DIGI AnywhereUSB Akcelita Linuksa Operaciumo
Specifoj
- Produktanto: Digi International
- Adreso: 9350 Excelsior Blvd, Suite 700 Hopkins, MN 55343, Usono
- Kontakto: +1 952-912-3444 | +1 877-912-3444
- Webretejo: www.digi.com
- Produktlinioj: AnywhereUSB Plus, Konekti EZ, Konekti IT
- Versio de Eldonaj Notoj: 24.6.17.54
Produktaj Uzado-Instrukcioj
Enkonduko
La Digi Akcelita Linuksa Operaciumo provizas plibonigojn kaj korektojn por la subtenataj produktaj linioj - AnywhereUSB Plus, Connect EZ kaj Connect IT.
Ĝisdatigi Plej Bonajn Praktikojn
Digi rekomendas testi la novan eldonon en kontrolita medio antaŭ plena deplojo.
Teknika Subteno
Por teknika subteno, vizitu Digi Subteno por dokumentaro, firmvaro, ŝoforoj, sciobazo, kaj forumoj.
Versio 24.6.17.54 (julio 2024)
Ĉi tiu versio estas deviga eldono kun WAN-ligado kaj plibonigoj pri ĉela subteno.
Novaj Trajtoj
- Neniuj novaj komunaj funkcioj en ĉi tiu eldono.
Plibonigoj
- WAN-Bonding-subteno estis plibonigita per:
- Subteno de SureLink.
- Ĉifrada subteno.
- SANE-kliento ĝisdatigo al versio 1.24.1.2.
- Subteno por agordo de multoblaj WAN Bonding-serviloj.
- Plibonigita statuso kaj statistiko.
- WAN Bonding-statuso inkluzivita en metrikoj senditaj al Digi Remote Manager.
- Pliboniĝoj pri ĉelaj subtenoj inkluzivas:
- Speciala PDP-kunteksttraktado por EM9191-modemo.
- Forigo de ĉela konekto malantaŭa algoritmo.
- Ŝanĝu de APN-ŝlosilo al APN-elekto por uzant-iniciataj ligoj.
- Kliento-generita privata/publika ŝlosilo agordo.
Oftaj Demandoj
- Q: Kiel mi malŝaltas sanajn metrikojn alŝuti al Digi Remote Manager?
- R: Iru al Monitorado > Aparato Sano > Malŝalti opcion kaj certigu Centra Administrado > Ebligi opcion estas malelektita aŭ agordu Centra Administrado > Servo opcion al io alia ol Digi Remote Manager.
ENKONDUKO
Ĉi tiuj eldonaj notoj kovras Novajn Trajtojn, Pliboniĝojn kaj Korektojn al la Digi Akcelita Linuksa Operaciumo por AnywhereUSB Plus, Konekti EZ kaj Konekti IT-produktliniojn. Por produktaj specifaj eldonnotoj uzu la suban ligon.
https://hub.digi.com/support/products/infrastructure-management/
SUBTENitaj PRODUKTOJ
- AnywhereUSB Plus
- Konekti EZ
- Konektu IT
KONACITAJ AFEROJ
- Sanaj metrikoj estas alŝutitaj al Digi Remote Manager krom se la opcio Monitorado > Aparato Sano > Ebligi estas malelektita kaj aŭ la Centra Administrado > Ebligi opcion estas malelektita aŭ la Centra Administrado > Servo opcio estas agordita al io alia ol Digi Remote Manager [ DAL-3291]
ĜISDATIGI BONAJ PRAKTIKOJ
Digi rekomendas la sekvajn plej bonajn praktikojn:
- Testu la novan eldonon en kontrolita medio kun via aplikaĵo antaŭ ol lanĉi ĉi tiun novan version.
TEKNIKA SUBTENO
Akiru la helpon, kiun vi bezonas per nia Teknika Subtena teamo kaj interretaj rimedoj. Digi ofertas plurajn subtenajn nivelojn kaj profesiajn servojn por plenumi viajn bezonojn. Ĉiuj Digi-klientoj havas aliron al produktdokumentaro, firmvaro, ŝoforoj, sciobazo kaj kunulaj subtenaj forumoj.
Vizitu nin ĉe https://www.digi.com/support por ekscii pli.
ŜANĜLOGO
- Deviga eldono = Firmara eldono kun kritika aŭ altsekureca riparo taksita de CVSS-poentaro. Por aparatoj konformaj al ERC/CIP kaj PCIDSS, ilia gvido deklaras, ke ĝisdatigoj devas esti deplojitaj sur aparato ene de 30 tagoj post liberigo.
- Rekomendita eldono = Firmvaro-eldono kun mezaj aŭ pli malaltaj sekurecaj korektoj, aŭ neniuj sekurecaj korektoj Notu, ke dum Digi klasifikas firmware-eldonojn kiel devigajn aŭ rekomenditajn, la decido se kaj kiam apliki la firmvaran ĝisdatigon devas esti farita de la kliento post taŭga regado.view kaj validigo.
VERSIONO 24.6.17.54 (julio 2024)
Ĉi tio estas deviga liberigo
NOVAJ EFECTOJ
- Ne estas novaj komunaj trajtoj en ĉi tiu eldono.
Plibonigoj
- La subteno de WAN-Bonding estis plibonigita per la sekvaj ĝisdatigoj:
- a. Subteno de SureLink.
- b. Ĉifrada subteno.
- c. SANE-kliento estis ĝisdatigita al 1.24.1.2.
- d. Subteno por agordo de multoblaj WAN Bonding-serviloj.
- e. Plibonigita statuso kaj statistiko.
- f. La statuso de WAN Bonding nun estas inkluzivita en la metrikoj senditaj al Digi Remote Manager.
- La ĉela subteno estis plibonigita per la sekvaj ĝisdatigoj:
- a. La speciala PDP-kunteksttraktado por la EM9191-modemo kiu kaŭzis problemojn kun kelkaj aviad-kompanioj. Ofta metodo nun estas uzata por agordi la PDP-kuntekston.
- b. La ĉela konekto-malalgoritmo estis forigita ĉar la ĉelaj modemoj havas enkonstruitajn malŝalti algoritmojn kiuj devus esti uzitaj.
- c. La ĉela APN-ŝlosa parametro estis ŝanĝita al APN-elekto por permesi al la uzanto elekti inter uzi la enkonstruitan Aŭto-APN-liston, la agordita APN-listo aŭ ambaŭ.
- d. La ĉela Aŭtomata-APN-listo estis ĝisdatigita.
- e. La MNS-OOB-APN01.com.attz APN estis forigita de la Aŭtomata-APN-reserva listo.
- La Wireguard-subteno estis ĝisdatigita por permesi al la uzanto generi klientkonfiguracion kiu povas esti kopiita al alia aparato.
- Ĉi tio estas farita per la komando wireguard generi
- Kromaj informoj povas esti bezonataj de la kliento depende de agordo:
- a. Kiel la klientmaŝino konektas al la DAL-aparato. Ĉi tio estas bezonata se la kliento komencas iujn ajn konektojn kaj ne ekzistas konserva valoro.
- b. Se la kliento generas sian propran privatan/publikan ŝlosilon, ili devos agordi aldoni tion al sia agordo file. Se ĉi tio estas uzata kun 'Aparato administrita publika ŝlosilo', ĉiufoje kiam generado estas vokita sur samulo, nova privata/publika ŝlosilo estas generita kaj agordita por tiu samulo, tio estas ĉar ni ne konservas ajnajn privatajn ŝlosilajn informojn de iuj klientoj. sur la aparato.
- 4. La subteno de SureLink estis ĝisdatigita al:
- a. Malŝaltu la ĉelan modemon antaŭ ŝalti ĝin.
- b. Eksportu la mediovariablojn INTERFAC kaj INDEX por ke ili estu uzataj en kutimaj agaj skriptoj.
- La Defaŭlta IP-reta interfaco estis renomita al Agordo IP en la Web UI.
- La Defaŭlta Ligo-loka IP-reto-interfaco estis renomita al Agorda Ligo-loka IP en la Web UI.
- La alŝuto de aparataj eventoj al Digi Remote Manager estis ebligita defaŭlte.
- La protokolado de SureLink-okazaĵoj estis malŝaltita defaŭlte ĉar ĝi kaŭzis la evento-protokolo saturita per testpasaj eventoj.
SureLink-mesaĝoj ankoraŭ aperos en la sistema mesaĝprotokolo. - La komando show surelink estis ĝisdatigita.
- La statuso de la System Watchdog-testoj nun povas esti akirita per Digi Remote Manager, la Web UI kaj uzanta CLI-komandon montras gardhundon.
- La subteno de Speedtest estis plibonigita per la sekvaj ĝisdatigoj:
- a. Por permesi ĝin funkcii en iu ajn zono kun src_nat ebligita.
- b. Pli bona registrado kiam Speedtest malsukcesas funkcii.
- La subteno de Digi Remote Manager estis ĝisdatigita por nur reestabli konekton al Digi Remote Manager se ekzistas nova itinero/interfaco, kiun ĝi devus uzi por atingi Digi Remote Manager.
- Nova agorda parametro, system > time > resync_interval, estis aldonita por permesi al la uzanto agordi la sisteman temporesinkronigan intervalon.
- Subteno por USB-presiloj estas ebligita. Eblas agordi al aparato por aŭskulti presilojn per la komando socat:
socat - vi tcp-aŭskulti:9100,forko,reuzadr OPEN:/dev/usblp0 - La SCP-klienta komando estis ĝisdatigita kun nova hereda opcio por uzi la SCP-protokolon file translokigoj anstataŭ la SFTP-protokolo.
- Seriaj konektstatusaj informoj estis aldonitaj al la respondmesaĝo de Query State kiu estas sendita al Digi Remote Manager.
- Duoblaj IPsec-mesaĝoj estis forigitaj de la sistema protokolo.
- La sencimigaj protokolaj mesaĝoj por la subteno de sanmetrikoj estis forigitaj.
- La helpteksto por la parametro de FIPS-reĝimo estis ĝisdatigita por averti la uzanton, ke la aparato aŭtomate rekomencos kiam ĝi estos ŝanĝita kaj ke ĉiu agordo estos forigita se malŝaltita.
- La helpteksto por la parametro delayed_start de SureLink estis ĝisdatigita.
- Subteno por la Digi Remote Manager RCI API kompare_to komando estis aldonita
SEKURECO KOPARAĴOJ
- La agordo por Kliento-izolado sur Wifi-Alirpunktoj estis ŝanĝita por esti ebligita defaŭlte. [DAL-9243]
- La Modbus-subteno estis ĝisdatigita por subteni la Internajn, Edge kaj Agordajn zonojn defaŭlte. [DAL-9003]
- La Linukso-kerno estis ĝisdatigita al 6.8. [DAL-9281]
- La pako StrongSwan estis ĝisdatigita al 5.9.13 [DAL-9153] CVE-2023-41913 CVSS-Poentaro: 9.8 Kritika
- La OpenSSL-pakaĵo estis ĝisdatigita al 3.3.0. [DAL-9396]
- La OpenSSH-pakaĵo estis ĝisdatigita al 9.7p1. [DAL-8924] CVE-2023-51767 CVSS-Poentaro: 7.0 Alta
CVE-2023-48795 CVSS-Poentaro: 5.9 Meza - La pako DNSMasq estis ĝisdatigita al 2.90. [DAL-9205] CVE-2023-28450 CVSS-Poentaro: 7.5 Alta
- La rsync-pakaĵo estis ĝisdatigita 3.2.7 por la TX64-platformoj. [DAL-9154] CVE-2022-29154 CVSS-Poentaro: 7.4 Alta
- La udhcpc-pakaĵo estis ĝisdatigita por solvi problemon pri CVE. [DAL-9202] CVE-2011-2716 CVSS-Poentaro: 6.8 Meza
- La pako c-ares estis ĝisdatigita al 1.28.1. [DAL9293-] CVE-2023-28450 CVSS-Poentaro: 7.5 Alta
- La jerryscript-pakaĵo estis ĝisdatigita por solvi kelkajn CVEojn.
CVE-2021-41751 CVSS-Poentaro: 9.8 Kritika
CVE-2021-41752 CVSS-Poentaro: 9.8 Kritika
CVE-2021-42863 CVSS-Poentaro: 9.8 Kritika
CVE-2021-43453 CVSS-Poentaro: 9.8 Kritika
CVE-2021-26195 CVSS-Poentaro: 8.8 Alta
CVE-2021-41682 CVSS-Poentaro: 7.8 Alta
CVE-2021-41683 CVSS-Poentaro: 7.8 Alta
CVE-2022-32117 CVSS-Poentaro: 7.8 Alta - La pako AppArmor estis ĝisdatigita al 3.1.7. [DAL-8441]
- La jenaj iptables/netfilter-pakaĵoj estis ĝisdatigitaj [DAL-9412]
- a. nftables 1.0.9
- b. libnftnl 1.2.6
- c. ipset 7.21
- d. kontrack-iloj 1.4.8
- e. iptables 1.8.10
- f. libnetfilter_log 1.0.2
- g. libnetfilter_cttimeout 1.0.1
- h. libnetfilter_cthelper 1.0.1
- mi. libnetfilter_conntrack 1.0.9
- j. libnfnetlink 1.0.2
- La sekvaj pakaĵoj estis ĝisdatigitaj [DAL-9387]
- a. libnl 3.9.0
- b. iw 6.7
- c. vojo 6.8
- d. net-iloj 2.10
- e. etilo 6.7
- f. MUSL 1.2.5
- La nura http-flago nun estas ŝaltita Web UI-kapoj. [DAL-9220]
CROMPOJ
- La subteno de WAN Bonding estis ĝisdatigita kun la sekvaj korektoj:
- a. La kliento nun aŭtomate rekomenciĝas kiam klientaj agordaj ŝanĝoj estas faritaj.[DAL-8343]
- b. La kliento nun estas aŭtomate rekomencita se ĝi ĉesis aŭ kraŝis. [DAL-9015]
- c. La kliento nun ne estas rekomencita se interfaco iras supren aŭ malsupren. [DAL-9097]
- d. La sendataj kaj ricevaj statistikoj estis korektitaj. [DAL-9339]
- e. La ligilo sur la Web UI-panelo nun portas la uzanton al la Web-Bonding statuspaĝo anstataŭ la agorda paĝo. [DAL-9272]
- f. La komando CLI show route estis ĝisdatigita por montri la interfacon de WAN Bonding.[DAL-9102]
- g. Nur la postulataj havenoj prefere ol ĉiuj havenoj nun estas malfermitaj en la fajroŝirmilo por envenanta trafiko en la Interna zono. [DAL-9130]
- h. La privorta komando show wan-bonding estis ĝisdatigita por plenumi stilpostulojn. [DAL-7190]
- mi. Datenoj ne estis senditaj tra la tunelo pro malĝusta itinermetriko. [DAL-9675]
- j. La show wan-bonding multvorta komando. [DAL-9490, DAL-9758]
- k. Reduktita memoruzo, kiu kaŭzas problemojn sur iuj platformoj. [DAL-9609]
- La subteno de SureLink estis ĝisdatigita kun la sekvaj korektoj:
- a. Problemo kie re-agordi aŭ forigi senmovajn itinerojn povus kaŭzi ke itineroj estas malĝuste aldonitaj al la vojtabelo estis solvita. [DAL-9553]
- b. Problemo kie senmovaj itineroj ne estis ĝisdatigitaj se la metriko estis agordita kiel 0 estis solvita. [DAL-8384]
- c. Problemo kie la TCP-testo al gastiga nomo aŭ FQDN povas malsukcesi se la DNS-peto eliras el la malĝusta interfaco estis solvita. [DAL-9328]
- d. Problemo kie malŝalto de SureLink post ĝisdatiga vojtabela ago lasas orfajn senmovajn itinerojn estis solvita. [DAL-9282]
- e. Problemo kie la komando show surelink montranta malĝustan staton estis solvita. [DAL-8602, DAL-8345, DAL-8045]
- f. Problemo kun SureLink ebligita sur LAN-interfacoj kaŭzanta problemojn kun testoj ruliĝantaj sur aliaj interfacoj estis solvita. [DAL-9653]
- Problemo kie IP-pakoj povus esti senditaj el la malĝusta interfaco, inkluzive de tiuj kun privataj IP-adresoj, kiuj povus konduki al malkonektiĝo de la ĉela reto, estis solvita. [DAL-9443]
- La subteno de SCEP estis ĝisdatigita por solvi problemon kiam atestilo estas nuligita. Ĝi nun plenumos novan enskribiĝan peton ĉar la malnova ŝlosilo/atestiloj ne plu estas konsiderataj sekuraj por plenumi renovigon. Malnovaj revokitaj atestiloj kaj ŝlosiloj nun estas forigitaj de la aparato. [DAL-9655]
- Problemo pri kiel OpenVPN generita en servilaj atestiloj estis solvita. [DAL-9750]
- Problemo kie Digi Remote Manager daŭre montrus aparaton kiel konektita se ĝi estus startita loke estis solvita. [DAL-9411]
- Problemo kie ŝanĝi la lokservan agordon povus kaŭzi malkonekti la ĉelan modemon estis solvita. [DAL-9201]
- Problemo kun SureLink sur IPsec-tuneloj uzantaj striktan vojigon estis solvita. [DAL-9784]
- Vetkura kondiĉo kiam IPsec-tunelo estas malkonstruita kaj reestablita rapide povus malhelpi la IPsec-tunelon venantan estis solvita. [DAL-9753]
- Problemo dum rulado de pluraj IPsec-tuneloj malantaŭ la sama NAT kie nur interfaco povus aperi estis solvita. [DAL-9341]
- Problemo kun IP Passthrough-reĝimo kie la ĉela interfaco estus malaltigita se la LAN-interfaco malfunkcius, kio signifis, ke la aparato ne plu estis alirebla per Digi Remote Manager, estis solvita. [DAL-9562]
- Problemo kun multirolantaj pakaĵetoj ne plusenditaj inter pontaj havenoj estis solvita. Ĉi tiu afero estis enkondukita en DAL 24.3. [DAL-9315]
- Problemo kie malĝusta Ĉela PLMID estis montrita estis solvita. [DAL-9315]
- Problemo kun malĝusta 5G-bendolarĝo raportita estis solvita. [DAL-9249]
- Problemo kun la RSTP-subteno kie ĝi povas pravalorigi ĝuste en iuj agordoj estis solvita. [DAL-9204]
- Problemo, kie aparato provus alŝuti la bontenadon al Digi Remote Manager kiam ĝi estas malŝaltita, estis solvita. [DAL-6583]
- Problemo kun la Web Subteno de trenado kaj faligo de UI, kiu povus kaŭzi ke iuj parametroj estu malĝuste ĝisdatigitaj, estis solvita. [DAL-8881]
- Problemo kun la Seria RTS-ŝaltilo antaŭ-prokrasto ne honorita estis solvita. [DAL-9330]
- Problemo kun la Gardhundo ekfunkciiganta rekomencon kiam ne necesas estis solvita. [DAL-9257]
- Problemo kie modemaj firmware ĝisdatigoj malsukcesus pro la indekso de la modemo ŝanĝanta dum la ĝisdatigo kaj la statusrezulto ne estanta raportita al Digi Remote Manager estis solvita. [DAL-9524]
- Problemo kun la ĝisdatigo de firmvaro de ĉela modemo ĉe Sierra Wireless-modemoj estis solvita. [DAL-9471]
- Problemo pri kiel la ĉelaj statistikoj estis raportitaj al Digi Remote Manager estis solvita. [DAL-9651]
VERSIONO 24.3.28.87 (marto 2024)
Ĉi tio estas deviga liberigo
NOVAJ EFECTOJ
- Subteno por WireGuard VPN-oj estis aldonita.
- Subteno por nova rapidtesto bazita en Ookla estis aldonita. Notu: Ĉi tio estas ekskluziva funkcio de Digi Remote Manager.
- Subteno por GRETap Ethernet-tunelado estis aldonita.
Plibonigoj
- 1. La subteno de WAN Bonding estis ĝisdatigita
- a. Subteno por WAN Bonding rezerva servilo estis aldonita.
- b. La WAN Bonding UDP-haveno nun estas agordebla.
- c. La kliento WAN Bonding estis ĝisdatigita al 1.24.1
- Subteno por agordi kiuj 4G kaj 5G ĉelaj bandoj povas kaj ne povas esti uzataj por ĉela konekto estis aldonita.
- Noto: Ĉi tiu agordo devas esti uzata zorge, ĉar ĝi povus konduki al malbona ĉela rendimento aŭ eĉ malhelpi la aparaton konekti al la ĉela reto.
- La Sistemo-Gardhundo estis ĝisdatigita por permesi monitoradon de interfacoj kaj ĉelaj modemoj.
- La subteno de DHCP-servilo estis ĝisdatigita
- a. Oferti specifan IP-adreson por DHCP-peto ricevita sur aparta haveno.
- b. Ajnaj petoj por la opcioj de NTP-servilo kaj WINS-servilo estos ignoritaj se la opcioj estas agordita al neniu.
- Subteno por SNMP-kaptiloj sendotaj kiam evento okazas estis aldonita. Ĝi povas esti ebligita laŭ po-okazaĵo-tipa bazo.
- Subteno por Retpoŝtaj sciigoj sendotaj kiam okazos evento estis aldonita. Ĝi povas esti ebligita laŭ po-okazaĵo-tipa bazo.
- Butono estis aldonita al la Web Paĝo de UI Modem Status por ĝisdatigi la modemon al la plej nova disponebla modema firmvarbildo.
- La OSPF-subteno estis ĝisdatigita por aldoni la kapablon ligi OSPG-itinerojn tra DMVPN-tunelo. Estas du novaj agordaj opcioj
- a. Nova opcio estis aldonita al Reto > Itineroj > Vojaj servoj > OSPFv2 > Interfacoj > Reto-tipo por specifi la retan tipon kiel DMVPN-tunelo.
- b. Nova Alidirekta agordo estis aldonita al Reto > Itineroj > Envojaj servoj > NHRP > Reto por permesi alidirekton de pakoj inter spokoj.
- La loka servo estis ĝisdatigita
- a. Por subteni interval_multiplier de 0 dum plusendado de mesaĝoj NMEA kaj TAIP. En ĉi tiu kazo, la NMEA/TAIP-mesaĝoj estos plusenditaj tuj prefere ol kaŝmemoro kaj atendado de la sekva intervalooblo.
- b. Por nur montri la NMEA kaj TAIP-filtrilojn depende de la elektita tipo.
- c. Por montri la HDOP-valoron en Web UI, montru lokkomandon kaj en la metrikoj puŝitaj supren al Digi Remote Manager.
- Agorda opcio estis aldonita al la Seria interfaco-subteno por malkonekti iujn ajn aktivajn sesiojn se la seriahavaj DCD aŭ DSR-pingloj estas malkonektitaj.
- Nova CLI komanda sistemo seria malkonekto estis aldonita por subteni ĉi tion.
- La Seria statuspaĝo en la Web UI ankaŭ estis ĝisdatigita kun la opcio.
- La konserva vivo de Digi Remote Manager-subteno estis ĝisdatigita por pli rapide detekti malnoviĝintajn konektojn kaj do povas reakiri la Digi Remote Manager-konekton pli rapide.
- La redistribuo de ligitaj kaj senmovaj itineroj per BGP, OSPFv2, OSPFv3, RIP kaj RIPng estis malŝaltita defaŭlte.
- La komando show surelink estis ĝisdatigita por havi resumon view kaj specifa interfaco/tunelo view.
- La Web UI-seria statuspaĝo kaj la show seria komando estis ĝisdatigitaj por montri la samajn informojn. Antaŭe iuj informoj estis disponeblaj nur pri unu aŭ la alia.
- La LDAP-subteno estis ĝisdatigita por subteni grupnoman kaŝnomon.
- Subteno por konekti USB-presilon al aparato per USB-haveno estis aldonita. Ĉi tiu funkcio povas uzi per Python aŭ Socat por malfermi TCP-havenon por procesi presilaj petoj.
- La defaŭlta tempodaŭro de la funkcio Python digidevice cli.execute estis ĝisdatigita al 30 sekundoj por malhelpi komandtempon ĉe iuj platformoj.
- La Verizon 5G V5GA01INTERNET APN estis aldonita al la rezerva listo.
- La helpteksto por modema antena parametro estis ĝisdatigita por inkluzivi averton, ke ĝi povas kaŭzi problemojn pri konektebleco kaj rendimento.
- La helpteksto por la opcioparametro de DHCP-gastigna nomo estis ĝisdatigita por klarigi ĝian uzon. estis malŝaltita defaŭlte.
SEKURECO KOPARAĴOJ
- La Linukso-kerno estis ĝisdatigita al versio 6.7 [DAL-9078]
- La Python-subteno estis ĝisdatigita al versio 3.10.13 [DAL-8214]
- La Mosquitto-pakaĵo estis ĝisdatigita al versio 2.0.18 [DAL-8811] CVE-2023-28366 CVSS-Poentaro: 7.5 Alta
- La OpenVPN-pakaĵo estis ĝisdatigita al versio 2.6.9 [DAL-8810]
CVE-2023-46849 CVSS-Poentaro: 7.5 Alta
CVE-2023-46850 CVSS-Poentaro: 9.8 Kritika - La rsync-pakaĵo estis ĝisdatigita al versio 3.2.7 [DAL-9154]
CVE-2022-29154 CVSS Poentaro: 7.4 Alta
CVE-2022-37434 CVSS Poentaro: 9.8 Kritika
CVE-2018-25032 CVSS Poentaro: 7.5 Alta - La pako DNSMasq estis flikita por solvi CVE-2023-28450. [DAL-8338] CVE-2023-28450 CVSS-Poentaro: 7.5 Alta
- La udhcpc-pakaĵo estis flikita al solvita CVE-2011-2716. [DAL-9202] CVE-2011-2716
- La defaŭltaj SNMP ACL-agordoj estis ĝisdatigitaj por malhelpi aliron per Ekstera zono defaŭlte se la SNMP-servo estas ebligita. [DAL-9048]
- La pakaĵoj netif, ubus, uci, libubox estis ĝisdatigitaj al OpenWRT-versio 22.03 [DAL-8195]
CROMPOJ
- La sekvaj problemoj pri WAN-ligado estis solvitaj
- a. La kliento WAN Bonding ne estas rekomencita se la kliento ĉesas neatendite. [DAL-9015]
- b. La kliento WAN Bonding estis rekomencita se interfaco supreniris aŭ malsupreniris. [DAL-9097]
- c. La interfaco WAN Bonding restas malkonektita se ĉela interfaco ne povas konektiĝi. [DAL-9190]
- d. La komando show route ne montras la interfacon de WAN Bonding. [DAL-9102]
- e. La komando show wan-bonding montras malĝustan interfacan staton. [DAL-8992, DAL-9066]
- f. Nenecesaj havenoj estas malfermitaj en la fajroŝirmilo. [DAL-9130]
- g. IPsec-tunelo agordita por tuneli la tutan trafikon dum uzado de WAN Bonding-interfaco igante la IPsec-tunelon ne preterpasi ajnan trafikon. [DAL-8964]
- Problemo kie datummetrikoj alŝutitaj al Digi Remote Manager estas perditaj estis solvita. [DAL-8787]
- Problemo, kiu kaŭzis Modbus RTU-ojn neatendite, estis solvita. [DAL-9064]
- RSTP-problemo kun la pontnoma serĉo estis solvita. [DAL-9204]
- Problemo kun la aktiva antena subteno de GNSS sur la IX40 4G estis solvita. [DAL-7699]
- La sekvaj problemoj pri ĉelaj statusaj informoj estis solvitaj
- a. Ĉela signalforto procentotage ne estanta raportita ĝuste. [DAL-8504]
- b. Ĉela signalforto procentotage estas raportita de la metriko /metrics/cellular/1/sim/signal_procent. [DAL-8686]
- c. La 5G signalforto raportita por la IX40 5G-aparatoj. [DAL-8653]
- La sekvaj problemoj kun la SNMP Akcelita MIB estis solvitaj
- a. La ĉelaj tabeloj ne funkcias ĝuste ĉe aparatoj kun ĉelaj interfacoj ne nomataj "modemo" estis solvitaj. [DAL-9037]
- b. Sintaksoeraroj kiuj malhelpis se esti ĝuste analizitaj de SNMP-klientoj. [DAL-8800]
- c. La runtValue-tabelo ne estas ĝuste indeksita. [DAL-8800]
- La sekvaj PPPoE-problemoj estis solvitaj
- a. La klientsesio ne estis rekomencigita se la servilo foriras estis solvita. [DAL-6502]
- b. Trafiko ĉesas esti direktita post tempodaŭro. [DAL-8807]
- Problemo kun la DMVPN-fazo 3-subteno kie firmvarreguloj necesaj al la handikapuloj por honori defaŭltajn itinerojn enigitajn de BGP estis solvita. [DAL-8762]
- Problemo kun la DMVPN-subteno daŭranta longan tempon estis solvita. [DAL-9254]
- La Loka statuso paĝo en la Web UI estis ĝisdatigita por montri la ĝustajn informojn kiam la fonto estas agordita al uzant-difinita.
- Problemo kun la Web UI kaj montri nuban komandon montrantan internan Linuksan interfacon anstataŭ la DAL-interfacon estis solvita. [DAL-9118]
- Problemo kun la IX40 5G antena diverseco kiu kaŭzus la modemon eniri a
"dump" stato estis solvita. [DAL-9013] - Problemo kie aparatoj uzantaj Viaero-SIM ne povis konektiĝi al 5G-retoj estis solvita. [DAL-9039]
- Problemo kun la agorda migrado de SureLink rezultiganta kelkajn malplenajn agordojn estis solvita. [DAL-8399]
- Problemo kie agordo estis farita ĉe ekfunkciigo post ĝisdatigo estis solvita. [DAL-9143]
- La komando montri reton estis korektita por ĉiam montri la TX kaj RX-bajtojn
VERSIONO 23.12.1.58 (januaro 2024)
NOVAJ EFECTOJ
- Subteno por ligado de OSPF-itineroj tra DMVPN-tunelo estis aldonita.
- a. Nova agorda opcio Punkto-al-Punkta DMVPN estis aldonita al Reto > Itineroj > Vojaj servoj > OSPFv2 > Interfaco > Reta parametro.
- b. Nova agorda parametro-alidirektilo estis aldonita al la Reto> Itineroj> Vojaj servoj> NHRP> Reta agordo.
- Subteno por la Rapida Spanning Tree Protocol (RSTP) estis aldonita.
Plibonigoj
- La ekŝargilo EX15 kaj EX15W estis ĝisdatigita por pliigi la grandecon de la kernsekcio por alĝustigi pli grandajn firmvarbildojn en la estonteco. Aparatoj devos esti ĝisdatigitaj al la 23.12.1.56 firmvaro antaŭ ĝisdatigi al pli nova firmvaro estonte.
- Nova opcio Post estis aldonita al la Reto > Modemoj Preferata SIM-agordo por malhelpi aparaton reveni al la preferata SIM dum la agordita tempodaŭro.
- La subteno de WAN Bonding estis ĝisdatigita
- a. Novaj opcioj estis aldonitaj al la agordo de aparatoj de Bonding Proxy kaj Kliento por direkti trafikon de specifita reto tra la interna WAN Bonding Proxy por provizi plibonigitan TCP-agadon per la WAN Bonding-servilo.
- b. Novaj opcioj estis aldonitaj por agordi la Metrikon kaj Pezon de la WAN Bonding-itinero, kiuj povas esti uzataj por kontroli la prioritaton de la WAN Bonding-konekto super aliaj WAN-interfacoj.
- Nova DHCP-servila opcio por subteni BOOTP-klientojn estis aldonita. Ĝi estas malŝaltita defaŭlte.
- La statuso de Premium-Abonoj estis aldonita al la Sistemo-Subtena Raporto.
- Nova argumento object_value estis aldonita al la loka Web API kiu povas esti uzata por agordi ununuran valorobjekton.
- La parametro Provoj de agoj de SureLink estis renomita al la malsukcesoj de SureLink Test por pli bone priskribi ĝian uzon.
- Nova vtysh-opcio estis aldonita al la CLI por permesi aliron al la FRRouting-integra ŝelo.
- Nova modema sms-komando estis aldonita al CLI por sendado de eksiĝintaj SMS-mesaĝoj.
- Nova Authentication > seria > Telnet Ensalutu parametro aldonota por kontroli ĉu uzanto devas provizi aŭtentikajn akreditaĵojn kiam malfermas Telnet-konekton por rekta aliro al seria haveno sur la aparato.
- La OSPF-subteno estis ĝisdatigita por subteni la agordon de la Area ID al IPv4-adreso aŭ numero.
- La mDNS-subteno estis ĝisdatigita por permesi maksimuman TXT-rekordgrandecon de 1300 bajtoj.
- La migrado de la agordo SureLink de 22.11.xx aŭ pli fruaj eldonoj estis plibonigita.
- Nova Sistemo → Altnivela gardhundo → Testoj pri misfunkciado → Modemkontrolo kaj reakira agordo estis aldonita por kontroli ĉu la gardhundo kontrolos la inicialigon de la ĉela modemo ene de la aparato kaj aŭtomate faros reakigajn agojn por rekomenci la sistemon se la modemo faras. t pravigi ĝuste (malŝaltita defaŭlte).
SEKURECO KOPARAĴOJ
- La Linukso-kerno estis ĝisdatigita al versio 6.5 [DAL-8325]
- Problemo kun sentemaj SCEP-detaloj aperantaj la SCEP-protokolo estis solvita. [DAL-8663]
- Problemo kie SCEP privata ŝlosilo povus esti legita per la CLI aŭ Web UI estis solvita. [DAL-8667]
- La musl-biblioteko estis ĝisdatigita al versio 1.2.4 [DAL-8391]
- La OpenSSL-biblioteko estis ĝisdatigita al versio 3.2.0 [DAL-8447] CVE-2023-4807 CVSS-Poentaro: 7.8 Alta
CVE-2023-3817 CVSS-Poentaro: 5.3 Meza - La OpenSSH-pakaĵo estis ĝisdatigita al versio 9.5p1 [DAL-8448]
- La ĉurl pako estis ĝisdatigita al versio 8.4.0 [DAL-8469] CVE-2023-38545 CVSS-Poentaro: 9.8 Kritika
CVE-2023-38546 CVSS-Poentaro: 3.7 Malalta - La frrouting-pakaĵo estis ĝisdatigita al versio 9.0.1 [DAL-8251] CVE-2023-41361 CVSS-Poentaro: 9.8 Kritika
CVE-2023-47235 CVSS-Poentaro: 7.5 Alta
CVE-2023-38802 CVSS-Poentaro: 7.5 Alta - La sqlite-pakaĵo estis ĝisdatigita al versio 3.43.2 [DAL-8339] CVE-2022-35737 CVSS-Poentaro: 7.5 Alta
- La pakaĵoj netif, ubus, uci, libubox estis ĝisdatigitaj al OpenWRT-versio 21.02 [DAL-7749]
CROMPOJ
- Problemo kun seriaj modbus-konektoj kiuj kaŭzas alvenantajn Rx-respondojn de seria haveno agordita en ASCII-reĝimo se la raportita longo de la pakaĵeto ne kongruis kun la ricevita longo de la pakaĵetota esti solvita. [DAL-8696]
- Problemo kun DMVPN, kiu igas NHRP-vojigon tra tuneloj al Cisco-naboj esti malstabila, estis solvita. [DAL-8668]
- Problemo kiu malhelpis la uzadon de envenanta SMS-mesaĝo de Digi Remote Manager estis solvita. [DAL-8671]
- Problemo, kiu povus kaŭzi malfruon en la konekto al Digi Remove Manager dum ekfunkciigo, estis solvita. [DAL-8801]
- Problemo kun MACsec kie la interfaco povus malsukcesi reestabli se la tunelkonekto estis interrompita estis solvita. [DAL-8796]
- Intermita problemo kun la reakiro de la rekomencinterfaco de SureLink sur Ethernet-interfaco dum rekomencigado de la ligo estis solvita. [DAL-8473]
- Problemo, kiu malhelpis la Aŭtokonektigan reĝimon sur Seria haveno rekonekti ĝis la eksvalidiĝo de tempodaŭro estis solvita. [DAL-8564]
- Problemo kiu malhelpis IPsec-tunelojn esti establitaj tra WAN Bonding-interfaco estis solvita. [DAL-8243]
- Intermita problemo kie SureLink povus ekigi reakigan agon por IPv6-interfaco eĉ se neniu IPv6-testo estis agordita estis solvita. [DAL-8248]
- Problemo kun la kutimaj testoj de SureLink estis solvita. [DAL-8414]
- Malofta problemo pri la EX15 kaj EX15W, kie la modemo povus eniri nereakireblan staton, krom se la aparato aŭ modemo estis ŝaltita, estis solvita. [DAL-8123]
- Problemo kun LDAP-aŭtentikigo ne funkcias kiam LDAP estas la nura agordita aŭtentikigmetodo estis solvita. [DAL-8559]
- Problemo kie lokaj ne-administrantaj uzantpasvortoj ne estis migritaj post ebligo de Primara Respondanto-reĝimo estis solvita. [DAL-8740]
- Problemo kie malfunkciigita interfaco montrus ricevitajn/senditajn valorojn de N/A en la Web UI-Plaudo estas solvita. [DAL-8427]
- Problemo, kiu malhelpis uzantojn mane registri iujn Digi-enkursigilojn kun Digi Remote Manager per la Web UI estis solvita. [DAL-8493]
- Problemo, kie la metriko de la funkcia tempo de la sistemo raportis malĝustan valoron al Digi Remote Manager estis solvita. [DAL-8494]
- Intermita problemo kun migrado de IPsec SureLink agordo de aparatoj kurantaj 22.11.xx aŭ pli frue estis solvita. [DAL-8415]
- Problemo kie SureLink ne revertis la vojajn metrikojn kiam malsukcesis reen sur interfaco estis solvita. [DAL-8887]
- Afero kie la CLI kaj Web UI ne montrus la ĝustajn retajn detalojn kiam WAN-Ligado estis ebligita estis solvita. [DAL-8866]
- Problemo kun la komando show wan-bonding CLI estis solvita. [DAL-8899]
- Problemo, kiu malhelpas aparatojn konektiĝi al Digi Remote Manager per interfaco de WAN Bonding, estis solvita. [DAL-8882]
Dokumentoj/Rimedoj
![]() |
DIGI AnywhereUSB Akcelita Linuksa Operaciumo [pdf] Instrukcioj AnywhereUSB Plus, Konekti EZ, Konekti IT, AnywhereUSB Akcelita Linuksa Operaciumo, AnywhereUSB, Akcelita Linuksa Operaciumo, Linukso-Operaciumo, Operaciumo, Sistemo |