OM1200 NetOps Operasionele Bestuurder
Gebruikersgids
VRYSTELLING NOTAS
VERSIE 23.10.2
INLEIDING
Dit is 'n produksie sagteware vrystelling vir alle Operations Manager en Console Manager CM8100 produkte. Kontroleer asseblief die Operasionele Bestuurder Gebruikersgids or CM8100 Gebruikersgids vir instruksies oor hoe om jou toestel op te gradeer. Die nuutste toestelsagteware is beskikbaar op die Opengear-ondersteuningsagteware-aflaaiportaal.
ONDERSTEUNDE PRODUKTE
- OM1200
- OM2200
- CM8100
BEKENDE KWESSIES
- NG-6282 'n Geldige gebruiker wat met geen toegangsregte opgestel is, kan by die REST API aanmeld en 'n sessie kry. Die gebruiker word nie dadelik weer afgemeld nie, maar kan ook nie toegang tot enige hulpbronne kry nie.
- NG-7848 Die sellulêre modem kan soms nie die SIM bespeur nie.
- NG-7886 Die Wireguard-luisterpoort is nie korrek gekonfigureer deur die POST-versoek vir die verstek geval nie. 'n Opvolgende PUT-versoek is nodig om die poort te stel.
- NG-8304 Verstekinstelling van POTS-modembaud op relevante SKU's is te hoog
VERANDER LOG
Produksievrystelling: 'n Produksievrystelling bevat nuwe kenmerke, verbeterings, sekuriteitsoplossings en foutoplossings.
Patch vrystelling: 'n Regstellingvrystelling bevat slegs sekuriteitsoplossings of foutoplossings vir hoëprioriteitkwessies.
23.10.2 (November 2023)
Dit is 'n pleistervrystelling.
Defekoplossings
- Gebruikers slegs op afstandwagwoord (AAA)
- 'n Probleem opgelos wat die opgradering na 23.10.0 of 23.10.1 verhoed het wanneer plaaslike gebruikers van "Slegs afstandwagwoord" op die toestel bestaan. Voorkom ook selflaai-herhaling as 'n "Remote Password Only" gebruiker geskep word na opgradering na 23.10.0 of 23.10.1. [NG-8338]
23.10.1 (November 2023)
Dit is 'n pleistervrystelling.
Defekoplossings
- Config invoer
- 'n Probleem opgelos waar ogcli-invoer sou misluk as daar 'n SSH-sleutel in die uitvoer was file. [NG-8258].
23.10.0 (Oktober 2023)
Kenmerke
- Ondersteuning vir OM-modelle toegerus met 'n PSTN-inbelmodem • 'n Inbelkonsole is beskikbaar op konsolebedieners met ingeboude POTS-modems (-M-modelle). Die modem is konfigureerbaar via die CLI en Web UI.
- Konfigureerbare enkelsessiebeperking op seriële poorte • Wanneer dit gekonfigureer is, is sessies op reekspoorte eksklusief sodat ander gebruikers nie toegang tot die reekspoort kan kry terwyl dit in gebruik is nie.
- Poortkonfigurasie vanaf pmshell • Terwyl hy in 'n pmshell-sessie is, kan 'n gebruiker met die regte toegangstoestemmings na die poortkieslys ontsnap en 'n konfigurasiemodus betree waar instellings soos die baudtempo verander kan word.
- Verhoed dat "verstek" as wagwoord gebruik word as fabrieksterugstelling • Hierdie sekuriteitverbetering verhoed dat die verstekwagwoord hergebruik word.
- Wireguard VPN • Wireguard VPN is vinnig en maklik om te konfigureer. Dit kan gekonfigureer word via die CLI en REST API.
- Konfigurasie ondersteuning vir OSPF Routing Protocol • OSPF is 'n roete-ontdekkingsprotokol wat voorheen beperkte ondersteuning gehad het. Volledige konfigurasie-ondersteuning via die CLI en REST API word nou ondersteun.
Verbeterings
- NG-6132 Ondersteun Windows-lyneindes in ZTP-manifes files.
- NG-6159 Bygevoeg aantekening vir ZTP ontbrekende prent of verkeerde tipe prent.
- NG-6223 Voeg traceroute6 by die prent.
Sekuriteitsoplossings
- NG-5216 Opgedateer die Web UI om dienste/https toe te laat om groter aantal bisse te gebruik wanneer 'n sertifikaatondertekeningversoek (CSR) gegenereer word.
- NG-6048 Verander om SHA-512-wagwoorde by verstek te gebruik (nie SHA-256 nie).
- NG-6169 Het 'n syslog-boodskap bygevoeg na suksesvolle aanmelding deur die Web UI (REST API).
- NG-6233 Web UI: maak die wagwoordveld skoon wanneer die verkeerde wagwoord ingevoer word.
- NG-6354 Gelapte CVE-2023-22745 tpm2-tss buffer oorskry.
- NG-8059 het LLDP opgegradeer na weergawe 1.0.17 om CVE-2023-41910 en CVE2021-43612 aan te spreek
Defekoplossings
- NG-3113 Het 'n probleem opgelos waar pinout nie gewerk het soos verwag vir plaaslike konsoles op OM2200 nie.
- NG-3246 services/snmpd hou nou volgehoue data tussen herselflaaie. Voor hierdie verandering sal looptyd aanhoudende data soos snmpEngineBoots uitgevee word elke keer as die toestel herlaai word.
- NG-3651 Het 'n probleem opgelos waar die skep en uitvee van 'n brug ou inskrywings in die perifroued firewall-tabel gelaat het.
- NG-3678 Beter hantering van duplikaat IP-adresse in konfigurasie.
- NG-4080 Het 'n probleem opgelos waar bestuurpoortinstellings anders as baud geïgnoreer is.
- NG-4289 Vaste probleem met DHCP-huurkontrakte wat herhaaldelik vuurtoringkonfigurasie hersinkroniseer.
- NG-4355 Het 'n probleem opgelos waar 'n getty sou loop wanneer die bestuurpoort gedeaktiveer is (deur slegs kernontfouting op 'n geaktiveerde bestuurpoort toe te laat).
- NG-4779 Het 'n probleem opgelos waar die afstandstawingbladsy veranderinge met 'n kriptiese fout sou verwerp (wanneer die opsionele rekeningkundige bediener leeg was).
- NG-5344 Het 'n probleem opgelos waar ongeldige baud-tariewe vir bestuurpoorte aangebied is.
- NG-5421 Het 'n kontrole by die groepe se eindpunte gevoeg om te verhoed dat hulle stelselgroepe oorskryf.
- NG-5499 Het 'n probleem opgelos waar ongeldige baud-tariewe vir seriële poorte aangebied is.
- NG-5648 Fail-over-baniergedrag vasgestel wanneer failover gedeaktiveer is.
- NG-5968 RAML dokumentasie regstelling (execution_id for script template ).
- NG-6001 Het 'n probleem opgelos waar misleidende statiese verstekke vir LLDP gebruik is. Nou word LLDP se eie verstekke gebruik.
- NG-6062 Het 'n probleem opgelos waar 'n IPSec-tonnel wat gestel is om te begin, nie probeer het om weer te koppel nadat die eweknie die skakel toegemaak het nie.
- NG-6079 Raritan PX2 PDU-bestuurderopdatering om met die nuutste Raritan-firmware te werk.
- NG-6087 Laat toe om USB-poorte by poortoutoontdekking te voeg.
- NG-6147 Los 'n probleem op waar sfp_info blyk te werk (maar misluk) op OM220010G.
- NG-6147 Die ondersteuningsverslag is nou meer eksplisiet oor die ondersteuning (of gebrek daaraan) vir SFP op elke Ethernet-koppelvlak.
- NG-6192 Het 'n probleem opgelos waar port_discovery –no-apply-config nie poorte kon ontdek nie.
- NG-6223 Skakel traceroute van busybox na die selfstandige weergawe.
- NG-6249 Het 'n probleem opgelos waar die stop van soutmeester 'n stapelspoor in die log sou veroorsaak.
- NG-6300 Probleem opgelos waar ogcli-herstelopdrag sellulêre konfigurasie kon verwyder.
- NG-6301 Gedeaktiveerde redis dababase snapshotting.
- NG-6305 Het 'n probleem opgelos waar poortlogopsies vir plaaslike konsoles aangebied is.
- NG-6370 Het 'n probleem opgelos waar DHCP-opsie 43 (ZTP)-dekodering kon misluk en verhoed dat die koppelvlak as op vertoon word.
- NG-6373 Het 'n probleem opgelos waar ongeldige reeksinstellings (databis, pariteit, stopbisse) op seriële poorte en bestuurpoorte aangebied is.
- NG-6423 Loopback-instrument wag vir hawebestuurder om uit te gaan voordat dit begin. “
- NG-6444 Het 'n probleem opgelos wat toegelaat het dat VLAN's op die verkeerde koppelvlak geskep kon word.
- NG-6806 SSH-toegang tot die toestel word toegelaat selfs al is /run-partisie vol.
- NG-6814 Het 'n probleem opgelos waar onnodige data by konfigurasie-uitvoere ingesluit is.
- NG-6827 Het 'n probleem opgelos waar boodskappe afgesny is voordat die aanmeldprompt gedruk is. Dit was die opvallendste wanneer die konsole teen 9600 baud (verstekspoed vir CM8100) uitgevoer word.
- NG-6865 NG-6910 NG-6914 NG-6928 NG-6933 NG-6958 NG-6096 NG-6103 NG6105 NG-6108 NG-6127 NG-6153 Vaste bestaan uit baie klein konfigurasie-dop-parsering en data-dopprobleme.
- NG-6953 Laai pmshell geskiedenis met ~ h opsie vas.
- NG-7010 Herstel vir ssh-toegangverwerping wanneer /run partisie vol.
- NG-7087 Probleem opgelos met SNMP-diensbladsy wat soms nie laai nie.
- NG-7326 Stel ryk reëls ontbrekende diensprobleem reg.
- NG-7327 Maak roetemetrieke reg wanneer oorskakeling voltooi is.
- NG-7455 NG-7530 Vaste oorbruggingskwessie op 24E-skakelaarmodelle.
- NG-7491 Verstek opstelling vir OSPF daemon vasgestel om ongeluk te vermy.
- NG-7528 Het 'n probleem opgelos waar CM8100-toestelle nie aan Cisco USB-konsoles kon koppel nie.
- NG-7534 Het 'n probleem opgelos wat hoë SVE by opstart veroorsaak deur 'n onnodige komponent in rngd te deaktiveer. NG-7585 Maak redigeerbindings/brûe reg om gebruikersfoute op te wys web UI.
23.03.3 (Mei 2023)
Dit is 'n pleistervrystelling.
Verbeterings
- Ondersteuningsverslag
- Het selmodeminligting by die ondersteuningsverslag gevoeg.
- Bygevoeg meer logs soos web bediener, migrasie en seriële poort outo-ontdekking.
- Het die geritste verslag herstruktureer om subvouers in te sluit.
- Werkverrigtingverbeterings vir die vertoon van die stelsellog.
Defekoplossings
- Serial Port Autodiscovery
- Het 'n probleem opgelos waar reeksonderbrekings (ontvang as NULL) port_discovery sou verhoed om soos verwag te werk. Nou word alle nie-drukbare karakters van die bespeurde poortetiket gestroop [NG-5751].
- 'n Probleem opgelos waar poortontdekking nie Cisco-gestapelde skakelaars kon opspoor nie [NG-5231].
- Kernelontfouting op seriële poorte [NG-6681]
- Vermy verskeie probleme met kernontfouting op seriële poorte deur dit in alle gevalle te deaktiveer, behalwe vir seriële poort 1 op OM1200.
- Dit affekteer nie bestuurspoorte op OM2200 en CM8100 nie, aangesien hulle afsonderlik na reekspoorte hanteer word.
- Verbeterde fouthantering vir firewall-konfigurator [NG-6611]
23.03.2 (April 2023)
Dit is 'n produksievrystelling.
Belangrike nota
- Enige klante wat voorheen na weergawe 23.03.1 opgegradeer het, moet onmiddellik opgradeer na die jongste vrystelling om 'n probleem te vermy wat verband hou met persoonlike firewall-reëls, sowel as reekspoorte wat vir X1 pinout opgestel is. Relevante foutoplossings:
- Gepasmaakte firewall-reëls kan verdwyn met herselflaai na opgradering [NG-6447].
- Seriële poorte in X1-modus kan ophou werk na herlaai [NG-6448].
Kenmerke
Konfigurasie Shell: Nuwe funksionaliteit
Enkellyn Multi-veld konfigurasie
- Voor hierdie veranderinge kon konfigurasie slegs een veld op 'n slag opgedateer word deur veelvuldige navigasie-opdragte te gebruik. Konfigurasie vir verskeie velde is gekonsolideer in 'n enkele opdrag wat ook die vermoë vir gebruikers sal verbeter om konfigurasie tussen toestelle oor te dra.
Ondersteuning vir konfigurasie-invoer en -uitvoer
- Hierdie kenmerk laat gebruikers toe om hul toestelle se konfigurasies in te voer en uit te voer deur die Configuration Shell. Konfigurasie Shell-invoer is versoenbaar met konfigurasies wat uitgevoer word met ogcli. Uitvoere wat met die Configuration Shell gedoen word, sal egter nie versoenbaar wees met ogcli-invoer nie.
Ander verbeterings
- Bygevoeg? opdrag om konteksafhanklike hulp vir individuele opdragte of eienskappe te verskaf. Byvoorbeeldample, gebruiker wortelgroepe ? sal dokumentasie vir groepe verskaf.
- Het die show-config-opdrag bygevoeg om maklik 'n toestel se hele konfigurasie te vertoon.
- Bygevoeg nuwe stelsel/weergawe eindpunt by view veelvuldige stelsel weergawe besonderhede op een plek.
Betroubare bronnetwerke • Hierdie kenmerk brei bestaande toegelate dienste-funksionaliteit uit om gebruikers in staat te stel om toegang tot spesifieke netwerkdienste vir 'n gespesifiseerde IP-adres of adresreeks toe te laat. Voorheen kon gebruikers slegs dienste vir alle IP-adresse toelaat sonder fynkorrelige beheer vir spesifieke adres of adresreekse.
By opgradering vanaf vorige vrystellings, sal bestaande toegelate dienste opgedateer word om hierdie nuwe formaat te gebruik sonder om funksionaliteit te verander. Bestaande toegelate dienste op vorige sagtewarevrystellings sal by verstek vir alle IPv4- en IPv6-adresse geaktiveer word.
Tweede Ping Failover-toets • Hierdie kenmerk stel gebruikers in staat om 'n bykomende ondersoekadres vir failover-toetse op te stel. Voorheen kon gebruikers 'n enkele adres spesifiseer wat, wanneer dit onbereikbaar is, failover na sellulêr sou veroorsaak. As twee ondersoekadresse verskaf is, sal failover slegs geaktiveer word wanneer beide adresse onbereikbaar is.
CM8100-10G Ondersteuning • Hierdie vrystelling bevat ondersteuning vir CM8100-10G-produkte.
Sekuriteitsoplossings
- Vaste verduisterde wagwoorde blootgestel met bladsybronwysiging [NG-5116]
- OpenSSL CVE-2023-0286 Tik verwarringskwesbaarheid vir X.509 GeneralNames wat X.400-adresse bevat
- OpenSSL CVE-2023-0215 Gebruik-na-gratis wanneer ASN.1-data via BIO gestroom word
- OpenSSL CVE-2022-4450 Dubbelvrye kwesbaarheid wanneer ongeldige PEM in sekere scenario's gelees word
- Verskeie ander CVE's en sekuriteitsoplossings is ingebring met die Yocto-opgradering van Hardknott (3.3.6) na Kirkstone (4.0.7)
- Vaste verduisterde wagwoorde blootgestel met bladsybronwysiging [NG-5116]
Defekoplossings
- Bind in brug met skakelaarpoorte wat nie werk nie [NG-3767].
- Fout tydens wysiging van verstek NET1 DHCP-verbinding [NG-4206].
- ogpower-opdrag werk nie vir admin-gebruikers nie [NG-4535].
- OM22xx-toestelle wat SNMP-verkeer met verkeerde bronadres stuur [NG-4545].
- MTU vir sellulêre verbindings wat nie konfigureerbaar is nie [NG-4886].
- OM1208-EL kan nie SNMP-valle oor IPv6 stuur nie [NG-4963].
- OpenVPN vir voormalige Primêre Lighthouse-instansie word nie verwyder wanneer sekondêre Lighthouse-instansie bevorder word nie [NG-5414].
- Admin-gebruikers het nie skryftoegang tot aangehegte USB-berging nie [NG-5417].
- Inkonsekwente benaming vir Operasionele Bestuurder-koppelvlakke [NG-5477].
- Stel die SNMP-produkkode op die familie van die toestel eerder as 'n enkele, vaste waarde. Die SNMP MIB is opgedateer met die nuwe familiekodes. [NG-5500].
- curl ondersteun nie gebruik met 'n instaanbediener op Operasiebestuurder-toestelle nie [NG-5774].
- pmshell na poort werk nie wanneer die ontsnap-karakter op '&' gestel is [NG-6130].
22.11.0 (November 2022)
Dit is 'n produksievrystelling.
Kenmerke
Bedryfstoestemmings • Hierdie kenmerk bied 'n nuwe raamwerk en nuwe UI om operasionele toestemmings te ondersteun. Wanneer 'n nuwe groep geskep word, kry die gebruiker meer toestemmingsopsies sodat hulle die rol kan verfyn om by hul behoeftes te pas.
Die groepopstelling laat nou toe om meer toestemmings te kies om fyn beheer toe te laat oor watter bewerkings toegelaat sal word om toegang tot die geselekteerde toestelle te verkry. Dit laat die administrateur toe om groepe te skep wat volle toegang (administrateurregte) of sommige operasionele toestemmings het deur 'n kombinasie van toestelle en hul toegangsregte te kies.
In vorige weergawes van produk (22.06.x en ouer) is aan elke groep 'n enkele rol toegeken, hetsy administrateur of konsolegebruiker. Die toestemmings wat aan elke rol toegeken is, is hardgekodeer deur die produk met geen aanpassing beskikbaar vir die eindgebruiker, administrateur of andersins nie.
Hierdie "operasionele toestemmings" kenmerk verander die model wat gebruik word om toestemmings aan groepe toe te ken deur die konsep van 'n rol te vervang met 'n konfigureerbare stel toegangsregte. Elke toegangsreg beheer toegang tot 'n spesifieke kenmerk (of stel hoogs verwante kenmerke), met 'n gebruiker wat slegs toegang het tot kenmerke waarvoor hulle 'n toegewysde toegangsreg het.
Die toewysing van 'n gebruiker in spesifieke groepe het nie verander nie; 'n gebruiker kan 'n lid van enige aantal groepe wees en erf al die toegangsregte van al die groepe waarvan hulle 'n lid is.
Hierdie vrystelling stel die volgende toegangsregte bekend:
- admin – Laat toegang tot alles toe, insluitend dop.
- web_ui – Laat toegang toe vir 'n geverifieerde gebruiker tot basiese statusinligting via die web koppelvlak en rus API.
- pmshell – Laat toegang toe tot toestelle wat aan seriële poorte gekoppel is. Gee nie toestemming om reekspoorte op te stel nie.
- port_config – Laat toegang toe om seriële poorte op te stel. Gee nie toestemming om toegang te verkry tot die toestel wat aan elke reekspoort gekoppel is nie.
Wanneer vanaf 'n vorige vrystelling opgegradeer word, word die groep se rol soos volg opgegradeer na 'n stel toegangsregte:
- Rol (Voor Opgradering) – Administrateur / Toegangsregte (Na Opgradering) – admin
- Rol (Voor opgradering) – Konsole-gebruiker / Toegangsregte (na opgradering) – web_ui, pmshell
Die volgende is 'n opsomming van die veranderinge:
Die Konfigureer / Groepe-bladsy is herontwerp om toewysing van toegangsregte aan die groep toe te laat (slegs vir houers van die admin-toegangsreg).
Gebruikers met die port_config-toegang het nou die vermoë om reekspoorte op te stel, insluitend poortouto-ontdekking.
Bestaande administrateur-gebruikers behoort geen ander funksionele veranderinge in óf die web UI, bash-dop of pmshell. Bestaande konsolegebruikers behoort geen funksionele veranderinge te sien nie.
NTP-sleutelsteun • Hierdie kenmerk bied die vermoë vir die definisie van een of meer NTP-bedieners en die definisie en afdwinging van NTP-sleutelverifikasie. 'n Gebruiker kan nou NTP-stawingsleutel en NTP-stawingsleutel-identifiseerder verskaf. Die gebruiker het 'n opsie of hulle NTP-verifikasiesleutels wil gebruik of nie. NTP-sleutels het dieselfde verduisteringsgedrag as wagwoorde. As NTP-stawingsleutels in gebruik is, word die NTP-bediener geverifieer deur die stawingsleutel en stawingsleutelindeks te gebruik voordat tyd met die bediener gesinchroniseer word.
Kragmonitor Syslog-waarskuwings • Hierdie kenmerk bied die vermoë om 'n toepaslike ernstige log waarskuwing te ontvang wanneer onaanvaarbaar voltage-vlakke is teenwoordig sodat die gebruiker kan verseker dat hulle bewus is van enige kragafwykings wat op toestelle binne hul beheer voorkom.
Vertoon reeksseine • Hierdie kenmerk bied die vermoë om view seriële poort statistieke in die UI. Die volgende inligting word onder Toegang > Serial Ports vertoon wanneer die individuele seriële poorte uitgebrei word:
- Rx byte teller
- Tx byte teller
- Seininligting (DSR, DTR, RTS en DCD)
Verbeterings
Serial Port Outo-ontdekking • Verskeie verbeterings is aan die Serial Port Autodiscovery-funksie aangebring om 'n beter algehele gebruikerservaring te bied. Die verbeterings sluit die volgende items in.
- Probeer eerste ontdekkingsloop deur gebruik te maak van tans gekonfigureerde poortinstellings (huidige baudtempo, ens.)
- Haal of gebruik vooraf-gekonfigureerde geloofsbriewe om aan te meld en ontdek die gasheernaam vanaf bv. die OS-prompt, vir toestelle wat nie gasheernaam vooraf-verifikasie vertoon nie.
- Syslogging-verbetering om gebruikers te help om algemene probleme te diagnoseer (bv. geen kommunikasie hoegenaamd nie, gasheernaam het misluk validering).
- UI-vertoning van foutboodskappe en logs met die rede vir outo-ontdekkingsmislukking, bv. Verifikasie het misluk, Kommunikasieprobleem met die teikentoestel, Wagwoord om te hernu voordat dit na die teikentoestel kan staaf, Abnormale karakters of stringe bespeur, ens.
- Die logs vir die laaste-lopie geval van outo-ontdekking word gestoor.
- Gebruikers kan Serial Port Autodiscovery instel om volgens 'n vasgestelde skedule te loop of 'n enkele geval te aktiveer.
Opstelling Shell •Die nuwe interaktiewe CLI-instrument gee die gebruiker 'n meer geleide ervaring wanneer 'n toestel vanaf die opdraglyn-koppelvlak gekonfigureer word. Dit word geloods deur config vanaf die dopprompt te tik. Die bestaande ogcli-instrument is steeds beskikbaar en is veral geskik vir scripting. Die Fase 2-verbetering sluit toegang in tot alle eindpunte beskikbaar in ogcli met uitgebreide hulp deur die konfigurasiestappe. Daar is ook eenvoudige navigasie-opdragte regdeur die konfigurasiestappe.
Alle gebruikerskonfigurasies kan gekonfigureer word met die Interaktiewe CLI.
Nuwe funksionaliteit
- config –help Hierdie opdrag sal basisvlakhulpuitset vertoon.
- top Hierdie opdrag navigeer na die bokant van die konfigurasiehiërargie. Voorheen, wanneer 'n gebruiker verskeie kontekste diep was, moes hulle die 'op'-opdrag 'n aantal kere uitreik om terug te keer na die boonste konteks. Nou kan die gebruiker die 'top'-opdrag net een keer uitreik om dieselfde effek te verkry.
- wys [entiteitnaam] Die wys-opdrag aanvaar nou 'n argument om die waarde van 'n veld of entiteit te vertoon. wys beskrywing vertoon die waarde van die beskrywingsveld en wys gebruiker vertoon die waardes van die gebruikerentiteit. Vir 'n veld eksample, wys beskrywing is gelykstaande aan beskrywing. Vir 'n entiteit example, wys gebruiker is gelykstaande aan gebruiker, wys, op. Dit sluit outovoltooiingondersteuning en opgedateerde hulpteks vir config –help in.
Sekuriteitsoplossings
- 22.11 sekuriteitsouditverbeterings [NG-5279]
- Voeg X-XSS-Protection-opskrif by
- Voeg X-Content-Type-Options-opskrif by
- Voeg X-Frame-Options-opskrif by
- Voeg Cross-Origin-Resource-Policy kopskrif by
Defekoplossings
- Bygevoeg ondersteuning vir dubbelkonsole Cisco-toestelle. [NG-3846]
- Vaste geheue lekkasies wat die REST API beïnvloed. [NG-4105]
- Probleem opgelos met spesiale karakters in poortetikette en beskrywings wat toegang verbreek. [NG-4438]
- 'n Probleem opgelos waar infod2redis gedeeltelik kon ineenstort en dan al die geheue op die toestel opgebruik. [NG-4510]
- Los 'n probleem op wat opgradeer na 22.06.0 met 2 of meer lanX physifs. [NG-4628]
- Maak 'n aantal foute reg wat geheuelekkasies veroorsaak wanneer poortlogboek geaktiveer is en het die foutiewe skryf van poortlogboeke na /var/log reggestel. [NG-4706]
- Verwyder log geraas oor lh_resync (Lighthouse resync) wanneer dit nie by Lighthouse ingeskryf is nie. [NG-4815]
- Opgedateerde dokumentasie vir die dienste/https-eindpunt maak dus die funksies en vereistes daarvan duideliker. [NG-4885]
- Vaste modem-kyker om korrek te verduidelik dat aktiewe SIM afwesig is. [NG-4930]
- Stel die modus van 'n poort op iets anders as consoleServer ontkoppel enige aktiewe sessies. [NG-4979]
- 'n Probleem opgelos waar factory_reset "terugrol" vir die huidige gleuf verkeerd geaktiveer het. [NG-4599]
- Implementeer die nuwe IP Passthrough-spesifikasie. [NG-4440]
- Het modem-kyker-foute in logs skoongemaak. [NG-3654]
- Het logstrooipos van info2redis skoongemaak. [NG-3674]
- Verwyder 'script geroep met parameter ra-updated' logspam. [NG-3675]
- Die portmanager is reggestel sodat dit nie meer in seldsame gevalle opsluit nie (of wanneer die ongedokumenteerde 'enkelverbinding'-funksie gebruik word). [NG-4195]
- Vaste sout-sproxy om lekkasies en OOM te vermy. [NG-4227]
- Het die pmshell reggemaak so -l werk. [NG-4229]
- Het die AT+COPS-opdragte opgelos wat 'n ontwrigtende newe-effek op sellulêre verbindings gehad het [NG-4292]
- Die selmodemstatus-eindpunt is reggestel om IPv4- of IPv6-adresse te wys [NG-4389]
- Plaaslike verkeer kan nie die modem met die verkeerde bronadres verlaat nie. [NG-4417]
- Vuurtoring word nou in kennis gestel wanneer die sellulêre modem op en af kom. [NG4461]
- Alle konfigureerders word uitgevoer met opgradering om datamigrasie en konsekwentheid te verseker. [NG-4469]
- Ondersteuningsverslae bevat nou "mislukte opgraderingloglêers" indien van toepassing. [NG-4738]
- 'n Opstartloop reggestel wat veroorsaak is deur die verwydering van alle firewall-dienste. [NG-4851]
- 'n Probleem opgelos wat toegang tot 'n toestel via Ethernet verbreek het terwyl dit misluk het. [NG4882]
- Vaste oplaai van 'n sertifikaat vir 'n hangende CSR van die web UI. [NG-5217]
22.06.0 2022 (Junie XNUMX)
Dit is 'n produksievrystelling.
Kenmerke
CM8100 Ondersteuning • Dit is die eerste vrystelling wat die komende CM8100-konsolebestuurder ondersteun.
Konfigurasie Shell • 'n Nuwe interaktiewe CLI-instrument gee die gebruiker 'n meer geleide ervaring wanneer die toestel vanaf die opdraglyn-koppelvlak gekonfigureer word. Dit word geloods deur config vanaf die dopprompt te tik. Die bestaande ogcli-instrument is steeds beskikbaar en is veral geskik vir scripting.
Verbeterings
pmshell beheer kodes • Beheerkodes kan aan enige van die bestaande pmshell-opdragte toegeken word. Byvoorbeeldample, die volgende opdrag ken ctrl-p toe aan die kies poorte-opdrag, ctrl-h aan die wys hulp-opdrag, en ctrl-c om pmshell te sluit, slegs van toepassing wanneer gekoppel aan poort01. Beheerkodes word per poort gekonfigureer.
ogcli-opdateringspoort “port01″ << EINDE
control_code.chooser="p"
control_code.pmhelp="h"
control_code.quit="c"
EINDE
Die set-serial-control-codes script is 'n gerieflike manier om dieselfde beheerkode aan alle poorte toe te ken. Byvoorbeeldample, stel-reeksbeheer-kodes kieser p om ctrl-p toe te ken aan die kies poorte opdrag vir alle poorte.
pmshell-konsolesessie-tydverloop • 'n Konsolesessie word beëindig as dit langer as die konfigureerbare uittelperiode ledig was. Die uittelperiode word op die Sessie-instellings-bladsy van die web UI, of deur die eindpunt van die stelsel/sessie_tydverloop te gebruik.
Die uitteltyd word in minute gespesifiseer, waar 0 "nooit uitteltyd" is en 1440 die grootste toelaatbare waarde is. Die volgende example stel die uitteltyd op vyf minute.
- ogcli dateer stelsel/sessie_tydvertraging serial_port_timeout=5
pmshell Herlaai konfigurasie • Veranderinge wat aan pmshell-konfigurasie gemaak is, word nou onmiddellik op enige aktiewe sessies toegepas.
TACACS+ Rekeningkunde • Dit is nou moontlik om die stuur van rekeningkundige logboeke na 'n TACACS+-verifikasiebediener te aktiveer of te deaktiveer. Wanneer dit geaktiveer is (waar by verstek), word logs na die eerste beskikbare afgeleë stawingbediener gestuur. Dit is nie moontlik om 'n rekeningkundige bediener op te stel wat verskil van die stawingbediener nie. Rekeningkunde word gekonfigureer via die web UI, of die gebruik van die bekragtiging eindpunt. Die volgende example deaktiveer rekeningkunde.
- ogcli-opdatering auth tacacsAccountingEnabled=onwaar
Konfigureerbare Net-Net Failover Interface • Die failover-koppelvlak kan nou op die OOB Failover-bladsy gekonfigureer word. Voorheen was die failover-koppelvlak implisiet altyd die selmodem-koppelvlak. Aangesien hierdie kenmerk nie meer 'n selmodem benodig nie, is die OOB Failover-bladsy nou beskikbaar op alle toestelle, selfs dié sonder 'n selmodem. Die taal vir die DNS-navrae-konfigurasie-item is ook uitgeklaar.
Sekuriteitsoplossings
Stel CVE-2022-1015 reg • Het betrekking op 'n buitegrenstoegang as gevolg van onvoldoende validering van invoerargumente, en kan lei tot arbitrêre kode-uitvoering en plaaslike privilegie-eskalasie deur uitbreiding. [NG-4101]
Stel CVE-2022-101 reg6 • Het betrekking op verwante onvoldoende stapelveranderlike inisialisering, wat gebruik kan word om 'n groot verskeidenheid kerndata na gebruikersruimte te lek. [NG-4101]
Defekoplossings
Web UI
- Met die Add New SNMP Alert Manager-bladsy is daar nou verstekplekhouer-teks vir bedieneradres (127.0.01) en poort (162). [NG-3563]
- Met die Remote Authentication-bladsy is daar nou 'n versoek om die afstandstawingbedieneradres in te stel. Voorheen moes 'n gebruiker 'n leë waarde indien voordat hy van ontbrekende data in kennis gestel is. [NG-3636]
- Met die stelselopgradering-bladsy verbeter verslaggewing vir sagteware-installasiefoute. [NG-3773, NG-4102]
- Met die sybalk kan veelvuldige topvlak-bladsygroeperings gelyktydig oop wees (bv. Monitor, Toegang en Konfigureer). [NG-4075]
- Maak die reg web UI word afgemeld wanneer ongeldige waardes ingevoer word Web Sessie-timeout op die Sessie-instellings-bladsy. [NG-3912]
- Los leweringsfoute op met die System- of Help-opspringkieslyste wanneer viewin smal vensters. [NG-2868]
- Maak toegang tot https:// reg /terminal lei tot 'n vinnige foutlus. [NG-3328]
- Herstel die sluiting en oopmaak van die blaaier kan toegang tot die toestel toelaat sonder om toegang tot die toe te laat web terminaal. [NG-3329]
- Fix kan nie 'n SNMP v3 PDU skep nie. [NG-3445]
- Herstel netwerkkoppelvlakke word nie in die regte volgorde op verskeie bladsye vertoon nie. [NG-3749]
- Maak geen laai-oorgangsskerm tussen dienstebladsye reg nie. Om te wissel tussen stadiger laai diensbladsye bied nou 'n visuele aanduiding dat iets aan die gebeur is. [NG-3776]
- Stel onverwagte UI-veranderinge reg wanneer 'n gebruiker met die naam 'root' op die Nuwe Gebruiker-bladsy geskep word. [NG-3841]
- Stel reg om op "toepas" te kan druk terwyl die versoek op die Nuwe VLAN-koppelvlak, Sessie-instellings en Administrasie-bladsye gestuur word. [NG-3884, NG-3929, NG4058]
- Herstel slegte data wat gestuur is wanneer konfigurasie op die SNMP-diensbladsy toegepas word. [NG3931]
- Maak reg web sessie-uitteltyd is nie van toepassing op konsolegebruiker nie. [NG-4070]
- Maak Docker Runtime-inligting reg in die ondersteuningsverslag wat voorheen niks betekenisvol getoon het nie. [NG-4160]
- Herstel IPSec druk foute in ondersteuningsverslag wanneer dit gedeaktiveer is. [NG-4161]
ogcli en Rest API
- Herstel statiese roeterus API-bekragtiging laat nie geldige statiese roetes toe nie. [NG-3039]
- Herstel om foutrapportering in die res API te verbeter wanneer 'n wagwoord nie vir die wortelgebruiker verskaf word nie. [NG-3241]
- Herstel om toe te laat dat daar verwys word na die koppelvlak van statiese roetes deur beide ID of toestel. [NG3039]
- Herstel om ogcli-hulpteks te verbeter vir die "ogcli-vervanggroepe" bvample, om duideliker te onderskei tussen opdateer- en vervangbewerkings, en om die basiese ogcli-hulpteks te vereenvoudig. [NG-3893]
- Stel ogcli merge-gebruikersopdrag reg wat misluk wanneer gebruikers slegs op afstand teenwoordig is. [NG3896]
Ander
- Herstel pmshell wat port01 verkeerd lys as beskikbaar op 'n OM1200 wanneer dit nie is nie. [NG-3632]
- Maak dubbele vuurtoring-inskrywingspogings reg wat slaag wanneer slegs een behoort te slaag. [NG-3633]
- Fix RTC-klok word nie met NTP-sinkronisering opgedateer nie (OM1200 en OM2200). [NG3801]
- Fix Fail2Ban tel verskeie pogings om aan te meld vir gestremde gebruiker. [NG-3828]
- Stel poortlogboeke reg wat na 'n afgeleë syslog-bediener aangestuur is, sluit nie meer poortetiket in nie. [NG-2232]
- Herstel SNMP-netwerkwaarskuwings werk nie vir selkoppelvlakskakeltoestand nie. [NG-3164]
- Fix kan nie alle poorte kies met poorte=nul vir poorte se outo-ontdekking nie. [NG-3390]
- Herstel oormatige logspam vanaf "ogconfig-srv". [NG-3676]
- Herstel nie in staat om PDU-afsetpunte oor USB-dongle te ontdek nie. [NG-3902]
- Herstel mislukte opgradering wanneer /etc/hosts “leeg” is. [NG-3941]
- Herstel die deaktivering van wortelrekening op OM beteken dat Lighthouse nie na poorte kan pmshell nie. [NG3942]
- Stel Spanning Tree Protocol reg wat nie op -8E- en -24E-toestelle werk nie. [NG-3858]
- Maak OM22xx-24E-skakelaarpoorte (9-24) in 'n verband reg, ontvang nie LACP-pakkies nie. [NG3821]
- Maak skakelaarpoorte reg wat nie met die eerste selflaai geïnisieer is wanneer 'n -24E-toestel opgegradeer word nie. [NG3854]
- Los tydsinchronisasieprobleem op wat inskrywing met Lighthouse 22.Q1.0 voorkom. [NG-4422]
21.Q3.1 (April 2022)
Dit is 'n pleistervrystelling.
Sekuriteitsoplossings
- Vaste CVE-2022-0847 (The Dirty Pipe Vulnerability)
- Vaste CVE-2022-0778
Defekoplossings
- Die uitvoer van konfigurasie wanneer sellulêr geaktiveer is, produseer nie meer ongeldige konfigurasie nie.
- Het 'n paar raserige logs oor seinsterkte verwyder wanneer sellulêr gedeaktiveer is.
- SNMPv3 Engine ID verander om in GUI te vertoon.
- Veranderde SNMPv3-enjin-ID om gegenereer te word op grond van die MAC-adres van net1.
- Verbeterde validering van staatsroete-konfigurasie (meer permissief gemaak).
- Verhoogde groepnaamlimiet tot 60 karakters.
- Vaste sellulêre modems reageer steeds op ping en hou 'n IP-adres, selfs nadat sellulêre gedeaktiveer is.
- Het 'n probleem opgelos met die ontleding van jokertekens in die reëls vir intersone-aanstuur.
21.Q3.0 (November 2021)
Dit is 'n produksievrystelling.
Kenmerke
- Laat toe dat DNS-soekdomeine ingestel word
- Ondersteun bindings in brûe via ogcli
- Statiese roetes UI
- Brute Force Beskerming
- TFTP-bediener
- Konfigurasie oorskryf
- Konfigurasie rugsteun en herstel via Web UI
Verbeterings
- Verbeter ogcli ingeboude hulp
- Verbeter ogcli-poortbenamingssintaksis
- Vertoon gasheername wat . ten volle
- Meer as drie DNS-naambedieners kan gekonfigureer word
- Prioritiseer DNS op failover-koppelvlak tydens buite-band-failover
Sekuriteitsoplossings
- Yocto opgegradeer van Gatesgarth na Hardknott
- SNMP RO-gemeenskapstringe verskyn in duidelike teks
- Wagwoord vir seriële PDU is sigbaar wanneer dit intik
- Aflaaiskakels lek die sessietoken
Defekoplossings
- Het 'n resiestoestand reggestel wat probleme kan veroorsaak met die opbring van die selmodem op nuwe/fabriekteruggestelde toestelle.
- Het 'n probleem opgelos met seriepoort-IP-aliasse wat die netwerkkoppelvlakkonfigurasie verkeerd oorskryf tydens opdatering.
- 'n Probleem opgelos met afgeleë AAA-verifikasie onderhandeling wanneer IP-aliasing gebruik word.
- 'n Probleem opgelos met die installering van nuwe firmwarebeelde vanaf 'n USB-toestel.
- Verbeter die hulpbrongebruik van die ogpsmon-diens.
- Verbeter die inligting vertoon/uitleg vir PDU's.
- Verbeter die stabiliteit en bruikbaarheid van ogcli deur die byvoeging van 'n aantal ongelukoplossings en eindpuntspesifieke hulp/foutboodskappe.
- 'n Probleem opgelos wat die oorbrugging van NET1 en skakelpoorte vir OM1200-toestelle verhoed.
- Verminder die hoeveelheid valse loggeraas as gevolg van SNMP-opdaterings.
- Toegelate handmatige instelling van https-sertifikaat wat CSR-generering omseil.
- Bygevoeg ondersteuning vir die SNMP Controlled TrippLite LX en ATS LX Platform SNMP bestuurders.
21.Q2.1 (Julie 2021)
Dit is 'n pleistervrystelling.
Defekoplossings
- Probleem opgelos waar nginx-diens sou misluk tydens opstart na 'n stelselopgradering
21.Q2.0 (Junie 2021)
Dit is 'n produksievrystelling.
Kenmerke
- Ondersteuning vir IPsec-konfigurasie
- x509 sertifikaat verifikasie
- Dead Peer Detection (DPD)
- Verbeterde IPsec-konfigurasie-opsies
- Verbeterde ondersteuning vir outomatiese failover
- Sluit 'n SIM-geaktiveerde tydstip inamp om te wys wanneer failover plaasvind
- Verbeterde ondersteuning vir Verizon en AT&T
- Bygevoeg SNMP-valle vir PSU's
- ZTP-verbeterings
- Het verstekwagwoordverduistering en maskering by ogcli gevoeg
Defekoplossings
- Selverbinding met 'n SIM-kaart wat 'n wagwoord vereis, sal nie koppel nie
- URLs is nie korrek bekragtig nie
- Die gebruik van ogcli-opdragte in ZTP oor USB-skrip misluk
- ogcli invoer [TAB] nie outomaties voltooi bestaande files
- ttyd segfaults by uitgang
- systemd ineenstort in sagteware-selflaai wanneer USB-stokkie ingesit word
- ogcli-opdatering misluk wanneer 2 items by 'n lys gevoeg word
- Hulpteks op Cellular SIM Failover verander nie wanneer aktiewe SIM gekies word nie
- rsyslog versamel ontfoutingslogboeke wat wagwoorde in duidelike teks wys
- Web-UI "Cycle All Outlets" knoppie/skakel misluk wanneer geen afsetpunte gekies is nie
- v1 RAML is nie versoenbaar met raml2html nie
- Geaktiveerde outo-reaksie-speelboekkieslys misluk nadat 'n opsie gekies is
- SNMP-temperatuurwaarskuwingsval sal dalk nie betyds aktiveer nie
- Die koppeling van 'n Cisco-konsole herlaai nie portmanager soos dit moet nie
- Ember-instaanbediener werk nie as gevolg van 'n koekieprobleem
- RTC-selftoets misluk lukraak
- USB-seriële poort laat die instelling van plaaslike konsolemodus verkeerd toe
- LDAPDownLocal met slegte bedienersleutel val nie terug na plaaslike rekeninge nie
- TACACS+ foute wanneer bediener groot pakkie magtigings terugstuur
- Plaaslike PDU breek op hawe invoer
- puginstall laai af na /tmp (bv. tmpfs)
- Power select blyk te wees verstek om soektog toe te laat en werk nie baie van die tyd nie
- OM12XX het 'n leë Plaaslike Bestuurkonsoles-bladsy
- Voer 'n ongeldige in URL vir firmware-opgradering lei tot 'n baie lang wag
- Opgelaaide prente wat nie installeer nie, word nie verwyder totdat dit herlaai word nie
- ModemWatcher werk nie sim, cellUim of slotState op vir telemetrie en SNMP nie
- Intersone-aanstuur na/van LHVPN-sone is gebreek
- Verwyder swak syfers van verstek SSH en SSL konfigurasie opsies
- Opgradeerde toestelle van ouer firmwareweergawes sal steeds swak syfers geaktiveer hê
21.Q1.1 (Mei 2021)
Dit is 'n pleistervrystelling.
Defekoplossings
- Afgeleë syslog kan SNMPv3 PDU-geloofsbriewe in ontfoutmodus aanteken
- Om aan 'n Cisco-konsole via USB te koppel, het nie gewerk nie
- Selflaai terwyl dit aan 'n Cisco 2960-X USB-konsole gekoppel is, sal verhoed dat dit werk
- USB-stasie is dalk nie gemonteer tydens selflaai nie, wat veroorsaak dat ZTP misluk
- ogcli-opdatering kon nie veelvuldige items by 'n lys voeg nie
21.Q1.0 (Maart 2021)
Dit is 'n produksievrystelling.
Kenmerke
- Ondersteuning vir OM120xx SKU's met dubbele AC-kragtoevoer
- Ondersteuning vir OM2224-24E SKU's
- Verbeterde lystoegang in ogcli
- Verwyder nie-inklusiewe taalverwysings uit WebUI
- SNMP-valle vir PSU en stelseltemperatuur
- Outomatiese failover-ondersteuning – AT&T en Verizon
- Wagwoord kompleksiteit afdwinging
- Nuwe brug erf MAC-adres van die primêre koppelvlak
Defekoplossings
- ModemManager kan die plaaslike konsole ondersoek
- Beskrywingsveld op skep verband/brug word nie uitgevee na indiening nie
- 10G IPv6 omval
- "ogcli-opdatering" is gebreek vir alle nie-sellulêre koppelvlakke
- Die uitvee van 'n totaal onder 'n VLAN gee 'n verwarrende foutboodskap
- Selmodems kan uit Outo-SIM-modus kom
- "Interne fout." is nie 'n nuttige REST API-foutboodskap nie
- Die verandering van sim tydens failover veroorsaak dat toestel uit failover-modus kom
- Laat oplaai van firmware-beelde oor 400M toe
- "Poortnommer vir direkte SSH-skakels" werk nie
- Konsole-gebruiker kan die wysig-knoppie op Toegang > Serial Ports-bladsy sien
- Samegestelde skepfoute word nie in gewys nie web UI wanneer f2c/failover opgedateer word
- SNMP-agent rapporteer soms hawens buite werking
- Port Discovery vereis veelvuldige lopies om te voltooi
- Stel die gebruiker in kennis van die versuim om IP-alias by die reekspoort wat as 'n plaaslike konsole opgestel is, by te voeg
- Outo-reaksie Salt Master en Minion sinkroniseer dalk nie altyd sleutels nie
- REST-mislukkingsboodskappe is nie korrek aangemeld nie WebUI op Netwerkkoppelvlakke-bladsy
- Firewall Interzone-beleid-aftrekkies wys duplikaatwaardes wanneer verskeie inskrywings bygevoeg word
- Herontwerp UI om gebruikerservaring te verbeter
- odhcp6c script verwyder alle IPv6 adresse en roetes elke keer as 'n RA gebeurtenis plaasvind
- soekparameters in '/ports' werk nie
- Kan nie spesiale karakters in sel-APN of gebruikernaam gebruik nie
- Portmanager maak in sommige gevalle nie USB-toestel weer oop nadat dit gekoppel is nie
- Toegang via Lighthouse-instaanbediener werk nie van agter NAT af nie
- Konfigurasie het verskeie SNMP-bestuurders toegelaat met dieselfde bestemming en verskillende boodskaptipes en protokol.
- Dit het daartoe gelei dat verskeie boodskappe via SNMP ontvang is.
- Nou is dit ongeldig om veelvuldige SNMP-bestuurders met dieselfde bestemming te hê; elke inskrywing moet 'n unieke kombinasie van gasheer, poort en protokol hê.
- Let wel: Tydens opgradering na 21.Q1.0, as verskeie inskrywings met dieselfde gasheer, poort en protokol gevind word, sal slegs die eerste inskrywing gehou word.
- Masker kliëntwagwoorde in ondersteuningsverslaguitset
- Modem nie teenwoordig tydens aanvanklike selflaai nie, misluk op daaropvolgende stewels
- Sessietokens sigbaar in URLs
- Sessie-API's word opgedateer om geen sessietokens te bevat nie
- Verenigbaarheidsnota vir CURL gebruikers: POST na sessies en volg die herleiding (-L) sonder om koekies toe te laat (-c /dev/null) sal 'n fout tot gevolg hê
20.Q4.0 (Oktober 2020)
Dit is 'n produksievrystelling.
Kenmerke
- Afgeleë syslog ondersteuning vir hawe logs
- Ondersteuning vir veelvuldige SNMP-bestuurders
- Dubbele SIM-ondersteuning
- Ondersteuning vir bykomende OM12XX SKU's
- Bygevoeg die vermoë om ongeverifieerde SSH te gebruik om poorte te konsoleer
- Konfigureerbare RemoteDownLocal/RemoteLocal-beleide vir AAA
- Redigeer koppelvlakke in bestaande aggregate
- Die vermoë om spanboomprotokol op brûe moontlik te maak
- Yocto opgegradeer van Zeus na Dunfell
Defekoplossings
- Wanneer verbandkoppelvlakke uitgevee word, word die web UI kan die primêre koppelvlak verkeerd identifiseer
- Outo-reaksie-reaksies kan nie altyd in UI verwyder word nie
- IP-deurlaatstatus kan verkeerd vertoon as koppelvlak verander word
- SNMP Manager V3-wagwoord is nie korrek gestel nie en verskyn nie in uitvoer nie
- Firewalldienste met spasies behoort ongeldig te wees
- SNMP-diens ondersteun nie IPv6 nie
- Ogcli -j invoer misluk wanneer enige eiendom 'n apostrof bevat
- Ogtelem snmp-agent wat 6% cpu gebruik
- Firmware opgradering via WebUI gebruik file oplaai werk nie op OM1204/1208 nie
- ssh na 'n slegte poort/etiket gee nie verwagte fout terug nie
- SNMP-waarskuwingsbestuurders ondersteun nie IPv6-vervoerprotokolle nie
- Port forward werk nie met perifrouted nie
- IPv6 sellulêre adresse word nie in die UI gerapporteer nie
- Poortstuur werk nie soos verwag op ander verbindings as net1 nie
- Poortaanstuur tree nie op soos verwag vir IPV6 nie
20.Q3.0 (Jul 2020)
Dit is 'n produksievrystelling.
Kenmerke
- Ondersteuning vir 'n konfigureerbare aanmeldbanier vir SSH en Web-UI
- Ontdek 9600 baud-reekstoestelle voor ander snelhede
- Bespoedig outomatiese reaksie-geaktiveerde speelboeke Web-UI bladsy laai tyd
- Diverse Web-UI bewoording verander
- Sagteware-ondersteuning vir nuwe SKU's, OM2248-10G en OM2248-10G-L
- SNMP-diensondersteuning vir telemetrietoestand
- Laat toestelopstelling invoer en uitvoer toe
- Ondersteuning vir voorsiening via USB-sleutel
- Ondersteuning vir IPv4/v6 Firewall Interzone-beleide
- Ondersteuning vir Firewall-sone pasgemaakte / ryk reëls
- Verbeterde ogcli-foutrapportering
- Opgradeer Yocto van Warrior na Zeus
- Ember JS opgegradeer van 2.18 na 3.0.4
Defekoplossings
- Wanneer u van 'n primêre Lighthouse-instansie afskryf, maak seker dat die toestel ook by sekondêre Lighthouse-gevalle afgeskryf word
- Skakel-opskakel-koppelvlak kan nie rame stuur/ontvang nie
20.Q2.0 (Apr 2020)
Dit is 'n produksievrystelling.
Kenmerke
- Sagteware-ondersteuning vir 10G SKU
- Sagteware-ondersteuning vir Ethernet Switch SKU
- Outomatiese netwerk-outomatisering-oplossing
- Ondersteun 802.1Q VLAN-koppelvlakke
- Firewall Masquerading (SNAT)
- Firewall Port Forwarding
- PDU-beheerondersteuning
- Opengear Command Line Interface-nutsding (ogcli)
- Statiese Roete Ondersteuning
- Konsole-outoontdekkingverbeterings
- OOB Failover Verbeterings
Defekoplossings
- Sout weergawe op die Operasionele Bestuurder is opgegradeer van weergawe 3000 na 3000.2
- Kan nie pinout-modus op sekere poorte verander nie.
- LH proxy breek Web UI statiese hulpbronne.
- Kan nie aan 'n afgeleë TFTP-bediener koppel nie.
- Verfrissing van die Web UI veroorsaak dat die kantbalknavigasie plek op sommige bladsye verloor.
- Die uitvee van veelvuldige (3+) Eksterne Syslog-bedieners in 'n enkele bewerking veroorsaak Web UI foute.
- Seriële poortmodus kan nie na 'Console Server'-modus verander word nadat dit na 'Local Console'-modus opgestel is nie.
- Plaaslike gebruikers se 'Deaktiveer/vee geselekteerde'-aksies misluk, maar beweer dat dit suksesvol is op die Web UI.
- Die byvoeging van 'n poort met behulp van 'n statiese verbinding stel daardie poort se roetemetriek op 0.
- OM12xx-firmware stuur verskeie lyne na die voorste seriële poort 1 tydens opstart.
- Web UI kon nie USB-reekspoortkonfigurasie opdateer nie.
- Outo-reaksie-reaksies/bakens REST-eindpunte met ontbrekende module-spesifieke tabel-terugstuurfoute.
- Web UI donkermodus dialoogkassie agtergrond en teks te lig.
- Auto Response REST API het verskeie foute in JSON/RAML.
- Poort 1 verstekmodus moet "plaaslike konsole" op OM12xx wees.
- OM12xx USB-A-poort is verkeerd gekarteer.
- IPv6-netwerkkoppelvlakke word nie werklik uitgevee wanneer dit van die Web UI.
- Afstandstawing behoort IPv6-bedieners te ondersteun.
- USB-reekspoort Outo-ontdekking: toestelle wys ontkoppel nadat gasheernaam ingevul is.
- REST API laat die verwydering van uuids onder onverwante eindpunte toe.
- Voorvrystelling REST API eindpunte is gekonsolideer of verwyder soos nodig.
- REST API /api/v2/physifs POST misluk met 'n 500 op "Nie gevind nie" fout.
- REST API /support_report eindpunt is nie funksioneel vir API v1.
- Web UI-sessie eindig nie sessie korrek wanneer dit op die web terminaal.
- Afgeleë AAA-gebruikers kry nie verwagte toegang tot toestelreekspoorte nie.
- Reekspoorte met lang etiketname vertoon nie mooi in die Web UI.
- Ondersteuningsverslag sfp_info-nutsding werk nie vir 1G-netwerkpoorte nie.
- Die gebruik van 'n skakelpoort as die ondersoekadres vir failover werk nie.
- Stadige geheuelek in ogconfig-srv veroorsaak dat OM22xx uiteindelik na ~125 dae herbegin.
- Afgeleë AAA-gebruiker het nie poorttoegang via SSH/CLI pmshell verleen nie.
- Slotomskakeling behoort slegs moontlik te wees in die selflaai onmiddellik na opgradering.
- Seriepoortetiket op toegangsreekspoorte-bladsy kan na die volgende kolom strek.
- Web UI-oplossings op die Routing Protocol-bladsy.
- DELETE /config REST API-dokumentasie is verkeerd.
20.Q1.0 (Feb. 2020)
Dit is 'n produksievrystelling.
Kenmerke
- Bindingsondersteuning
- Oorbruggingsondersteuning
- Konsole outo-ontdekking vir die etikettering van poorte met die gasheernaam van gekoppelde toestelle
- Forseer wagwoordterugstelling by eerste gebruik / fabrieksterugstelling
- Voeg ondersteuning by vir Lighthouse-selgesondheidsverslae
- Seriële poort aanmeld / uit SNMP waarskuwings
- Algemene verbeterings aan gebruikerskoppelvlak en gebruikerservaring
- Bygevoeg ondersteuning vir IPSec tonnels
- Verbeterde CLI-konfigurasie-instrument (ogcli)
- Bygevoeg IPv4 Passthrough ondersteuning
- Voeg ondersteuning by vir periodieke selverbindingstoetse
- Ondersteuning vir OM12XX-toestelfamilie
- Lighthouse OM UI Remote Proxy Support
Defekoplossings
- Stelselopgradering: "Fout met kontak met bediener." verskyn nadat toestel 'n opgradering begin het
- Los probleem op met die verwydering van die laaste koppelvlak van 'n firewall-sone met behulp van die web UI
- Verbeterde firewall-konfigurasie verander reaksietyd
- Firewall-reëls word nie opgedateer wanneer 'n sone uitgevee word totdat die bladsy verfris is nie
- Koelfout wys op netwerkkoppelvlak web UI bladsy
- Web-UI versuim om USB-reekspoortkonfigurasie op te dateer
- Verbeterde rus-API-dokumentasie
- Ongestoorde gasheernaam in Web UI lek in opskrif- en navigasiekomponente
- Na die invoer van konfigurasie-rugsteun, web terminaal- en SSH-skakels op Access Serial Ports werk nie
- Log rotasie verbeterings
- Verbeterde uitsonderingshantering
- IPv6 DNS-ondersteuning vir selmodem onbetroubaar
- Kern wat verkeerde intydse klok gebruik
- Die onderbreking van 'n opgradering verhoed verdere opgraderings
- Vuurtoring-sinchronisasieverbeterings
- ZTP regstellings en verbeterings
19.Q4.0 (Nov. 2019)
Dit is 'n produksievrystelling.
Kenmerke
- Bygevoeg nuwe CLI-konfigurasie-instrument, ogcli.
- Ondersteuning vir die netwerk en sellulêre LED.
- Ondersteuning vir sellulêre verbindings op die Verizon-netwerk.
- SNMP v1, v2c en v3 Trap-ondersteuning vir stelsel-, netwerk-, reeks-, verifikasie- en konfigurasieveranderings.
- Sellulêre modem kan nou draer outomaties opspoor vanaf SIM-kaart.
- Toestel konstrueer nou FQDN vanaf gasheernaam en DNS-soekdomein.
- Maksimum aantal gelyktydige SSH-verbindings is nou gebruikerkonfigureerbaar (SSH MaxStartups).
- Bygevoeg LLDP / CDP ondersteuning.
- Bygevoeg ondersteuning vir die volgende roeteringsprotokolle:
- BGP
- OSPF
- IS-IS
- RIP
- Voeg ondersteuning by vir die herlaai van die toestel in UI.
Defekoplossings
- Vervang verstek firewall sone toewysing vir net1 en net2.
- Verwyder verstek statiese IPv4-adres op net2.
- Perl is nou weer op die stelsel geïnstalleer.
- Verbeterde betroubaarheid van sellulêre modems.
- Sommige probleme met IPv6-konneksie opgelos.
- Handmatige datum- en tydinstelling bly nou oor herselflaai.
- Staties-toegewysde sellulêre IP-verbindings het nie korrek in UI verskyn nie.
- Modem is nie korrek geaktiveer as ModemManager in 'n gedeaktiveerde toestand was nie.
- Vaste selseinsterkte word nie weer nagegaan as 'n vorige kontrole misluk het nie.
- SIM-status is nie altyd korrek in die UI gerapporteer nie.
- Laat toe dat USB-poorte in pmshell gebruik word en wys dit korrek.
- ISO-8859-1-teksboodskappe is nie korrek hanteer nie.
- Begin chronyd vir NTP korrek.
- Vaste toestelstabiliteitprobleem van langtermyn REST API-gebruik.
- IPv6 NTP-bedieners kon nie in die UI bygevoeg word nie.
- Fout opgelos waar 'n ingebruik IPv6-adres as 'n reekspoortadres bygevoeg kan word.
- Maak terugkeerkode in REST API reg vir poort IP-alias.
- Skaars probleme met sellulêre failover en geskeduleerde sellulêre firmware-opdaterings opgelos.
- Sellulêre verbinding is nie korrek afgebreek tydens die uitvoering van sellulêre firmware-opgraderings nie.
- Administrateurgebruikers is nie die regte regte gegee wanneer hulle pmshell gebruik nie.
- UI aanvaar nie geldig nie URLs vir stelselopgradering files.
- REST API het nie 'n fout aangedui toe 'n ongeldige datum gestuur is nie.
- Geen nuwe poortlogboeke het verskyn nadat rsyslogd herbegin is nie.
- Die verandering van toewysing van koppelvlakke aan brandmuursones het geen effek op die brandmuur gehad nie.
- Sellulêre koppelvlak het nie opgekom toe iptype uit konfigurasie uitgevee is nie.
- In die UI publiseer die gebruik van enter op die sleutelbord nou die verandering in plaas daarvan om dit skoon te maak.
- Web bediener sal nou na IPv6-adresse luister.
- Sellulêre statistieke is nie opgedateer as die modem nie gekoppel was nie.
- Die uitvoering van systemctl herstart firewalld werk nou korrek.
- RAML-dokumentasie vir PUT /groups/:id-versoek was verkeerd.
- Beide netwerkkoppelvlakke het op ARP-versoeke gereageer toe hulle aan dieselfde subnet (ARP-flux) gekoppel is.
19.Q3.0 (Julie 2019)
Dit is 'n produksievrystelling.
Kenmerke
- Sellulêre failover en buite-band toegang.
- Draer-firmware-opdateringsvermoë vir sellulêre modem.
- Administrateurs kan SSH-aanmeldings slegs deur publieke sleutel-verifikasie afdwing, op 'n pergebruikerbasis.
- Gebruikers kan nou hul publieke sleutels stoor vir SSH-verifikasie in die konfigurasiestelsel.
- Die vermoë om gebruikers te sien wat via pmshell aan elke reekspoort gekoppel is.
- Gebruiker pmshell sessies kan beëindig word via die web-UI en van binne pmshell.
- Logs is nou meer doeltreffend met hul gebruik van skyfspasie.
- Gebruikers word nou gewaarsku oor hoë vlakke van skyfgebruik.
- Ondersteuningsverslag vertoon lys van files wat in elke konfigurasie-oorleg gewysig is.
- Konfigurasie-rugsteun kan nou gemaak en ingevoer word via ogconfig-cli.
Defekoplossings
- UI navigeer nou na die aanmeldskerm sodra sessie verstryk.
- Vaste ogconfig-cli pad van opdrag wat verkeerde paaie vir lysitems terugstuur.
- Gedeaktiveerde vermoë vir wortelgebruiker se groep om in die UI te verander.
- Model en reeksnommer het nie verskyn nie web-UI stelsel aftreklys.
- Herlaai-knoppie het nie korrek op die netwerkkoppelvlakbladsy gefunksioneer nie.
- Ethernet-skakelspoedveranderinge is nie toegepas nie.
- Conman was besig om netwerkskakel onnodig af te breek op adresveranderinge.
- Conman het te lank geneem na 'n herlaai om te sien dat die Ethernet-skakels op is.
- Reggemaak ontbrekende teks op syslog web-UI bladsy.
- Sommige seldraers met spesiale karakters in hul naam is nie korrek hanteer nie.
- SSL-sertifikaat oplaai via die web-UI was gebreek.
- Serial port IP Alias veranderinge is toegepas sonder om op die toepas knoppie te klik.
- Web UI-terminaalbladsye het nie hul bladsytitel opgedateer nie.
- Seriële poort direkte SSH het nie publiekesleutel-verifikasie aanvaar nie.
19.Q2.0 (April 2019)
Dit is 'n produksievrystelling.
Kenmerke
- USB-konsole-ondersteuning vir USB-poorte voor en agter.
- LH5-inskrywingsondersteuning vir ZTP.
- Sellulêre konfigurasie-ondersteuning vir UI en REST API met outomatiese SIM-opsporing.
- Ruby scripting ondersteuning vir gebruik met Puppet Agent.
- Model word nou in System Details UI vertoon.
- Krag LED geaktiveer op voorpaneel. Amber wanneer slegs een PSU aangedryf word, groen as albei is.
- Lewer kommentaar karakterondersteuning aan ogconfig-cli. Karakter is '#'
- Opgradeerde onderliggende basisstelselpakkette vir sekuriteit- en stabiliteitverbeterings.
- Ondersteuning vir die opstel van pmshell-ontsnappingskarakter.
- Basiese ondersteuning vir OM2224-24E modelle gigabit skakelaar.
- Geaktiveer per-koppelvlak verstek roetering.
- Gebruiker konfigureerbare IPv4/v6 Firewall.
- Sellulêre modem-firmware-opgraderingsmeganisme vir CLI.
Defekoplossings
- Probleem met 'n klein vertraging na CLI na aanmelding.
- REST API en UI wys nie alle IPv6-adresse op 'n koppelvlak nie.
- Verkeerde beskrywing vir sellulêre koppelvlak in konfigurasie.
- Bestuurskonsole-verbinding kon nie hervestig word na veranderinge in die baudtempo nie.
18.Q4.0 (Desember 2018)
Dit is 'n produksievrystelling.
Kenmerke
- Stelsel opgradering vermoë
Defekoplossings
- Los probleem in pmshell op wat kort hoë SVE-gebruikperiodes opgelewer het
- Het oormatige udhcpc-boodskappe verwyder
- Opgedateerde skema vir UART hardeware instellings
18.Q3.0 (September 2018)
Eerste vrystelling vir die Opengear OM2200 Operations Manager.
Kenmerke
- Ingeboude sellulêre modem vir gebruik as 'n Out Of Band-verbinding.
- Dubbele SFP-netwerkpoorte vir Gigabit Ethernet en vesel.
- Veilige hardeware-enklawe vir die stoor van geheime vir die enkripteer van konfigurasie en logs.
- Ondersteuning vir die gebruik van selfstandige Docker-houers op die OM2200.
- Moderne HTML5 en JavaScript gebaseer Web UI.
- Moderne oortjie-voltooiende konfigurasiedop, ogconfig-cli.
- Konsekwent gevalideerde konfigurasie-agterkant.
- Konfigureerbare IPv4- en IPv6-netwerkstapels.
- Omvattende REST API vir eksterne konfigurasie en beheer van die OM2200.
- Gestroomlynde gebruiker- en groepkonfigurasie- en verifikasiemeganismes, insluitend Radius, TACACS+ en LDAP.
- Die vermoë om die OM2200 met Lighthouse 5.2.2 in te skryf en te bestuur.
- NTP-kliënt vir akkurate tyd- en datuminstellings.
- Ondersteuning vir die voorsiening van die OM2200 via DHCP ZTP.
- Aanvanklike ondersteuning vir die monitering van die OM2200 via SNMP.
- Die vermoë om seriële konsoles te bestuur via SSH, Telnet en WebTerminale.
- Ondersteuning vir die bestuur van Opengear NetOps-modules.
- Ondersteuning vir die NetOps-module vir veilige voorsiening wat 'n platform bied om hulpbronne en konfigurasie (ZTP) te versprei na toestelle wat deur die Lighthouse 5-platform bestuur word en aan die OM2200-toestel gekoppel word.
Dokumente / Hulpbronne
![]() |
opengear OM1200 NetOps Operasionele Bestuurder [pdf] Gebruikersgids OM1200 NetOps Bedryfsbestuurder, OM1200, NetOps Bedryfsbestuurder, Bedryfsbestuurder, Bestuurder |