Wechseln zu:Navigation, Suche
Wiki
Keine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 15: Zeile 15:
{{var | Known-Issues
{{var | Known-Issues
| Known issues
| Known issues
|  }}
{{var | Konfigurationen mit einem Leerzeichen
|* System nach Update nicht erreichbar
* System nach Update in Werkseinstellungen
|  }}
{{var | Konfigurationen mit einem Leerzeichen--Ursache
| Konfigurationen mit einem Leerzeichen im Namen werden in der V12 nicht geladen
|  }}
{{var | Konfigurationen mit einem Leerzeichen--Workaround
| Alle Konfigurationsnamen von Leerzeichen befreien
|  }}
{{var | DNS-Hostnamen
|* Die DNS-Hostnamen werden unter umständen nicht aufgelöst und werden dadurch im Regelwerk nicht berücksichtigt. 
|  }}
{{var | DNS-Hostnamen--Ursache
| Durch aktive Admin-Session wird der Timer zur Auflösung immer wieder zurückgesetzt.
|  }}
{{var | DNS-Hostnamen--Workaround
| Alle Admin-Session beenden und 10 Minuten warten.
|  }}
{{var | DNS-Hostnamen--HTTP-Proxy
|* Die DNS-Hostnamen werden bei der Konfiguration mit transparentem HTTP-Proxy nicht angewendet. Im UI/CLI erscheint kein Fehler.
|  }}
{{var | DNS-Hostnamen--HTTP-Proxy--Ursache
| Es ist kompliziert…
|  }}
{{var | DNS-Hostnamen--HTTP-Proxy--Workaround
| Aktuell ist kein Workaround bekannt.
|  }}
{{var | unknown parameter sslTunnel
|* Es erscheint unregelmäßig eine Fehlermeldung im UI
|  }}
{{var | unknown parameter sslTunnel--Ursache
| Fehler beim Verbindungsaufbau einer Gegenstelle
|  }}
{{var | unknown parameter sslTunnel--Workaround
| DIe SSL-VPN-Kurzübersicht (SSL-VPN-Portlet) aus dem Dashboard der UTM entfernen
|  }}
{{var | DNS-Objekte-31 Zeichen
| Hostnamen, die als DNS-Netzwerkobjekt verwendet werden sollen dürfen nur maximal 31 Zeichen lang sein.
|  }}
{{var | DNS-Objekte-31 Zeichen--Ursache
| Der IPSet-Objekt-Name ergibt sich aus dem hinterlegten Hostnamen. <br>Die iptables verarbeiten aber nur IPSets mit max 31 Zeichen.
|  }}
{{var | DNS-Objekte-31 Zeichen--Workaround
| Aktuell ist kein Workaround bekannt
|  }}
----
{{var |
|
|  }}
{{var | --Ursache
|
|  }}
{{var | --Workaround
|
|  }}
----
{{var |
|
|  }}
{{var | Problem
| Problem
|  }}
{{var | Ursache
| Ursache
|  }}
{{var | Workaround
| Workaround
|  }}
|  }}
{{var | Version betroffen
{{var | Version betroffen
Zeile 95: Zeile 25:
| in Arbeit
| in Arbeit
|  }}
|  }}
{{var | Geplanter Rollout Zeitraum
| Geplanter Rollout Zeitraum:
| Planned rollout period: }}
{{var | Rollout Zeitraum
| Rollout Zeitraum:
| Rollout period: }}
{{var | Tage
{{var | Tage
| Tage
| Tage
Zeile 102: Zeile 38:
| skipped }}
| skipped }}


{{var | Build 12.2.2.6--desc
|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr 
|  }}
{{var | Build 12.2.2.5--desc
{{var | Build 12.2.2.5--desc
|* '''Security Bugfix:''' Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&#61;CVE-2022-1016 CVE-2022-1016])
|* '''Security Bugfix:''' Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&#61;CVE-2022-1016 CVE-2022-1016])
Zeile 108: Zeile 50:
* Maintenance: VPN Client wurde aktualisiert
* Maintenance: VPN Client wurde aktualisiert
|* '''Security Bugfix:''' Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&#61;CVE-2022-1016 CVE-2022-1016])
|* '''Security Bugfix:''' Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&#61;CVE-2022-1016 CVE-2022-1016])
* Bugfix: DHCP-Service wouldn't start if a pool was created with only one ip-address
* Bugfix: DHCP-Service wouldn't start if a pool was created with only one IP-Address
* Bugfix: Improved error handling for loading GeoIP-data
* Bugfix: Improved error handling for loading GeoIP-Data
* Maintenance: VPN Client updated }}
* Maintenance: VPN Client updated }}
 
{{var | Build 12.2.2.4--desc
|* Bugfix: Fehler in den impliziten GEOIP-Regeln behoben
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet
|* Bugfix: Fixed a bug in the implicit GEOIP rules
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations
* Bugfix: Multiple wireguard connections could be created with the same listening port
* Bugfix: The validation in the wireguard dialog was revised  }}
{{var | Build 12.2.2.3--desc
{{var | Build 12.2.2.3--desc
|* '''Security Bugfix:''' Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&#61;CVE-2022-0778 CVE-2022-0778])
|* '''Security Bugfix:''' Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&#61;CVE-2022-0778 CVE-2022-0778])
Zeile 125: Zeile 75:
* Bugfix: Web filter rule sets could no longer be configured with a time limit
* Bugfix: Web filter rule sets could no longer be configured with a time limit
* Bugfix: Error in the synchronisation of a cluster configuration fixed }}
* Bugfix: Error in the synchronisation of a cluster configuration fixed }}
{{var | Geplanter Rollout Zeitraum
 
| Geplanter Rollout Zeitraum:
| Planned rollout period: }}
{{var | Rollout Zeitraum
| Rollout Zeitraum:
| Rollout period: }}
{{var | Build 12.2.2.1--desc
{{var | Build 12.2.2.1--desc
| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den Implizierten Regeln kommen
| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den Implizierten Regeln kommen
Zeile 309: Zeile 254:
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert
|  }}
|  }}
{{var | Build 12.2.2.4--desc
 
|* Bugfix: Fehler in den impliziten GEOIP-Regeln behoben
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet
|* Bugfix: Fixed a bug in the implicit GEOIP rules
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations
* Bugfix: Multiple wireguard connections could be created with the same listening port
* Bugfix: The validation in the wireguard dialog was revised  }}
{{var |
|
|  }}


----
----

Version vom 20. April 2022, 10:13 Uhr