opengear logoOM1200 NetOps Operations Manager
Uputstvo za upotrebu
NAPOMENE OBJAVLJIVANJA
VERZIJA 23.10.2

UVOD

Ovo je izdanje proizvodnog softvera za sve proizvode Operations Manager i Console Manager CM8100. Molimo provjerite Operations Manager korisnički priručnik or Uputstvo za upotrebu CM8100 za upute o tome kako nadograditi svoj uređaj. Najnoviji softver uređaja dostupan je na Portal za preuzimanje Opengear softvera za podršku.

PODRŽANI PROIZVODI

  • OM1200
  • OM2200
  • CM8100

POZNATI PROBLEMI

  • NG-6282 Važeći korisnik konfiguriran bez prava pristupa može se prijaviti na REST API i dobiti sesiju. Korisnik nije odmah odjavljen, ali ne može pristupiti ni resursima.
  • NG-7848 Mobilni modem ponekad ne uspeva da otkrije SIM.
  • NG-7886 Wireguard port za slušanje nije ispravno konfigurisan POST zahtevom za podrazumevani slučaj. Potreban je naknadni PUT zahtjev za postavljanje porta.
  • NG-8304 Podrazumevana postavka POTS modema u bodu na relevantnim SKU-ovima je previsoka

PROMIJENI LOG

Izdanje proizvodnje: Proizvodno izdanje sadrži nove funkcije, poboljšanja, sigurnosne ispravke i ispravke grešaka.
Izdanje zakrpe: Izdanje zakrpe sadrži samo sigurnosne ispravke ili ispravke grešaka za probleme visokog prioriteta.

23.10.2 (novembar 2023)
Ovo je izdanje zakrpe.

Popravci grešaka

  • Korisnici samo s udaljenom lozinkom (AAA)
    • Rešen je problem koji je sprečavao nadogradnju na 23.10.0 ili 23.10.1 kada lokalni korisnici „Samo udaljena lozinka“ postoje na uređaju. Takođe sprečava pokretanje petlje ako je korisnik „Samo udaljena lozinka“ kreiran nakon nadogradnje na 23.10.0 ili 23.10.1. [NG-8338]

23.10.1 (novembar 2023)
Ovo je izdanje zakrpe.

Popravci grešaka

  • Config Import
    • Popravljen je problem zbog kojeg uvoz ogcli ne bi uspio ako je u izvozu postojao SSH ključ file. [NG-8258].

23.10.0 (oktobar 2023)

Karakteristike

  • Podrška za OM modele opremljene PSTN Dial-Up modemom • Konzola za biranje je dostupna na serverima konzole sa ugrađenim POTS modemima (-M modeli). Modem se može konfigurisati preko CLI i Web UI.
  • Konfigurabilno ograničenje jedne sesije na serijskim portovima • Kada su konfigurirane, sesije na serijskim portovima su isključive tako da drugi korisnici ne mogu pristupiti serijskom portu dok je u upotrebi.
  • Konfiguracija porta iz pmshell-a • Dok je u pmshell sesiji, korisnik sa odgovarajućim dozvolama za pristup može pobjeći u meni porta i ući u konfiguracijski način u kojem se mogu promijeniti postavke kao što je brzina prijenosa.
  • Spriječite korištenje "podrazumevanog" kao lozinke nakon vraćanja na tvorničke postavke • Ovo bezbednosno poboljšanje sprečava ponovnu upotrebu podrazumevane lozinke.
  • Wireguard VPN • Wireguard VPN se brzo i lako konfiguriše. Može se konfigurirati preko CLI i REST API-ja.
  • Podrška za konfiguraciju za OSPF Routing Protocol • OSPF je protokol za otkrivanje rute koji je ranije imao ograničenu podršku. Potpuna konfiguracijska podrška preko CLI i REST API-ja je sada podržana.

Poboljšanja

  • NG-6132 Podržava završetak Windows linija u ZTP manifestu files.
  • NG-6159 Dodato evidentiranje za ZTP sliku koja nedostaje ili pogrešan tip slike.
  • NG-6223 Dodajte traceroute6 na sliku.

Sigurnosni popravci

  • NG-5216 Ažurirano Web UI za omogućavanje uslugama/https da koriste veći broj bitova prilikom generiranja zahtjeva za potpisivanje certifikata (CSR).
  • NG-6048 Promijenite da koristite SHA-512 lozinke prema zadanim postavkama (ne SHA-256).
  • NG-6169 Dodata syslog poruka nakon uspješnog prijavljivanja putem Web UI (REST API).
  • NG-6233 Web UI: obrišite polje za lozinku kada se unese pogrešna lozinka.
  • NG-6354 Zakrpljen CVE-2023-22745 tpm2-tss prekoračenje bafera.
  • NG-8059 Nadograđen LLDP na verziju 1.0.17 na adresu CVE-2023-41910 i CVE2021-43612

Popravci grešaka

  • NG-3113 Ispravljen je problem u kojem pinout nije radio kako se očekivalo za lokalne konzole na OM2200.
  • NG-3246 services/snmpd sada čuva trajne podatke između ponovnog pokretanja. Prije ove promjene, trajni podaci o vremenu izvođenja, kao što je snmpEngineBoots, bili bi obrisani svaki put kada se uređaj ponovo pokrene.
  • NG-3651 Rešen je problem zbog kojeg je kreiranje i brisanje mosta ostavljalo stare unose u tabeli zaštitnog zida sa perifrutacijom.
  • NG-3678 Bolje rukovanje dupliranim IP adresama u konfiguraciji.
  • NG-4080 Rešen je problem zbog kojeg su zanemarene postavke porta za upravljanje osim bauda.
  • NG-4289 Rešen problem sa DHCP zakupima koji su stalno pokretali resinkonfiguracije svjetionika.
  • NG-4355 Ispravljen je problem u kojem bi se getty pokrenuo kada je port za upravljanje onemogućen (dozvoljavanjem otklanjanja grešaka kernela samo na omogućenom portu za upravljanje).
  • NG-4779 Rešen je problem u kojem bi stranica za udaljenu autentifikaciju odbijala promjene sa kriptičnom greškom (kada je opcionalni računovodstveni server bio prazan).
  • NG-5344 Ispravljen je problem u kojem su bile ponuđene nevažeće brzine prijenosa za portove za upravljanje.
  • NG-5421 Dodata je provjera krajnjih tačaka grupa kako bi se spriječilo da prepisuju sistemske grupe.
  • NG-5499 Ispravljen je problem u kojem su bile ponuđene nevažeće brzine prijenosa za serijske portove.
  • NG-5648 Ponašanje banera pri prelasku na grešku je ispravljeno kada je prebacivanje na grešku onemogućeno.
  • Popravka NG-5968 RAML dokumentacije (execution_id za predložak skripte).
  • NG-6001 Ispravljen je problem u kojem su se za LLDP koristile obmanjujuće statičke postavke. Sada se koriste LLDP-ove vlastite zadane postavke.
  • NG-6062 Rešen je problem zbog kojeg IPSec tunel postavljen za iniciranje nije pokušao da se ponovo poveže nakon što ravnopravni partner zatvori vezu.
  • NG-6079 Raritan PX2 PDU ažuriranje upravljačkog programa za rad s najnovijim Raritan firmverom.
  • NG-6087 Dozvoli dodavanje USB portova za automatsko otkrivanje portova.
  • NG-6147 Popravite problem u kojem se činilo da sfp_info radi (ali ne uspijeva) na OM220010G.
  • NG-6147 Izvještaj o podršci je sada eksplicitniji o podršci (ili nedostatku iste) za SFP na svakom Ethernet sučelju.
  • NG-6192 Ispravljen je problem zbog kojeg port_discovery –no-apply-config nije mogao otkriti portove.
  • NG-6223 Prebacite traceroute iz busyboxa u samostalnu verziju.
  • NG-6249 Ispravljen je problem u kojem bi zaustavljanje salt-mastera uzrokovalo praćenje steka u dnevniku.
  • NG-6300 Riješen problem gdje je komanda ogcli vraćanja mogla ukloniti konfiguraciju ćelije.
  • NG-6301 Onemogućeno snimanje redis dababase snimaka.
  • NG-6305 Rešen je problem u kojem su bile predstavljene opcije evidentiranja portova za lokalne konzole.
  • NG-6370 Rešen je problem zbog kojeg je dekodiranje DHCP opcije 43 (ZTP) moglo neuspješno i spriječiti da se interfejs prikaže kao up.
  • NG-6373 Rešen je problem kada su nevažeće serijske postavke (bitovi podataka, paritet, stop bitovi) ponuđene na serijskim portovima i portovima za upravljanje.
  • NG-6423 Alat povratne petlje čeka da se port manager izađe prije pokretanja. “
  • NG-6444 Ispravljen je problem koji je dozvoljavao kreiranje VLAN-a na pogrešnom interfejsu.
  • NG-6806 SSH pristup uređaju je dozvoljen čak i ako je /run particija puna.
  • NG-6814 Ispravljen je problem zbog kojeg su nepotrebni podaci bili uključeni u izvoz konfiguracije.
  • NG-6827 Rešen je problem zbog kojeg su poruke bile odsječene prije nego što se odštampa prompt za prijavu. Ovo je bilo najuočljivije kada je konzola radila na 9600 baudova (podrazumevana brzina za CM8100).
  • NG-6865 NG-6910 NG-6914 NG-6928 NG-6933 NG-6958 NG-6096 NG-6103 NG6105 NG-6108 NG-6127 NG-6153 Ispravljeni mnogi mali problemi s konfiguracijom ljuske i raščlanjivanjem podataka.
  • NG-6953 Učitavanje pmshell historije sa ~ h opcijom fiksno.
  • NG-7010 Popravka za odbijanje ssh pristupa kada je /run particija puna.
  • NG-7087 Ispravljen problem sa SNMP servisnom stranicom koja se ponekad ne učitava.
  • NG-7326 Popravi problem s uslugom koja nedostaje u bogatim pravilima.
  • NG-7327 Popravi metriku ruta kada je prelazak na grešku završen.
  • NG-7455 NG-7530 Ispravljen problem premošćavanja na 24E modelima prekidača.
  • NG-7491 Zadana konfiguracija za OSPF demon je ispravljena da bi se izbjegao pad.
  • NG-7528 Rešen je problem zbog kojeg CM8100 uređaji nisu mogli da se povežu na Cisco USB konzole.
  • NG-7534 Ispravljen je problem koji je uzrokovao visok CPU pri pokretanju tako što je onemogućio nepotrebnu komponentu u rngd-u. NG-7585 Popravi uređivanje veza/mostova za prikaz korisničkih grešaka web UI.

23.03.3 (maj 2023)
Ovo je izdanje zakrpe.

Poboljšanja

  • Izvještaj o podršci
    • Dodane su informacije o ćelijskom modemu u izvještaj podrške.
    • Dodano više dnevnika kao npr web automatsko otkrivanje servera, migracije i serijskog porta.
    • Restrukturiran je komprimirani izvještaj tako da uključuje podfoldere.
    • Poboljšanja performansi za prikaz syslog.

Popravci grešaka

  • Automatsko otkrivanje serijskog porta
    • Popravljen je problem u kojem bi serijski prekidi (primljeni kao NULL) spriječili da port_discovery radi kako se očekivalo. Sada su svi znakovi koji se ne mogu štampati skinuti sa otkrivene oznake porta [NG-5751].
    • Rešen je problem gde otkrivanje porta nije moglo da otkrije Cisco složene komutatore [NG-5231].
  • Otklanjanje grešaka kernela na serijskim portovima [NG-6681]
    • Izbjegnite različite probleme s otklanjanjem grešaka u kernelu na serijskim portovima tako što ćete ga onemogućiti u svim slučajevima osim za serijski port 1 na OM1200.
    • Ovo ne utiče na portove za upravljanje na OM2200 i CM8100, jer se njima rukuje odvojeno od serijskih portova.
  • Poboljšano rukovanje greškama za konfigurator vatrozida [NG-6611]

23.03.2 (april 2023.)
Ovo je proizvodno izdanje.

Važna napomena

  • Svi korisnici koji su prethodno izvršili nadogradnju na verziju 23.03.1 trebali bi odmah izvršiti nadogradnju na najnoviju verziju kako bi izbjegli problem vezan za prilagođena pravila zaštitnog zida, kao i serijske portove konfigurirane za X1 pinout. Relevantni popravci kvarova:
    • Prilagođena pravila zaštitnog zida mogu nestati nakon ponovnog pokretanja nakon nadogradnje [NG-6447].
    • Serijski portovi u X1 modu mogu prestati raditi nakon ponovnog pokretanja [NG-6448].

Karakteristike

Konfiguraciona školjka: Nova funkcionalnost
Jednolinijska konfiguracija sa više polja

  • Prije ovih promjena, konfiguracija se mogla ažurirati samo jedno po jedno polje korištenjem više naredbi za navigaciju. Konfiguracija za nekoliko polja je objedinjena u jednu naredbu što će također poboljšati mogućnost za korisnike da prenesu konfiguraciju između uređaja.

Podrška za uvoz i izvoz konfiguracije

  • Ova funkcija omogućava korisnicima da uvezu i izvezu konfiguracije svojih uređaja putem konfiguracijske ljuske. Uvoz konfiguracijske ljuske kompatibilan je s konfiguracijama izvezenim pomoću ogcli. Međutim, izvozi obavljeni pomoću konfiguracijske ljuske neće biti kompatibilni s ogcli uvozom.

Ostala poboljšanja

  • Dodato? naredbu za pružanje pomoći ovisne o kontekstu za pojedinačne naredbe ili svojstva. Za nprample, korisničke root grupe ? obezbijediće dokumentaciju za grupe.
  • Dodana je naredba show-config za lak prikaz cjelokupne konfiguracije uređaja.
  • Dodata nova krajnja tačka sistema/verzije view više detalja o verziji sistema na jednoj lokaciji.

Mreže pouzdanog izvora • Ova funkcija proširuje postojeće funkcije dozvoljenih usluga kako bi omogućila korisnicima da dozvole pristup određenim mrežnim uslugama za određenu IP adresu ili raspon adresa. Ranije su korisnici mogli dozvoliti usluge samo za sve IP adrese bez detaljne kontrole za određene adrese ili opsege adresa.
Nakon nadogradnje s prethodnih izdanja, postojeće dozvoljene usluge će se ažurirati da koriste ovaj novi format bez mijenjanja funkcionalnosti. Postojeće dozvoljene usluge u prethodnim izdanjima softvera bit će omogućene po defaultu za sve IPv4 i IPv6 adrese.
Drugi Ping Failover test • Ova funkcija omogućava korisnicima da konfigurišu dodatnu adresu sonde za testove nadilaženja greške. Ranije su korisnici mogli specificirati jednu adresu koja bi, kada bi bila nedostupna, pokrenula prebacivanje na staničnu mrežu. Ako su obezbijeđene dvije adrese sonde, prelazak na grešku će se aktivirati samo kada obje adrese nisu dostupne.
Podrška za CM8100-10G • Ovo izdanje sadrži podršku za CM8100-10G proizvode.

Sigurnosni popravci

  • Ispravljene zamagljene lozinke izložene modifikaciji izvora stranice [NG-5116]
  • OpenSSL CVE-2023-0286 Ranjivost tipa konfuzije za X.509 GeneralNames koji sadrži X.400 adrese
  • OpenSSL CVE-2023-0215 ​​Upotreba nakon besplatnog prijenosa podataka ASN.1 putem BIO-a
  • OpenSSL CVE-2022-4450 Dvostruka ranjivost pri čitanju nevažećih PEM-a u određenim scenarijima
  • Nekoliko drugih CVE-ova i sigurnosnih ispravki doneseno je sa Yocto nadogradnjom sa Hardknott (3.3.6) na Kirkstone (4.0.7)
  • Ispravljene zamagljene lozinke izložene modifikaciji izvora stranice [NG-5116]

Popravci grešaka

  • Veza u mostu pomoću portova prekidača ne radi [NG-3767].
  • Greška prilikom uređivanja podrazumevane NET1 DHCP veze [NG-4206].
  • ogpower komanda ne radi za administratore [NG-4535].
  • OM22xx uređaji koji šalju SNMP promet s pogrešnom izvornom adresom [NG-4545].
  • MTU za celularne veze se ne može konfigurisati [NG-4886].
  • OM1208-EL nije u mogućnosti da šalje SNMP zamke preko IPv6 [NG-4963].
  • OpenVPN za bivšu Primary Lighthouse instancu se ne uklanja kada se promovira sekundarna Lighthouse instanca [NG-5414].
  • Korisnici administratora nemaju pristup za pisanje na priključenoj USB memoriji [NG-5417].
  • Nedosljedno imenovanje za Operations Manager sučelje [NG-5477].
  • Postavite SNMP kod proizvoda na porodicu uređaja, a ne na jednu, fiksnu vrijednost. SNMP MIB je ažuriran novim porodičnim kodovima. [NG-5500].
  • curl ne podržava upotrebu sa proxy serverom na uređajima Operation Manager [NG-5774].
  • pmshell na port ne radi kada je izlazni znak postavljen na '&' [NG-6130].

22.11.0 (novembar 2022)
Ovo je proizvodno izdanje.

Karakteristike
Operativne dozvole • Ova funkcija pruža novi okvir i novo korisničko sučelje za podršku operativnim dozvolama. Prilikom kreiranja nove grupe, korisniku se prikazuje više opcija dozvola tako da može fino podesiti ulogu u skladu sa svojim potrebama.
Konfiguracija grupa sada omogućava odabir više dozvola kako bi se omogućila fino zrnasta kontrola nad kojim će operacijama biti dozvoljen pristup odabranim uređajima. Omogućava administratoru da kreira grupe koje imaju puni pristup (administratorska prava) ili neke operativne dozvole odabirom kombinacije uređaja i njihovih prava pristupa.

U prethodnim verzijama proizvoda (22.06.x i starije) svakoj grupi je dodijeljena jedna uloga, bilo administrator ili korisnik konzole. Dozvole dodijeljene svakoj ulozi bile su čvrsto kodirane od strane proizvoda bez prilagođavanja dostupnih za krajnjeg korisnika, administratora ili na neki drugi način.
Ova funkcija "operativne dozvole" mijenja model koji se koristi za dodjelu dozvola grupama zamjenom koncepta uloge sa konfigurabilnim skupom prava pristupa. Svako pravo pristupa upravlja pristupom određenoj funkciji (ili skupu veoma povezanih funkcija), pri čemu korisnik ima pristup samo funkcijama za koje ima dodijeljeno pravo pristupa.

Dodjela korisnika u određene grupe se nije promijenila; korisnik može biti član bilo kojeg broja grupa i naslijediti sva prava pristupa od svih grupa čiji je član.

Ovo izdanje uvodi sljedeća prava pristupa:

  • admin – Dozvoljava pristup svemu, uključujući ljusku.
  • web_ui – Dozvoljava pristup autentificiranom korisniku osnovnim informacijama o statusu putem web interfejs i rest API.
  • pmshell – Dozvoljava pristup uređajima povezanim na serijske portove. Ne daje dozvolu za konfiguriranje serijskih portova.
  • port_config – Dozvoljava pristup konfiguraciji serijskih portova. Ne daje dozvolu za pristup uređaju spojenom na svaki serijski port.

Prilikom nadogradnje s prethodnog izdanja, uloga grupe se nadogradi na skup prava pristupa kako slijedi:

  • Uloga (prije nadogradnje) – Administrator/Prava pristupa (nakon nadogradnje) – admin
  • Uloga (prije nadogradnje) – korisnik konzole / prava pristupa (nakon nadogradnje) – web_ui, pmshell

Slijedi sažetak promjena:
Stranica Konfiguriši / Grupe je redizajnirana kako bi se omogućila dodjela prava pristupa grupi (samo za vlasnike prava administratora).
Korisnici s pristupom port_config sada imaju mogućnost konfiguriranja serijskih portova, uključujući automatsko otkrivanje porta.
Postojeći korisnici administratora ne bi trebali vidjeti nikakve druge funkcionalne promjene ni u jednom web UI, bash shell ili pmshell. Postojeći korisnici konzole ne bi trebali vidjeti funkcionalne promjene.

NTP ključna podrška • Ova funkcija pruža mogućnost za definiciju jednog ili više NTP servera i definiciju i sprovođenje provjere autentičnosti NTP ključa. Korisnik sada može dostaviti NTP ključ za autentifikaciju i identifikator NTP ključa za autentifikaciju. Korisnik ima opciju da li želi ili ne želi da koristi NTP ključeve za autentifikaciju. NTP ključevi imaju isto ponašanje prikrivanja kao i lozinke. Ako se koriste NTP ključevi za autentifikaciju, NTP server se provjerava korištenjem Authentication Key i Authentication Key Index prije sinhronizacije vremena sa serverom.

Power Monitor Syslog upozorenja • Ova funkcija pruža mogućnost primanja odgovarajuće ozbiljnog upozorenja dnevnika kada je neprihvatljivo voltagNivoi su prisutni tako da korisnik može osigurati da je svjestan bilo kakvih anomalija napajanja koje se javljaju na uređajima pod njihovom kontrolom.

Prikaz serijskih signala • Ova karakteristika pruža mogućnost da view statistika serijskog porta u korisničkom sučelju. Sljedeće informacije se prikazuju pod Pristup > Serijski portovi kada se prošire pojedinačni serijski portovi:

  • Rx brojač bajtova
  • Brojač Tx bajtova
  • Informacije o signalizaciji (DSR, DTR, RTS i DCD)

Poboljšanja
Automatsko otkrivanje serijskog porta • Nekoliko poboljšanja je napravljeno u funkciji automatskog otkrivanja serijskog porta kako bi se pružilo bolje cjelokupno korisničko iskustvo. Poboljšanja uključuju sljedeće stavke.

  • Pokušaj pokretanja prvog otkrivanja koristeći trenutno konfigurirane postavke porta (trenutna brzina prijenosa, itd.)
  • Dohvatite ili koristite unaprijed konfigurirane vjerodajnice za prijavu i otkrivanje imena hosta iz npr. OS prompta, za uređaje koji ne prikazuju prethodnu autentifikaciju imena hosta.
  • Poboljšanje sistemskog dnevnika kako bi se pomoglo korisnicima da dijagnosticiraju uobičajene probleme (npr. nema komunikacije, provjera imena hosta nije uspjela).
  • UI prikaz poruka o greškama i evidencije s razlogom neuspjeha automatskog otkrivanja, npr. autentifikacija nije uspjela, problem u komunikaciji s ciljnim uređajem, lozinka za obnavljanje prije nego što se može autentifikovati na ciljnom uređaju, otkriveni abnormalni znakovi ili nizovi itd.
  • Dnevnici za posljednju instancu automatskog otkrivanja su spremljeni.
  • Korisnici mogu konfigurirati automatsko otkrivanje serijskog porta za pokretanje prema određenom rasporedu ili pokrenuti jednu instancu.

Konfiguraciona školjka •Novi interaktivni CLI alat daje korisniku više vođeno iskustvo prilikom konfigurisanja uređaja iz interfejsa komandne linije. Pokreće se upisivanjem config iz shell prompt-a. Postojeći ogcli alat je i dalje dostupan i posebno je pogodan za skriptiranje. Poboljšanje Faze 2 uključuje pristup svim krajnjim točkama dostupnim u ogcli-u uz opsežnu pomoć kroz konfiguracijske korake. Tu su i jednostavne komande za navigaciju kroz konfiguracijske korake.
Sva korisnička konfiguracija može se konfigurirati korištenjem Interactive CLI.

Nova funkcionalnost

  • config –help Ova komanda će prikazati izlaz pomoći osnovnog nivoa.
  • top Ova komanda vodi do vrha hijerarhije konfiguracije. Ranije, kada je korisnik bio u nekoliko konteksta, morao je izdati naredbu 'up' nekoliko puta da bi se vratio na gornji kontekst. Sada korisnik može izdati naredbu 'top' samo jednom da postigne isti efekat.
  • show [ime entiteta] Naredba show sada prihvata argument za prikaz vrijednosti polja ili entiteta. show description prikazuje vrijednost polja opisa, a show user prikazuje vrijednosti entiteta korisnika. Za teren nprample, prikaži opis je ekvivalentan opisu. Za entitet nprample, show user je ekvivalent korisniku, show, up. Ovo uključuje podršku za automatsko dovršavanje i ažurirani tekst pomoći za konfiguraciju – pomoć.

Sigurnosni popravci

  • 22.11 poboljšanja sigurnosne revizije [NG-5279]
    • Dodajte zaglavlje X-XSS-Protection
    • Dodajte zaglavlje X-Content-Type-Options
    • Dodajte zaglavlje X-Frame-Options
    • Dodajte zaglavlje Cross-Origin-Resource-Policy

Popravci grešaka

  • Dodata podrška za Cisco uređaje s dvije konzole. [NG-3846]
  • Ispravljeno curenje memorije koje utječe na REST API. [NG-4105]
  • Riješen problem sa posebnim znakovima u oznakama portova i opisima koji ometaju pristup. [NG-4438]
  • Riješen je problem gdje se infod2redis mogao djelomično srušiti, a zatim iskoristiti svu memoriju na uređaju. [NG-4510]
  • Rješava problem nadogradnje na 22.06.0 sa 2 ili više lanX fizika. [NG-4628]
  • Popravite brojne greške koje uzrokuju curenje memorije kada je omogućeno evidentiranje portova i popravite pogrešno pisanje dnevnika portova u /var/log. [NG-4706]
  • Uklonjena je buka dnevnika o lh_resync (Resync Lighthouse) kada nije upisan u Lighthouse. [NG-4815]
  • Ažurirana dokumentacija za usluge/https krajnju tačku tako da njene funkcije i zahtjevi budu jasniji. [NG-4885]
  • Popravljen modem-watcher koji ispravno objašnjava da nema aktivne SIM kartice. [NG-4930]
  • Postavite mod porta na nešto drugo osim consoleServer isključuje sve aktivne sesije. [NG-4979]
  • Rešen je problem zbog kojeg je fabričko resetovanje pogrešno omogućilo „povratak“ za trenutni slot. [NG-4599]
  • Implementirajte novu IP Passthrough specifikaciju. [NG-4440]
  • Očišćene greške modem-watcher-a u zapisnicima. [NG-3654]
  • Očišćeni log spam sa info2redis. [NG-3674]
  • Uklonjena 'skripta pozvana sa parametrom ra-ažuriran' spam iz dnevnika. [NG-3675]
  • Popravljen portmanager tako da se više ne zaključava u rijetkim slučajevima (ili kada se koristi nedokumentirana funkcija 'jednostruke veze'). [NG-4195]
  • Fiksni salt-sproxy kako bi se izbjeglo curenje i OOM. [NG-4227]
  • Popravljen pmshell tako da -l radi. [NG-4229]
  • Riješene AT+COPS komande koje su imale ometajući sporedni efekat na mobilne veze [NG-4292]
  • Popravljena krajnja tačka statusa cellmodema da prikazuje IPv4 ili IPv6 adrese [NG-4389]
  • Lokalni saobraćaj ne može ostaviti modem sa pogrešnom izvornom adresom. [NG-4417]
  • Lighthouse je sada obaviješten kada se mobilni modem podigne i spusti. [NG4461]
  • Svi konfiguratori se pokreću prilikom nadogradnje, kako bi se osigurala migracija i konzistentnost podataka. [NG-4469]
  • Izvještaji o podršci sada uključuju „dnevnike neuspjele nadogradnje“ ako je primjenjivo. [NG-4738]
  • Popravljena petlja pokretanja uzrokovana uklanjanjem svih usluga zaštitnog zida. [NG-4851]
  • Riješen je problem s prekidom pristupa uređaju putem etherneta pri neuspjehu. [NG4882]
  • Popravljeno postavljanje sertifikata za CSR na čekanju iz web UI. [NG-5217]

22.06.0 (juni 2022.)
Ovo je proizvodno izdanje.

Karakteristike
Podrška za CM8100 • Ovo je prvo izdanje koje podržava nadolazeći CM8100 Console Manager.
Configuration Shell • Novi interaktivni CLI alat daje korisniku bolje vođeno iskustvo prilikom konfigurisanja uređaja iz interfejsa komandne linije. Pokreće se upisivanjem config iz shell prompt-a. Postojeći ogcli alat je i dalje dostupan i posebno je pogodan za skriptiranje.

Poboljšanja
pmshell kontrolni kodovi • Kontrolni kodovi se mogu dodijeliti bilo kojoj od postojećih pmshell komandi. Za nprampda, sljedeća naredba dodjeljuje ctrl-p komandi za odabir portova, ctrl-h komandi show help i ctrl-c za napuštanje pmshell-a, primjenjivo samo kada je povezan na port01. Kontrolni kodovi su konfigurisani po portu.

ogcli ažuriranje porta “port01″ << KRAJ
control_code.chooser=”p”
control_code.pmhelp=”h”
control_code.quit=”c”
KRAJ

Skripta set-serial-control-codes je zgodan način dodjeljivanja istog kontrolnog koda svim portovima. Za nprample, set-serial-control-codes selector p za dodeljivanje ctrl-p komandi za odabir portova za sve portove.
Vremensko ograničenje sesije pmshell konzole • Sesija konzole je prekinuta ako je bila neaktivna duže od vremenskog perioda koji se može konfigurisati. Vremensko ograničenje je konfigurisano na stranici Postavke sesije web UI, ili korištenje krajnje točke system/session_timeout.
Vremensko ograničenje je navedeno u minutama, pri čemu je 0 „nikad isteklo“, a 1440 najveća dozvoljena vrijednost. Sljedeći prample postavlja vremensko ograničenje na pet minuta.

  • ogcli update system/session_timeout serial_port_timeout=5

pmshell Reload Configuration • Promjene napravljene u pmshell konfiguraciji se sada odmah primjenjuju na sve aktivne sesije.

TACACS+ računovodstvo • Sada je moguće omogućiti ili onemogućiti slanje evidencije računovodstva na TACACS+ server za autentifikaciju. Kada je omogućeno (podrazumevano je tačno), evidencije se šalju prvom dostupnom udaljenom serveru za autentifikaciju. Nije moguće konfigurirati računovodstveni server koji se razlikuje od servera za provjeru autentičnosti. Računovodstvo se konfiguriše preko web UI ili korištenje krajnje točke auth. Sljedeći prample onemogućava računovodstvo.

  • ogcli update auth tacacsAccountingEnabled=false

Konfigurabilno Net-Net Failover interfejs • Sučelje za prelazak na grešku sada se može konfigurirati na stranici OOB Failover. Ranije je interfejs za prelazak na grešku implicitno uvek bio interfejs ćelijskog modema. Budući da ova funkcija više ne zahtijeva ćelijski modem, stranica OOB Failover sada je dostupna na svim uređajima, čak i na onima bez ćelijskog modema. Jezik za konfiguracijsku stavku DNS upita je također pojašnjen.

Sigurnosni popravci
Ispravite CVE-2022-1015 • Odnosi se na pristup van granica zbog nedovoljne validacije ulaznih argumenata i može dovesti do izvršenja proizvoljnog koda i lokalne eskalacije privilegija ekstenzijom. [NG-4101] Ispravite CVE-2022-1016 • Odnosi se na srodnu nedovoljnu inicijalizaciju varijable steka, koja se može koristiti za curenje velikog broja podataka kernela u korisnički prostor. [NG-4101]

Popravci grešaka
Web UI

  • Sa stranicom Add New SNMP Alert Manager sada postoji podrazumevani tekst čuvara mesta za adresu servera (127.0.01) i port (162). [NG-3563]
  • Sa stranicom Remote Authentication sada postoji upit za postavljanje adrese servera za udaljenu autentifikaciju. Ranije je korisnik morao poslati praznu vrijednost prije nego što je dobio obavijest o podacima koji nedostaju. [NG-3636]
  • Sa stranicom za nadogradnju sistema poboljšajte izvještavanje o greškama pri instalaciji softvera. [NG-3773, NG-4102]
  • Pomoću bočne trake, višestruko grupisanje stranica najvišeg nivoa može biti otvoreno odjednom (npr. Monitor, Access i Configure). [NG-4075]
  • Popravi web UI se odjavljuje kada se unesu nevažeće vrijednosti Web Istek sesije na stranici Postavke sesije. [NG-3912]
  • Popravite grešku u renderovanju pomoću iskačućih menija Sistem ili Pomoć kada viewu uskim prozorima. [NG-2868]
  • Popravi pristup https:// /terminal rezultira brzom petljom greške. [NG-3328]
  • Popravka zatvaranja i otvaranja pretraživača može omogućiti pristup uređaju bez dopuštanja pristupa web terminal. [NG-3329]
  • Popravak ne može kreirati SNMP v3 PDU. [NG-3445]
  • Popravljeni mrežni interfejsi nisu prikazani u pravom redosledu na više stranica. [NG-3749]
  • Popravite ekran prijelaza bez učitavanja između stranica usluga. Prebacivanje između sporijeg učitavanja servisnih stranica sada pruža vizualni znak da se nešto dešava. [NG-3776]
  • Popravite neočekivane promjene korisničkog sučelja prilikom kreiranja korisnika s imenom 'root' na stranici Novi korisnik. [NG-3841]
  • Popravite mogućnost pritiskanja "primijeni" dok šaljete zahtjev na stranicama New VLAN Interface, Session Settings i Administration. [NG-3884, NG-3929, NG4058]
  • Popravite loše podatke poslane prilikom primjene konfiguracije na stranici usluge SNMP. [NG3931]
  • Popravi web Vremensko ograničenje sesije se ne odnosi na korisnika konzole. [NG-4070]
  • Popravite Docker Runtime informacije u izvještaju podrške koji prethodno nisu pokazali ništa značajno. [NG-4160]
  • Fix IPSec ispisuje greške u izvještaju podrške kada je onemogućen. [NG-4161]

ogcli i Rest API

  • Fix API validation rest static route ne dozvoljava važeće statičke rute. [NG-3039]
  • Popravite da biste poboljšali izvještavanje o greškama u ostalom API-ju kada lozinka nije data za root korisnika. [NG-3241]
  • Popravite kako biste omogućili da se interfejs statičkih ruta poziva na ID ili uređaj. [NG3039]
  • Ispravite da poboljšate ogcli tekst pomoći za "ogcli zamijenite grupe" nprample, da jasnije razlikujemo operacije ažuriranja i zamene i da pojednostavimo osnovni ogcli – tekst pomoći. [NG-3893]
  • Popraviti neuspjeh naredbe ogcli merge users kada su prisutni samo udaljeni korisnici. [NG3896]

Ostalo

  • Popraviti pmshell pogrešno navodeći port01 kao dostupan na OM1200 kada nije. [NG-3632]
  • Popravi duple pokušaje upisa u Lighthouse koji su uspjeli kada bi samo jedan trebao uspjeti. [NG-3633]
  • Popravite RTC sat koji se ne ažurira sa NTP sinhronizacijom (OM1200 i OM2200). [NG3801]
  • Fix Fail2Ban broji više pokušaja prijave za onemogućenog korisnika. [NG-3828]
  • Popravljeni zapisnici portova proslijeđeni udaljenom syslog serveru više ne uključuju oznaku porta. [NG-2232]
  • Fix SNMP mrežna upozorenja ne rade za stanje veze sučelja ćelije. [NG-3164]
  • Popravak ne može odabrati sve portove koristeći ports=null za automatsko otkrivanje portova. [NG-3390]
  • Popravite prekomjernu neželjenu poštu iz “ogconfig-srv”. [NG-3676]
  • Ispraviti nemogućnost otkrivanja PDU utičnica preko USB ključa. [NG-3902]
  • Popravi neuspjeh nadogradnje kada je /etc/hosts “prazan”. [NG-3941]
  • Popravka onemogućavanja root naloga na OM znači da Lighthouse ne može pmshell na portove. [NG3942]
  • Ispraviti da protokol Spanning Tree Protocol ne radi na -8E i -24E uređajima. [NG-3858]
  • Popravi OM22xx-24E portovi komutatora (9-24) u vezi ne primaju LACP pakete. [NG3821]
  • Popravite portove prekidača koji nisu bili inicijalizirani pri prvom pokretanju prilikom nadogradnje uređaja -24E. [NG3854]
  • Popravite problem vremenske sinhronizacije koji sprečava upis sa Lighthouse 22.Q1.0. [NG-4422]

21.Q3.1 (april 2022.)
Ovo je izdanje zakrpe.

Sigurnosni popravci

  • Popravljen CVE-2022-0847 (ranjivost prljave cijevi)
  • Popravljen CVE-2022-0778

Popravci grešaka

  • Izvoz konfiguracije kada je mobilni uređaj omogućen više ne proizvodi nevažeću konfiguraciju.
  • Uklonjene su neke bučne evidencije o jačini signala kada je mobilna mreža onemogućena.
  • Promijenjen SNMPv3 Engine ID za prikaz u GUI.
  • Promijenjen SNMPv3 Engine ID koji se generiše na osnovu MAC adrese net1.
  • Poboljšana validacija konfiguracije rute stanja (učinjena dopuštenijom).
  • Povećano ograničenje naziva grupe na 60 znakova.
  • Popravljeni su mobilni modemi koji i dalje odgovaraju na ping i drže IP adresu čak i nakon onemogućavanja mobilne mreže.
  • Popravljen je problem sa raščlanjivanjem zamjenskih znakova u pravilima za prosljeđivanje među zonama.

21.Q3.0 (novembar 2021.)
Ovo je proizvodno izdanje.

Karakteristike

  • Dozvolite postavljanje domena za pretragu DNS-a
  • Podrška vezama u mostovima preko ogcli
  • Korisničko sučelje statičkih ruta
  • Brute Force Protection
  • TFTP server
  • Prepisivanje konfiguracije
  • Sigurnosno kopiranje i vraćanje konfiguracije putem Web UI

Poboljšanja

  • Poboljšajte ogcli ugrađenu pomoć
  • Poboljšajte sintaksu imenovanja ogcli portova
  • Prikažite imena hostova koja uključuju . u potpunosti
  • Može se konfigurisati više od tri DNS servera imena
  • Odredite prioritet DNS-u na interfejsu za prelazak na grešku tokom vanpojasninog prelaska na grešku

Sigurnosni popravci

  • Nadograđen Yocto sa Gatesgartha na Hardknott
  • SNMP RO nizovi zajednice pojavljuju se u čistom tekstu
  • Lozinka za serijski PDU je vidljiva kada je unesete
  • Linkovi za preuzimanje propuštaju token sesije

Popravci grešaka

  • Popravljeno stanje utrke koje je moglo uzrokovati probleme pri pokretanju ćelijskog modema na svježim/fabrički resetiranim uređajima.
  • Riješen je problem s IP aliasima serijskog porta koji su pogrešno prepisivali konfiguraciju mrežnog sučelja prilikom ažuriranja.
  • Riješen je problem s daljinskim pregovaranjem o AAA autentifikaciji kada se koristi IP aliasing.
  • Rešen je problem sa instaliranjem novih slika firmvera sa USB uređaja.
  • Poboljšano korištenje resursa usluge ogpsmon.
  • Poboljšan prikaz/izgled informacija za PDU.
  • Poboljšana stabilnost i upotrebljivost ogcli-a dodavanjem brojnih ispravki pada i poruka pomoći/greške specifičnih za krajnju tačku.
  • Rešen je problem koji sprečava premošćavanje NET1 i portova za prebacivanje za OM1200 uređaje.
  • Smanjena količina lažnog šuma dnevnika koji je rezultat ažuriranja SNMP-a.
  • Dozvoljeno ručno postavljanje https certifikata koji zaobilazi CSR generiranje.
  • Dodata podrška za SNMP Controlled TrippLite LX i ATS LX Platform SNMP drajvere.

21.Q2.1 (juli 2021.)
Ovo je izdanje zakrpe.
Popravci grešaka

  • Popravljen je problem zbog kojeg nginx usluga nije uspjela pri pokretanju nakon nadogradnje sistema

21.Q2.0 (juni 2021.)
Ovo je proizvodno izdanje.

Karakteristike

  • Podrška za IPsec konfiguraciju
    • x509 provjera autentičnosti certifikata
    • Detekcija mrtvih vršnjaka (DPD)
    • Poboljšane opcije IPsec konfiguracije
  • Poboljšana podrška za automatsko prebacivanje na grešku
    • Uključuje vrijeme aktiviranja SIM karticeamp da pokaže kada dođe do prelaska na grešku
    • Poboljšana podrška za Verizon i AT&T
  • Dodane SNMP zamke za PSU
  • ZTP Enhancements
  • Dodano zamaskivanje i maskiranje zadane lozinke u ogcli

Popravci grešaka

  • Mobilna veza sa SIM karticom za koju je potrebna lozinka neće se povezati
  • URLs nisu ispravno potvrđeni
  • Upotreba ogcli komandi u ZTP-u preko USB skripte ne uspijeva
  • ogcli import [TAB] ne dovršava automatski postojeći files
  • ttyd segfaults na izlazu
  • systemd se ruši pri pokretanju softvera kada se umetne USB stick
  • ogcli ažuriranje ne uspijeva kada se 2 stavke dodaju na listu
  • Tekst pomoći u slučaju greške na celularnoj SIM kartici se ne mijenja kada odaberete aktivnu SIM karticu
  • rsyslog prikuplja evidencije otklanjanja grešaka koje prikazuju lozinke u čistom tekstu
  • Web- UI dugme/veza “Cycle All Outlets” ne uspijeva kada nije odabrana nijedna utičnica
  • v1 RAML nije kompatibilan sa raml2html
  • Padajući meniji s pokrenutim automatskim odgovorima ne uspijevaju nakon odabira opcije
  • SNMP temperaturna zamka se možda neće aktivirati na vrijeme
  • Povezivanje Cisco konzole ne učitava portmanager kako bi trebalo
  • Ember proxy ne radi zbog problema s kolačićima
  • RTC samotestiranje nasumično ne uspijeva
  • USB-serijski port neispravno dozvoljava postavljanje lokalne konzole
  • LDAPDownLocal s lošim ključem servera se ne vraća na lokalne račune
  • TACACS+ greške kada server vrati veliki paket autorizacija
  • Lokalni PDU se prekida prilikom uvoza porta
  • puginstall preuzima u /tmp (tj. tmpfs)
  • Čini se da je odabir napajanja prema zadanim postavkama omogućio pretragu i ne radi većinu vremena
  • OM12XX ima praznu stranicu Lokalne upravljačke konzole
  • Unos nevažećih URL jer nadogradnja firmvera rezultira veoma dugim čekanjem
  • Otpremljene slike koje se ne mogu instalirati ne uklanjaju se do ponovnog pokretanja
  • ModemWatcher ne ažurira sim, cellUim ili slotState za telemetriju i SNMP
  • Međuzonsko prosljeđivanje u/iz LHVPN zone je prekinuto
  • Uklonjene su slabe šifre iz zadanih opcija SSH i SSL konfiguracije
    • Nadograđeni uređaji sa starijih verzija firmvera i dalje će imati omogućene slabe šifre

21.Q1.1 (maj 2021.)
Ovo je izdanje zakrpe.

Popravci grešaka

  • Udaljeni syslog može evidentirati SNMPv3 PDU vjerodajnice u načinu za otklanjanje grešaka
  • Povezivanje na Cisco konzolu preko USB-a nije uspjelo
  • Pokretanje dok je povezano sa Cisco 2960-X USB konzolom bi sprečilo njen rad
  • USB disk možda neće biti montiran pri pokretanju, što uzrokuje neuspjeh ZTP-a
  • ogcli ažuriranje nije moglo dodati više stavki na listu

21.Q1.0 (mart 2021.)
Ovo je proizvodno izdanje.

Karakteristike

  • Podrška za OM120xx SKU sa dvostrukim napajanjem naizmjeničnom strujom
  • Podrška za OM2224-24E SKU-ove
  • Poboljšan pristup listi u ogcli
  • Uklonite neinkluzivne jezične reference iz WebUI
  • SNMP zamke za PSU i temperaturu sistema
  • Podrška za automatsko prelazak na grešku – AT&T i Verizon
  • Sprovođenje složenosti lozinke
  • Novi most nasljeđuje MAC adresu primarnog interfejsa

Popravci grešaka

  • ModemManager može ispitati lokalnu konzolu
  • Polje opisa na kreiranju veze/premota se ne briše nakon slanja
  • 10G IPv6 se ruši
  • “ogcli ažuriranje” je pokvareno za sva nećelijska sučelja
  • Brisanje agregata ispod VLAN-a daje zbunjujuću poruku o grešci
  • Ćelijski modemi mogu izaći iz režima Auto-SIM
  • “Interna greška.” nije korisna poruka o grešci REST API-ja
  • Promjena SIM kartice tokom prelaska na grešku dovodi do toga da uređaj izađe iz režima prelaska na grešku
  • Omogućava postavljanje slika firmvera preko 400M
  • “Broj porta za direktne SSH veze” ne radi
  • Korisnik konzole može vidjeti dugme za uređivanje na stranici Pristup > Serijski portovi
  • Greške u kreiranju agregata nisu prikazane u web UI kada se ažurira f2c/failover
  • SNMP agent ponekad prijavljuje portove koji nisu u redu
  • Za otkrivanje porta potrebno je više pokretanja
  • Obavijestite korisnika o neuspjehu dodavanja IP alijasa na serijski port konfiguriran kao lokalna konzola
  • Salt Master i Minion sa automatskim odgovorom možda neće uvijek sinhronizirati ključeve
  • REST poruke o neuspjehu nisu ispravno prijavljene WebUI na stranici Mrežni interfejsi
  • Padajući meni Politika međuzonskog zaštitnog zida prikazuju duple vrijednosti kada se dodaje više unosa
    • Redizajnirano korisničko sučelje za poboljšanje korisničkog iskustva
  • odhcp6c skripta uklanja sve IPv6 adrese i rute svaki put kada se dogodi RA događaj
  • parametri pretraživanja u '/ports' ne rade
  • Ne mogu koristiti posebne znakove u ćeliji APN ili korisničko ime
  • Portmanager ne otvara ponovo USB uređaj nakon što je povezan u nekim slučajevima
  • Pristup preko Lighthouse proxyja ne radi iza NAT-a
  • Konfiguracija je omogućila više SNMP menadžera sa istim odredištem i različitim tipovima poruka i protokolom.
    • To je rezultiralo primanjem više poruka putem SNMP-a.
    • Sada je nevažeće imati više SNMP menadžera sa istom destinacijom; svaki unos mora imati jedinstvenu kombinaciju hosta, porta i protokola.
    • Napomena: Tokom nadogradnje na 21.Q1.0, ako se pronađe više unosa sa istim hostom, portom i protokolom, samo će prvi unos biti zadržan.
  • Maskirajte klijentske lozinke u izlazu izvještaja o podršci
  • Modem nije prisutan tokom početnog pokretanja, ne uspijeva pri narednim podizanjima
  • Tokeni sesije vidljivi u URLs
  • API-ji sesije su ažurirani tako da ne sadrže nikakve tokene sesije
  • Napomena o kompatibilnosti za CURL korisnici: POSTiranje na sesije i praćenje preusmjeravanja (-L) bez dopuštanja kolačića (-c /dev/null) će rezultirati greškom

20.Q4.0 (oktobar 2020.)
Ovo je proizvodno izdanje.

Karakteristike

  • Podrška za udaljenu syslog evidenciju portova
  • Podrška za više SNMP menadžera
  • Podrška za dvije SIM kartice
  • Podrška za dodatne OM12XX SKU-ove
  • Dodana je mogućnost korištenja neautoriziranog SSH za portove konzole
  • Konfigurabilna pravila RemoteDownLocal/RemoteLocal za AAA
  • Uređivanje interfejsa u postojećim agregatima
  • Mogućnost omogućavanja protokola razapinjućeg stabla na mostovima
  • Nadograđen Yocto sa Zeusa na Dunfell

Popravci grešaka

  • Prilikom brisanja interfejsa veze, web UI može pogrešno identificirati primarni interfejs
  • Reakcije automatskog odgovora se ne mogu uvijek ukloniti u korisničkom sučelju
  • Status IP prolaza može se prikazati nepravilno ako se promijeni interfejs
  • Lozinka za SNMP Manager V3 nije ispravno postavljena i ne pojavljuje se u izvozu
  • Usluge zaštitnog zida sa razmacima treba da budu nevažeće
  • SNMP usluga ne podržava IPv6
  • Ogcli -j uvoz ne uspijeva kada bilo koje svojstvo sadrži apostrof
  • Ogtelem snmp agent koji koristi 6% CPU
  • Nadogradnja firmvera putem WebUI korištenje file učitavanje ne radi na OM1204/1208
  • ssh na loš port/oznaku ne vraća očekivanu grešku
  • SNMP Alert Manageri ne podržavaju IPv6 transportne protokole
  • Port forward ne radi sa perifrouted-om
  • IPv6 ćelijske adrese se ne prijavljuju u korisničkom sučelju
  • Prosljeđivanje portova ne radi kako se očekuje na vezama koje nisu net1
  • Prosljeđivanje portova se ne ponaša kako se očekuje za IPV6

20.Q3.0 (jul 2020.)
Ovo je proizvodno izdanje.

Karakteristike

  • Podrška za konfigurabilni banner za prijavu za SSH i Web-UI
  • Otkrijte serijske uređaje od 9600 baud prije drugih brzina
  • Ubrzajte Playbooks aktivirane automatskim odgovorom Web-UI vrijeme učitavanja stranice
  • Razno Web-Promjene formulacije korisničkog interfejsa
  • Softverska podrška za nove SKU-ove, OM2248-10G i OM2248-10G-L
  • SNMP servisna podrška za stanje telemetrije
  • Dozvolite uvoz i izvoz konfiguracije uređaja
  • Podrška za pružanje putem USB ključa
  • Podrška za IPv4/v6 Firewall interzone politike
  • Podrška za prilagođena/bogata pravila zone zaštitnog zida
  • Poboljšano ogcli izvještavanje o greškama
  • Nadograđen Yocto iz Warrior u Zeus
  • Nadograđen Ember JS sa 2.18 na 3.0.4

Popravci grešaka

  • Prilikom odjavljivanja s primarne Lighthouse instance provjerite da je uređaj također odjavljen sa sekundarnih Lighthouse instanci
  • Sučelje za prebacivanje uzlazne veze ne može slati/primati okvire

20.Q2.0 (april 2020.)
Ovo je proizvodno izdanje.

Karakteristike

  • Softverska podrška za 10G SKU
  • Softverska podrška za Ethernet Switch SKU
  • Rešenje za automatizaciju mreže sa automatskim odgovorom
  • Podrška 802.1Q VLAN interfejsima
  • Maskiranje zaštitnog zida (SNAT)
  • Prosljeđivanje portova zaštitnog zida
  • Podrška za PDU kontrolu
  • Opengear alat za sučelje komandne linije (ogcli)
  • Statička podrška ruta
  • Poboljšanja automatskog otkrivanja konzole
  • OOB Failover Enhancements

Popravci grešaka

  • Salt verzija na Operations Manageru je nadograđena sa verzije 3000 na 3000.2
  • Nije moguće promijeniti način pinouta na određenim portovima.
  • LH proxy se prekida Web Statički resursi korisničkog sučelja.
  • Nije moguće povezati se na udaljeni TFTP server.
  • Osvježavanje Web UI uzrokuje da navigacija bočne trake izgubi mjesto na nekim stranicama.
  • Brisanje više (3+) eksternih Syslog servera u jednoj operaciji uzrokuje Web UI greške.
  • Režim serijskog porta se ne može promijeniti u režim 'Konzolni server' nakon konfiguracije na način 'Lokalna konzola'.
  • Lokalni korisnici 'Onemogući/Izbriši odabrano' radnje ne uspijevaju, ali tvrde da su uspjele na Web UI.
  • Dodavanje gatewaya pomoću statičke veze postavlja metriku rute tog gatewaya na 0.
  • OM12xx firmver šalje nekoliko linija na prednji serijski port 1 pri pokretanju.
  • Web UI ne uspijeva ažurirati konfiguraciju USB serijskog porta.
  • Reakcije automatskog odgovora/svjetionici REST krajnje točke sa nedostajućim greškama u tabeli specifičnim za modul.
  • Web Pozadina dijaloškog okvira tamnog načina korisničkog sučelja i tekst su presvijetli.
  • Auto Response REST API ima razne greške u JSON/RAML.
  • Podrazumevani režim porta 1 bi trebao biti “lokalna konzola” na OM12xx.
  • OM12xx USB-A port je pogrešno mapiran.
  • IPv6 mrežna sučelja se zaista ne brišu kada se izbrišu iz Web UI.
  • Daljinska autentifikacija bi trebala podržavati IPv6 servere.
  • Automatsko otkrivanje USB serijskog porta: uređaji se prikazuju prekinuti nakon popunjavanja imena hosta.
  • REST API dozvoljava brisanje uuid-ova pod nepovezanim krajnjim tačkama.
  • Krajnje tačke REST API-ja prije izdanja su konsolidirane ili uklonjene prema potrebi.
  • REST API /api/v2/physifs POST ne uspijeva sa greškom 500 na “Nije pronađeno”.
  • REST API /support_report krajnja tačka nije funkcionalna za API v1.
  • Web UI sesija ne završava ispravno sesiju kada je ostavljena na web terminal.
  • Udaljenim AAA korisnicima nije odobren očekivani pristup serijskim portovima uređaja.
  • Serijski portovi sa dugim nazivima oznaka ne prikazuju se lijepo u Web UI.
  • Alat Support Report sfp_info ne radi za 1G mrežne portove.
  • Korištenje porta prekidača kao adrese sonde za prebacivanje greške ne funkcionira.
  • Sporo curenje memorije u ogconfig-srv uzrokuje da se OM22xx na kraju ponovo pokrene nakon ~125 dana.
  • Udaljenom AAA korisniku nije odobren pristup portu preko SSH/CLI pmshell-a.
  • Zamjena slotova bi trebala biti moguća samo u boot-u odmah nakon nadogradnje.
  • Oznaka serijskog porta na stranici pristupnih serijskih portova može se proširiti u sljedeću kolonu.
  • Web Ispravke korisničkog sučelja na stranici Protokol rutiranja.
  • DELETE /config REST API dokumentacija je netačna.

20.Q1.0 (febr. 2020.)
Ovo je proizvodno izdanje.

Karakteristike

  • Podrška za vezivanje
  • Bridging Support
  • Automatsko otkrivanje konzole za označavanje portova imenom hosta povezanih uređaja
  • Prisilno resetiranje lozinke pri prvoj upotrebi / vraćanju na tvorničke postavke
  • Dodajte podršku za izvještaje o zdravlju Lighthouse ćelija
  • SNMP upozorenja za prijavu/izlaz na serijski port
  • Opća poboljšanja korisničkog sučelja i korisničkog iskustva
  • Dodata podrška za IPSec tunele
  • Poboljšani alat za konfiguraciju CLI (ogcli)
  • Dodata podrška za IPv4 prolaz
  • Dodajte podršku za periodične testove povezivanja ćelija
  • Podrška za porodicu uređaja OM12XX
  • Lighthouse OM UI Remote Proxy podrška

Popravci grešaka

  • Nadogradnja sistema: "Greška pri kontaktiranju servera." pojavljuje se nakon što uređaj započne nadogradnju
  • Riješite problem s uklanjanjem posljednjeg sučelja iz zone zaštitnog zida pomoću web UI
  • Poboljšano vrijeme odziva promjene konfiguracije zaštitnog zida
  • Pravila zaštitnog zida se ne ažuriraju kada se zona izbriše dok se stranica ne osvježi
  • Ember greška se prikazuje na mrežnom interfejsu web UI stranica
  • Web-UI ne uspijeva ažurirati konfiguraciju USB serijskog porta
  • Poboljšana dokumentacija za rest API
  • Nesačuvano ime hosta u Web UI propušta u komponente naslova i navigacije
  • Nakon uvoza sigurnosne kopije konfiguracije, web terminal i SSH veze na pristupnim serijskim portovima ne rade
  • Poboljšanja rotacije dnevnika
  • Poboljšano rukovanje izuzetcima
  • IPv6 DNS podrška za ćelijski modem je nepouzdana
  • Kernel koristi pogrešan sat realnog vremena
  • Prekid nadogradnje sprečava dalje nadogradnje
  • Poboljšanja sinhronizacije svjetionika
  • ZTP popravke i poboljšanja

19.Q4.0 (novembar 2019.)
Ovo je proizvodno izdanje.

Karakteristike

  • Dodan novi CLI konfiguracijski alat, ogcli.
  • Podrška za mrežnu i celularnu LED diodu.
  • Podrška za mobilne veze na mreži Verizon.
  • SNMP v1, v2c i v3 Trap podrška za sistemske, mrežne, serijske, provjere autentičnosti i promjene konfiguracije.
  • Mobilni modem sada može automatski detektovati operatera sa SIM kartice.
  • Uređaj sada konstruiše FQDN iz imena hosta i domene za pretragu DNS-a.
  • Maksimalan broj istovremenih SSH konekcija sada se može konfigurisati od strane korisnika (SSH MaxStartups).
  • Dodata podrška za LLDP/CDP.
  • Dodata podrška za sljedeće protokole rutiranja:
    • BGP
    • OSPF
    • IS-IS
    • RIP
  • Dodajte podršku za ponovno pokretanje uređaja u korisničkom sučelju.

Popravci grešaka

  • Zamijenjena zadana dodjela zona zaštitnog zida za net1 i net2.
  • Uklonjena zadana statička IPv4 adresa na net2.
  • Perl je sada ponovo instaliran na sistemu.
  • Poboljšana pouzdanost ćelijskih modema.
  • Ispravljeni su neki problemi sa IPv6 povezivanjem.
  • Ručno podešavanje datuma i vremena sada traje i nakon ponovnog pokretanja.
  • Statički dodijeljene mobilne IP veze nisu se ispravno pojavljivale u korisničkom sučelju.
  • Modem nije bio ispravno omogućen ako je ModemManager bio u onemogućenom stanju.
  • Popravljeno je da se jačina signala ćelije ne provjerava ponovo ako prethodna provjera nije uspjela.
  • Status SIM kartice nije uvijek bio ispravno prijavljen u korisničkom sučelju.
  • Dozvolite da se USB portovi koriste u pmshell-u i prikažite ih ispravno.
  • ISO-8859-1 tekstualne poruke nisu bile pravilno obrađene.
  • Ispravno pokrenite chronyd za NTP.
  • Popravljen problem stabilnosti uređaja zbog dugotrajne upotrebe REST API-ja.
  • IPv6 NTP serveri se ne mogu dodati u korisničko sučelje.
  • Ispravljena greška gdje se IPv6 adresa u upotrebi mogla dodati kao adresa serijskog porta.
  • Popravite povratni kod u REST API-ju za pseudonim IP porta.
  • Popravljeni rijetki problemi s prelaskom na grešku na celularnoj mreži i zakazanim ažuriranjima firmvera za celularnu mrežu.
  • Ćelijska veza nije bila ispravno prekinuta prilikom nadogradnje mobilnog softvera.
  • Korisnici administratora nisu dobili ispravna prava kada su koristili pmshell.
  • UI nije prihvaćao valjano URLs za nadogradnju sistema files.
  • REST API nije ukazivao na grešku kada je poslan nevažeći datum.
  • Nijedan novi zapisnik portova nije se pojavio nakon ponovnog pokretanja rsyslogd.
  • Promjena dodjele interfejsa zonama zaštitnog zida nije imala uticaja na zaštitni zid.
  • Mobilni interfejs se nije pojavio kada je iptype obrisan iz konfiguracije.
  • U korisničkom sučelju korištenje enter na tastaturi sada objavljuje promjenu umjesto da je briše.
  • Web server će sada slušati IPv6 adrese.
  • Statistika mobilne mreže nije ažurirana ako modem nije povezan.
  • Pokretanje systemctl restart firewalld sada radi ispravno.
  • RAML dokumentacija za PUT /groups/:id zahtjev je netačna.
  • Oba mrežna sučelja odgovorila su na ARP zahtjeve kada su povezana na istu podmrežu (ARP flux).

19.Q3.0 (juli 2019.)
Ovo je proizvodno izdanje.

Karakteristike

  • Prelazak na kvar u staničnim mrežama i pristup van opsega.
  • Mogućnost ažuriranja firmvera operatera za mobilni modem.
  • Administratori mogu forsirati SSH prijave samo putem provjere autentičnosti javnog ključa, na bazi korisnika.
  • Korisnici sada mogu pohraniti svoje javne ključeve za SSH autentifikaciju u konfiguracijski sistem.
  • Mogućnost da vidite korisnike povezane preko pmshell-a na svaki serijski port.
  • Korisničke pmshell sesije mogu se prekinuti putem web-UI i iznutra pmshell.
  • Dnevnici su sada efikasniji s korištenjem prostora na disku.
  • Korisnici su sada upozoreni na visok nivo upotrebe diska.
  • Izveštaj podrške prikazuje listu files koji su izmijenjeni u svakom preklapanju konfiguracije.
  • Sigurnosne kopije konfiguracije sada se mogu napraviti i uvesti putem ogconfig-cli.

Popravci grešaka

  • UI sada prelazi na ekran za prijavu čim sesija istekne.
  • Ispravljena naredba ogconfig-cli pathof koja vraća netačne putanje za stavke liste.
  • Onemogućena mogućnost promjene grupe root korisnika u korisničkom sučelju.
  • Model i serijski broj se nisu pojavljivali web- UI sistem padajući meni.
  • Dugme za osvježavanje nije radilo ispravno na stranici mrežnih sučelja.
  • Promjene brzine Ethernet veze se nisu primjenjivale.
  • Conman je nepotrebno rušio mrežnu vezu zbog promjena adrese.
  • Conmanu je trebalo predugo nakon ponovnog učitavanja da primijeti da su Ethernet veze otvorene.
  • Ispravljen tekst koji nedostaje na syslogu web-UI stranica.
  • Nekim mobilnim operaterima sa posebnim znakovima u nazivu nije se postupalo ispravno.
  • Prijenos SSL certifikata putem web-UI je pokvaren.
  • Promjene IP-a serijskog porta su se primjenjivale bez klikanja na dugme za primjenu.
  • Web Stranice UI terminala nisu ažurirale naslov svoje stranice.
  • Direktni serijski port SSH nije prihvatio autentifikaciju javnim ključem.

19.Q2.0 (april 2019.)
Ovo je proizvodno izdanje.

Karakteristike

  • Podrška za USB konzolu za prednje i stražnje USB portove.
  • Podrška za upis LH5 na ZTP.
  • Podrška za mobilnu konfiguraciju za UI i REST API sa automatskim otkrivanjem SIM kartice.
  • Podrška za Ruby skriptiranje za korištenje s Puppet Agentom.
  • Model se sada prikazuje u korisničkom sučelju s detaljima o sistemu.
  • LED dioda napajanja omogućena na prednjoj ploči. Žuto kada je napajana samo jedna PSU, zelena ako su oba.
  • Podrška znakova komentara za ogconfig-cli. Znak je '#'
  • Nadograđeni osnovni sistemski paketi za poboljšanje sigurnosti i stabilnosti.
  • Podrška za konfiguriranje pmshell escape karaktera.
  • Osnovna podrška za OM2224-24E modele gigabitni prekidač.
  • Omogućeno zadano rutiranje po interfejsu.
  • IPv4/v6 zaštitni zid koji može konfigurirati korisnik.
  • Mehanizam za nadogradnju firmvera mobilnog modema za CLI.

Popravci grešaka

  • Problem sa malim kašnjenjem za CLI nakon prijave.
  • REST API i UI ne prikazuju sve IPv6 adrese na interfejsu.
  • Netačan opis za Cellular Interface u konfiguraciji.
  • Veza upravljačke konzole nije se ponovo uspostavljala nakon promjena brzine prijenosa.

18.Q4.0 (Decembar 2018.)
Ovo je proizvodno izdanje.
Karakteristike

  • Mogućnost nadogradnje sistema

Popravci grešaka

  • Popravio problem u pmshell-u koji je proizveo kratke periode visoke upotrebe CPU-a
  • Uklonjene su prekomjerne udhcpc poruke
  • Ažurirana šema za UART hardverske postavke

18.Q3.0 (septembar 2018.)
Prvo izdanje za Opengear OM2200 Operations Manager.

Karakteristike

  • Ugrađeni ćelijski modem za korištenje kao vanpojasna veza.
  • Dvostruki SFP mrežni portovi za Gigabit Ethernet i vlakna.
  • Sigurna hardverska enklava za pohranjivanje tajni za šifriranje konfiguracije i logova.
  • Podrška za pokretanje samostalnih Docker kontejnera izvorno na OM2200.
  • Moderni HTML5 i JavaScript bazirani Web UI.
  • Moderna konfiguracijska školjka za dovršavanje kartica, ogconfig-cli.
  • Dosljedno potvrđena pozadina konfiguracije.
  • Konfigurabilni IPv4 i IPv6 mrežni stokovi.
  • Sveobuhvatni REST API za eksternu konfiguraciju i kontrolu OM2200.
  • Pojednostavljena konfiguracija korisnika i grupa i mehanizmi provjere autentičnosti, uključujući Radius, TACACS+ i LDAP.
  • Mogućnost upisa i upravljanja OM2200 sa Lighthouse 5.2.2.
  • NTP klijent za tačna podešavanja vremena i datuma.
  • Podrška za obezbjeđivanje OM2200 putem DHCP ZTP-a.
  • Početna podrška za praćenje OM2200 preko SNMP-a.
  • Mogućnost upravljanja serijskim konzolama putem SSH, Telneta i WebTerminal.
  • Podrška za pokretanje Opengear NetOps modula.
  • Podrška za Secure Provisioning NetOps modul koji pruža platformu za distribuciju resursa i konfiguracije (ZTP) na uređaje kojima upravlja Lighthouse 5 platforma i koji su povezani na OM2200 uređaj.

opengear logo

Dokumenti / Resursi

opengear OM1200 NetOps Operations Manager [pdf] Korisnički priručnik
OM1200 NetOps Operations Manager, OM1200, NetOps Operations Manager, Operations Manager, Manager

Reference

Ostavite komentar

Vaša email adresa neće biti objavljena. Obavezna polja su označena *