KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 1: | Zeile 1: | ||
{{Set_lang}} | {{Set_lang}} | ||
[[Category:Advisory/UTM]] | |||
{{#vardefine:headerIcon| spicon-utm}} | {{#vardefine:headerIcon| spicon-utm}} | ||
{{:Advisory/2022020301.lang}} | {{:Advisory/2022020301.lang}} | ||
</div>__NOTOC__ | </div>{{Select_lang}}__NOTOC__ | ||
{{Header}} | {{Header}} | ||
{| class="sptable striped" | {| class="sptable striped" | ||
|- | |- | ||
| class="Bild Leerzeile" rowspan="7"| {{Hinweis | !! Status: Open |g|c=graul }} || Product: || UTM | | class="Bild Leerzeile" rowspan="7"| {{Hinweis | !! Status: Open |g |c=graul}} || Product: || UTM | ||
|- | |- | ||
| Component: || {{#var:SSLVPN-Client}} | | Component: || {{#var:SSLVPN-Client}} |
Version vom 4. Februar 2022, 09:36 Uhr
Status: Open | Product: | UTM |
Component: | SSLVPN-Client | |
Status: | confirmed | |
Affected Version: | 12.2.0 - 12.2.1.2 | |
Fix Version: | 12.2.2 | |
Date: | 03.02.2022 - 13:02 | |
Last update | 03.02.2022 |
Beschreibung:
Innerhalb der UTM können SSLVPN-Client Konfigurationen inklusive des SSLVPN-Clients heruntergeladen werden.
Damit unabhängig von der Firmware-Version der UTM ein aktueller Client heruntergeladen werden kann, prüft die UTM einmal pro Woche auf eine aktuelle Version und aktualisiert gegebenenfalls die zum Download angebotene Client-Version.
Ab der 12.2 kann es innerhalb des Prozesses der Lizenz-Prüfung zu Problemen kommen und dadurch die Aktualisierung des SSLVPN-Clients verhindern.
Ursache hierfür ist die Verwendung eines falschen Pfades zur Lizenz.
Hiervon sind vor allem Neuinstallationen mit der Version 12.2 oder neuer betroffen sowie Systeme, auf denen mit Versionen ≧ 12.2 eine Lizenz-Verlängerung durchgeführt wurde.
Am 05.02.2022 läuft die Signatur der Treiber für den SSLVPN-Client ab.
Ab diesem Zeitpunkt kann die Installation mit älteren Clients nicht mehr möglich sein.
Workaround:
Als Workaround kann die Lizenz manuell auf dem System an die erwartete Stelle kopiert und die Aktualisierung des Clients manuell gestartet werden:
- Verbinden per SSH (mit root-Benutzer) auf die UTM
- cp /data/securepoint/license /rootdisk/securepoint/ kopiert die Lizenz
- /usr/bin/freshovpn.sh aktualisiert den zum Download angebotenen Client
Alternativ:
Der Client kann von GitHub oder Sourceforge bezogen und die exportiere Konfiguration anschließend manuell importiert werden.