Τείχος προστασίας Builder είναι μια διαμόρφωση του τείχους προστασίας και διαχείρισης του συστήματος πολλαπλής πλατφόρμας. Αποτελείται από ένα γραφικό περιβάλλον και το σύνολο των μεταγλωττιστών πολιτικής για διάφορες πλατφόρμες firewall.
Τείχος προστασίας Builder βοηθά τους χρήστες να διατηρούν μια βάση δεδομένων των αντικειμένων και επιτρέπει την επεξεργασία της πολιτικής χρησιμοποιώντας απλές λειτουργίες drag-and-drop.
Το GUI και πολιτική μεταγλωττιστές είναι εντελώς ανεξάρτητη, το οποίο προβλέπει μία συνεπή αφηρημένο μοντέλο και τον ίδιο γραφικό περιβάλλον για διαφορετικές πλατφόρμες firewall. Υποστηρίζει σήμερα iptables, IPFILTER, το IPFW, PF του OpenBSD και Cisco PIX.
Τι είναι καινούργιο σε αυτήν την έκδοση:
- GUI ενημερώσεις:
- μετακόμισε "παρτίδα εγκατάσταση" κουμπί από την κύρια οδηγός εγκατάστασης στο παράθυρο διαλόγου όπου ο χρήστης εισάγει τον κωδικό πρόσβασής τους. Τώρα ο χρήστης μπορεί να ξεκινήσει σε ένα μη-παρτίδα της εγκατάστασης σε λειτουργία, αλλά να συνεχίσει στην παρτίδα κατάσταση εγκατάστασης ανά πάσα στιγμή, εάν όλα τα τείχη προστασίας τους ταυτότητα με το ίδιο όνομα χρήστη και τον κωδικό πρόσβασης.
- δείτε # 2628 σταθερό δυστύχημα που συνέβη αν ο χρήστης δημιουργήσει νέο αντικείμενο τείχος προστασίας από ένα πρότυπο και να αλλάξει μία από τις διευθύνσεις IP, ενώ ένα άλλο αντικείμενο του τείχους προστασίας που δημιουργείται από το ίδιο πρότυπο υπήρχαν ήδη στο δέντρο.
- δείτε # 2635 AttachedNetworks τύπος του αντικειμένου δεν επιτρέπεται στην "επιφάνεια" στοιχείο κανόνα.
- Η αναπτυσσόμενη λίστα των διασυνδέσεων για την "διαδρομή-μέσω" επιλογή κανόνας για PF και iptables θα πρέπει να περιλαμβάνουν όχι μόνο τις διεπαφές σύμπλεγμα, αλλά και διασυνδέσεις όλων των μελών. Με αυτό τον τρόπο, μπορούμε να κάνουμε compiler παράγει διαμόρφωση "περάσει γρήγορα σε em0 διαδρομή προς {(em0 10.1.1.2)} ..." για έναν κανόνα του ενός συμπλέγματος PF. Εδώ "em0" είναι μια διασύνδεση ενός μέλους, δεν το σύμπλεγμα.
- διορθώνει # 2642 «κολλάει GUI αν ο χρήστης ακυρώνει διαλόγου newFirewall".
- διορθώνει "διαλόγου newFirewall δεν δέχεται IPv6 διευθύνσεις με μακρά προθέματα" # 2641. Ο διάλογος δεν επιτρέπει διευθύνσεις IPv6 των inetrfaces με μάσκα δικτύου & gt? 64 bit.
- διορθώνει # 2643 "κολλάει GUI όταν ο χρήστης κόβει ένα κανόνα, στη συνέχεια, κάντε κλικ στο δεξί του ποντικιού σε οποιοδήποτε στοιχείο κανόνα του άλλου"
- προστεθεί έλεγχο για να βεβαιωθείτε ότι ο χρήστης δεν εισέλθει μάσκα δικτύου με μηδενικά στη μέση για το αντικείμενο του δικτύου IPv4. Netmasks όπως ότι δεν υποστηρίζονται από fwbuilder.
- διορθώνει # 2648 "δεξί κλικ στο αντικείμενο του τείχους προστασίας στο" Διαγραμμένα αντικείμενα "βιβλιοθήκη προκαλεί συντριβή GUI"
- διορθώνει SF bug 3388055 Προσθέτοντας ένα «όνομα DNS» με ένα κενό διάστημα προκαλεί την αποτυχία.
- διορθώνει SF bug 3302121 "καλλυντικά λανθασμένη μορφή στην FWB Linux διαλόγου μονοπάτια"
- διορθώνει SF bug 3247094 "Ονοματολογία διεύθυνση IP διαλόγου Επεξεργασία". Διαλόγου δίκτυο IPv6 λέει "το μήκος του προθέματος".
- δείτε # 2654 συντριβή διορθώσεις GUI που συνέβη αν ο χρήστης αντιγράψει έναν κανόνα από το αρχείο Α στο αρχείο Β, τότε κλειστό αρχείο Β, άνοιξε το αρχείο C και προσπάθησαν να αντιγράψουν τον ίδιο κανόνα από το Α στο Γ '
- δείτε # 2655 Τα ονόματα των διεπαφών δεν επιτρέπεται να έχουν παύλα "-" ακόμη και με την επαλήθευση διεπαφή μακριά. Πρέπει να επιτρέψουμε "-" στο όνομα της διεπαφής για τη Cisco IOS
- δείτε # 2657 ανακάλυψη του δικτύου SNMP συνετρίβη αν η επιλογή "Confine σάρωση σε δίκτυο" χρησιμοποιήθηκε.
- διορθώνει # 2658 «ανακάλυψη του δικτύου SNMP, δημιουργεί εις διπλούν διεύθυνση και το δίκτυο αντικείμενα"
- επιτρέψει fwbuilder να επωφεληθούν από GSSAPIAuthentication με το OpenSSH χρησιμοποιώντας εισήγηση από τον Matthias Witte witte@netzquadrat.de
- Διορθώθηκε ένα σφάλμα (κανένας αριθμός): αν ο χρήστης το όνομα του αρχείου που εγγράφονται στο "Έξοδος όνομα αρχείου" στις "Ρυθμίσεις για προχωρημένους" διαλόγου του τείχους προστασίας αντικείμενο τελείωσε με ένα λευκό χώρο, ο εγκαταστάτης πολιτική απέτυχε με σφάλμα "Δεν υπάρχει τέτοια αρχείο ή κατάλογο "
- σταθερό SF bug # 3433587 "Χειροκίνητη επεξεργασία του νέου προορισμού υπηρεσιών αξίας Port End αποτύχει". Αυτό το σφάλμα κατέστησε αδύνατο να επεξεργαστείτε την αξία του στο τέλος της περιοχής θυρών, διότι μόλις η τιμή έγινε λιγότερο από την αξία του στην αρχή της σειράς, το γραφικό περιβάλλον θα γίνει επαναφορά στο να είναι ίση με την αξία του από την έναρξη της σειράς . Το γεγονός αυτό επηρέασε τόσο TCP και UDP διαλόγους αντικείμενο των υπηρεσιών.
- διορθώσεις # 2665 "Προσθήκη κειμένου να σχολιάσει τις αιτίες κανόνας για να πάει από 2 σειρές σε 1 σειρά". Υπό ορισμένες συνθήκες, κανόνας επεξεργασίας σχόλιο προκάλεσε το GUI για να καταρρεύσει αντίστοιχη γραμμή στην προβολή σύνολο κανόνων, έτσι ώστε μόνο το πρώτο αντικείμενο του κάθε στοιχείου κανόνας που περιείχε διάφορα αντικείμενα ήταν ορατή.
- διορθώνει # 2669 "Cant επιθεωρήσει προσαρμοσμένο αντικείμενο Υπηρεσία στο πρότυπο αντικείμενα βιβλιοθήκη".
- Οι αλλαγές στην πολιτική εισαγωγέα για όλες τις υποστηριζόμενες πλατφόρμες
- Οι αλλαγές που επηρεάζουν την εισαγωγή των συνθέσεων του PIX:
- άλλαξε συμβολικό όνομα από "ESP" για να "ESP_WORD" για να αποφευχθεί η σύγκρουση με μακρο "ESP" που συνέβη κατά τη διάρκεια της κατασκευής στο OpenSolaris
- δείτε # 2662 "Crash κατά την κατάρτιση ΑΣΟ κανόνα με εύρος των διευθύνσεων IP". Ανάγκη να χωρίσει εύρος διευθύνσεων αν χρησιμοποιείται σε "πηγή" του κανόνα που ελέγχει telnet, ssh ή HTTP για το ίδιο το τείχος προστασίας και την έκδοση του τείχους προστασίας είναι & gt? = 8.3. Εντολές "ssh", "telnet" και "http" (εκείνοι που ελέγχουν την πρόσβαση στις αντίστοιχες πρωτόκολλα για το ίδιο το τείχος προστασίας) δέχονται μόνο τη διεύθυνση IP ενός κόμβου ή ενός δικτύου ως επιχείρημα τους. Δεν δέχονται περιοχή διευθύνσεων, που ονομάζεται αντικείμενο ή μια ομάδα αντικειμένων. Αυτό είναι έτσι τουλάχιστον όπως του ΑΣΟ 8.3. Από τη στιγμή που επεκτείνει τη διεύθυνση κυμαίνεται μόνο για τις εκδόσεις & lt? 8.3 και τη χρήση που ονομάζεται αντικείμενο για 8.3 και αργότερα, θα πρέπει να κάνουν αυτό το πρόσθετο έλεγχο και εξακολουθεί να επεκτείνει τις περιοχές διευθύνσεων σε κανόνες που θα μετατρέψει αργότερα να "SSH", "telnet" ή "http" εντολή. Compiler εξακολουθεί να δημιουργεί περιττή δήλωση αντικείμενο-ομάδα με μπλοκ CIDR που παράγεται από την περιοχή διευθύνσεων, αλλά δεν χρησιμοποιεί αυτή η ομάδα στον κανόνα. Αυτό δεν σπάσει δημιουργείται διαμόρφωση αλλά το αντικείμενο-ομάδα είναι περιττή, δεδομένου ότι δεν χρησιμοποιείται ποτέ. Αυτό θα διορθωθεί σε μελλοντικές εκδόσεις.
- διορθώνει # 2668 Αφαίρεση "στατικές διαδρομές» από το κείμενο εξήγηση στο διάλογο εισαγωγής / PIX ASA. Δεν μπορούμε να εισάγουμε PIX / ASA δρομολόγησης αυτή τη στιγμή.
- διορθώνει # 2677 Πολιτική εισαγωγέα για PIX / ASA δεν θα μπορούσε να αναλύσει την εντολή "NAT (εσωτερικό) 1 0 0"
- διορθώνει # 2679 Πολιτική εισαγωγέα για PIX / ASA δεν θα μπορούσε να εισάγει τον κανόνα "NAT απαλλαγή» (για παράδειγμα: "NAT (εσωτερικό) 0 access-list εξαιρούν")
- διορθώνει # 2678 Πολιτική εισαγωγέα για PIX / ASA δεν θα μπορούσε να αναλύσει nat εντολή με την παράμετρο "έξω"
- Αλλαγές και βελτιώσεις στο libfwbuilder API βιβλιοθήκη:
- λειτουργία InetAddr :: isValidV4Netmask () επιταγές που netmask που αντιπροσωπεύεται από το αντικείμενο αποτελείται από μια ακολουθία από "1" μπιτς, που ακολουθείται από την αλληλουχία της "0" μπιτς και ως εκ τούτου δεν έχει μηδενικά στη μέση.
- Fixed bug # 2670. Ανά RFC3021 δικτύου με τη μάσκα / 31 δεν έχει δίκτυο και άμεση διευθύνσεις εκπομπής. Όταν διασύνδεση του τείχους προστασίας έχει ρυθμιστεί με τους συντάκτες μάσκα δικτύου / 31, η πολιτική δεν πρέπει να αντιμετωπίζουν τη δεύτερη διεύθυνση αυτού του "υποδίκτυο" ως εκπομπή.
- Οι αλλαγές στην υποστήριξη για το iptables:
- δείτε # 2639 «για την υποστήριξη VLAN subinterfaces των διεπαφών γέφυρας (π.χ. br0.5)". Αυτή τη στιγμή fwbuilder δεν μπορεί να δημιουργήσει σενάριο να ρυθμίσετε VLAN subinterfaces των διεπαφών γέφυρας, ωστόσο αν ο χρήστης δεν έχει ζητήσει αυτό το σενάριο ρύθμισης που θα δημιουργηθεί, compiler δεν θα πρέπει να εγκαταλείψετε όταν συναντά αυτό το συνδυασμό.
- διορθώνει # 2650 «Οι κανόνες με εύρος διευθύνσεων που περιλαμβάνει τη διεύθυνση του τείχους προστασίας στο Src τοποθετήθηκαν στην παραγωγή της αλυσίδας, ακόμη και αν οι διευθύνσεις που δεν ταιριάζουν με το τείχος προστασίας θα πρέπει να πάει προς τα εμπρός"
- διορθώνει SF bug # 3414382 "Segfault σε fwb_ipt ασχολούνται με άδειο ομάδες". Compiler για iptables χρησιμοποιείται για να διακοπεί όταν ένα άδειο ομάδα χρησιμοποιήθηκε στη στήλη "Διασύνδεση" ενός κανόνα πολιτικής.
- δείτε SF bug # 3416900 "Αντικατάσταση` `command` με which`". Script που έχει δημιουργηθεί (Linux / iptables) που χρησιμοποιούνται για να χρησιμοποιήσετε το "-v εντολή" για να ελέγξετε αν υπάρχουν στο σύστημα εργαλεία της γραμμής εντολών που χρειάζεται. Αυτό χρησιμοποιήθηκε για να βρει το iptables, lsmod, modprobe, το ifconfig, vconfig, καταγραφικό και άλλοι. Μερικά ενσωματωμένα διανομές Linux, και ιδίως TomatoUSB, έρχονται χωρίς υποστήριξη για "εντολή". Αλλαγή στο "ποια" είναι ότι πιο ubuquitous και θα πρέπει να είναι διαθέσιμες λίγο πολύ παντού.
- σταθερής # 2663 «κανόνα με" παλιό εκπομπή "αντικείμενο αποτελέσματα σε άκυρο iptables αλυσίδα INPUT". Compiler αυτή την επιλογή ΕΙΣΟΔΟΥ αλυσίδα με κατεύθυνση "εξερχόμενος" για τους κανόνες που είχε παλιά διεύθυνση εκπομπής στο "Source", αυτό να οδηγήσει σε μη έγκυρη ρύθμιση της iptables με ΕΙΣΟΔΟΣ αλυσίδα και "-o eth0" ρήτρα αγώνα διεπαφής.
- Fixed bug στον επεξεργαστή κανόνα που αντικαθιστά AddressRange αντικείμενο που αντιπροσωπεύει μόνο διεύθυνσης με ένα αντικείμενο IPv4. Επίσης εξαλειφθεί κώδικας πλεονασμού.
- διορθώνει # 2664 μήνυμα Ενημέρωση λάθους όταν "η οποία" δεν εντολή. Δημιουργημένο iptables σενάριο χρησιμοποιεί "το οποίο" για να ελέγξετε αν υπάρχουν όλα τα βοηθητικά προγράμματα που χρησιμοποιεί το μηχάνημα. Θα πρέπει επίσης να ελέγξετε εάν "η οποία" υπάρχει το ίδιο και να εκδίδει περιεκτικό μήνυμα λάθους, εάν όχι.
- SF bug # 3439613. ενότητα physdev δεν επιτρέπει --physdev-out για μη γεφυρωθεί κυκλοφορία πια. Θα πρέπει να προσθέσουμε --physdev-είναι-γεφυρωθεί για να βεβαιωθείτε ότι αυτό ταιριάζει μόνο γεφυρωθεί πακέτα. Επίσης, η προσθήκη ρήτρας "-i" / "-o" για να ταιριάζει με μητρική διεπαφή γέφυρας. Αυτό μας επιτρέπει να ταιριάζει σωστά ποια γέφυρα το πακέτο έρχεται μέσα σε διαμορφώσεις με τη χρήση διεπαφών λιμάνι γέφυρα μπαλαντέρ. Για παράδειγμα, όταν br0 και BR1 έχουν "vnet +" λιμένα γέφυρα, iptables μπορεί ακόμα να ταιριάζει σωστά ποια γέφυρα το πακέτο πέρασε από τη χρήση "-o br0» ή ρήτρα "-o BR1". Αυτό μπορεί να είναι χρήσιμο σε εγκαταστάσεις με πολλές γεφυρωθεί διεπαφές που να δημιουργούνται και καταστρέφονται δυναμικά, π.χ. με εικονικές μηχανές. Σημειώστε ότι η ρήτρα "-i br0" / "-o br0" μόνο προστίθεται όταν υπάρχουν περισσότερες από μία γέφυρα διασύνδεσης και το όνομα της θύρας γέφυρα τελειώνει με ένα μπαλαντέρ "+"
- σταθερό SF bug # 3443609 Επιστροφή ID: 3059893 ": iptables" --set "επιλογή καταργηθεί". Πρέπει να χρησιμοποιήσετε --match-set αντί --set αν iptables έκδοση είναι & gt? = 1.4.4. Η αποτύπωση γίνεται για # 3059893 ήταν μόνο στο compiler πολιτικής, αλλά πρέπει να γίνει σε τόσο πολιτική και NAT μεταγλωττιστές.
- Οι αλλαγές στην υποστήριξη για το PF (από το FreeBSD, OpenBSD):
- δείτε # 2636 "κυπρίνος: Λάθος έξοδος σε rc.conf.local μορφή". Θα πρέπει να χρησιμοποιούν create_args_carp0 αντί ifconfig_carp0 να δημιουργήσει ΚΥΠΡΙΝΩΝ vhid διασύνδεση, να περάσει και adskew παραμέτρους.
- δείτε # 2638 «Όταν κωδικό κυπρίνος είναι άδειο advskew η αξία δεν διαβάζεται". Πρέπει να παραλείψετε "περάσει" η παράμετρος του εντολή ifconfig που δημιουργεί διεπαφή κυπρίνος αν ο χρήστης δεν έχει συσταθεί καμία κωδικό πρόσβασης.
- σταθερό SF bug # 3429377 "PF: κανόνες IPv6 δεν έχουν προστεθεί στο IPv4 / IPv6 σύνολο κανόνων (άγκυρα)". Compiler για PF δεν inlcude κανόνες που δημιουργούνται για το IPv6 σε δημιουργούνται PF αρχεία ρυθμίσεων άγκυρα.
- σταθερό SF bug 3428992: "PF: Κανόνες πρόβλημα τάξη με το IPv4 και IPv6". Compiler για PF πρέπει κανόνες της ομάδας IPv4 και IPv6 NAT μαζί, πριν προκύψουν τα IPv4 και IPv6 πολιτική κανόνων.
- Αρκετές διορθώσεις στους αλγόριθμους που χρησιμοποιούνται για την επεξεργασία των κανόνων, όταν η επιλογή «να διατηρήσουν την ομάδα και τις διευθύνσεις του πίνακα τα ονόματα των αντικειμένων" είναι σε ισχύ
- διορθώνει # 2674 compiler NAT για PF συνετρίβη όταν AttachedNetworks αντικείμενο χρησιμοποιείται σε Μεταφρασμένο Πηγή του κανόνα NAT.
- Οι αλλαγές στην υποστήριξη για το Cisco IOS ACL:
- διορθώνει # 2660 "compiler για IOSACL συνετρίβη όταν εύρος διευθύνσεων εμφανίζεται σε έναν κανόνα και επιλογή αντιρρήσεις-ομάδα είναι αναμμένη"
- σταθερό SF bug 3435004:. «Κενές γραμμές στο αποτέλεσμα σχόλιο στο" Ατελής Command "ΙΟΣ"
- Οι αλλαγές στην υποστήριξη για το IPFW:
- σταθερό SF bug # 3426843 «ipfw δεν λειτουργεί για την αυτο-αναφορά, σε 5.0.0.3568 έκδοση".
- Οι αλλαγές στην υποστήριξη για τη Cisco ASA (PIX, FWSM):
- δείτε # 2656 "που έχει δημιουργηθεί access-list Cisco ASA έχει διπλή καταχώρηση». Κάτω από ορισμένες συνθήκες compiler πολιτική fwb_pix δημιουργούνται εις διπλούν access-list γραμμές.
- Άλλες αλλαγές:
- δείτε # 2646 και SF bug 3395658: Προστέθηκε λίγες IPv4 και IPv6 αντικείμενα δικτύου με το πρότυπο αντικείμενα βιβλιοθήκη: TEST-NET-2, test-NET-3 (RFC 5735, RFC 5737), μεταφρασμένο-IPv4, χαρτογραφηθεί-IPv4 , Teredo, μοναδικό, τοπικό και μερικά άλλα.
Τι είναι καινούργιο στην έκδοση 5.0.0:
- Αυτή η έκδοση περιλαμβάνει πολλές βελτιώσεις GUI και βελτιωμένη υποστήριξη για μεγάλες συνθέσεις με νέα χαρακτηριστικά, όπως ορίζονται από το χρήστη υποφακέλους, λέξεις-κλειδιά για την τοποθέτηση πινακίδων αντικείμενα, δυναμικές ομάδες με έξυπνα φίλτρα, και περισσότερο.
- Άλλα νέα χαρακτηριστικά περιλαμβάνουν υποστήριξη για την εισαγωγή PF αρχεία ρυθμίσεων και ένα νέο τύπο αντικειμένου που ονομάζεται Attached Networks, η οποία αντιπροσωπεύει την λίστα των δικτύων που είναι συνδεδεμένα με μια διασύνδεση δικτύου.
Τι είναι καινούργιο στην έκδοση 4.2.1:
- v4.2.1 είναι μια μικρή απελευθέρωση bug-fix, διορθώνει προβλήματα στην ενσωματωμένη στην πολιτική εγκαταστάτη λειτουργία δέσμης, οδηγός SNMP ανακάλυψη του δικτύου και μερικά άλλα σφάλματα στο GUI.
Τι είναι καινούργιο στην έκδοση 4.2.0:
- Αυτή η έκδοση βελτιώνει σημαντικά την εισαγωγή υπάρχουσες διαμορφώσεις τείχους προστασίας, εισάγει suport για την εισαγωγή της Cisco ASA / ΠΥΞ / διαμόρφωση FWSM και de-επικάλυψη των εισαγόμενων αντικειμένων για όλες τις πλατφόρμες. Αυτή η έκδοση προσθέτει επίσης την υποστήριξη για τη διαμόρφωση των διεπαφών γέφυρας και VLAN και στατικές διαδρομές στο FreeBSD και καθιστά δυνατή την παραγωγή διαμόρφωση με τη μορφή των αρχείων στο rc.conf. Fwbuilder υποστηρίζει πλέον πρόσφατες εκδόσεις του λογισμικού Cisco ASA συμπεριλαμβανομένων των νέων σύνταξη εντολής για το NAT εντολές σε ASA 8.3.
Τι είναι καινούργιο στην έκδοση 4.1.3:
- Αυτή η έκδοση περιλαμβάνει μια σειρά από βελτιώσεις χρηστικότητας και διορθώσεις σφαλμάτων. Βελτιώσεις χρηστικότητας περιλαμβάνουν την προσθήκη ενός Προχωρημένο τρόπο λειτουργίας χρήστη η οποία μειώνει τον αριθμό των υποδείξεων οθόνης για τους χρήστες ενέργειας και την προσθήκη ενός νέου πλαισίου ελέγχου κανόνα πολιτικής για να καθορίσει κατά πόσον οι νέοι κανόνες έχουν ενεργοποιημένη την καταγραφή ή απενεργοποιημένη από προεπιλογή. Κρίσιμη διορθώσεις σφαλμάτων περιλαμβάνουν βελτιωμένη υποστήριξη για τα συστήματα Windows που χρησιμοποιούν Στόκος συνεδρίες, υποστήριξη για τη ρύθμιση διευθύνσεις εκπομπής IP σε διεπαφές και αρκετές διορθώσεις που αφορούν διαμορφώσεις σύμπλεγμα. Διορθώσεις διαμόρφωση Cluster περιλαμβάνουν την προσθήκη υποστήριξης για την εισαγωγή διακλάδωσης κανόνες όταν ένα σμήνος δημιουργείται και υποστήριξη για τη δημιουργία κανόνες του NAT που απαιτούν iptables ΕΠΑΝΑΠΡΟΣΑΝΑΤΟΛΙΣΜΟΥ στόχο.
Τι είναι καινούργιο στην έκδοση 4.1.2:
- Ενεργοποίηση συμβουλές εργαλείων από προεπιλογή και να προσθέσετε επιπλέον συμβουλές εργαλείων
- Απλοποιήστε τη διαμόρφωση της διεπαφής σε νέους οδηγούς αντικείμενο για τη Νέα Firewall και νέο οικοδεσπότη
- Αυτόματα ανοιχτό firewall αντικείμενο πολιτικής όταν δημιουργούνται νέα αντικείμενα firewall
- Πρόσθετα βοηθήματα πλοήγησης και βοήθεια χορδές
- θέμα Σταθερή εγκατάστασης για τους χρήστες των Windows που χρησιμοποιούν Στόκος συνεδρίες
- Fix θέμα (SF 307.732) όπου διασυνδέσεις μπαλαντέρ δεν ταιριάζουν στον κανόνα PREROUTING
- Σταθερή εκδοθεί (SF 3049665), όπου το Τείχος προστασίας Builder δεν παράγουν σωστή επεκτάσεις ονόματος αρχείου δεδομένων
Τι είναι καινούργιο στην έκδοση 4.1.1:
- v4.1.1 περιλαμβάνει διορθώσεις για μια σειρά ήσσονος σημασίας σφάλματα και είναι η πρώτη έκδοση για την υποστήριξη επίσημα διαμόρφωση HP ProCurve ACL. Χάρη σε μια γενναιόδωρη δωρεά από αρκετές αλλαγές από την HP ήμασταν σε θέση να δοκιμάσει και να οριστικοποιήσει την υποστήριξη ProCurve. Αυτή η έκδοση διορθώνει επίσης ένα κρίσιμο σφάλμα στο V4.1.0 που σχετίζονται με τη Cisco IOS ACL διαμορφώσεις. Μερικές διαμορφώσεις θα μπορούσε να προκαλέσει το Τείχος προστασίας Builder για να δημιουργήσει εσφαλμένα και το λάθος με το μήνυμα "δεν είναι δυνατή η εύρεση διασύνδεση με το δίκτυο ζώνη που περιλαμβάνει τη διεύθυνση ABCD".
Τι είναι καινούργιο στην έκδοση 4.0.0:
- Μετά από αρκετές μήνα του beta testing, αυτό είναι σταθερή παραγωγή έτοιμη απελευθέρωση.
Τι είναι καινούργιο στην έκδοση 3.0.6:
- Αυτή είναι μια απελευθέρωση bug-fix, έρχεται με βελτιώσεις στο GUI για να διορθώσετε προβλήματα με την εκτύπωση μεγάλων συνόλων κανόνα και επιπλέον βελτιστοποίηση των παραγόμενων iptables και PF διαμορφώσεις.
Τα σχόλια δεν βρέθηκε