Miglioramenti:
[cluster] Registrazione del demone ssyncd migliorata
[farm] Consente di impostare il parametro Alive inferiore al parametro ConnTO quando il proxy di nuova generazione è disabilitato
[sistema] Registrazione migliorata durante l'installazione di nuovi pacchetti ZEVENET
[sistema] Aggiunte informazioni di routing ipv6 in Supportsave
bugfix:
[cluster] Corretta la sincronizzazione delle sessioni nella farm HTTP con diversi servizi che utilizzano la persistenza
[ssl] Corretta la creazione di un certificato Let's Encrypt esistente
[routing] Risolto il problema con la configurazione del gateway IPv6 predefinito
[fattorie] Risolto il problema con la creazione di fattorie utilizzando IPv6 in VIP
[sistema] Risolti i seguenti problemi di vulnerabilità:
CVE-2022-47015, CVE-2021-38185, CVE-2019-14866, CVE-2023-0466, CVE-2023-0465, CVE-2023-2650, CVE-2023-0464, CVE-2022-4141, CVE- 2023-0054, CVE-2023-2610 e CVE-2023-1175
Miglioramenti:
[lslb] Evita di duplicare i backend con lo stesso IP e la stessa porta
[proxy] Direttive Err migliorate nel file di configurazione
[proxy] Ottimizzazione del codice
[proxy] Non consentire gli IP broadcast per i backend
bugfix:
[lslb] Risolto il problema con l'avvio di HTTP Farm quando il processo è in esecuzione ma il file PID non esiste
[lslb] Risolto errore nel file di configurazione della farm durante l'aggiunta della persistenza
[proxy] Corregge le perdite di memoria sull'unificazione dei servizi
[proxy] Corregge la persistenza del tipo PARM
[proxy] Risolto il possibile errore di segmentazione nelle chiamate CTL delle sessioni
Miglioramenti:
[ipds] Migliorata la gestione dell'Assistente WAF
bugfix:
[webgui] risolto Let's Encrypt convalidare i domini
[ipds] corretta la gestione dello stato WAF del set di regole
[cluster] fissa la sincronizzazione iniziale dello stato di conntrack
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2015-20107, CVE-2021-3177, CVE-2019-20907, CVE-2021-3737, CVE-2019-1010238, CVE-2020-8492, CVE-2022-45061 e CVE-2021-3733
Miglioramenti:
[guardian] ha aggiunto la funzionalità Priorità ai controlli farmguardian
bugfix:
[proxy] risolto il problema della gestione del processo di ripristino
Miglioramenti:
[sistema] ha aggiunto descrittori di file in Supportsave
bugfix:
[cluster] risolto l'account di gestione del cluster AWS
[farm] risolto il processo proxy di corrispondenza in esecuzione e il file PID nel sistema
[proxy] risolto il problema con la gestione dell'intestazione X-Forwarded-For
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2023-26604, CVE-2023-28856, CVE-2023-29469 e CVE-2023-28484
Miglioramenti:
I certificati [di sistema] non sono inclusi in Supportsave per impostazione predefinita
[proxy] ha corretto alcune perdite di memoria
[proxy] ha aggiunto la chiamata API CTL di sincronizzazione della sessione
[proxy] ottimizzazioni minori
[proxy] ottimizzazione della tabella delle sessioni
bugfix:
[api] corretto l'output delle sessioni della farm LSLB.
[proxy] ha corretto le statistiche delle connessioni in attesa di backend
[proxy] ha corretto le opzioni SSL/TLS
[proxy] correzioni minori
Miglioramenti:
[ssl] LetsencryptZ: ripristina la farm quando un rinnovo del certificato è terminato entro un timeout
[sistema] ha aggiunto informazioni sui descrittori di file in supportsave
bugfix:
[proxy] ha corretto la codifica del trasferimento a blocchi
[proxy] protocollo websocket fisso
[api] risolto crea copia dall'azione farm
[api] ha corretto il calcolo dello stato della farm nelle azioni di back-end
[api] risolto modifica TTL di persistenza nelle farm HTTP
bugfix:
[ssl] LetsencryptZ: ripristina la farm quando un rinnovo del certificato è terminato entro un timeout
[cluster] corretto errore nell'azione di sincronizzazione quando l'eliminazione dei file viene eseguita contemporaneamente
[sistema] ha risolto il seguente problema di vulnerabilità:
CVE-2023-25136, CVE-2012-1151, CVE-2020-8991, CVE-2010-1161, CVE-2019-17595, CVE-2019-17595, CVE-2014-0479, CVE-2022-45873, CVE- 2022-36021, CVE-2019-20454, CVE-2022-1587 e CVE-2022-1586
Miglioramenti:
[networking] miglioramento delle interfacce di avvio
[webgui] miglioramento applicando farmguardian
[lslb] http: miglioramenti dell'algoritmo di pianificazione
[lslb] http: migliora il conteggio delle connessioni in sospeso per i backend
bugfix:
[sistema] corretto il comando SupportSave
[lslb] http: corretto comportamento di reindirizzamento
Nuove caratteristiche:
[lslb] http: nuovo ZEVENET HTTP/S core zproxy. Miglioramento dei gestori di eventi
[lslb] l4: aggiornato ZEVENET L4 core nftlb
Miglioramenti:
[ssl] ha aggiunto il controllo del timeout nell'integrazione Let's Encrypt
[networking] miglioramenti della gestione delle interfacce per prestazioni migliori
[sistema] ottimizzazione del codice per il miglioramento delle prestazioni
bugfix:
[lslb] l4: corretto il modulo dei protocolli NAT di scarico
Miglioramenti:
[ssl] migliora il controllo del timeout nell'integrazione di Let's Encrypt
[ssl] ha aggiunto i controlli per le azioni del certificato Let's Encrypt
[webgui] ha aggiunto la registrazione per i certificati con caratteri jolly Let's Encrypt
Miglioramenti:
miglioramento [guardiano] ottenendo lo stato di fattoria
bugfix:
[proxy] ha corretto le sessioni di eliminazione in modalità "taglio" di manutenzione nelle farm HTTP/S
bugfix:
[proxy] ha corretto la macro VHOST nel reindirizzamento
[farms] ha corretto la gestione dei contrassegni delle farm HTTP
[sistema] ha corretto le statistiche dei backend HTTP
Nuove caratteristiche:
[sistema] aggiunge un file binario per abilitare/disabilitare il proxy di nuova generazione
bugfix:
[proxy] corretto l'URL di decodifica al reindirizzamento
[routing] risolto disabilita l'azione mobile
Miglioramenti:
[rbac] consente nomi utente che iniziano con un numero
bugfix:
[proxy] corretta la gestione delle statistiche della farm HTTP
[proxy] codifica dell'URL della posizione fissa nelle risposte di reindirizzamento
Miglioramenti:
[sistema] ha aggiunto il flag di riavvio del servizio ZEVENET nell'installazione del pacchetto
bugfix:
[cluster] risolto l'account di gestione del cluster di Azure
Miglioramenti:
[networking] migliora il calcolo dell'indirizzo di origine back-end
bugfix:
[api] azione di fattoria ad inizio fisso
[sistema] ha risolto il seguente problema di vulnerabilità:
CVE-2022-47629
Miglioramenti:
[cluster] migliora la gestione e la registrazione dei cluster
bugfix:
[api] ha corretto la stringa "down" dello stato dell'elenco delle interfacce virtuali
[farm] corretto il reindirizzamento HTTP a un URL del protocollo HTTPS
[farm] risolto il problema di registrazione HTTP
[sistema] ha risolto il seguente problema di vulnerabilità:
CVE-2022-42898
Miglioramenti:
[ssl] ha aggiunto un timeout per l'azione di rinnovo automatico Let's Encrypt
[ipds] non esegue il processo di raccolta IPDS per impostazione predefinita
[networking] migliora il tempo di elaborazione delle azioni di rete
bugfix:
[farm] ha corretto la gestione delle intestazioni di risposta HTTP
[ipds] corretto lo script di migrazione delle blacklist
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2022-43680, CVE-2022-29458, CVE-2022-40303, CVE-2022-40304, CVE-2022-23218, CVE-2022-44638, CVE-2022-0729, CVE-2021-3927, CVE- 2021-3928, CVE-2021-3974, CVE-2021-3984, CVE-2021-4019, CVE-2021-4069, CVE-2021-4192, CVE-2022-0261, CVE-2022-0351, CVE-2022- 0359, CVE-2022-0361, CVE-2022-0368, CVE-2022-0408, CVE-2022-0413, CVE-2022-0417, CVE-2022-0443, CVE-2022-0554, CVE-2022-0685, CVE-2022-0943, CVE-2022-1154, CVE-2022-1616, CVE-2022-1720, CVE-2022-1898, CVE-2022-1968, CVE-2022-2304, CVE-2022-2946, CVE- 2022-3099, CVE-2022-3134, CVE-2022-3234, CVE-2022-3324, CVE-2022-3705, CVE-2022-0213, CVE-2021-4193, CVE-2022-0319, CVE-2022- 0714, CVE-2022-0572, CVE-2022-1851, CVE-2022-2285, CVE-2022-2598, CVE-2022-0392, CVE-2022-1619, CVE-2022-1621, CVE-2022-1785, CVE-2022-1942, CVE-2022-1897, CVE-2022-2000, CVE-2022-0629, CVE-2022-3256, CVE-2022-2129, CVE-2022-2129, CVE-2022-3235, CVE- 2022-0318, CVE-2022-0696 e CVE-2022-3352
Nuove caratteristiche:
[webgui] aggiunge una colonna per differenziare le blacklist definite dall'utente da quelle precaricate
Miglioramenti:
[ssl] ha implementato SNI durante la creazione di certificati CSR
bugfix:
[fattorie] corretto lo scaricamento dei moduli del protocollo NAT del kernel
[fattorie] ha risolto il problema con la gestione della manutenzione L4xNAT
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2021-33574, CVE-2020-27618, CVE-2022-23219, CVE-2021-35942, CVE-2020-6096, CVE-2021-3999, CVE-2021-3326, CVE-2016-10228, CVE- 2021-27645, CVE-2019-19126, CVE-2019-25013, CVE-2020-10029, CVE-2020-1752 e CVE-2022-3515
Nuove caratteristiche:
[webgui] aggiunge un pulsante "salva tutto".
Miglioramenti:
[cluster] miglioramento dell'azione di commutazione dei ruoli
bugfix:
[ssl] corretto l'azione di rinnovo dei caratteri jolly Let's Encrypts
[webgui] ha corretto il filtro IP locale nelle impostazioni del cluster
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2022-27404, CVE-2022-25308, CVE-2022-27405, CVE-2022-27406, CVE-2022-25309, CVE-2022-25310, CVE-2022-37434, CVE-2021-20223, CVE- 2020-35525, CV
E-2020-35527, CVE-2021-3800, CVE-2022-0530, CVE-2022-0529, CVE-2022-40674, CVE-2022-31081, CVE-2022-42012, CVE-2022-42011, CVE- 2022-42010 e CVE-
2022-40617
Miglioramenti:
[ssl] aggiunge un controllo più forte ai certificati SSL
[ipds] imposta l'assistente WAF abilitato per impostazione predefinita
[ipds] miglioramento della gestione dell'assistente WAF
bugfix:
[ipds] risolte le condizioni di eliminazione della regola WAF
[farms] ha corretto le risorse di tipo SRV e NAPTR nelle farm GSLB
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2022-2469, CVE-2022-2509, CVE-2021-4209, CVE-2022-2625, CVE-2022-37452
Nuove caratteristiche:
[ssl] aggiunge la configurazione di rinnovo automatico per i certificati Let's Encrypt
Miglioramenti:
[fattorie] L4xnat: aggiunge la configurazione dei parametri del modulo in global.conf per il protocollo SIP
[ssl] ricarica le farm rinnovando i certificati Let's Encrypt
[networking] migliora la gestione GW predefinita
[fattorie] L4xnat: migliora l'handle multiporta
[webgui] aggiunge lo stato del back-end nella vista LSLB
bugfix:
[ssl] risolto il problema con il rinnovo dei certificati Let's Encrypt di staging
[fattorie] L4xnat: azione della farm di copia corretta
[sistema] ricarica la configurazione di cron dopo il riavvio di zevenet
[rete] risolto il problema con la configurazione dell'ordine delle applicazioni GW predefinito nel servizio ZEVENET
[config] risolto il problema con la rimozione di zapikey da global.conf disabilitando l'autorizzazione zapi di root
Nuove caratteristiche:
[ssl] aggiunge la configurazione di rinnovo automatico per i certificati Let's Encrypt
Miglioramenti:
[ssl] ricarica le farm rinnovando i certificati Let's Encrypt
[webgui] aggiunge lo stato del back-end nella vista LSLB
bugfix:
[webgui] ha corretto le informazioni sul certificato di attivazione
[ssl] risolto il problema con il rinnovo dei certificati Let's Encrypt di staging
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2022-34903
Miglioramenti:
[ipds] ricarica le blacklist senza disabilitarle
[ipds] pianifica le blacklist senza riavviarle
[sistema] migliora le notifiche dei certificati di attivazione
[networking] migliora la gestione GW predefinita
[fattorie] L4xnat: migliora l'handle multiporta
bugfix:
[rete] risolto il problema con la configurazione dell'ordine delle applicazioni GW predefinito nel servizio ZEVENET.
[ipds] corretto l'ordine delle liste nere non corrispondenti applicato
[fattorie] L4xnat: azione della farm di copia corretta
[zenbui] fisso il file di configurazione dell'interfaccia non aggiornato
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2022-1292,CVE-2022-29824,CVE-2022-1664 and CVE-2022-24903
Miglioramenti:
[proxy] posizione di riscrittura fissa per evitare la vulnerabilità di reindirizzamento aperto
[fattorie] L4xnat: mascherata a punteggio fisso
[fattorie] L4xnat: aggiunge il sistema di ripristino nel demone NFTLB
[fattorie] L4xnat: traduci il nuovo stato del backend L4xnat "disponibile" come "attivo"
bugfix:
[webgui] titolo della scheda fissa
[webgui] risolto il messaggio di aggiornamento del controllo
Miglioramenti:
[cluster] Il demone di replica della sessione utilizza il profilo di sistema
[fattorie] L4xnat: aggiunge il sistema di ripristino nel demone nftlb
[api] aggiungi la chiamata allo stato della farm
[sistema] migliora la gestione del certificato di attivazione
bugfix:
[cluster] ha corretto le farm HTTP di registrazione nel demone di replica della sessione durante la modifica della persistenza
[proxy] posizione di riscrittura fissa per evitare la vulnerabilità di reindirizzamento aperto
[fattorie] L4xnat: mascherata a punteggio fisso
[sistema] risolti i comandi di reindirizzamento cron
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2022-1271 e CVE-2022-1552.
Nuove caratteristiche:
[webgui] nuova interfaccia grafica web con la nuova tecnologia Angular v12
[ssl] integrazione di letencrypt
[lslb] http: aggiungi ed elimina le intestazioni HTTP
[lslb] http: supporto per il bilanciamento del carico prioritario
[lslb] http: riscrivi la direttiva URL (pass proxy)
[lslb] http: ZEVENET HTTP/S core zproxy aggiornato
[lslb] l4: aggiornato ZEVENET L4 core nftlb
[zcli] Miglioramenti alla riga di comando di ZEVENET
[api] Versione 4.0.2 dell'API
Nuove caratteristiche:
[proxy] aggiunge il controllo del socket di gestione del timeout
Miglioramenti:
[sistema] evita il comando cerbot che elenca i certificati LetsEncrypt
[sistema] aggiunge la colonna PPID in supportave ps info
[statistiche] disabilita le informazioni sulla sessione quando non sono necessarie
[cluster] migliora le prestazioni nella replica delle sessioni
bugfix:
[fattorie] IP di back-end fisso modificato quando viene eseguita una modifica DHCP
[fattorie] corretto lo script di migrazione della farm HTTP
[fattorie] ha risolto il problema con la porta virtuale l4xnat modificata in multiporta durante l'impostazione del protocollo su SIP
[fattorie] l4xnat: symhash dello scheduler fisso con un solo back-end disponibile
[webgui] ha corretto il messaggio di scadenza del certificato
Nuove caratteristiche:
[sistema] consente Hostname come server remoto rsyslog
Miglioramenti:
[farms] svuota le connessioni quando una farm L4 viene interrotta/eliminata
[farms] svuota le connessioni quando viene eliminato un back-end L4
bugfix:
[farms] ha corretto l'assegnazione dell'indirizzo sorgente di back-end mobile L7
[rete] convalida delle regole di instradamento fisse
[networking] non ha corretto la tabella dei percorsi di controllo prima dell'elenco
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2021-4160, CVE-2022-0778, CVE-2021-25220, CVE-2019-17041, CVE-2019-17042, CVE-2021-3770, CVE-2021-3778, CVE-2022-24048, CVE-2022-24050, CVE-2022-24051, CVE-2022-24052, CVE-2021-43618, CVE-2021-46667, CVE-2021-3796, CVE-2021-35604, CVE-2021-46659, CVE-2021-46661, CVE-2021-46663, CVE-2021-46662, CVE-2021-46664, CVE-2021-46665, CVE-2019-15165, CVE-2019-20807, CVE-2018-25032
Miglioramenti:
[rete] non elimina i percorsi per un'interfaccia non configurata
[fattorie] aggiungono lo script di convalida e migrazione per la direttiva HTTP "Alive"
[sistema] aggiunge la convalida dell'ambito modificando il valore dell'ambito SNMP.
[sistema] aggiunge l'origine del repository ZEVENET 6.2
bugfix:
Le connessioni stabilite di [farms] per una farm L4xnat non vengono visualizzate
[ipds] corretto l'ordine delle blacklist
[farms] Il pattern URL fisso non consente commenti nelle farm HTTP
[sistema] fixed start nftlb se il file PID esiste ma il demone non è in esecuzione
[sistema] risolto il problema della migrazione da iptables a nftlb nello stato del backend
Miglioramenti:
[rete] non elimina i percorsi per un'interfaccia non configurata
[fattorie] aggiungono lo script di convalida e migrazione per la direttiva HTTP "Alive"
[sistema] aggiunge la convalida dell'ambito modificando il valore dell'ambito SNMP
[webgui] abilita Cypress Studio per i test di integrazione
[webgui] aggiorna il file Leggimi
bugfix:
Le connessioni stabilite di [farms] per una farm L4xnat non vengono visualizzate
[ipds] corretto l'ordine delle blacklist
[farms] Il pattern URL fisso non consente commenti nelle farm HTTP
[sistema] fixed start nftlb se il file PID esiste ma il demone non è in esecuzione
[webgui] corregge il modulo di creazione virtuale della rete
[webgui] corregge il modulo di modifica della lista nera CSS
[webgui] corregge la perdita di memoria nell'elenco dei servizi farm LSLB
Nuove caratteristiche:
[webgui] aggiunge le liste nere della fattoria sposta l'azione
Miglioramenti:
[fattorie] abilita pound come proxy per impostazione predefinita
[rbac] evita il modello di limitazione SO creando un utente RBAC
[api] aggiunge le convalide all'API delle statistiche GET
[api] cambia i messaggi di risposta dell'API IPDS
[api] aggiunge l'errore del messaggio ipds durante la configurazione di ID regola WAF duplicati
bugfix:
[sistema] risolto il problema con l'eliminazione del certificato zevenet nel ripristino delle impostazioni di fabbrica
[sistema] risolto il problema della migrazione da iptables a nftlb nello stato del backend
[rete] risolto il problema con la configurazione predefinita di gw nella tabella di routing principale quando viene modificata una scheda di rete
[networking] ha corretto un'interfaccia che può essere riconfigurata con lo stesso IP
[networking] ignora il parametro dhcp nell'API di interfaccia se è uguale a quello configurato
[farms] ha corretto la convalida del servizio di statistiche glsb
[fattorie] ottengono il PID della farm dal file PID, non dal sistema
[api] risolto crea e modifica la convalida del percorso
[api] corregge GET /stats/farms/
[api] corregge la convalida dell'inserimento dei cookie
[api] non consente di creare alcuna direttiva sui cookie http con alcun parametro vuoto
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2022-0543, CVE-2022-25235, CVE-2022-25236, CVE-2022-25313, CVE-2022-25314, CVE-2022-25315, CVE-2022-24407
Miglioramenti:
[proxy] aggiunge lo script di migrazione per i vecchi file di configurazione del proxy
[proxy] aggiunge un monitor che rilancia il processo se rileva un segnale di segfault
[fattorie] ottengono il PID della farm dal file PID, non dal sistema
[api] aggiunge le convalide all'API delle statistiche GET
[api] rimuove il campo del nome da GET /stats/system/network/interfaces
[rbac] evita il modello di limitazione SO creando un utente RBAC locale
[guardian] aggiunge lo script di migrazione per i vecchi file di configurazione di farmguardian
bugfix:
[fattorie] ha corretto la convalida del servizio delle statistiche GSLB
[fattorie] reimposta la priorità del back-end della farm L4, il peso e i valori massimi di connessione se l'invio è nullo
[api] ha corretto la creazione e la modifica della convalida del percorso
[api] corretta la convalida dell'inserimento dei cookie
[api] non consente di creare una direttiva cookie HTTP con alcun parametro vuoto
[api] parametro di stato fisso per GET /stats/system/network/interfaces
[networking] ignora il parametro DHCP nell'interfaccia API se è uguale a quello configurato
[rete] risolto il problema con la configurazione predefinita di gw nella tabella di routing principale quando viene modificata una scheda di rete
[networking] ha corretto un'interfaccia che può essere riconfigurata con lo stesso IP
[rete] risolto un problema per cui un'interfaccia può essere configurata con lo stesso IP di un'interfaccia virtuale
[networking] tabelle a lista fissa da rt_tables quando il nome contiene il carattere "-".
[ipds] risolto il campo not_match dall'API delle regole ipds
[ipds] WAF: corretto il campo della regola get default_log
[ipds] WAF: modifica il campo disable_rules dopo aver eliminato una regola
[ipds] WAF: aggiorna SecRuleRemoveById quando viene modificata una regola disabilitata
[ipds] WAF: controlla gli ID delle regole quando si imposta il parametro Disabilita regole
[sistema] regole fisse di notifica sec
La directory di configurazione delle notifiche di [sistema] è esclusa dalla sincronizzazione
[guardian] ha corretto la modifica della configurazione di farmguardian durante la modifica del nome di una farm
Nuove caratteristiche:
[webgui] aggiunge il selettore dell'intervallo di tempo per i grafici temporali
[webgui] mostra la versione della GUI web nelle informazioni di sistema
Miglioramenti:
[fattorie] ottimizzando L7 floating
[sistema] aggiunge il nome host al certificato e ai messaggi di avviso del pacchetto
[fattorie] ripristino fisso Priorità back-end della farm L4, peso e valori massimi di connessione
[webgui] aggiunge suggerimenti negli elementi di navigazione principali e collegamenti breadcrumb
[webgui] ha migliorato la sicurezza HTTPS contro la GUI web con meta tag CSP (Content Security Policy)
bugfix:
[ipds] corretto controllare gli ID delle regole WAF quando si imposta il parametro di disabilitazione delle regole
[ipds] corretta modifica della regola WAF log sec per zproxy nuovi modelli di log WAF
[ipds] corretta configurazione del campo della regola di registro in WAF
[ipds] risolto problema aggiornando alcune direttive quando una regola disabilitata viene modificata
[api] ha risolto problemi minori aggiungendo il modulo require
[api] correggere il campo della descrizione per la notifica di ottenere l'API
[ipds] ha corretto l'espressione regolare WAF per evitare di pubblicare avvisi e ottenere correttamente il nome della regola
[sistema] corretto il permesso di esecuzione mancante nello script di migrazione
[guardian] ha corretto la modifica della configurazione di farmguardian durante la modifica del nome di una farm
[sistema] risolto problema applicando il modello netplug
[sistema] ha corretto le modifiche alla chiave del certificato zevenet se viene importato un backup di un altro sistema operativo
[sistema] ha corretto l'esecuzione dei processi di migrazione applicando un backup
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2022-22822, CVE-2022-22823, CVE-2022-22824, CVE-2022-23852, CVE-2022-23990, CVE-2021-45960, CVE-2022-22825, CVE-2022-22826, CVE-2022-22827, CVE-2021-46143
Nuove caratteristiche:
[sistema] Modulo VPN
[fattorie] crittografiamo l'integrazione nella GUI web
[farms] Modifica delle intestazioni HTTP per i profili HTTP(S)
[fattorie] Modifica degli URL per i profili HTTP(S)
[sistema] nuovi messaggi per le notifiche
[sistema] configura il syslog remoto in modalità UDP/TCP
Miglioramenti:
[sistema] Aggiornamento ZCLI
[farms] Miglioramenti agli errori SSL per le farm HTTP(S)
[fattorie] Codice ERRORE WAF personalizzato 403
[sistema] ascoltatori multipli per GUI web HTTPS e servizio SSH
[sistema] modifica del certificato SSL della GUI web
[routing] ha aggiunto un nuovo campo per i commenti nel modulo di routing
[cluster] è possibile monitorare più interfacce e membri del servizio cluster
[ipds] migliora la configurazione dell'esperienza utente per i set di regole WAF OWASP
[webgui] nuova GUI con l'ultima versione angolare con miglioramenti dell'esperienza utente
Miglioramenti:
[sistema] aggiungi a checkupgrade l'opzione per convertire il sistema di bilanciamento del carico in una versione dei primi utenti
bugfix:
[sistema] cambia il modello dei registri zproxy per risolvere un problema di notifica
[sistema] aggiunge i permessi di esecuzione al nuovo script build_delreg_files
[sistema] corregge l'utilizzo di netcat nello script checkupgrade
[ipds] corregge il messaggio dei parametri di pianificazione da IPDS
[ipds] risolve il problema per mantenere la modifica del set di regole WAF dopo un aggiornamento del pacchetto
[networking] rimuove un avviso
[networking] corregge lo stato di bonding errato sulla chiamata API delle statistiche di rete
[syslog] cambia il tag di un messaggio da errore a info
[farms] risolve un bug che riavvia le farm GSLB in ZAPI v3
[farms] corregge l'errore durante il controllo del file di configurazione GSLB
[farms] aggiunge una convalida per il parametro di reindirizzamento della farm
[farms] corregge l'indirizzo sorgente del backend aggiornato nell'azione di modifica del backend
bugfix:
[routing] corregge un errore creando una regola maschera /32
[sistema] ricrea i file di configurazione delle notifiche quando sono vuoti
[cluster] corregge l'errore in ssyncd quando risponde alle sessioni a zproxy
[proxy] corregge la sessione TTL quando viene aggiunta tramite API
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2021-37750
Nuove caratteristiche:
[farms] l4xnat: riattiva il supporto del protocollo h232
Miglioramenti:
[config] pulisce i file di configurazione quando una scheda NIC viene rimossa dal sistema
[api] aggiunge il controllo dei permessi di accesso root nell'API 3.2
[api] controlla le credenziali AWS e restituisce il codice 400 in caso di errore e il nuovo stato del campo in GET /aws/credentials api
[config] separa la configurazione di debug di nftlb dalla configurazione di debug globale
[webgui] controlla se l'utente root ha i permessi di accesso alla Web GUI prima del login
[networking] aggiungi un controllo per l'azione della regola
[fattorie] l4xnat: velocizza la generazione delle regole degli intervalli di porte della fattoria
bugfix:
[farms] l4xnat: corretta l'eliminazione della sessione di persistenza per DSR
[config] corregge la variabile globale errata
[config] aggiungi punti e virgola mancanti in global.conf.template e aggiungi il logout dalla A alla Z in caso di errore nell'impostazione delle credenziali dalla A alla Z
[sistema] errore di decodifica JSON di input della funzione fissa nell'installazione di zevenet
[sistema] messaggio aggiornato dopo l'aggiornamento dei pacchetti
[zenbui] risolto rimuove la configurazione dell'interfaccia precedente in Zenbui
[sistema] disinstalla il pacchetto zevenet-ipds al ripristino delle impostazioni di fabbrica
[farms] l4xnat: fisso accetta più intervalli e porte come porta virtuale
[farms] l4xnat: corregge il flushing degli elementi da una policy
[farms] l4xnat: aggiungi regole di persistenza dinamiche e aggiorna il timeout in modalità DSR
[sistema] ha risolto i seguenti problemi di vulnerabilità: CVE-2021-36222
bugfix:
[farms] ha corretto l'indirizzo di origine del backend NATing per l4xNat quando vengono utilizzate le interfacce virtuali
[farms] ha corretto l'indirizzo di origine del backend NATing per l4xNat quando viene eseguito un evento di interfaccia virtuale
[sistema] imposta il file rt_tables predefinito nel ripristino delle impostazioni di fabbrica
Miglioramenti:
[farms] L4xnat: rileva automaticamente l'indirizzo sorgente del backend tramite la tabella di routing
bugfix:
[farms] L4xnat: origine della tabella di route impostata fissa come indirizzo di backend quando la route non è applicata nel sistema
[farms] L4xnat: imposta l'origine della tabella di routing anziché il VIP mobile come indirizzo di backend
[farms] risolto nessun aggiornamento dello stato dei backend durante l'esecuzione di modifiche di IPDS in una farm
[ipds] corregge l'errore del percorso di installazione dei file di dati WAF
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2021-3541, CVE-2021-3580, CVE-2021-2154, CVE-2021-2166, CVE-2021-28153, CVE-2021-3537, CVE-2021-31871, CVE-2021-33560, CVE-2020-24977, CVE-2021-25217, CVE-2021-27218, CVE-2021-27219, CVE-2020-24659, CVE-2021-20305, CVE-2021-3516, CVE-2021-3518, CVE-2021-3517, CVE-2021-31873, CVE-2021-31872, CVE-2021-27928, CVE-2021-20232, CVE-2021-31870, CVE-2021-20231
Miglioramenti:
[ssl] aggiunge la configurazione di openssl a backup / supportsave
bugfix:
[fattorie] L4xNAT: corretti i log di abilitazione quando il nattype viene modificato
[farms] L4xNAT: tipo di registro fisso su aziende agricole DSR e DNAT stateless L4xNAT
[farms] Il profilo HTTP restituiva un URL non valido quando la risoluzione WAF viene reindirizzata
[farms] Profilo HTTP che restituisce un URL non valido quando la risoluzione WAF viene reindirizzata
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2021-3449, CVE-2021-21309, CVE-2021-3393, CVE-2020-26116, CVE-2019-13952, CVE-2019-20367, CVE-2020-8231, CVE-2020-8169, CVE-2020-8285, CVE-2020-8286, CVE-2020-8177, CVE-2020-8284, CVE-2021-22876, CVE-2021-22890, CVE-2021-25214, CVE-2021-25216, CVE-2021-25215, CVE-2021-3520, CVE-2021-31535
bugfix:
[farms] migliora la convalida per gli intervalli di porte l4xnat
[fattorie] configurano TUTTO il protocollo quando tutte le porte sono impostate
[farms] risolve un problema relativo alla porta virtuale quando viene creata una farm l4xnat
[cluster] interrompe le rotte nel nodo di backup quando viene eliminata un'interfaccia virtuale
[cluster] aggiorna le tabelle di instradamento slave quando viene aggiunta una nuova rotta nel nodo master
[networking] rimuove dal sistema tutte le rotte personalizzate che dipendono da un'interfaccia quando questa viene arrestata
[stats] corregge il calcolo della connessione in sospeso aggiuntivo ottenendo lo stato del backend
[stats] rimuove lo stato iniziale non definito del backend
[ipds] WAF configura "SecRequestBodyLimit" invece di "SecRequestBodyNoFilesLimit"
[ipds] imposta il parametro "variabile" di WAF come obbligatorio
[webgui] mostra il nome del file quando in una regola WAF è impostato l'operatore "strPhrasesFromFile" o "ipMatchFromFile"
[webgui] corregge alcuni errori di battitura
[webgui] corregge l'azione "aggiorna" nel modulo WAF
[webgui] rimuove i protocolli: amanda, irc, h323, netbios-ns e sane
[webgui] corregge gli errori nella modifica del servizio quando il servizio ha la stringa "sessione"
Miglioramenti:
[cluster] rimuove l'account Azure dopo aver eliminato la configurazione del cluster Azure
bugfix:
[farms] ha cambiato funzione da checkport a validatePort
[ssl] Letsencryptz ha costretto a utilizzare la sfida HTTP
Annuncio IP fisso [cluster] nel nodo principale, non viene eseguito all'avvio del nodo di backup
[cluster] ha risolto il problema con la farm di riavvio sul nodo di backup
[rete] risolto Il file di configurazione dell'interfaccia NIC inesistente non è stato rimosso
bugfix:
[cluster] fixed ssyncd daemon ascolta su tutte le interfacce
[sistema] corretto l'invio di ARP gratuito per le interfacce virtuali inattive
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2021-23841, CVE-2021-23840, CVE-2019-1551, CVE-2020-8625, CVE-2021-24032, CVE-2021-24031, CVE-2021-23841, CVE-2021-23840, CVE-2019-1551, CVE-2020-8625
bugfix:
[webgui] ha aggiunto la colonna di priorità per i backend nelle farm HTTPS se è in uso il proxy di nuova generazione
[sistema] ha risolto alcuni problemi di controllo delle porte durante la configurazione di farm e servizi di gestione
Nuove caratteristiche:
[cluster] ha aggiunto il supporto del cluster in Azure
Miglioramenti:
[farms] rimuove gli helper l4xnat obsoleti dall'API
bugfix:
[farms] non consente l'aggiornamento automatico di certbot per letsencryptz
[farms] ha aggiunto controlli per VIP, VPORT e protocolli per l'utilizzo nella creazione di nuove farm
[farms] consentono la configurazione dei server DNS anche quando non è ancora configurato alcun server
[sistema] ha risolto i seguenti problemi di vulnerabilità:
CVE-2014-10402,CVE-2020-36221,CVE-2020-36222,CVE-2020-36223,CVE-2020-36224,CVE-2020-36225,CVE-2020-36226,CVE-2020-36227,CVE-2020-36228,CVE-2020-36229,CVE-2020-36230,CVE-2021-3156,CVE-2018-6942,CVE-2019-1010238,CVE-2019-12900,CVE-2019-18218,CVE-2019-8457,CVE-2019-12735,CVE-2020-10531,CVE-2020-8616,CVE-2020-10543,CVE-2019-5018,CVE-2019-18397,CVE-2019-9513,CVE-2020-14363,CVE-2020-15861,CVE-2020-15862,CVE-2019-19959,CVE-2019-20218,CVE-2019-6477,CVE-2020-12723,CVE-2020-28196,CVE-2020-29361,CVE-2020-29363,CVE-2020-8617,CVE-2019-12749,CVE-2020-14393,CVE-2020-13630,CVE-2019-5094,CVE-2019-5188,CVE-2020-14344,CVE-2020-15999,CVE-2020-8622,CVE-2019-6471,CVE-2020-14422,CVE-2019-17595,CVE-2020-27350,CVE-2020-12049,CVE-2020-13434,CVE-2020-13435,CVE-2020-13632,CVE-2020-14392,CVE-2020-15358,CVE-2020-3810,CVE-2019-17594,CVE-2020-29362,CVE-2019-15795,CVE-2019-15796,CVE-2019-20919,CVE-2020-8624,CVE-2020-27351,CVE-2020-35512
Miglioramenti:
[lslb] aggiunge una direttiva alle farm HTTP per controllare il corpo HTTP massimo analizzato dal proxy.
[api] convalida che il nome degli oggetti non sarà "0"
[api] convalida la maschera di rete quando viene modificata un'interfaccia
[sistema] aggiunge le informazioni cron a supportsave
[stats] ottieni connessioni stabilite dalla farm da binario invece di conntrack (per il profilo HTTP)
bugfix:
[proxy] evita che la doppia porta venga aggiunta nella riscrittura della posizione.
[proxy] aggiorna l'ID di sessione dalla risposta.
[proxy] non passa il corpo HTTP al WAF quando viene utilizzato il metodo HEAD.
[proxy] ricarica i set di regole WAF se il demone proxy non riesce.
[webgui] corretto messaggio del modulo di traduzioni.
[farms] forza lo stato delle farm in fase di avvio se il processo non è in esecuzione quando è impostato
[farms] modifica il VIP delle farm quando viene modificata l'interfaccia (VLAN e bonding).
[lslb] conferma che il proxy viene terminato quando la farm HTTP viene arrestata.
[sistema] riconfigurando APT se il seriale del certificato è cambiato durante l'esecuzione dei checkupgrades.
[sistema] modifica il percorso binario di Ssyncd.
[statistiche] alcuni grafici non vengono creati a seconda del nome del legame.
[networking] non è riuscito a ottenere lo stato dell'interfaccia quando non è impostato.
[networking] DHCP non si avvia / si arresta nelle interfacce di collegamento
[networking] applicazione di route IP e regole IP dopo la creazione dell'ID tabella
[rbac] un utente senza autorizzazioni potrebbe guardare le statistiche e i grafici della fattoria.
Miglioramenti:
[ipds] ha aggiunto l'IP di origine nei log se WAF rileva una minaccia
[farms] non ha accettato alcun valore in l4xnat per disabilitare la persistenza
[collegamento in rete] non è necessario interrompere il collegamento degli slave prima di aggiungerli all'interfaccia
[webgui] pulsanti e moduli omogeneizzati in tutta la GUI web
[webgui] ha corretto alcuni moduli per la configurazione del routing
bugfix:
[networking] corretto l'aggiunta di nuovi IP e l'applicazione di route tramite netplug quando il collegamento è attivo
[networking] ha risolto il problema con gli slave senza controllo quando si attivava un bonding
Il processo cluster [cluster] non viene controllato se il servizio cluster non è stato configurato in precedenza
[sistema] ha disabilitato errori SNMP inutili in Syslog
[sistema] i sistemi zevenet si ricaricano dopo aver eseguito gli script di migrazione
[networking] risolto l'eliminazione delle vecchie regole quando una VLAN o un bonding venivano eliminati
[sistema] letsencrypt crea certificati in minuscolo
[ipds] Le regole WAF non sono state ordinate correttamente
[farms] ha cancellato i vecchi file temporali in / tmp / per il binario del serializzatore l4xnat
[farms] ha modificato il valore predefinito per la direttiva 100-Continue.
[networking] fisso lo stato di configurazione quando viene creato il bonding
Errore [farms] restituito se l'azione di copia farm non riesce
[farms] corretto la copia di una farm se WAF è configurato
[networking] corretto errore durante l'aggiunta di regole di routing IPv6
[networking] ha corretto le regole di instradamento della scrittura se il campo del modulo web non è impostato
[collegamento in rete] configurare la scheda di rete nello stato GIÙ se viene aggiunta a un collegamento
[ipds] risolto il problema durante l'analisi delle regole WAF nella visualizzazione della GUI web
[networking] NIC isolati possono essere configurati nella tabella principale
Colonna di priorità [farms] nascosta nelle farm HTTP quando il proxy di nuova generazione è disabilitato
[farms] ha risolto alcune perdite di memoria nel serializzatore l4xnat
Miglioramenti:
[sistema] ha aggiornato la libreria libmodsecurity
L'interfaccia del cluster [cluster] e le interfacce slave non possono essere modificate
[networking] salta la modifica del mac bonding se è già configurato sul sistema
[zcli] miglioramenti del completamento automatico per alcune chiamate
[cluster] ha migliorato gli oggetti di replica del nodo quando il nodo del cluster non nel ruolo MASTER è nuovamente raggiungibile
[webgui] ha aggiunto messaggi di traduzione
bugfix:
[networking] corretto l'aggiornamento della maschera dell'interfaccia virtuale
[cluster] sincronizza qualsiasi modifica nell'interfaccia virtuale
[networking] ha evitato di configurare due volte l'interfaccia di bonding avviando il servizio zevenet
[routing] vengono utilizzati i parametri di route globali quando viene elencata la tabella di route
[rbac] ha supportato il punto nel campo del nome utente
[farms] farmguardian non è stato arrestato se il nodo è stato inserito nella manutenzione
La priorità 10 [cluster] causa il ruolo di master sul nodo sbagliato
La manutenzione della disabilitazione [cluster] sul nodo del cluster potrebbe essere eseguita con l'interfaccia del cluster DISATTIVATA
[cluster] risolto il nodo di risincronizzazione quando un nodo esce dalla modalità di manutenzione
[cluster] conntrack sync non è stato chiamato correttamente una volta che il nodo è entrato nello stato MASTER
[farms] cambiare proxy ng non è stato fatto correttamente
[farms] ha evitato di eseguire una farm se l'IP virtuale non è UP
[cluster] fixed lascia la modalità di manutenzione quando viene ricevuto un collegamento UP
[farms] ha corretto la sessione di persistenza dell'intestazione HTTP (S)
[farms] corretto errore durante il ricaricamento delle regole WAF nei profili HTTP (S)
Miglioramenti:
[ipds] ha aggiunto / cancellato IP nel modulo blacklist in batch
[rbac] ha aggiunto ulteriori test al connettore LDAP per bind DN, filtro e bind utente
[certs] ha aggiunto un nuovo stato sconosciuto se il formato del certificato non viene rilevato
[webgui] ha permesso di cercare un IP virtuale utilizzando l'alias del campo nella creazione della farm
[webgui] grafici per le modifiche del traffico di rete a Gbyte o Tbyte in base al totale di byte ricevuti
bugfix:
[cluster] netplug avvia sempre il cluster in modalità backup eliminando la modalità di manutenzione
[ssl] ha risolto il problema nella gestione dei certificati SSL con un formato sconosciuto
[ssl] ha aggiunto le informazioni se il formato del certificato SSL non è valido
[sistema] risolto il problema che mostrava il numero di core della CPU se il valore è maggiore di 10
[collegamento in rete] risolto il ripristino dei MAC quando si aggiunge / rimuove una scheda NIC da un'interfaccia di collegamento
[sistema] corretto controllo della connessione a Internet per l'aggiornamento dei pacchetti.
[webgui] ha aggiunto il supporto a DH 2048 nel server web
[farms] corretto l'errore 500 che elencava i backend GSLB
[ssl] ha rimosso il file chiave è una CSR è stata eliminata
[farms] ha aggiunto il campo Alias quando viene creato un backend
[farms] convalidano l'ID backend prima di creare sessioni
[farms] annulla la priorità per le farm se non è in uso alcun proxy della nuova generazione
[farms] risolto il problema con l'eliminazione della farm DSLB se l'interfaccia utilizzata in VIP non era disponibile
[farms] aggiornano la priorità del backend dopo la modifica dello stato del backend
[webgui] corretto l'alias di aggiornamento se il backend cambia
[webgui] La direttiva STS è abilitata / disabilitata se il listener HTTPS è abilitato / disabilitato senza aggiornare la vista
[webgui] corretti errori di battitura nei messaggi per il modulo di traduzione
bugfix:
[farms] risolta la modalità di manutenzione per un backend con multiporta
[webgui] ha migliorato i messaggi di traduzione
[webgui] cambia invece il nome VLAN in ID VLAN
[sistema] IP virtuali sono configurati correttamente se il cluster commuta in AWS
[cluster] ha eliminato lo stato del cluster se il sistema viene riavviato
[networking] corretta configurazione delle tabelle di routing con DHCP in AWS
bugfix:
[webgui] risolto il problema che creava la modifica dell'alias per le VLAN nelle interfacce di collegamento
Miglioramenti:
[kernel] aggiornamenti del kernel, risolte le seguenti vulnerabilità: CVE-2019-11477, CVE-2019-11478, CVE-2019-11479
bugfix:
[webgui] formato certificato di attivazione fisso
[webgui] errore risolto disabilitando / abilitando farmguardian
[webgui] pulsante di ripristino delle impostazioni di fabbrica abilitato
[webgui] elimina un'azione se si preme il pulsante del della tastiera per WAF
Miglioramenti:
[ipds] ora gli IP nella lista nera vengono eliminati in base all'origine anziché all'ID dinamico
bugfix:
[farms] risolto l'eliminazione delle sessioni dinamiche associate al back-end eliminato
[farms] risolto il rilevamento dell'indirizzo Ethernet per gli indirizzi back-end IPV4
[webgui] corretto lo spinner infinito quando veniva eseguita un'azione di eliminazione
[webgui] risolto l'aggiornamento e l'aggiunta di alias per tutte le interfacce di rete
[sistema] risolto problema con le licenze nei piani di abbonamento
Miglioramenti:
[farms] ha migliorato l'algoritmo l4 load-balanced per una condivisione della connessione uguale
Miglioramenti:
[webgui] ha aggiunto il filatore per forzare i cambiamenti nel proxy della nuova generazione
[webgui] ha aggiunto messaggi al modulo di traduzione
[ipds] aggiunta descrizione agli operatori WAF
bugfix:
[webgui] tabella fissa del backend GSLB con azioni di spinner ed eliminazione
[webgui] ID backend fisso nella tabella backend delle farm GSLB
[webgui] risolto creando un alias e creando un alias di interfaccia
[webgui] fisse variabili WAF utilizzate nei moduli, i dati vengono caricati dall'API
[webgui] corretto errore nella ridenominazione della lista nera
[webgui] ha cambiato il metodo di aggiornamento nelle regole di routing
[webgui] risolti creando e aggiornando le regole di routing
[webgui] risolto l'aggiornamento delle statistiche
[webgui] ricerca fissa delle variabili WAF
[webgui] risolto modificando il programma per una lista nera
[ssl] risolti i problemi relativi ai rinnovamenti della gestione dei certificati
[ipds] risolta la copia degli elenchi RBL
[lslb] assegnazione di voti fissi per i backend l4xnat
[routing] risolto problema che modificava le priorità delle regole di routing
[ipds] risolta la cancellazione della lista nera del profilo HTTP
[zcli] risolti alcuni problemi con il completamento automatico dei valori booleani
bugfix:
[fattorie] migliorano il risparmio delle prestazioni e il caricamento di un elevato numero di elementi
[farms] corregge l'eliminazione della manutenzione del backend
[farms] mantiene le regole di backend in modalità manutenzione
[farms] risolve sigsegv quando non c'è backend
[farms] disabilita le sessioni statiche quando il backend non è disponibile a causa della priorità
[farms] evita il limite per client quando è configurato il limite di connessione per back-end
[sistema] cambia il percorso per binario nft
Miglioramenti:
[webgui] ha migliorato i messaggi di traduzione
[webgui] ha aggiunto un pulsante per visualizzare il contenuto del certificato
[waf] migliore descrizione del messaggio in ciascun operatore e variabile
Il messaggio di avviso [lslb] viene visualizzato se farmguardian non è configurato
bugfix:
[lslb] risolti problemi di connessione a letsencrypt per la richiesta di un nuovo certificato
[sistema] pacchetti di aggiornamento fissi nel nodo di backup
[lslb] comportamento di manutenzione in modalità taglio fisso
[lslb] corretto l'arresto di farmguardian nel nome del servizio è un numero
[lslb] costretto a calcolare l'indirizzo di origine per NAT nei profili l4xnat
[lslb] Le regole WAF non erano configurate correttamente se proxyNG era disabilitato
[lslb] problema risolto nella manutenzione con modalità di scarico
[lslb] risolto il crash quando veniva stabilita una sessione in un backend in l4xnat
[cluster] risolto problema con le chiavi private rsa che ricreavano il cluster
Nuove caratteristiche:
[sistema] introduce l'interfaccia della riga di comando di gestione completa, denominata zcli
[api] presenta la versione zapi 4.0.1, comprese le nuove funzionalità di automazione
[farms] introducono il supporto per la persistenza della sessione DSR L4
[farms] ricarica la configurazione della farm http di runtime quando viene effettuata una modifica nel webgui
pulsante [fattorie] per copiare le fattorie
Miglioramenti:
[sistema] aggiunge ulteriori informazioni per supportare il salvataggio del processo zproxy
[fattorie] consentono di creare fattorie con le stesse impostazioni di rete
[fattorie] avvio più rapido di farmguardian
[sistema] aggiungi messaggi dettagliati nel caso in cui supportsave non sia stato generato correttamente
[sistema] pacchetto netcat aggiornato utilizzato a scopo di test di rete
[farms] se tutte le porte sono bilanciate, tutti i protocolli dovrebbero essere configurati di default
[sistema] migliora la gestione degli errori
bugfix:
[farms] Il profilo HTTP non è stato arrestato correttamente
[ssl] alcuni certificati SSL non sono stati spostati nell'archivio certificati
[sistema] non avvia il servizio SNMP se è disabilitato
[stats] corregge un errore nelle statistiche di backend HTTP
[farms] abilita un livello di registro minimo per le farm HTTP
[sistema] corregge un errore durante il dumping delle informazioni sulle sessioni in supportsave
[ssl] carica lunghi elenchi di certificati in meno di 1 minuto
[farms] ha risolto le regole di routing per sd-wan (dslb)
[sistema] ora SNMP viene avviato dopo un riavvio
[farms] ha risolto problemi di connessione con farmguardian e persistenza
[farms] risolta la gestione della tabella di persistenza in l4xnat
[sistema] controlla le impostazioni di rete prima di applicare la configurazione per evitare messaggi di errore nei registri
[webgui] ottimizza il caricamento dell'impaginazione della tabella dei certificati
[farms] vista dashboard fissa per farms dslb
[webgui] consente di utilizzare i due punti nel campo della password
bugfix:
[sistema] corregge un errore nel processo di aggiornamento che evita l'aggiornamento del nodo di backup del cluster
[api] aggiungi il codice di errore HTTP 410 alla versione 3.1 di ZAPI
Miglioramenti:
[networking] annuncia il pacchetto ARP quando viene creata un'interfaccia (questo si applica solo quando l'annuncio ARP è abilitato)
[sistema] consente password fino a 512 caratteri
[webgui] aggiunge un messaggio di avviso quando una configurazione con priorità backend errata potrebbe mettere fuori servizio la farm
bugfix:
[networking] corregge un errore che mostra il MAC nelle interfacce virtuali
[rete] corregge un errore che annuncia ARP quando il cluster non è impostato
[proxy] il proxy NG è disabilitato per impostazione predefinita
[stats] corregge un errore nei grafici delle unità di rete
[ssl] corregge il formato del certificato SSL
[ipds] migliora la gestione del sistema per le regole DoS
[lslb] rimuove le sessioni di back-end prima di eliminare o interrompere un back-end
[lslb] corregge un errore nelle farm l4xNAT che usano backend con un massimo di connessioni
[lslb] corregge un errore nel calcolo del peso nelle farm l4xNAT che utilizzano l'algoritmo di connessioni minimo
[lslb] corregge un errore durante l'impostazione del reindirizzamento nelle farm HTTP
[sistema] corregge un errore durante l'avvio del daemon di notifica
[sistema] restituisce un errore quando il sistema non riesce a disabilitare le reti duplicate
[webgui] aggiunge alcuni messaggi mancanti nel modulo di traduzione
[webgui] risolto un errore che metteva il backend in modalità manutenzione
bugfix:
[farms] ha aggiunto un sistema di blocco interno alla gestione delle farm l4xnat
[farms] ha aggiunto una protezione per evitare la corruzione dei segni nelle farm l4xnat
Miglioramenti:
[farms] riavvio della farm non è più necessario quando vengono ordinati i servizi
[webgui] alcuni messaggi sono stati corretti per il modulo di lingua
bugfix:
[farms] Il profilo HTTP non è stato arrestato correttamente
[ssl] alcuni certificati SSL non sono stati spostati nell'archivio certificati
[rbac] controlla gli utenti rispetto a LDAP se viene utilizzata la chiave ZAPI
[networking] ha permesso di abilitare / disabilitare il flag duplicated_net
[sistema] non avvia il servizio SNMP se è disabilitato
[webgui] collegamento alla documentazione fisso per la visualizzazione dei certificati
Miglioramenti:
[sistema] aggiunge ulteriori informazioni per supportare il salvataggio del processo zproxy
[cluster] protegge il backup dagli aggiornamenti principali durante l'aggiornamento del sistema
bugfix:
[farms] correggono le regole di routing back-end per le farm l4xnat
[stats] corregge un errore nelle statistiche di backend HTTP
[farms] abilita un livello di registro minimo per le farm HTTP
[sistema] corregge un errore durante il dumping delle informazioni sulle sessioni in supportsave
[rbac] risolto un errore durante il recupero dell'elenco dei parametri previsti durante l'aggiunta della richiesta ZAPI dell'utente RBAC
Nuove caratteristiche:
modulo di routing [networking] per gestire le regole di routing statico
[webgui] modulo multi lingua
[ipds] Editor delle regole WAF dalla GUI Web
pulsante [fattorie] per copiare le fattorie
[rbac] Connettore LDAP per autenticare gli utenti RBAC
[sistema] introduce l'interfaccia della riga di comando di gestione completa, denominata zcli
[farms] introducono core proxy inverso di bilanciamento del carico HTTP e HTTPS ad alte prestazioni, denominato zproxy
[api] presenta la versione zapi 4.0.1, comprese le nuove funzionalità di automazione
[farms] introducono un algoritmo prioritario per il profilo HTTP
[farms] introducono il supporto per la persistenza della sessione DSR L4
Miglioramenti:
[ipds] ottimizzazione scheduler aggiornamento blacklist
[sistema] aggiungi la sezione web gui per le impostazioni avanzate: annuncio ARP, consenti duplicazione di subnet di routing, gestione del servizio di replica delle sessioni
[fattorie] consentono di creare fattorie con le stesse impostazioni di rete
bugfix:
[ipds] imposta l'azione predefinita per tutte le fasi WAF
bugfix:
[certs] carica lunghi elenchi di certificati in meno di 1 minuto
[gui] ottimizza il caricamento dell'impaginazione della tabella dei certificati
[farms] ha risolto le regole di routing per sd-wan (dslb)
[farms] vista dashboard fissa per farms dslb
[sistema] corretti controlli di sistema in esecuzione in Azure
Nuove caratteristiche:
[proxy] aggiungi / elimina le intestazioni di risposta
[proxy] aggiunge il supporto multi-listener
[proxy] aggiunge supporto al ricaricamento della configurazione dell'ascoltatore
[proxy] aggiunto supporto WAF (libmodsecurity3, disabilitato di default)
[proxy] aggiunto trimmer di memoria automatico
[proxy] aggiunge l'impostazione di priorità del server back-end
[proxy] aggiungi l'opzione -R per ricaricare la configurazione del listener dal file
Miglioramento:
[proxy] aggiungi verbi HTTP estesi mancanti
[proxy] aggiunge il gestore regex centralizzato
[proxy] aggiunge il supporto per la gestione CTL del listener
[proxy] pianificare la risposta di reindirizzamento se la connessione back-end fallisce
[proxy] non carica il saldo se è presente solo 1 backend
[proxy] aggiunge migliori informazioni nei log
[proxy] imposta tentativi di handshake SSL massimo statici
[proxy] ha aggiunto il comparatore senza distinzione tra maiuscole e minuscole alla mappa delle intestazioni
bugfix:
[proxy] risolto il problema relativo alla continuazione dell'analisi della risposta incompleta
[proxy] corretto il protocollo errato di Location e Content-Location se RewriteLocation = 2
[proxy] risolto crash durante l'analisi di un listener HTTPS
[proxy] correzione del parser del valore dell'intestazione del cookie di sessione
[proxy] invalidano le sessioni se il back-end è inattivo
[proxy] corregge il confronto tra ID sessione e cookie
[proxy] risolve l'arresto anomalo all'uscita dal processo
[proxy] risponde err503 su una connessione improvvisa vicino al backend
[proxy] corregge i dati di registro non validi
Miglioramenti:
[cluster] processo di configurazione del cluster più veloce
[fattorie] iniziano più velocemente in farmguardian
[cluster] servizio cluster VRRP aggiornato
bugfix:
[farms] hanno risolto le perdite di memoria nel servizio di replica delle sessioni
[cluster] fisso cluster che passa a MASTER in entrambi i nodi prima di qualsiasi configurazione
[farms] farmguardian è stato avviato due volte per farm
[sistema] ora SNMP viene avviato dopo un riavvio
bugfix:
[webgui] risolve il modulo web del cluster
Nuove caratteristiche:
[sistema] introduce il supporto del supporto cluster AWS
Miglioramenti:
[sistema] aggiungi messaggi dettagliati nel caso in cui supportsave non sia stato generato correttamente
[sistema] pacchetto netcat aggiornato utilizzato a scopo di test di rete
bugfix:
[lslb] corretto l'errore durante l'eliminazione dei certificati SSL nelle farm HTTPS
[rbac] aggiungi controlla se l'utente o il gruppo esiste già nel sistema
[sistema] modifica il percorso binario per il supporto AWS
[lslb] corregge la traduzione MAC di origine DNAT senza stato
Miglioramenti:
[sistema] abilita / disabilita l'annuncio Arp per i VIP
[farm] nuovo gruppo di verbi HTTP con OPZIONI abilitate
bugfix:
[rete] disabilitato verificare la connessione Internet prima di configurare il repository APT
[cluster] controlla lo stato del cluster ogni 30 secondi
[webgui] consente di utilizzare i due punti nel campo della password
Nuove caratteristiche:
[webgui] ha consentito il riavvio del set di regole WAF per applicare le modifiche
[webgui] link alle statistiche della fattoria dall'icona di stato all'interno della fattoria
[webgui] consente di configurare le intestazioni di risposta nelle farm HTTP
Miglioramenti:
[webgui] configura i minuti nell'intervallo di 30 per la pianificazione dei download della blacklist remota
[webgui] ha modificato il comportamento di alcune tabelle, la persistenza dell'impaginazione e l'elenco delle pagine in TUTTI
[ipds] ha aggiunto la lista nera download accodamento
[farms] ha aggiunto i verbi OPTIONS ai verbi predefiniti nei profili HTTP
[cluster] registra le farm in ssyncd solo se la persistenza è abilitata
[farms] se tutte le porte sono bilanciate, tutti i protocolli dovrebbero essere configurati di default
bugfix:
[webgui] risolto errori di battitura per distruggere un ammasso
[webgui] corretto cambiando la password dagli utenti RBAC
[webgui] risolto l'errore di battitura nel tag dell'interfaccia virtuale
[webgui] risolti i verbi di battitura nelle farm HTTP
[farms] ha risolto problemi di connessione con farmguardian e persistenza
[cluster] risolto perdite di memoria con ssyncd
[cluster] risolve i problemi di registrazione della farm ssyncd
[farms] risolta la gestione della tabella di persistenza in l4xnat
[sistema] risolto il problema con l'aggiornamento dei pacchetti con proxy configurato
Miglioramento:
[fattorie] aggiungono un'opzione per consentire il verbo HTTP "opzioni" con il set di verbi "richieste HTTP estese"
bugfix:
[networking] imposta il gateway predefinito nell'avvio sebbene il certificato sia scaduto
[stats] corregge un errore che mostra le statistiche l4xnat nelle fattorie multiporta
Miglioramento:
[webgui] messaggio di avviso di riavvio dopo che HTTPS ha modificato i parametri
bugfix:
[fattorie] risolve il percorso dh2048.pm nel file modello HTTP
[farms] forza il protocollo su ALL quando tutte le porte sono selezionate nelle farm l4xnat
[fattorie] risolvono un errore durante la modifica delle cifre https
[guardian] risolve un errore durante la copia di un farmguardian
[farms] risolto l'eliminazione delle porte back-end
[webgui] le azioni webgui sono tradotte
[webgui] risolve il comportamento dei messaggi javascript
[proxy] correzioni di bug e correzioni delle connessioni ssl
[proxy] corretto comportamento di reindirizzamento
[proxy] corretto il problema di pinning con protocollo SSL
[proxy] Corrispondenza URL fissa
[proxy] assegna un nuovo backend se viene raggiunto un timeout
[proxy] assegna un backend diverso se non vengono trovate informazioni sulla sessione
Miglioramenti:
[cluster] ha aggiunto mutex agli eventi di modifica dei ruoli del cluster
[sistema] numero illimitato di thread per PID
bugfix:
[farms] farmguardian si ferma improvvisamente dopo l'avvio
Nuove caratteristiche:
[farms] aggiungono persistenza tra client e back-end usando gli hash a seconda di "ip", "port", "mac", "ip sorgente e porta sorgente" o "ip sorgente e porta di destinazione"
[farms] aggiunge un'opzione a l4xnat per impostare la porta
[farms] aggiunge il tipo nat basato su dnat senza stato
[webgui] aggiungi il modulo per tradurre il webgui in un'altra lingua
[webgui] mostra le tabelle di sessione per le farm l4xnat
[webgui] recupera l'elenco di parametri accettato dall'API per una chiamata quando viene chiamato senza parametri (metodi POST e PUT)
Miglioramenti:
[farms] rimuove e modifica i backend usando il segno nft
[fattorie] applicano un ordine deterministico agli elenchi delle aziende agricole (ordinamento alfabetico). Richiama la richiesta dell'utente di github brudo, di William Bruce Dodson
[farms] non controllano l'intestazione Access-Control-Allow_Origin quando la richiesta utilizza la chiave zapi
[farms] disabilita il parametro HTTP “ECDHCurve” per impostazione predefinita
[farms] aggiunge un segno di spunta per evitare la collisione delle porte con le farm l4xnat
[farms] blocca il file di configurazione della farm HTTP durante la modifica di un servizio
[farms] crea una tabella fittizia per avviare il modulo nf_conntrack
[farmguardian] aggiunge controlli per "sorseggiare" e "redis"
[sistema] riavvia il web server quando ZEVENET viene riavviato
[sistema] imposta il percorso binario nel file global.conf
[sistema] aggiorna le dipendenze del sistema
[sistema] espandi messaggio di errore
[sistema] rimuove i file zlb-stop e zlb-start dal pacchetto e li imposta come modelli
[sistema] refactoring postinst
[sistema] applica perltidy ai file di codice
[sistema] sposta la logica dall'API alla libreria
[sistema] rimuove completamente il codice iptables e le dipendenze
[sistema] esporta global.conf in script bash
[sistema] imposta tutti i tag di registro in minuscolo
[sistema] controlla i backup caricati prima che vengano archiviati
[sistema] modifica i servizi di riavvio per ricaricarli nelle attività cron
[sistema] sposta i log di profilazione al livello di debug 5
[sistema] aggiunge ulteriori informazioni di sistema a supportsave
[api] registra i parametri di input JSON
L'API [api] standardizer richiede azioni di copia
[api] migliora la convalida dei parametri
[api] refactoring per il modulo farm
[api] restituisce un errore se non era previsto un parametro inviato per la chiamata
[api] ha creato una nuova chiamata per ottenere informazioni sul sistema
[cluster] sposta la configurazione locale in una directory locale
[networking] aggiunge la funzione di annuncio arp dopo ogni configurazione IP
[networking] mascherare il traffico verso il back-end con l'interfaccia principale del VIP
bugfix:
[sistema] corregge un errore di looping quando viene applicato un backup
[sistema] omettendo le tabelle di routing commentate in supportsave
[sistema] risolve l'errore di battitura nel messaggio e nei registri di output
[system] nftables non è stampato in supportsave
[sistema] corregge il regex per la comunità SNMP e i parametri del nome SNMP
[system] global.conf non ha analizzato le variabili con il tag "update"
Errore [farms] che restituisce il parametro ciphers nelle farm HTTP
Errore [farms] durante la modifica del parametro di cifrature di sicurezza personalizzate nelle farm HTTP
[farms] parametro farmguardian mancante nella farm HTTP
[farms] ha risolto un bug durante l'analisi del file per aggiungere il backend nella farm HTTP se il servizio ha lo stesso nome della farm
[fattorie] correggono i protocolli di aiuto per le fattorie l4xnat
[farms] forza tutti i protocolli quando si impostano tutte le porte nelle farm l4xnat
[farms] risolto il problema del caricamento degli helper per il natting
[farms] correggono le regole duplicate quando il protocollo è "all" in l4xnat.
[farms] ha risolto il danneggiamento del file pound quando abilitava TLS / SSL in HTTPS ed era già abilitato
[farms] correggono il tag e segnano la generazione per backend
[farms] non consentono il parametro dell'algoritmo 'prio' per l4xnat
[farms] evita di svuotare l'intero set di regole
[farms] l4xnat Le statistiche della farm non restituiscono alcun backend se la farm è inattiva
[farms] restituisce il backend inattivo se lo stato è config_error
[fattorie] risolvono un errore nelle statistiche di l4xnat con "snat"
[farms] assicurando che nftlb sia arrestato quando si esegue un arresto
[fattorie] evitano l'uso di Expect nella richiesta di arricciatura che può produrre il blocco del recv
[farms] rimuove regexp per il reindirizzamento HTTP nelle farm HTTP
[farmguardian] Lo script del servizio ZEVENET non chiamava l'avvio di farmguardian
Errore [certificati] nel parametro del certificato "emittente"
[networking] raggruppa le regole di routing per tipo
[networking] ricarica le regole di routing quando viene modificata una farm o un'interfaccia
[networking] corregge un errore durante l'impostazione di un'interfaccia che si trovava nell'interfaccia down
[networking] consente la creazione di VLAN senza gateway
[networking] bug risolto durante l'eliminazione di un VIP
[networking] ha risolto l'errore che disinseriva un nic che non era stato applicato nel sistema
[networking] crea il file di configurazione nic se non esiste
[networking] migliorato regexp ipv4
[networking] non consente di modificare l'interfaccia utilizzata per i servizi di gestione (HTTP e SSH)
[sistema] l'applicazione del backup restituisce esito positivo in caso di errore
[api] modifica il codice di errore 400 per 404 quando il certificato non viene trovato
L'API [api] restituisce un errore quando riceve un array o un hash nel parametro JSON e non è previsto
Miglioramento:
[networking] corregge le route per l'interfaccia con la stessa sottorete
[webgui] mantiene l'impaginazione dei backend dopo l'aggiornamento
[controlli] aggiornamenti sanitari ZEVENET aggiornati
bugfix:
[fattorie] correggono il controllo back-end quando la porta back-end è vuota
[stats] corregge l'espressione regolare per mostrare statistiche sul traffico reali
[webgui] correzione mostra il primo backend nella tabella
Le condizioni [waf] per un set di regole non sono state mostrate correttamente
[sistema] correzione per limite di connessione del back-end kernel race
bugfix:
[rete] regole di instradamento prioritarie della rete
[farms] risolto lo stato dei backend di l4xat mostrato in modalità manutenzione
bugfix:
[farms] corregge la corrispondenza regexp dell'host virtuale per le farm HTTP / S
Miglioramenti:
[fattorie] supporto dell'interfaccia di rete di output per back-end
bugfix:
[fattorie] correggono modifica ed eliminazione delle risorse GSLB
[fattorie] risolto il mascheramento di l4xnat
[farms] supporto di dnat senza stato per connessioni client dirette
[gui] correzione della gestione dell'ID delle risorse GSLB
bugfix:
[rete] regole di routing prioritarie
[collegamento in rete] correzione supportata per salvare le regole di l4xnat via web gui
[ipds] risolto errore di codice nel primo caricamento IPDS
bugfix:
[ipds] corregge la creazione della struttura di directory ipds durante l'installazione
[farms] force masquerade IP nat quando l'interfaccia è impostata su / giù
[sistema] correzione aggiunta chiave GPT APT per aggiornamenti offline
[gui] risolto il problema di visualizzazione del menu a causa dei livelli nascosti delle icone
Nuove caratteristiche:
[gui] mostra gli alias dell'interfaccia di rete nella dashboard
Miglioramenti:
[api] messaggi dettagliati di errore di attivazione
[networking] supporto di interfacce mascherate nella stessa sottorete
bugfix:
[gui] corregge il programma di aggiornamento delle blacklist remote
[gui] corregge la chiamata di analisi con parametri non definiti
[gui] corretto l'errore di battitura nel campo dei verbi HTTP accettati
[ipds] migliora il controllo di validazione per gli input nella blacklist
[ipds] corregge il parametro di output delle cifre nella farm HTTP
Nuove caratteristiche:
[sistema] ha aggiunto il supporto per gli aggiornamenti offline
[fattorie] supporto del natting di origine per backend in diverse sottoreti
Miglioramenti:
[ipds] ottimizza il caricamento delle blacklist
[ipds] supporto di intervalli IP sovrapposti nelle liste nere
[ipds] scarica le blacklist se non sono in uso
[ipds] rimuove la regola della forza bruta SSH
[api] capacità di configurare AES Cyphers anche se l'hardware non lo supporta
bugfix:
[cluster] ha risolto la perdita di memoria nel demone di sincronizzazione della sessione
[cluster] ha migliorato la gestione della connessione di chiusura tcp per il demone di sincronizzazione del servizio
[fattorie] risolvono la priorità del backend in l4xnat
[rete] fisso indirizzo MAC con valore errato in eth0
[networking] le interfacce virtuali con nome 0 non sono state avviate / arrestate correttamente
bugfix:
[networking] le interfacce virtuali con nome 0 non sono state avviate / arrestate correttamente
[cluster] ha risolto la perdita di memoria nel demone di sincronizzazione della sessione
[cluster] ha migliorato la gestione della connessione di chiusura tcp per il demone di sincronizzazione del servizio
Nuove caratteristiche:
migrazione [sistema] da ZEVENET 5 a 6
Miglioramenti:
[cluster] miglioramento della riconnessione dei nodi
[sistema] Aggiornamento del kernel LTS
[fattorie] supporto dell'indirizzo di origine per back-end
[ipds] migliorata la registrazione IPDS
bugfix:
[ipds] risolto problema durante l'eliminazione di blacklist remote
[sistema] risolto il problema di netplugd cambiando gw di default per errore
[networking] espressione modificata per identificare un'interfaccia virtuale nel processo di avvio
[ipds] ha risolto l'eliminazione della lista nera
[ipds] IPDS non è stato avviato correttamente all'avvio
[farms] risolto problema nella generazione dei file di configurazione di l4xnat
[farms] controlla se esiste una collisione della porta con farm l4
[fattorie] risolvono la priorità del backend in l4xnat
La configurazione http locale di [sistema] è necessaria per rinnovare i certificati per crittografare
[cluster] corregge la perdita di memoria quando la persistenza non è abilitata in una farm
bugfix:
[farms] arresta correttamente il demone l4xnat quando il servizio ZEVENET viene arrestato o riavviato. Questo errore riguarda le farm l4 in esecuzione in un cluster
Nuove caratteristiche:
[ssl] crittografiamo il supporto
Miglioramenti:
[fattorie] aggiungere un'opzione per disabilitare TLS v1.3 nel file di configurazione delle farm HTTP
[sistema] aggiungi ulteriori informazioni a supportsave
bugfix:
[farms] abilita la selezione automatica della curva ECDH se non è impostato alcun parametro ECDHCurve
[farms] corregge un errore che mostra il valore della connessione massima per il backend, nelle farm L4xnat
[fattorie] corregge un errore che mostra il farmguardian nelle farm HTTP
[farms] corregge un errore nella modifica delle crittografie di sicurezza personalizzate nelle farm HTTP
Miglioramenti:
[networking] Le interfacce di bonding ripristinano il loro indirizzo mac predefinito quando il campo MAC è vuoto
[networking] Creato un wrapper per memorizzare l'indirizzo mac di bonding predefinito
bugfix:
[fattorie] corregge SNI in avanti al backend
[sistema] La configurazione APT viene controllata giornalmente e riconfigurata se necessario
[api] Risolto errore 500 che elenca i backend HTTP nell'API v3
[farms] risolvono l'elenco degli alias di backend per i servizi HTTP
[sistema] Evita di eseguire il loop dei download di CA crl senza una connessione Internet
Nuove caratteristiche:
[networking] supporto dell'esecuzione di script personalizzati dopo aver configurato qualsiasi route in una determinata interfaccia
Miglioramenti:
[api] restituisce la versione di ZEVENET nella risposta alla sessione
[sistema] evitare connessioni e messaggi fastidiosi nel registro
[collegamento in rete] ripristinerà il suo indirizzo MAC predefinito quando il campo MAC è vuoto
[rete] MAC predefinito è memorizzato per il ripristino futuro
[cluster] ha aumentato le informazioni dettagliate nella sezione del cluster della GUI Web
bugfix:
[ipds] corregge l'analisi WAF fallita quando il parametro era tra virgolette
[networking] correggere errori di sovrascrittura della configurazione DHCP dopo aver disabilitato / abilitato il servizio
[rete] correzione configurazione IP statica non configurata correttamente dopo aver disabilitato DHCP
[sistema] esegue l'arresto del server Web / avvia l'azione in background
[networking] fix route risolte non venivano aggiunte se l'interfaccia era configurata in stato UP
[networking] corregge gli input della tabella di routing eliminati quando i bonding non sono impostati
[rete] risolve lo stato del legame perso durante il disinserimento dell'interfaccia
[rbac] aggiusta il mutex del modulo RBAC
[system] rende la stringa della community SNMP meno severa
[api] corregge l'errore 500 elencando i backend HTTP nell'API v3
[farms] corregge l'alias backend non elencato nei servizi HTTP
[sistema] evitare di accodare i comandi di arricciatura per il controllo della licenza
[farms] corregge l'errore di configurazione del codice di reindirizzamento HTTP
[sistema] imposta un token per bloccare i-notify mentre viene aggiornato il pacchetto IPDS
[fattorie] ha aggiunto parametri meno rigidi per gslb che consente di utilizzare check_icmp
[gui] correggere il menu a sinistra non è stato mostrato correttamente in alcune versioni di Chrome
Nuove caratteristiche:
[networking] ha aggiunto il supporto per eseguire uno script dopo aver instradato la configurazione in una determinata interfaccia
Nuove caratteristiche:
[farms] server diretto restituisce il supporto DSR per L4
[farms] Supporto NAT stateless per L4
[fattorie] core L4 con algoritmo round-robin
[farms] core L4 con IP e hashing della porta per destinazione o sorgente
[farms] core L4 con supporto di nuovi protocolli: SCTP, netbios, snmp, h323, pptp, irc, sane, amanda
[farms] core L4 con persistenza configurabile per sorgente e destinazione IP, porta o anche MAC
[farms] supporto websocket per HTTP / S
[farms] supporto di OpenSSL 1.1 per HTTP / S (TLS 1.3)
[sistema] ultimo kernel 4.19 con supporto a lungo termine (LTS)
Spettro [sistema] e mitigazioni di fusione inclusi per impostazione predefinita
[sistema] integrazione con repository remoti APT per impostazione predefinita
[ipds] firewall per applicazioni Web per HTTP / S
[webgui] nuova GUI Web basata su 6 angolare
[networking] pieno supporto di DHCP
[networking] Configurazione personalizzata dell'indirizzo MAC
[rbac] configurazione del menu dinamico basata sulle autorizzazioni utente RBAC
[system] ha aggiunto il reset di fabbrica
Miglioramenti:
[fattorie] nuovo sistema core L4 basato su nftables
[ipds] regole di sicurezza ottimizzate basate su nftables
clustering [cluster] basato su nftables
[api] ottimizzazione e refactoring delle chiamate API
[networking] migliora la gestione dei collegamenti di rete
[guardian] controlli sanitari avanzati più integrati
Miglioramenti:
[networking] forza l'annuncio ARP dopo qualsiasi configurazione IP
bugfix:
[networking] risolve il problema cambiando l'IP di un alias già configurato
[fattorie] sostituisce la porta di controllo del backend con la porta VIP se questo valore non è definito
Miglioramenti:
[system] rimuove le dipendenze con i pacchetti xtable-addons
Miglioramenti:
[guardiano] aggiungi un controllo del guardiano di fattoria per il monitoraggio dei servizi SIP
[webgui] modifica della configurazione del guardian farm nelle farm GSLB
[system] ha aggiunto Kernel Support per Amazon Web Services
[sistema] Il servizio ssh viene avviato anche se il certificato non è OK.
[sistema] avvia il servizio ZEVENET non appena viene aggiornato un certificato valido
bugfix:
[ipds] ha risolto un problema durante il download degli elenchi remoti pianificati
[guardian] farm guardian non è collegato correttamente con le farm GSLB
[webgui] grafici reattivi nella dashboard per Mozilla
[certificati] trattini e punti non sono ammessi nella sezione CSR.
[ipds] aggiorna il processo di liste remote non scaricando URL remoti.
Le stringhe riservate di [guardian] non vengono modificate in una corrispondenza già eseguita.
Nuove caratteristiche:
[guardian] redis health check è supportato nativamente
bugfix:
[fattorie] Le statistiche L4xnat non sono state generate correttamente per le farm con lo stesso backend configurato due volte
Nuove caratteristiche:
[sistema] aggiunge il supporto del pacchetto di abbonamenti ZEVENET
bugfix:
[sistema] risolto problema riavvio del server web
bugfix:
[farms] regole duplicate per l4xnat quando il protocollo configurato è ALL
il certificato di attivazione [sistema] è stato richiesto anche se è stato aggiornato correttamente
bugfix:
[guardian] farmguardian non è stato avviato dopo il riavvio del servizio ZEVENET
[farms] risolve il passaggio del nodo principale riavviando il servizio ZEVENET
Nuove caratteristiche:
[networking] supporto IPv6
[sistema] Supporto per 64 bit
[farms] nuovo core L4xNAT basato su nftables e nftlb
[fattorie] aggiungere il supporto per il ritorno diretto del server L4xNAT
[gui] nuova WebGUI con Angular6 basato sul modello ngx-admin
[api] nuova API ZEVENET 4.0
Miglioramenti:
[sistema] risolvere problemi di sicurezza Spectre e Meltdown
aggiornamento del kernel [sistema] (Debian Buster)
[sistema] supporto migliorato per hypervisor
[system] ha migliorato il refactoring del codice
Bugfix:
[farms] Non è stato possibile avviare farm HTTP a causa del nuovo utilizzo di una dipendenza proxy HTTP
Miglioramenti:
[system] aggiunge il supporto proxy per gli aggiornamenti di packaging tramite Internet
bugfix:
[fattorie] correggono il traffico minimo per i back-down
[farms] corregge l'inoltro del traffico HTTP quando è stato abilitato l'inserimento dei cookie
[guardian] fix farm guardian non si avvia correttamente
[webgui] corregge i processi di guardian farm se la web GUI è stata interrotta
[webgui] risolve le perdite di memoria nel server Web GUI
[webgui] una diversa interfaccia di rete può essere configurata se il cluster è abilitato.
Miglioramenti:
[fattorie] aggiungere il supporto multiprotocollo e multiporta per SIP
[ssl] non è autorizzato ad aggiornare il certificato di licenza se non è valido
aggiornamento del kernel [sistema] per risolvere diverse vulnerabilità (Spectre and Meltdown)
bugfix:
[fattorie] risolvono il back-end nella manutenzione utilizzato con l'algoritmo di priorità
[farms] ha risolto il problema cambiando il protocollo TCP in UDP
[fattorie] modifica il valore della porta virtuale su * se è configurato multiprotocollo
[api] l'ultimo carattere è stato cancellato per il nome host
[fattorie] ha risolto i problemi creando regole di bilanciamento del carico per il protocollo con gli helper
Miglioramenti:
[ssl] aggiorna la stringa di cifratura HIGH
bugfix:
errore [farms] che modifica il certificato HTTPS SSL
[ssl] errore durante il caricamento di un certificato SSL
[ssl] imposta correttamente la stringa di cifratura personalizzata
bugfix:
I servizi [farms] nella farm HTTP mostrano il valore di reindirizzamento anche quando non è configurato
[sistema] verifica la connettività Internet e l'utilizzo del proxy
bugfix:
[farms] risolve l4 passando a TUTTI i protocolli
[fattorie] rimosse le porte non necessarie per gli helper in l4xnat
[farms] corregge il bilanciamento del carico sip con i protocolli NAT e ALL
[farms] risolve le regole eliminando i backend nelle farm l4
[fattorie] costringono a utilizzare i protocolli TCP e UDP per SIP
[fattorie] disabilita la forza per dnat nelle configurazioni SIP
[gui] disabilita la configurazione della porta per il protocollo SIP
[gui] disabilita la porta di configurazione se i protocolli SIP o ALL sono abilitati.
Nuove caratteristiche:
[sistema] possibilità di configurare un proxy http / s per le connessioni in uscita
[farms] supporto multiporta per i protocolli FTP, TFTP e SIP
bugfix:
[farms] imposta il timeout STS di default dopo aver disabilitato l'intestazione STS
[farms] risolve i protocolli di caricamento FTP, TFTP e SIP
[stats] risolve connessioni statiche FTP e TFTP
[ipds] limitare la lunghezza del nome di blaklists
[ipds] aggiusta la lista nera cron scheduler ottenendo elenchi remoti
Miglioramenti:
[webgui] migliorato il comportamento delle caselle di ricerca
[webgui] favicon con temi scuri nei browser
[syslog] rimuove i messaggi di depurazione
bugfix:
[networking] richiama l'interfaccia NIC quando non ha un collegamento
[rbac] modifica l'utente RBAC senza una nuova password
[rbac] modifica l'utente RBAC senza autorizzazioni di gruppo
[cluster] rilascia il traffico in entrata su interfacce virtuali con IPv6 nel nodo di backup
[guardiano] Correggi errori di battitura nei modelli farmguardian
[networking] fix bonding interfaces instradare le tabelle
[farms] Lo stato di vip di GSLB si rivela critico nel nodo di backup
[guardian] corregge lo script di migrazione di farmguardian
[farms] corregge l'errore 500 creando farm GSLB
[farms] Le statistiche GSLB non funzionano nel nodo di backup
[cluster] cluster non replica correttamente le nuove farm GSLB
[rete] corregge la configurazione delle interfacce di avvio senza un certificato di attivazione
[farms] corregge almeno le connessioni port aware per back-end
[sistema] corregge l'errore cancellando il certificato di attivazione
[networking] mostra gli alias di interfaccia
Miglioramenti:
[fattorie] Sistema di blocco per i file di configurazione http
[networking] Aggiungi un controllo per verificare l'IP virtuale all'avvio di una farm
bugfix:
[statistiche] Le statistiche L4xNAT non mostrano l'elenco dei backend
[stats] HTTP non mostra le statistiche delle interfacce virtuali
[fattorie] Correggere le farm L4xNAT e la ridenominazione dei datalink
[fattorie] Consenti il carattere "_" per i nomi dei servizi HTTP
[networking] Esegui interfacce virtuali nel processo di avvio
[certificati] Correggi il caricamento del campo del certificato "Emittente"
[supportsave] Non utilizzare arptables per risolvere gli IP
[farm] Elimina lo stato critico nelle farm HTTP quando viene configurato un reindirizzamento
[fattorie] Consenti di impostare il parametro "porta" di backend come vuoto
[fattorie] La modifica di una farm L4xNAT restituisce a volte un errore
[servizi] Errore durante l'analisi del file "resolver.conf"
[fattorie] Utilizzare un'espressione regolare più restrittiva per ottenere il nome del file della farm
Miglioramenti:
[rbac] Aggiunti due nuovi ruoli preconfigurati da utilizzare in questo modulo: gestione per consentire di arrestare / avviare il backend e monitoraggio per consentire la lettura delle informazioni su sistema e farm
bugfix:
[rbac] Gli alias corretti vengono mostrati nella tabella dei backend anche quando l'utente non ha i permessi per visualizzare queste informazioni
[alias] Gli alias fissi possono essere modificati senza autorizzazioni
[certificati] Correggere le azioni di ricerca e caricamento interrompono la tabella dei certificati SSL se qualche certificato ha un campo CN vuoto
Nuove caratteristiche:
[rbac] Modelli di ruoli aggiunti
Miglioramenti:
[syslog] Registra l'output dell'errore quando un comando fallisce
[rbac] Consenti più caratteri per RBAC: utenti, gruppi e ruoli
[rbac] Aggiungi informazioni RBAC a supportsave
bugfix:
[guardiano] Correggi l'errore di battitura nei modelli farmguardian
[guardiano] Migra il guardiano della fattoria nelle nuove verifiche del guardiano della fattoria
[zenbui] Correggi il collegamento simbolico Zenbui
[farms] Il parametro "Log" in l4xnat farm restituisce vuoto a volte
[rbac] Creazione dell'utente di sistema e del gruppo di sistema necessari per RBAC
[notifiche] Le notifiche sono abilitate per impostazione predefinita
[guardian] Esegui farmguardian nel processo di avvio di ZEVENET
Nuove caratteristiche:
[fattorie] Opzione per abilitare i registri di traffico per LSLB, DSLB, GSLB e il tracciamento della connessione
[fattorie] Supporto di alias per i backend
[networking] Supporto per alias per NIC, bonding, VLAN e interfacce virtuali.
[sistema] Controllo degli accessi basato sui ruoli (RBAC) per definire nuovi utenti, gruppi e permessi alle azioni nel sistema
[api] API 3.2 per gestire tutte le nuove funzionalità
[networking] Supporto IPv6 per NIC, VLAN, interfacce virtuali, collegamento e routing
[fattorie] Supporto IPv6 per farm HTTP e L4xNAT
Miglioramenti:
[guardian] Miglioramento dell'usabilità con diversi controlli di integrità incorporati
[fattorie] Messaggi di errore più descrittivi per le farm HTTP / S
[fattorie] Codice di reindirizzamento configurabile per farm HTTP / S
[fattorie] Server di back-end disabilitati se il reindirizzamento viene utilizzato per le farm HTTP / S
[farms] Intestazione configurabile della sicurezza del trasporto rigorosa per servizio nelle farm HTTP / S
[fattorie] Miglioramento delle statistiche della tabella di sessione per le farm LSLB
[sistema] Miglioramento dei registri dei messaggi su syslog
[networking] Convalida delle configurazioni di rete
[rete] Configurazione automatica dei servizi virtuali durante la modifica della configurazione di rete
[networking] Pacchetti di rete in tempo reale / statistiche di throughput al secondo
bugfix:
[cluster] Quando il cluster passa a BACKUP, il sistema non torna mai in MASTER
bugfix:
[fattorie] Non è possibile creare servizi http (s) dopo aver spostato alcuni servizi
Miglioramenti:
[ipds] includeva più parametri da controllare prima di avviare un IPDS
[ssl] migliore convalida dell'input in CSR per i campi di organizzazione e località
bugfix:
[networking] ha risolto il problema arrestando e avviando le interfacce di bonding
[networking] assicurano che le interfacce di bonding abbiano un indirizzo IP definito prima di iniziare
[stats] corregge le connessioni stabilite quando la farm non è in stato UP
[api] corregge la risposta dello stato del certificato di attivazione
[guardian] aggiorna gli stati di farmguardian dopo uno scambio di cluster
[fattorie] corregge la verifica VIP dopo aver avviato una fattoria
Miglioramenti:
[webgui] carica i parametri del profilo HTTP più velocemente
bugfix:
[farms] corregge le modifiche simultanee nei file di configurazione HTTP (S)
Miglioramenti:
[webgui] ha modificato il formato datetime per consentire l'ordinamento nelle viste tabella
[farms] http (s) farm è contrassegnato come stato UP quando è configurato solo un reindirizzamento
[sistema] raccolta di informazioni migliore e più veloce per i supporti
bugfix:
[farms] ha risolto il problema con la modifica dei nomi delle farm del datalink
[networking] risolto il problema che modificava gli IP mobili
[system] ha risolto la sezione DNS analizzando il contenuto del file di configurazione
[fattorie] ha risolto i problemi di riordino dei servizi nelle farm http
Le regole della lista nera [ipds] non sono state configurate correttamente nelle farm GSLB
[farms] ha risolto il problema creando una farm l4, l'API risponde a un codice 400 invece di 200
[ssl] ha risolto un problema di analisi del campo "Emittente" nei certificati
Il parametro [farms] 100continue non viene modificato correttamente nelle farm http (s)
bugfix:
[networking] Esegui interfacce virtuali nel processo di avvio
bugfix:
[fattorie] Errore rilevato quando sono elencati i parametri della farm l4xnat
Miglioramenti:
[gui] Caricamento più veloce dell'elenco delle aziende agricole LSLB
[gui] Caricamento più rapido dei servizi di http [s] farm
[sistema] Migliore descrizione dei registri per il proxy http
bugfix:
[networking] Configura la rete se il certificato è temporaneo o non esiste
[sistema] Evita di eseguire il backup dei file di configurazione corrotti
Nuove caratteristiche:
[gui] Un nuovo front-end Web GUI in Angular
[api] Nuove funzionalità JSON + REST dell'API per l'automazione dei processi
[networking] Nuova sezione di networking per una migliore gestione e configurazione delle interfacce
[fattorie] Nuovo modulo LSLB (Local Load Balancer) che gestisce sia i profili L4xNAT che HTTP / S
[fattorie] Due diverse modalità di manutenzione (taglia e scarico) per i profili HTTP [S] e L4xNAT
[fattorie] Profilo HTTPS migliorato con nuove opzioni per abilitare / disabilitare i protocolli SSL / TLS
[fattorie] Numero massimo di connessioni tramite server back-end nel profilo L4xNAT
[fattorie] Nuovo modulo DSLB (Datalink Service Load Balancing) che gestisce uplink e LB in entrata
[fattorie] Stato di nuove fattorie (SU, GIÙ, Critico e Problema)
[fattorie] Nuovo stato dei backend (SU, GIÙ, Manutenzione e Non definito)
Miglioramenti:
[sistema] Risposta più rapida basata sull'API REST
[gui] Look migliorato e UX
[sistema] Gestione avanzata dei registri
[supporto] Opzioni di salvataggio del supporto per una migliore risoluzione dei problemi e supporto
[sistema] Kernel Linux basato su un comune Debian Stretch
[sistema] Aggiornamento più semplice per moduli e transizioni verso Enterprise
[sistema] Migliorata la procedura di backup e ripristino
bugfix:
[fattorie] Problema risolto abilitando / disabilitando la casella di controllo dei back-end HTTPS
[fattorie] Errore di segmentazione risolto nelle farm HTTP con daemon di replica sessione ssyncd e inserimento di cookie
[sistema] Verifica se esiste un IP in qualsiasi interfaccia
bugfix:
[webgui] Non è consentito immettere valori di peso superiori a 9 per i profili l4xnat
[guardiano] Alcuni controlli sanitari dei guardiani della fattoria non sono stati fermati correttamente
[cluster] Zeninotify non è stato avviato dopo un cambio di cluster
Miglioramenti:
[sistema] Nuova procedura di backup per salvare la configurazione
[sistema] Imposta un certificato SSL predefinito per Web GUI e API per 2048bits
[api] Aggiunte intestazioni HTTP per le chiamate API per evitare la cache del contenuto nei browser
[fattorie] Reindirizzamento dei codici HTTP configurabili
[fattorie] Ottimizzazione della velocità per caricare l'elenco dei certificati SNI SSL
[gui] Notificatore di scadenza dei certificati di attivazione
bugfix:
[cluster] Lasciare correttamente la modalità di manutenzione nelle serie 3000 e 4000
[ipds] Risolti alcuni bug relativi all'assegnazione delle regole RBL alle farm
[gui] Ricerche consentite nella colonna CN per gli elenchi dei certificati
Nuove caratteristiche:
[farms] Supporto offloading dell'hardware SSL per le farm HTTPS
[fattorie] nuovo stato per VIP e back-end nei profili di fattoria
[fattorie] nuovo stato di manutenzione (prosciugato e tagliato)
[cluster] replica delle tabelle delle sessioni in tempo reale per tutti i livelli
[ipds] nuove regole di sistema per la protezione delle minacce
[ipds] nuova regola RBL (lista black-hole in tempo reale)
[sistema] registra il lettore di linea tramite la GUI Web
Miglioramenti:
opzione [farms] per abilitare o disabilitare diversi protocolli SSL
[fattorie] ricarica le farm di datalink
[fattorie] descrizione del registro migliore nei profili HTTP
[api] API v3.1 prestazioni e utilizzo delle risorse migliori
[gui] ha migliorato l'assegnazione delle regole alle farm e alle visualizzazioni web
[notifiche] crittografare la password e-mail per migliorare la sicurezza
[sistema] ricarica automatica di servizi Web e ssh
[gui] abilita la compressione della GUI Web
[rete] mostra il nome dell'interfaccia virtuale nella sezione IP mobili
[ipds] abilita o disabilita le regole di sicurezza per una farm
bugfix:
[cluster] La modalità di manutenzione non funziona nel nodo di backup
[fattorie] Migliori modelli di espressioni regolari per le statistiche http quando il servizio include determinate parole private
[farms] Il profilo l4xnat non sta configurando correttamente le regole lb per la prima farm l4xnat
Miglioramenti:
[lslb] Farmguardian non è stato disabilitato nel nodo Backup
bugfix:
[networking] La VLAN non è stata avviata dopo la configurazione se la NIC non è stata configurata
[lslb] Autorizzato ad aggiungere molti certificati ssl senza rompere il file di configurazione
[ipds] Alcune regole Dos non sono state applicate alle farm http
[lslb] Aggiunto il supporto alla concorrenza nelle regole netfilter per la modifica delle regole
[networking] Le regole di instradamento non vengono applicate fino a quando il collegamento non viene rilevato in modalità UP
[networking] Risolto il problema con la risposta nulla che rileva un'interfaccia genitore di un'interfaccia virtuale
[lslb] Applica le regole del connmark prima delle regole della farm all'avvio della farm
bugfix:
[ipds] La regola IPDS non è stata impostata per le farm se la regola è stata rinominata
[gui] Modificato il messaggio di errore quando il certificato di attivazione è sbagliato
[gslb] Non sono consentiti più due servizi con lo stesso ID
[ipds] Regola blacklist disabilitata dal sistema quando il processo ZEVENET si interrompe
[lslb] Passa alle connessioni min nel profilo l4xat ha restituito un errore
[cluster] Zeninotify non viene arrestato quando il nodo del cluster è in manutenzione
[cluster] Le risposte ARP non sono state disabilitate quando il cluster è in manutenzione
[gslb] Sincronizza una directory di configurazione GSLB sul nodo BACKUP durante la creazione
[ipds] Non consentire la creazione di regole IPDS con il nome riservato "regola"
[fattorie] Imposta e annulla i certificati jolly nelle farm HTTPS
[ipds] La regola della forza bruta SSH è stata caricata due volte nel sistema al primo avvio di ZEVENET
[lslb] Modalità DNAT consentita per protocollo SIP nei profili l4xnat
[net] Il GW predefinito è stato eliminato per la tabella principale se GW per la tabella locale è stato eliminato
Miglioramenti:
[sistema] Il blocco delle statistiche è stato cancellato dal file di configurazione di conntrackd
[sistema] rende selezionabile il tipo di pacchetti di annunci ARP
[ipds] Adatta il numero massimo di fonti per una lista nera
[cluster] Aggiunta un'eccezione cluster al modulo IPDS per evitare di bloccare gli IP del cluster
bugfix:
[utenti] La modifica della password non è riuscita se nella stringa password sono stati utilizzati alcuni caratteri speciali
[fattorie] Risolti errori di compilazione con la configurazione SIP nelle farm L4xNAT
[fattorie] Eliminato il tracciamento della connessione per il protocollo UDP se il backend è configurato in modalità manutenzione
Miglioramenti:
[gui] Nuova sezione "Informazioni"> "Versione ZEVENET LB" nel menu
[iso] Nuovo ZEVENET CE ISO 4.0.4 generato in sourceforge
[apt] Nuovo pacchetto ZEVENET CE 4.0.4 generato nel repository
bugfix:
[farms] ha risolto il problema nelle farm GSLB, ha consentito i valori RData negli input MX
[fattorie] Aggiornate le verifiche delle porte farmguardian nella farm gslb quando viene modificato il controllo dello stato della porta tcp di default
[certificati] Risolto problema di analisi per informazioni sui certificati
bugfix:
[fattorie] Ripristina il tracciamento della connessione per udp nelle farm L4xNAT
bugfix:
[fattorie] Permetti la modifica dei valori per l'inserimento dei cookie una volta abilitata questa opzione
[cluster] Conntrackd 1.4 o superiore integrato con systemd
[sys] Aggiunto il pacchetto expect come dipendenza
[sys] La directory di configurazione viene replicata in modo ricorsivo
Nuove caratteristiche:
[fattorie] Aggiunto limite massimo di connessioni per server di back-end nei profili l4xnat
bugfix:
[farms] processo di migrazione da tcp a l4xnat bugfix dei profili
[fattorie] svuotano i flussi udp dal bugfix della tabella conntrack
[guardian] farmguardian non dovrebbe essere eseguito se la farm è inattiva
[ipds] La porta di protezione della forza bruta ssh è mostrata nel gui web
[guardian] stato del file farmguardian per bugfix dei profili http
[snmp] snmp non si avvia automaticamente dopo un riavvio
[ipds] elimina l'errore standard e l'errore di output nel processo di blacklist all'avvio
Miglioramenti:
[system] Applica alcuni parametri del kernel sintonizzati da systemctl
[fattorie] Il traffico tra VIP e backend viene inoltrato localmente anziché inviare al gateway
[guardian] Miglioramento dei messaggi di output di farmguardian.
Miglioramenti:
[sistema] Maggiori informazioni acquisite in supportsave
[sistema] Non registra più messaggi di avviso di bonding
bugfix:
[gui] Correzione di bug minori relativi alla visualizzazione delle statistiche
[gui] Elenca tutti i certificati ssl utilizzati in una farm HTTPS in esecuzione
[gui] Elenca tutte le interfacce disponibili quando modifica / crea una fattoria
[fattorie] Registri modificati relativi a farmguardian quando viene rilevato un errore
[farms] L'algoritmo di connessione minima non rileva i backend configurati
[sistema] SSH non si avvia mai se il servizio ssh è configurato in un dato IP anziché in tutti gli IP
[fattorie] I moduli del kernel per sip, ftp o tftp non sono stati caricati correttamente
[farm] Servizi Non rinominato correttamente quando il nome del servizio include la stringa del nome della farm
[fattorie] Ripristina il monitoraggio dei pacchetti UDP quando viene eseguita una modifica di configurazione
[stats] Disabilitato informazioni sulle connessioni in sospeso per il protocollo UDP
[stats] Bugfix nelle farm HTTP ha stabilito connessioni per i backend
[fattorie] Risolto il problema della disabilitazione della persistenza dell'IP l4xnat
Miglioramenti:
[supporto] Includi dettagli di sistema e cluster per una migliore analisi in supporti
[gui] Aggiungi pulsante di notifica test per il metodo di notifica via email
[gui] Aggiungi il pulsante Aggiorna quando si modifica la blacklist remota
[gui] Cambia i pulsanti di aggiornamento in aggiornamento ... quando cliccato
bugfix:
[ipds] Carica la lista nera quando viene applicata a una farm solo se la farm è in esecuzione
[fattorie] Permette di creare diverse risorse con lo stesso nome nelle farm GSLB
[cluster] Correggi il cluster nelle appliance della serie 3000
[gui] Non richiede la password nel metodo di notifica via email
[gui] Non consentire l'impostazione di una porta nelle farm L4xNAT quando si bilanciano tutti i protocolli
[gui] Notifica dopo l'aggiornamento quando la porta o l'indirizzo IP sono stati modificati
[gui] Correggi URL quando la porta HTTP della GUI viene cambiata
[gui] Correggi il messaggio di errore su alcuni errori di richiesta
[gui] Alcune correzioni di stile della GUI
Miglioramenti:
[gui] Messaggi quando c'è un errore di accesso
[gui] Pulsante Info nella dashboard
[gui] Cambia icona e suggerimento per unset farm in regole ipds
[sistema] Rimuovi script di configurazione obsoleto
Correzioni di bug:
[fattorie] Correggere le statistiche L4xNAT in sospeso e stabilite
[sistema] Aggiungi a supporto di filtro ARP, stato del nodo e persistenza L4xNAT
[sistema] Correzione della configurazione dell'interfaccia di gestione in zenbui
[networking] Utilizza le regole di routing per sottorete anziché per ip
[gui] Aggiorna pulsante nelle statistiche
[gui] Responsive nelle tabelle delle statistiche
[gui] Aggiorna lo stato del cluster dopo una sessione di logout o una sessione scaduta
[gui] Chiudi modulo di selezione se tenuto aperto e la vista è cambiata
[gui] Statistiche di sistema reattive
[gui] HTTP Redirect espressione regolare
[gui] Permetti di applicare le regole DoS (IPDS) a qualsiasi tipo di profilo aziendale
Correzioni di bug:
[ipds] Rimuovi la lista nera dalla memoria quando nessuna farm in esecuzione la sta usando
[api] Correggi le informazioni sulle crittografie nelle farm HTTPS
[cluster] Gestisci la password in modo sicuro configurando il cluster nel caso in cui ci siano simboli
[ipds] Corregge l'installazione di blacklist remote sul nodo di backup del cluster
[networking] Consenti hypens nei nomi delle interfacce di rete
[gui] Correggi l'espressione regolare HTTP Redirect
[gui] Correggi lo spazio per il campo di unità di periodo nelle blacklist remote
[gui] Correggere la selezione di tutti i backup
[gui] Correggi l'espressione regolare HTTP Redirect
[programma di installazione] Includere le dipendenze durante l'aggiornamento da Zen 4.2
Nuove caratteristiche:
[api] Nuova versione API v3, l'intero sistema può essere gestito da API Rest + JSON.
[gui] Nuova interfaccia grafica Web in Angular2 100% reattivo.
[sicurezza] Nuovo modulo di sicurezza v1 chiamato servizio di prevenzione e rilevamento di Internet o IPDS con blacklist e prevenzione DDoS.
Miglioramenti:
[gui] Il modulo di bilanciamento del carico dei servizi locali o LSLB ora gestisce i profili http, https e l4xnat.
[gui] Il modulo di bilanciamento del carico del servizio globale o GSLB ora gestisce i profili gslb.
[gui] Il modulo di bilanciamento del carico del servizio Datalink o DSLB ora gestisce i profili del datalink.
[doc] Documentazione aggiornata per ZEVENET v5.
[sistema] IP mobili, i VIP possono essere assegnati alle interfacce.
[cluster] Cluster di stato per i profili l4xnat.
Miglioramenti:
[gui] I certificati non sono stati gestiti correttamente nell'elenco SNI per le fatture https
[gui] La password non è un campo obbligatorio nelle notifiche del mittente tramite e-mail
[gui] Risolto un bug minore nel modulo di Aiuto
Correzioni di bug:
[farms] I certificati non sono stati gestiti correttamente nell'elenco SNI per le fatture https
[gui] Rinominato dallo zen a ZEVENET
[sys] Pacchetti di sistema rinominati da zen a ZEVENET
Correzioni di bug:
[farms] Risolto il problema che mostrava Connected Estats nelle farm HTTP in API v2 e v2.1.
[net] Le interfacce di bonding non si avviano dopo un riavvio.
Correzioni di bug:
[fattorie] Non è consentito modificare alcun valore se la farm è attiva.
Miglioramenti:
[fattorie] Riduci il timeout della conntrack UDP e aumenta la memoria UDP.
Correzioni di bug:
[net] Le tabelle di routing non sono state caricate al momento dell'avvio.
[gui] Disabilita la possibilità di rinominare la farm in WebGUI quando sono attivi e in esecuzione.
Miglioramenti:
[notifiche] Modulo di notifica invia mail senza autenticazione nel server smtp.
Correzioni di bug:
[notifiche] La configurazione del modulo di notifica viene mantenuta durante l'aggiornamento.
[fattorie] Bug risolto con la sessione di persistenza L4xnat.
[cluster] Alcune interfacce di rete non si stavano fermando nel cambio di cluster.
[farmguardian] Risoluzione della compatibilità dei controlli di integrità avanzata tra zen 3100 e zen 4100.
[net] Problema risolto con stato dell'interfaccia di collegamento (UNKNOWN) per il driver vmxnet3 (Vmware).
[notifiche] Modificate alcune espressioni regolari nel modulo Notifiche e nel profilo l4xnat.
[cluster] Annuncio di rete forzato una volta che startlocal si conclude.
Miglioramenti:
[notifiche] Modulo di notifica invia mail senza autenticazione nel server smtp.
Correzioni di bug:
[cluster] Problema risolto che elenca tutte le interfacce virtuali nell'evento pubblicitario zen.
Nuove caratteristiche:
[sys] SNMPD è supportato.
[sys] Incollaggio. Tipi 7 supportati diversi, incluso LACP.
[fattorie] È possibile creare nuovi record DNS, AAAA, MX, TXT, SRV, PTR, NAPTR.
[fattorie] Configurazione di FarmGuardian per i profili GSLB.
[sys] Notifiche: avvisi di sistema tramite e-mail quando un server di backend va su DOWN / UP
[sys] Notifiche: avvisi di sistema tramite e-mail quando il servizio del cluster cambia.
Miglioramenti:
[fattorie] Statistiche HTTP e HTTPS, le statistiche vengono generate in base al servizio che gestisce la richiesta al posto dell'IP virtuale.
[farms] L'ordine dei servizi HTTP e HTTPS può essere modificato, utile per gli utenti che utilizzano profili HTTP Zen come proxy inverso.
[sys] Tutti i servizi integrano i registri con syslog.
[fattorie] Aggiunti ulteriori controlli per FarmGuardian: controlli nativi per oracle, mysql, dns, postgresql, ftp, raggio e altro.
Correzioni di bug:
[sys] Bugfix minore nei parametri del modulo di input e nelle espressioni regolari.
[farmguardian] L'icona FarmGuardian viene mostrata nelle statistiche conns quando farmguardian disattiva il backend per i profili HTTP e HTTPS.
Correzioni di bug:
[fattorie] Messaggi di inondazione disabilitati quando la sessione viene creata / aggiornata nelle farm HTTP.
[cluster] Arresta le interfacce virtuali configurate nella stessa interfaccia eseguita dal cluster.
Correzioni di bug:
[fattorie] Risolve il profilo HTTP durante la migrazione a 402.
[fattorie] Compilazione del profilo binario HTTP per GLIBC 2.13 anziché 2.14.
Correzioni di bug:
[cluster] Problema di invio di pacchetti arp gratuiti subito dopo la commutazione di un cluster.
Correzioni di bug:
[cluster] Risolto il problema con il cluster casuale.
Nuove caratteristiche:
[sys] Sistema di plugin.
[sys] plugin di aiuto.
Miglioramenti:
[sys] Modello di thread dinamico efficiente per la memoria del profilo HTTP.
Correzioni di bug:
[sys] Diversi miglioramenti e correzioni del grafico.
[api] ZAPI v2 Rimozione del backend GSLB.
[sys] Corretto l'interfaccia di gestione in zenbui.
Correzioni di bug:
[sys] Configurazione delle interfacce fisse con lo stesso IP.
[sys] Correggere la gestione dei cgi per le interfacce web e zapi.
Correzioni di bug:
[fattorie] Correggi le regole del connmark L4xNAT.
[fattorie] Avvia la farm alla fine del processo di creazione della farm L4xNAT.
[fattorie] Rilevamento delle definizioni multiporta migliorato.
Correzioni di bug:
[sys] Controllo degli errori quando viene creata una nuova interfaccia di rete virtuale o Vlan.
[sys] Controllo degli errori quando configuriamo o disconnettiamo un'interfaccia di rete virtuale o Vlan.
[fattorie] Abilita la tabella di stato della sessione per HTTP Conn Stats.
[fattorie] Configura Disattiva SSLv3 nelle farm https.
[cluster] Configurazione del cluster quando un failover di backup viene riavviato.
Nuove caratteristiche:
[sys] Nuovo kernel aggiornato a 3.16 (base Jessie di Debian)
[sys] Consolidamento dei pacchetti Debian
[fattorie] Permetti di modificare le aziende con stato di arresto
Miglioramenti:
[farms] profilo TCP cancellato, dovrebbe essere usato L4xNAT
[fattorie] Profilo GSLB cancellato
[sys] Profilo L7 per il core HTTP [S] aggiornato con il pacchetto distro
[sys] Libreria Openssl aggiornata con il pacchetto distro
[sys] Servizio cluster aggiornato con il pacchetto distro
[sys] Servizio Web GUI aggiornato con il pacchetto distro
[sys] Aggiunti e aggiornati gli script libexec
[sys] Includi informazioni sui dischi tramite snmp
Correzioni di bug:
[fattorie] Correzioni di bug minori relative ai servizi di farm HTTP
[farmguardian] Risolve le sessioni di persistenza perdendo L4xNAT dopo aver disattivato un back-end
[fattorie] Risolto il calcolo del peso online L4xNAT farms
[net] Bug minori corretti nella sezione Conns Stats
[gui] Risolve il problema dei caratteri speciali con la password root / admin
Miglioramenti:
[farmguardian] L'utilizzo delle risorse di memoria di FarmGuardian è ridotto.
Correzioni di bug:
[cluster] Verifica globale del cluster per la latenza zen e l'inotify zen.
[farms] Script di migrazione per i profili HTTP e HTTPS (Disabilita SSLv3, Backend Cookie, dyn scale e altre direttive).
[sys] Caratteri riservati consentiti "$" per la password di root in webgui.
[api] Errore di controllo input ZAPI per le interfacce di rete virtuale e rifiuto per configurare un IP duplicato.
Correzioni di bug:
[farms] Persistenza IP nel bug di regressione L4xNAT.
Miglioramenti:
[sys] Include l'elenco dei pacchetti e le statistiche di sistema per una migliore analisi.
Correzioni di bug:
[fattorie] Correggere i segni di backend L4.
Correzioni di bug:
[fattorie] Impostare i parametri di salvataggio per il profilo L4xNAT con persistenza in serie ZNB 3000.
Miglioramenti:
[farmguardian] Registra i log in Farmguardian.
Correzioni di bug:
[fattorie] Miglioramento del numero massimo di thread.
perdita di memoria Farmguardian [farmguardian].
[farmguardian] Farmguardian inizia nelle fattorie L4xNAT.
[farmguardian] Errore di Farmguardian con le farm HTTP.
Nuove caratteristiche:
[farms] Modalità di manutenzione per i back-end L4xNAT.
[fattorie] Profilo TCP / UDP obsoleto.
[gui] Abilita modifica farm in modalità interrotta.
[api] Nuova versione ZAPI v2.
[api] Monitoraggio delle farm tramite API.
Miglioramenti:
[gui] Riorganizzazione dei parametri globali di Farms.
[gui] Configurazione migliora l'utilizzo.
[net] Migliorato il calcolo delle statistiche globali.
[gui] URL di navigazione ridotti in webgui.
[fattorie] Modifica al volo i parametri della farm di l4xnat.
[fattorie] L4 migliora le prestazioni delle aziende agricole.
[gui] Interfaccia web responsive migliorata.
Correzioni di bug:
[tutto] refactoring del codice sorgente.
[tutti] Risoluzione di bug minori.
Miglioramenti:
[farms] Aggiornamento core delle farm HTTP / S
[gui] Nuova GUI Web con supporto reattivo
[sistema] Miglioramento della configurazione del primo menu grafico
[gui] Migliore protezione dell'accesso all'esecuzione CGI
Correzioni di bug:
[gui] Interfaccia Web GUI ripristinata dopo l'aggiornamento
[farmguardian] L4xNAT bugfix di farmguardian che modifica gli stati backend
[farms] L4xNAT correzioni di bug dello scheduler
Nuove caratteristiche:
[gui] API RESTful
[sistema] Nuovo server Web GUI
[gui] Gestione degli utenti di sistema integrata nella GUI Web e nell'API Zen
Miglioramenti:
[networking] UDP e ottimizzazione del flusso di timeout TCP
Correzioni di bug:
[fattorie] Risolto problema con le statistiche di connessione
[fattorie] Non è consentito rinominare una fattoria con un valore vuoto
[fattorie] Preservare .htpasswd dopo l'aggiornamento
[fattorie] GSLB diversi bugfix
[fattorie] Disabilita SSLv3 per barboncino nelle fattorie HTTPS
[fattorie] Caricare i moduli conntrack dopo l'aggiornamento
Nuove caratteristiche:
[fattorie] Nuovo algoritmo Least Response HTTP
[fattorie] Nuovo gestore di certificati multipli SNI per farm HTTPS
[farms] I certificati SAN hanno aggiunto il supporto. Disabilita errore di uscita quando CN non è presente.
[fattorie] Nuovo supporto per verbo xHTTP PATCH per le farm HTTP
[farms] Miglioramenti L4 SIP, supporto FTP e TFTP. Algoritmo Least Connections.
Miglioramenti:
[fattorie] Abilita l'opzione DNAT per i protocolli SIP
[cluster] Supporto per il ping gratuito di clustering
[fattorie] Pound patch fino a 1 Nov 2014
[rete] Miglioramento delle rotte statiche
[fattorie] Diverse farm SIP supportano in diverse porte
[fattorie] Azienda agricola GSLB aggiornata
bugfix:
[farms] Le connessioni SIP non vengono visualizzate nella GUI Web
[farms] Patch vulnerabilità SSLv3 POODLE
[farms] patch vulnerabilità attacco CRIME
[fattorie] Convalida il nome del servizio all'interno di farm HTTP senza caratteri validi
[gui] Funzioni di estensione della rete che terminano con il bug del file
[gui] Problema di sincronizzazione della password di root tramite la GUI Web
[fattorie] Rinomina i file RRD nel nuovo nome della farm
[fattorie] Elimina i grafici delle vecchie fattorie
[sys] Ordine di dipendenza per servizi SSH e zenloadbalancer
[cluster] Bugfix del servizio cluster di avvio
Nuove caratteristiche:
[fattorie] L4 SIP supporto per il bilanciamento del carico
[fattorie] Semplice supporto per il bilanciamento del carico GSLB
[ssl] Generazione automatica certificati SSL certificati di CA.
[gui] Supporto della piattaforma di notizie dinamiche
Miglioramenti:
[gui] Timeout richiesta client farm HTTP con unità "secondi"
[gui] Timeout di aggiornamento per la visualizzazione dello stato delle fattorie
[cluster] Miglioramento della sincronizzazione RSA
[gui] Consiglia il messaggio relativo alla mancata configurazione del cluster
[gui] torna indietro a Tutte le farm nel pannello dell'edizione della fattoria
bugfix:
[fattorie] Informazioni errate della farm di Datalink nella tabella delle farm
[fattorie] Implementazione mutex del file di stato del backend FG
[gui] correzione formattata errata data-ora
[fattorie] La modifica dei parametri Priorità e Timeout potrebbe causare un'incoerenza nel file di configurazione delle farm HTTP / S
[fattorie] Errore Farmguardian nelle farm TCP, i backend non restano giù mentre FG li sta controllando.
Miglioramenti:
[cluster] Il servizio cluster evita i parametri di vhid e deadratio con hardcoded
[installazione] Script post-installazione controllo global.conf
Correzioni di bug:
[farmguardian] Correzioni di bug di avvio di Farmguardian
[farmguardian] Corregge l'esecuzione di FarmGuardian per le farm L4
[fattorie] Datalink loop infinito getDevData () che mostra informazioni sulla farm
[fattorie] Gestire il bug di connessione alle farm HTTP / S a causa di un pid figlio lb core errato
[farms] Correzione del comando multiprotocol di persistenza L4
[fattorie] Imposta il valore di priorità per L4 per impostazione predefinita
stato di avvio di Farmguardian [farmguardian] risolto
[fattorie] Il nome della fattoria indica il filtro dei trattini corretto
[farmguardian] FarmGuardian lo stato di up per i backend prima di interrompere il servizio FG
[fattorie] L4 connessioni netstat
[farms] Correzione di reindirizzamento della farm HTTP / S quando viene utilizzato un nome di reindirizzamento
[logs] Regression: elimina i messaggi di debug
[fattorie] Gli stati di back-end nelle farm HTTP / HTTPS diventano incoerenti quando il servizio non esiste nel file di configurazione (il riavvio della farm non è stato eseguito). L'ID del servizio sarà nullo
[fattorie] I nuovi backend non sono inclusi nel file di stato del backend
[farms] L'impostazione del campo TTL L4 non viene applicata per impostazione predefinita. È necessario un riavvio automatico
[farms] Errori DateTime nei file di registro. Il DateTime è stato modificato nel comando 'data' del sistema
[fattorie] Forza le sessioni di scarico automaticamente quando un backend viene rilevato come inattivo
[fattorie] Contabilità connessioni farm L4 non vengono visualizzate correttamente nel pannello di stato
[config] Elimina global.conf generato, potrebbe essere riscritto un servizio di bilanciamento del carico già configurato da quello predefinito
[installazione] Includi modalità interattiva post-installazione ed errore risolto
[installazione] Elimina i file di configurazione al momento dell'installazione
[gui] Errore shell risolto con la versione ZLB
[farmguardian] Processi defunti di Farmguardian e malfunzionamenti di tcp / udp farm
[fattorie] TCP e UDP con penna LB, il back-end non viene mai pubblicato da FGdown. Questo tipo di farm non ha bisogno di rilevare il cambio di stato per un back-end, in quanto è necessario aggiornare sempre il timeout nella blacklist
Nuove caratteristiche:
[fattorie] HTTPS backends. Il servizio di bilanciamento del carico può gestire le connessioni https ai backend, è possibile disabilitare l'offload ssl.
[farms] Timeout HTTP. Aggiunti nuovi campi di timeout per la gestione del tempo in risposta e le intestazioni delle richieste
[fattorie] protocollo agnostico L4. Può essere bilanciato qualsiasi tipo di protocollo, non solo UDP o TCP.
[fattorie] Aggiunto algoritmo di priorità per il bilanciamento del carico L4.
[cluster] Aggiunto un nuovo campo di timeout per la gestione dei tempi di risposta per la commutazione del servizio.
[gui] Aggiunto un pulsante di disconnessione nel gui web.
[sistema] Esegui i propri script. Aggiunta la possibilità di creare script propri eseguiti negli eventi: avvio / arresto del servizio, ad es. Configurazione del firewall, invio di e-mail, ecc.
[L4 masquerade] la farm si collega ai backend dall'IP nella stessa subnet che esegue il backend.
Miglioramenti:
[fattorie] HTTP e HTTPS in una fattoria. Ora la configurazione HTTPS è una proprietà delle farm HTTP, non una farm diversa.
[fattorie] TNAT e UNAT in una fattoria. Ora i protocolli TCP o UDP possono essere gestiti nella stessa farm L4.
[gui] Per risparmiare risorse, i grafici RRD vengono creati al volo, non in un'attività cron.
bugfix:
[gui] Risolto bug per la sincronizzazione della password utente web gui e della password utente del sistema root
[fattorie] CONNESSIONI L4. Problema risolto per mostrare lo stato delle connessioni nelle farm L4
[Farmguardian] Bug risolto per la gestione dei controlli back-end e dello stato dei backend.
[fattorie] Miglioramento in alcune espressioni regolari HTTP per i campi VIrtual Host e Redirect.
Miglioramenti:
[farmguardian] Controllo avanzato dell'ottimizzazione del sistema che cambia gli stati backend
[cluster] Miglioramento della sincronizzazione temporale
Nuove caratteristiche:
[farmguardian] Layer 4 ha avanzato il supporto al controllo
[sistema] Miglioramento della sicurezza
bugfix:
[sistema] Correzione di vulnerabilità
[webgui] css iExplorer Conformità 9
[fattorie] aggiungendo backend l4 senza valore di peso
Nuove caratteristiche:
[farms] Layer 4 Include: diverse porte di ascolto per una farm, metodi di bilanciamento del carico DNAT e NAT
[farmguardian] Supporto Advanced Farmguardian per HTTP e HTTPS
[fattorie] Supporto host virtuale per farm HTTP e HTTPS
Miglioramenti:
[farms] Aggiornamento del bilanciamento del core delle farm HTTP / HTTPS
bugfix:
[fattorie] Correggere il numero massimo di regressioni disponibili per le farm TCP
[fattorie] Controlla i caratteri non validi per il nome di una fattoria
[sistema] Non reimpostare la password della GUI durante l'aggiornamento del pacchetto
[fattorie] Messaggio di errore formattato in modo errato quando si inserisce un valore di peso errato per le farm http e https
Miglioramenti:
[networking] Disabilita il riciclo TCP
[sistema] Migliora le opzioni di sysctl al momento dell'avvio
bugfix:
[fattorie] modulo di crittografia personalizzato per la farm https
[farms] La modalità di manutenzione HTTP e HTTPS perde configurazione
[cluster] Failover cluster da solo
[cluster] Il nodo principale di failover del cluster ritorna al backup in modalità uguale
[sistema] Configura i sorgenti apt predefiniti per v2
[gui] Lunghezza massima nel campo dell'interfaccia virtuale
[gui] Consenti solo caratteri numerici nel campo vlan
[gui] Cambia la posizione per il pulsante Test RSA
[farms] Max Connections per i real server potrebbe produrre una farm per chiudere le connessioni
Miglioramenti:
[fattorie] Impostazione dell'algoritmo per il bilanciamento del carico in salita: peso e priorità.
[gui] Ordina i grafici di monitoraggio.
[gui] Controllare la configurazione delle farm di http (s) prima dell'arresto
[gui] Espandi il nome della farm nella parte superiore del pannello Gestisci farm
[cluster] Modalità di manutenzione per i nodi del cluster
[cluster] Disattiva _modify cluster type_ nel nodo di backup
[cluster] Include il parametro VHID nella configurazione del cluster
[gui] Aumenta le dimensioni del campo del nome della fattoria
bugfix:
[networking] Eliminazione delle interfacce VLAN
[networking] Problema nella configurazione dell'interfaccia VLAN su un'interfaccia fisica inferiore
[gui] Nessuna connessione viene visualizzata per i backend di stato quando la farm viene avviata tramite un'interfaccia virtuale
[cluster] Pulsante di failover sempre failback sul nodo primario - Cambia il pulsante di testo "Forza failover" su "Test failover"
[fattorie] Disabilita la posizione di riscrittura per le farm HTTP
[gui] Correggere i CSS di configurazione della farm HTTP / S
[gui] I certificati SSL caricati dai sistemi Windows mostrano il percorso completo del file
[gui] Trattamento di personaggi speciali sotto il campo farmguardian
[gui] Mostra il gateway globale predefinito sotto la tabella delle interfacce quando un'interfaccia non ha una tabella di routing
[gui] Il grafico rd della CPU mostra sempre gli stessi valori
[gui] Dati CPU e MEM non corretti nella visualizzazione globale
Miglioramenti:
[gui] Non mostrare i client di età in overflow nel pannello di stato della farm
[gui] Migliora il pannello dei certificati SSL
[cluster] Migliora l'avvio del cluster
[cluster] Migliora la connessione SSH tra i nodi
[fattorie] Configurazione keepalive per connessioni TCP inattive tramite firewall
Nuove caratteristiche:
[fattorie] Configurazione di Cipher per conformità PCI (Payment Card Industry)
[farms] Pulsante di manutenzione per i backend
[gui] Grafici di monitoraggio delle connessioni agricole
[fattorie] Uplink bilanciamento del carico
[gui] Cambia la porta della GUI
Networking:
ARP gratuito per l'aumento del cluster
TCP Kernel tuning per migliorare la velocità effettiva
Farms:
Rinominare la fattoria
Migliora l'algoritmo di bilanciamento del carico per le farm TCP
Supporto dei profili
Supporto UDP
Supporto HTTP / HTTPS avanzato
Wrapper SSL
Gestione dei certificati per i profili https
Grappolo:
Failover forza manuale
Supporto crossover
GUI:
Miglioramento dei file e dei grafici RRD per il monitoraggio
Icone di stato nelle fattorie e nei backend
Migliorare la sezione dei backend di stato
Riduci a icona il pulsante per le visualizzazioni nella sezione dello stato della farm
Migliorare la visione globale
Nuova sezione di gestione dei certificati per i profili https
Migliora il pannello Web di look CSS
bugfix:
Quando viene eseguito ifup, provare prima a creare l'interfaccia
La duplicazione MAC è stata corretta e l'ordinamento del gruppo di interfaccia è applicato
Correggi lo stato di scollegamento dell'interfaccia di rete
Controlla l'interfaccia in stato
Script zenloadbalancer modificato per aggiungere ulteriori autorizzazioni ai file aperti
Script zenrrd modificato per salvare un anno di data
Attività di zenrrd modificata per eseguire ogni minuto 5
Espressione regolare funzione ifexist
Funzione di espressione regolare getDefaultGW
Script di init zenloadbalancer modificato per aggiungere fs.file-max
Riscrivi $ if per le interfacce discendenti
Nuove caratteristiche:
Un'icona è inclusa quando nessun collegamento viene rilevato nelle interfacce di rete
Confermare le finestre di dialogo durante l'eliminazione della configurazione
Risolve la creazione di regole di rete per ogni interfaccia
Elimina i grafici rrd per interfacce di rete non disponibili
Correggi la sezione Informazioni globali della vista globale
Miglioramento del frontend CSS
Suggerimento implementato: Aggiungi elimina l'icona dell'interfaccia di rete per le NIC fisiche
Miglioramento del processo di configurazione e del pannello della sezione Cluster
Suggerimento implementato: IP della GUI e IP del cluster non devono essere uguali
Correggere la configurazione RSA tra i nodi del cluster
Correzione del servizio di replica tra i nodi del cluster
Aggiunta del pulsante 'Force sync configuration' sul nodo del master cluster
Inserimento automatico di repository di rete apt
L'ISO ZenLB può essere masterizzato su un dispositivo di memoria USB come un CD
Correggere altri BUG rilevati nei test di laboratorio
Correggi farmguardian e doppi apici sulle stringhe per il controllo
Bug risolti su Elimina server Real in una farm
Aggiunto repository apt per gli aggiornamenti
Aggiunto il file di configurazione APT sulla GUI
Aggiunto il file di configurazione DNS sulla GUI
Bug risolti sulla GUI sullo standard HTML sui pulsanti del modulo
Aggiunto il timeout della sessione per i client di connessione sulla GUI
Aggiunta sezione di licenza sulla GUI
Aggiunto pass di sincronizzazione con la GUI dell'utente amministratore e l'utente root
Bug risolti sulla GUI che immette valori illegali nella configurazione della farm
Numero massimo di connessioni aggiornate da 507 a 32760 in una farm
Bug risolti sui pulsanti di azione nella sezione interfaccia
Un nuovo look per la GUI di frontend
Connessione SSL sulla GUI frontend
Vista avanzata con barra di avanzamento nelle fattorie
Servizio di gruppo attivo / modalità PASIVA
Replica automatica del servizio cluster e della configurazione del servizio Zen
Configurazione di rete avanzata
Supporto Vlan
Tabelle di routing multiple per interfacce real e vlan
sincronizzazione ntp
Configurazione di backup Esportazione importazione
Molte modifiche, correzioni di bug, miglioramenti e proposte da parte dei membri della mailing list
Un modulo GUI di frontend gestisce l'appliance Zen Load Balancer
Crea un lof di bilanciamento del carico TCP
Aggiungi un'interfaccia virtuale all'interfaccia Real
Apparecchio di monitoraggio Zen su grafica RRD
Modifica molti parametri di farms senza interrompere i servizi di bilanciamento del carico
Vista di stato avanzata dei server di back-end e della farm