Davids (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 37: | Zeile 37: | ||
| Übersprungen | | Übersprungen | ||
| skipped }} | | skipped }} | ||
{{var | Build 12.2.3.1--desc | {{var | Build 12.2.3.1--desc | ||
Zeile 54: | Zeile 55: | ||
GEOIP: | GEOIP: | ||
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das Alerting Center eine Warnmeldung ausgegeben | * Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben | ||
* Feature: GeoIP-Netzwerkobjekte können nun für beliebige Zonen eingerichtet werden | * Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden | ||
* Feature: GeoIP-Netzwerkobjekte können jetzt im Portfilter-Dialog ausgeblendet werden | * Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden | ||
* Feature: Es lassen sich nun Ausnahmen zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren | * Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren | ||
* Feature: Es wurden für GeoIP die CLI-Befehle 'geolocation info' zum Abfragen des Datenbankstatus und 'geolocation update' zum Aktualisieren der Datenbank hinzugefügt | * Feature: Es wurden für GeoIP die CLI-Befehle 'geolocation info' zum Abfragen des Datenbankstatus und 'geolocation update' zum Aktualisieren der Datenbank hinzugefügt | ||
Zeile 64: | Zeile 65: | ||
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben | * Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben | ||
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den Keepalive in Sekunden einstellen | * Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen | ||
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von Schlüsseln über die Zwischenablage (Copy & Paste) überarbeitet | * Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy & Paste) überarbeitet | ||
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben | * Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben | ||
Zeile 71: | Zeile 72: | ||
IPSEC: | IPSEC: | ||
* Feature: Es ist nun möglich im IPSec-Dialog den Dead-Peer-Detection-Delay und den DPD-Timeout über das UI einzustellen | * Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen | ||
* Feature: Per CLI lässt sich für IPSec IKEv2 nun die ike_rekeytime sowie die ike_lifetime konfigurieren | * Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren | ||
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar | * Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar | ||
* Feature: Es ist nun möglich im IPSec-Dialog den Log-Level über das UI einzustellen | * Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen | ||
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben | * Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben | ||
* Bugfix: Der "Beliebige Remote-Adressen"-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt | * Bugfix: Der "Beliebige Remote-Adressen"-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt | ||
Zeile 81: | Zeile 82: | ||
Nameserver: | Nameserver: | ||
* Feature: Die Extended DNS (EDNS) Protokoll-Erweiterungen lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten | * Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten | ||
Mailrelay: | Mailrelay: | ||
* Feature: Es ist nun möglich Präferenzen für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen | * Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen | ||
* Feature: SASL Authentifizierung lässt sich nun über das UI deaktivieren | * Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren | ||
Zeile 98: | Zeile 99: | ||
WLAN: | WLAN: | ||
* Feature: Das Beacon-Intervall wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt | * Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt | ||
Erstinstallation: | Erstinstallation: | ||
* Feature: Im Erstinstallations-Assistent kann nun IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement) konfiguriert werden | * Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden | ||
* Feature: Bei einer Neuinstallation ist nun standardmäßig DHCP auf der externen Schnittstelle aktiviert | * Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert | ||
Portfilter: | Portfilter: | ||
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt per Knopfdruck getauscht werden | * Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]] | ||
* Feature: Es wurde im Portfilter ein Dienstobjekt für ICMPv6 hinzugefügt | * Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt | ||
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer Netzwerk- / Dienstegruppe einfacher hinzugefügt und entfernt werden | * Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden | ||
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde | * Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde | ||
Zeile 118: | Zeile 119: | ||
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten | * Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten | ||
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten Anmeldedaten in die Zwischenablage kopieren | * Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]] | ||
* Feature: Im Alerting Center ist es nun möglich, die Absender E-Mail Adresse zu konfigurieren | * Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren | ||
* Feature: Beim Einrichten von VDSL/PPPoE wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet | * Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet | ||
Zeile 131: | Zeile 132: | ||
CLI: | CLI: | ||
* Feature: Der Help CLI-Befehl help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut | * Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut | ||
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben | * Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben | ||
Zeile 156: | Zeile 157: | ||
GEOIP: | GEOIP: | ||
* Feature: The Alerting-Center will send out a warning if GeoIP-Objects have to be reinitialized due to an error | * Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error | ||
* Feature: GeoIP-Networkobjects can now be created for any zone | * Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] | ||
* Feature: GeoIP-Networkobjects can now be hidden in the Portfilter dialog | * Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog] | ||
* Feature: It is now possible to configure exceptions for implied GeoIP rules | * Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules | ||
* Feature: GeoIP-CLI-commands have been added: 'geolocation info' returns the current database-status and 'geolocation update' updates the database | * Feature: GeoIP-CLI-commands have been added: 'geolocation info' returns the current database-status and 'geolocation update' updates the database | ||
Zeile 166: | Zeile 167: | ||
* Bugfix: Wireguard dialog was reworked and small errors were fixed | * Bugfix: Wireguard dialog was reworked and small errors were fixed | ||
* Feature: Keepalive value is now manually configurable in the Wireguard dialog | * Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog | ||
* Feature: Key dialog now supports import and export of keys via clipboard (copy & paste) | * Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy & paste) | ||
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed | * Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed | ||
Zeile 173: | Zeile 174: | ||
IPSEC: | IPSEC: | ||
* Feature: Dead-Peer-Detection-Delay and DPD-Timeout are now configurable via the IpSec d ialog | * Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog | ||
* Feature: ike_rekeytime and ike_lifetime for IPSec IKEv2 can now be configured via CLI | * Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI | ||
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior | * Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior | ||
* Feature: Log-level can now be configured via IPSec-Dialog | * Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog] | ||
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment | * Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment | ||
* Bugfix: "Allow any remote addresses"-switch was hidden for some IPSec-configurations | * Bugfix: "Allow any remote addresses"-switch was hidden for some IPSec-configurations | ||
Zeile 183: | Zeile 184: | ||
Nameserver: | Nameserver: | ||
* Feature: Extended DNS (EDNS) protocol-extensions can now be disabled in the nameserver preferences for old DNS-servers that don't support the protocol | * Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don't support the protocol | ||
Mailrelay: | Mailrelay: | ||
* Feature: It is now possible to set a preference for ipv4 or ipv6 protocols for outgoing mails via mailrelay | * Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay | ||
* Feature: SASL authentication can now be disabled via UI | * Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI | ||
Zeile 200: | Zeile 201: | ||
WiFi: | WiFi: | ||
* Feature: The beacon-interval is now set as a global option for all WiFi-Interfaces (BSS) | * Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS) | ||
Intial Setup: | Intial Setup: | ||
* Feature: It is now possible to configure IPv6 (including DHCPv6, prefix delegation and router advertisement) during setup-wizard | * Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard | ||
* Feature: A fresh installation now has DHCP activated by default on its external interface | * Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface | ||
Portfilter: | Portfilter: | ||
* Feature: When configuring a portfilter-rule, source and destination can now be switched by a button | * Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button] | ||
* Feature: A new service object for ICMPv6 has been created | * Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created | ||
* Feature: Network- and serviceobjects can now be assigned and removed more easily from respective groups | * Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups | ||
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address | * Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address | ||
Zeile 220: | Zeile 221: | ||
* Feature: The UI now has a support-mode for color-blind users | * Feature: The UI now has a support-mode for color-blind users | ||
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly to the clipboard | * Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard] | ||
* Feature: It is now possible to configure the sending e-mail address for the alerting center | * Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center | ||
* Feature: When setting up VDSL/PPPoE, the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface | * Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface | ||
Zeile 233: | Zeile 234: | ||
CLI: | CLI: | ||
* Feature: The CLI-command 'help' was fleshed out and it is now possible to filter for specific commands | * Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command 'help'] was fleshed out and it is now possible to filter for specific commands | ||
* Feature: A new CLI-command 'system supportinfo' was implemented, which returns crucial info for supporters | * Feature: A new CLI-command 'system supportinfo' was implemented, which returns crucial info for supporters | ||
UTM/Changelog.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki