Auto-Disabled , 參數為 [Never, 一天內, 一週內, 一個月內]
Changelog for 6.0.1
1. 將 RAS/DAC 登入歷史紀錄最多存 300 筆, 避免設定檔過大造成網路介面的設定無法儲存
2. 修正拼字錯誤 banawidth => bandwidth
3. 修正各管理者模組權限: 客戶建立兩三個帳號,某幾個模組沒有開啟權限
4. 每日信件報表:客戶回報系統沒有寄日報表
5. 修正 [伺服器負載平衡] 的介面顯示錯誤, 第 n 條規則會包含 1 .. n-1 的所有規則
##備註: 需要修改降低以下兩隻程式的overhead
#/usr/local/eServer/mrtg/run/mrtg_traffic_accounting.pl
#/usr/local/eServer/mrtg/run/getdevice.pl
Changelog for 6.0.0
1. 增加 DAC [Authentication on Networks ], 可以針對來源,目的網段啟用 DAC 認證服務
2. 增加 DAC [Auto-Logout Client ], 可以限制客戶端瀏覽器必須一直開啟, 否則兩分鐘內將會被自動登出; 或是採用之前判斷主機 idle 時間是否過久
3. 變更管理介面, 採取與 Sherlock 相同的格式 (目前只有英文版)
4. 修正 DAC 外部認證, LDAP 與 AD 欄位無法正常輸入
附件: 您所在的用戶組無法下載或查看附件
|
|