Sistema operativo Linux acelerado por Digi
“
Información del producto
Presupuesto:
- Fabricante: Digi Internacional
- Modelo: Digi Accelerated Linux
- Versión: 24.9.79.151
- Productos compatibles: AnywhereUSB Plus, Connect EZ, Connect
IT
Instrucciones de uso del producto
Nuevas características:
La versión 24.9.79.151 incluye las siguientes características nuevas:
- Soporte para mecanismo de consulta de estado asincrónico para información detallada
información de estado. - Función de reversión de configuración al configurar a través de Digi
Administrador remoto.
Mejoras:
La última versión también incluye mejoras como:
- Cambiar el nombre de las interfaces defaultip y defaultlinklocal a
configuración. - Soporte para configurar valores de tiempo de espera de TCP en Red >
Menú avanzado. - Mostrar mensaje para usuarios que no utilizan 2FA al iniciar sesión con
Modo de respuesta primaria. - Se actualizó el soporte de notificaciones por correo electrónico para permitir el envío
notificaciones a un servidor SMTP sin autenticación.
Preguntas frecuentes (FAQ)
P: ¿Cómo puedo acceder a las notas de la versión específicas del producto?
A: Puede encontrar notas de la versión específicas del producto visitando el sitio web
Enlace proporcionado en el manual:
https://hub.digi.com/support/products/infrastructure-management/
P: ¿Cuáles son las mejores prácticas recomendadas antes de actualizar a una
¿Nuevo lanzamiento?
A: Digi recomienda probar la nueva versión en un entorno controlado.
entorno con su aplicación antes de implementar la nueva
versión.
"`
DIGI INTERNATIONAL 9350 Excelsior Blvd, Suite 700 Hopkins, MN 55343, EE. UU. +1 952-912-3444 | +1 877-912-3444 www.digi.com
Notas de la versión de Digi Accelerated Linux, versión 24.9.79.151
INTRODUCCIÓN
Estas notas de la versión cubren las nuevas características, mejoras y correcciones del sistema operativo Linux acelerado de Digi para las líneas de productos AnywhereUSB Plus, Connect EZ y Connect IT. Para consultar las notas de la versión específicas del producto, utilice el vínculo que aparece a continuación.
https://hub.digi.com/support/products/infrastructure-management/
PRODUCTOS SOPORTADOS
AnywhereUSB Plus Connect EZ Connect IT
PROBLEMAS CONOCIDOS
Las métricas de salud se cargan en Digi Remote Manager a menos que la opción Monitoreo > Salud del dispositivo > Habilitar esté desmarcada y la opción Administración central > Habilitar esté desmarcada o la opción Administración central > Servicio esté configurada en algo distinto de Digi Remote Manager [DAL-3291] ACTUALIZAR MEJORES PRÁCTICAS
Digi recomienda las siguientes prácticas recomendadas: 1. Pruebe la nueva versión en un entorno controlado con su aplicación antes de implementar esta nueva versión.
APOYO TÉCNICO
Obtenga la ayuda que necesita a través de nuestro equipo de Soporte Técnico y nuestros recursos en línea. Digi ofrece múltiples niveles de soporte y servicios profesionales para satisfacer sus necesidades. Todos los clientes de Digi tienen acceso a la documentación del producto, firmware, controladores, base de conocimientos y foros de soporte entre pares. Visítenos en https://www.digi.com/support para obtener más información.
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 1
CAMBIAR REGISTRO
Versión obligatoria = Una versión de firmware con una corrección crítica o de alta seguridad, calificada según la puntuación CVSS. Para los dispositivos que cumplen con ERC/CIP y PCIDSS, sus directrices indican que las actualizaciones deben implementarse en el dispositivo dentro de los 30 días posteriores a su lanzamiento.
Versión recomendada = Una versión de firmware con correcciones de seguridad medias o bajas, o sin correcciones de seguridad
Tenga en cuenta que, si bien Digi clasifica las versiones de firmware como obligatorias o recomendadas, la decisión de aplicar y cuándo aplicar la actualización del firmware debe ser tomada por el cliente después de la revisión adecuada.view y validación.
VERSIÓN 24.9.79.151 (noviembre de 2024) Esta es una versión obligatoria
NUEVAS CARACTERÍSTICAS 1. Se ha agregado compatibilidad con un nuevo mecanismo de estado de consulta asincrónico para permitir que el dispositivo
Para enviar información detallada del estado a Digi Remote Manager para los siguientes grupos funcionales: Sistema, Nube, Ethernet, Celular, Interfaz 2. Se ha añadido una nueva función de reversión de la configuración al configurar el dispositivo con Digi Remote Manager. Con esta función, si el dispositivo pierde la conexión con Digi Remote Manager debido a un cambio de configuración, volverá a su configuración anterior y se reconectará a Digi Remote Manager.
MEJORAS 1. Las interfaces defaultip y defaultlinklocal han cambiado de nombre a setupip y
setuplinklocal, respectivamente. Las interfaces setupip y setuplinklocal permiten la conexión inicial y la configuración inicial mediante una dirección IPv4 común 192.168.210.1. 2. Se ha actualizado la compatibilidad con redes celulares para usar el CID 1 en lugar del 2 de forma predeterminada. El dispositivo buscará un CID guardado para la combinación SIM/Módem antes de usar el CID predeterminado, de modo que los dispositivos conectados no se vean afectados. 3. Se ha actualizado la compatibilidad con la configuración para que el usuario deba volver a introducir su contraseña original al cambiarla. 4. Se ha añadido compatibilidad para configurar una opción personalizada de segmentación SST 5G. 5. Se ha actualizado la compatibilidad con Wireguard. Web La interfaz de usuario incluirá un botón para crear configuraciones de pares. 6. Se actualizó el comando CLI "system factory-erase" para solicitar al usuario su confirmación. Esto se puede anular con el parámetro "force".
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 2
7. Se ha añadido compatibilidad para configurar los valores de tiempo de espera de TCP. La nueva configuración se encuentra en el menú Red > Avanzado.
8. Se agregó soporte para mostrar un mensaje para usuarios que no usan 2FA al iniciar sesión cuando el modo PrimaryResponder está habilitado.
9. Se ha actualizado el soporte de notificaciones por correo electrónico para permitir que las notificaciones se envíen a un servidor SMTP sin necesidad de autenticación.
10. Se ha actualizado la compatibilidad con Ookla Speedtest para incluir las estadísticas celulares cuando la prueba se ejecuta a través de una interfaz celular.
11. La cantidad de mensajes registrados por el controlador Wi-Fi TX40 para evitar que el registro del sistema se sature con mensajes de depuración de Wi-Fi.
12. Soporte para mostrar el estado 5G NCI (NR Cell Identity) en DRM, Web Se ha agregado UI y CLI.
13. La CLI y Web La página de interfaz de usuario serie se ha actualizado para permitir al usuario configurar números de puerto IP secuenciales para servicios SSH, TCP, telnet y UDP en múltiples puertos serie.
14. Se ha actualizado el registro del módem para registrar el APN en lugar del índice y eliminar otras entradas de registro innecesarias.
15. Se ha actualizado la forma en que el watchdog calcula la cantidad de memoria que se está utilizando. 16. Se han actualizado el título y la descripción del parámetro password_pr para ayudar a distinguir
lo eliminamos del parámetro de contraseña.
CORRECCIONES DE SEGURIDAD 1. El kernel de Linux se ha actualizado a la versión v6.10 [DAL-9877] 2. El paquete OpenSSL se ha actualizado a la versión v3.3.2 [DAL-10161] CVE-2023-2975 Puntuación CVSS: 5.3 Media 3. El paquete OpenSSH se ha actualizado a la versión v9.8p1 [DAL-9812] CVE-2024-6387 Puntuación CVSS: 8.1 Alta 4. El paquete ModemManager se ha actualizado a la versión v1.22.0 [DAL-9749] 5. El paquete libqmi se ha actualizado a la versión v1.34.0 [DAL-9747] 6. El paquete libmbim se ha actualizado a la versión v1.30.0 [DAL-9748] 7. El paquete pam_tacplus se ha actualizado a la versión v1.7.0 [DAL-9698] CVE-2016-20014 Puntuación CVSS: 9.8 Crítico CVE-2020-27743 Puntuación CVSS: 9.8 Crítico CVE-2020-13881 Puntuación CVSS: 7.5 Alto 8. El paquete linux-pam se ha actualizado a v1.6.1 [DAL-9699] CVE-2022-28321 Puntuación CVSS: 9.8 Crítico CVE-2010-4708 Puntuación CVSS: 7.2 Alto 9. El paquete pam_radius se ha actualizado a v2.0.0 [DAL-9805] CVE-2015-9542 Puntuación CVSS: 7.5 Alto 10. El paquete unbound se ha actualizado a v1.20.0 [DAL-9464] CVE-2023-50387 Puntuación CVSS: 7.5 Alto 11. La bibliotecaurl El paquete se ha actualizado a v8.9.1 [DAL-10022] CVE-2024-7264 Puntuación CVSS: 6.5 Media
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 3
12. El paquete GMP se ha actualizado a la versión v6.3.0 [DAL-10068] CVE-2021-43618 Puntuación CVSS: 7.5 Alta
13. El paquete expat se ha actualizado a v2.6.2 [DAL-9700] CVE-2023-52425 Puntuación CVSS: 7.5 Alta
14. El paquete libcap se ha actualizado a v2.70 [DAL-9701] CVE-2023-2603 Puntuación CVSS: 7.8 Alta
15. El paquete libconfuse se ha actualizado con los últimos parches. [DAL-9702] CVE-2022-40320 Puntuación CVSS: 8.8 Alta
16. El paquete libtirpc se ha actualizado a la versión 1.3.4 [DAL-9703] CVE-2021-46828 Puntuación CVSS: 7.5 Alta
17. El paquete glib se ha actualizado a la versión v2.81.0 [DAL-9704] CVE-2023-29499 Puntuación CVSS: 7.5 Alta CVE-2023-32636 Puntuación CVSS: 7.5 Alta CVE-2023-32643 Puntuación CVSS: 7.8 Alta
18. El paquete protobuf se ha actualizado a la versión v3.21.12 [DAL-9478] CVE-2021-22570 Puntuación CVSS: 5.5 Media
19. El paquete dbus se ha actualizado a la versión 1.14.10 [DAL-9936] CVE-2022-42010 Puntuación CVSS: 6.5 Media CVE-2022-42011 Puntuación CVSS: 6.5 Media CVE-2022-42012 Puntuación CVSS: 6.5 Media
20. El paquete lxc se ha actualizado a v6.0.1 [DAL-9937] CVE-2022-47952 Puntuación CVSS: 3.3 Baja
21. El paquete Busybox v1.36.1 ha sido parcheado para resolver varios CVE. [DAL-10231] CVE-2023-42363 Puntuación CVSS: 5.5 Media CVE-2023-42364 Puntuación CVSS: 5.5 Media CVE-2023-42365 Puntuación CVSS: 5.5 Media CVE-2023-42366 Puntuación CVSS: 5.5 Media
22. El paquete Net-SNMP v5.9.3 se ha actualizado para resolver varios CVE. CVE-2022-44792 Puntuación CVSS: 6.5 Media CVE-2022-44793 Puntuación CVSS: 6.5 Media
23. La compatibilidad con SSH ahora está deshabilitada de forma predeterminada para los dispositivos que tienen habilitada la compatibilidad con el respondedor principal. [DAL-9538] 24. Se ha eliminado la compatibilidad con la compresión TLS. [DAL-9425] 25. El Web El token de sesión de UI ahora caduca cuando el usuario cierra sesión. [DAL-9539] 26. La dirección MAC del dispositivo se ha reemplazado por el número de serie en el Web página de inicio de sesión de la interfaz de usuario
barra de título. [DAL-9768]
CORRECCIÓN DE ERRORES 1. Un problema en el que los clientes Wi-Fi conectados a un TX40 no se mostraban en la CLI muestra la aplicación Wi-Fi
comando y en el Web Se ha resuelto el problema de la interfaz de usuario. [DAL-10127] 2. Se ha resuelto un problema en el que se informaba el mismo ICCID tanto para SIM1 como para SIM2.
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 4
[DAL-9826] 3. Se ha solucionado un problema donde la información de la banda 5G no se mostraba en el TX40.Resuelto. [DAL-8926] 4. Un problema donde la compatibilidad con TX40 GNSS podía perder su solución después de permanecer conectado durante muchos
Se ha resuelto el problema de los días. [DAL-9905] 5. Un problema por el cual se podía devolver un estado no válido a Digi Remote Manager al realizar una
Se ha resuelto la actualización del firmware del módem celular. [DAL-10382] 6. El parámetro system > schedule > reboot_time se ha actualizado para que sea un parámetro completo y
Ahora se puede configurar mediante Digi Remote Manager. Anteriormente, era un parámetro de alias configurable mediante Digi Remote Manager. [DAL-9755] 7. Se ha resuelto un problema por el cual un dispositivo podía quedarse bloqueado al usar una ranura SIM específica, aunque no se detectara ninguna. [DAL-9828] 8. Se ha resuelto un problema por el cual US Cellular se mostraba como operador al conectarse a Telus. [DAL-9911] 9. Un problema con Wireguard donde la clave pública generada mediante... Web Se ha resuelto el problema de que la interfaz de usuario no se guardaba correctamente. [DAL-9914] 10. Se ha resuelto un problema por el cual los túneles IPsec se desconectaban al eliminar las SA antiguas. [DAL-9923] 11. Se ha actualizado la compatibilidad con 5G en las plataformas TX54 al modo NSA predeterminado. [DAL-9953] 12. Se ha resuelto un problema por el cual al iniciar BGP se generaba un error en el puerto de consola. [DAL-10062] 13. Se ha resuelto un problema por el cual un puente serie no se conectaba cuando el modo FIPS estaba habilitado. [DAL-10032] 14. Se han resuelto los siguientes problemas con el escáner Bluetooth.
a. Algunos dispositivos Bluetooth detectados no aparecían en los datos enviados a servidores remotos. [DAL-9902] b. Los datos del escáner Bluetooth enviados a dispositivos remotos no incluían los campos de nombre de host ni ubicación. [DAL-9904] 15. Se ha solucionado un problema por el cual el puerto serie podía bloquearse al cambiar la configuración de un puerto serie. [DAL-5230] 16. Un problema por el cual una actualización de firmware... file Se ha resuelto el problema de que la descarga de Digi Remote Manager podía provocar la desconexión del dispositivo durante más de 30 minutos. [DAL-10134] 17. Se ha resuelto un problema con el grupo SystemInfo en la MIB acelerada que no se indexaba correctamente. [DAL-10173] 18. Se ha resuelto un problema con el RSRP y el RSRQ que no se informaban en los dispositivos TX64 5G. [DAL-10211] 19. Se han añadido el ID de PLMN 26202 de Deutsche Telekom y el prefijo ICCID 894902 para garantizar que se muestre el FW del proveedor correcto. [DAL-10212] 20. Se ha actualizado el texto de ayuda para el modo de direccionamiento híbrido para indicar que el modo de dirección IPv4 debe configurarse como estático o DHCP. [DAL-9866] 21. Un problema donde los valores predeterminados de los parámetros booleanos no se mostraban en el Web Se ha resuelto la interfaz de usuario. [DAL-10290] 22. Un problema en el que se escribía un APN en blanco en mm.json file Se ha resuelto. [DAL-10285]
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 5
23. Se ha solucionado un problema por el cual el sistema de vigilancia reiniciaba incorrectamente el dispositivo al superarse el umbral de advertencia de memoria. [DAL-10286]
VERSIÓN 24.6.17.64 (agosto de 2024) Esta es una versión obligatoria
CORRECCIÓN DE ERRORES 1. Se ha solucionado un problema que impedía que los túneles IPsec que usan IKEv2 cambiaran sus claves. Esto fue...
Introducido en la versión 24.6.17.54. [DAL-9959] 2. Se ha detectado un problema con la conmutación por error de SIM que podría impedir que se establezca una conexión celular.
Se ha resuelto. Esto se introdujo en la versión 24.6.17.54. [DAL-9928]
VERSIÓN 24.6.17.54 (julio de 2024) Esta es una versión obligatoria
NUEVAS CARACTERÍSTICAS 1. No hay nuevas características comunes en esta versión.
MEJORAS 1. La compatibilidad con WAN-Bonding se ha mejorado con las siguientes actualizaciones:
a. Compatibilidad con SureLink. b. Compatibilidad con cifrado. c. El cliente SANE se ha actualizado a la versión 1.24.1.2. d. Compatibilidad para configurar varios servidores de enlace WAN. e. Estado y estadísticas mejorados. f. El estado del enlace WAN ahora se incluye en las métricas enviadas a Digi Remote Manager. 2. La compatibilidad con telefonía móvil se ha mejorado con las siguientes actualizaciones: a. El manejo especial del contexto PDP para el módem EM9191, que causaba problemas.
Con algunos operadores. Ahora se utiliza un método común para establecer el contexto PDP. b. Se ha eliminado el algoritmo de interrupción de la conexión celular, ya que los módems celulares...
tienen algoritmos de retroceso integrados que deben usarse. c. El parámetro de bloqueo de APN celular se ha cambiado a selección de APN para permitir al usuario
Para seleccionar entre usar la lista de APN automáticos integrada, la lista de APN configurada o ambas. d. Se ha actualizado la lista de APN automáticos de la red celular. e. Se ha eliminado el APN MNS-OOB-APN01.com.attz de la lista de respaldo de APN automáticos. 3. Se ha actualizado la compatibilidad con Wireguard para que el usuario pueda generar una configuración de cliente que se pueda copiar a otro dispositivo. Esto se realiza mediante el comando wireguard generate. Es posible que se requiera información adicional del cliente según la configuración: a. Cómo se conecta la máquina cliente al dispositivo DAL. Esto es necesario si el cliente está...
Iniciar cualquier conexión y no hay ningún valor de keepalive. b. Si el cliente genera su propia clave privada/pública, deberá configurarla para agregarla a
su configuración file.
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 6
Si se usa con la "Clave pública administrada por el dispositivo", cada vez que se ejecuta una función de generación en un par, se genera y configura una nueva clave privada/pública para ese par. Esto se debe a que no almacenamos información de clave privada de ningún cliente en el dispositivo. 4. La compatibilidad con SureLink se ha actualizado para: a. Apagar el módem celular antes de reiniciarlo. b. Exportar las variables de entorno INTERFACE e INDEX para que se puedan usar en
secuencias de comandos de acción personalizadas. 5. La interfaz de red IP predeterminada se ha renombrado a Configurar IP en el Web IU. 6. La interfaz de red IP local de enlace predeterminada se ha renombrado a Configurar IP local de enlace en la
Web IU. 7. La carga de eventos del dispositivo a Digi Remote Manager se ha habilitado de forma predeterminada. 8. El registro de eventos de SureLink se ha deshabilitado de forma predeterminada, ya que causaba que el registro de eventos
Estar saturado con eventos de aprobación de pruebas. Los mensajes de SureLink seguirán apareciendo en el registro de mensajes del sistema. 9. Se ha actualizado el comando show surelink. 10. El estado de las pruebas de vigilancia del sistema ahora se puede obtener a través de Digi Remote Manager. Web Interfaz de usuario y uso del comando CLI "show watchdog". 11. La compatibilidad con Speedtest se ha mejorado con las siguientes actualizaciones:
a. Para permitir su ejecución en cualquier zona con src_nat habilitado. b. Mejor registro cuando falla la ejecución de un Speedtest. 12. Se ha actualizado la compatibilidad con Digi Remote Manager para que solo restablezca la conexión con Digi Remote Manager si hay una nueva ruta/interfaz que deba utilizar para acceder a Digi Remote Manager. 13. Se ha añadido un nuevo parámetro de configuración, system > time > resync_interval, para que el usuario pueda configurar el intervalo de resincronización de la hora del sistema. 14. Se ha habilitado la compatibilidad con impresoras USB. Es posible configurar el dispositivo para que escuche las solicitudes de impresora mediante el comando socat:
socat – u tcp-listen:9100,fork,reuseaddr OPEN:/dev/usblp0
15. El comando de cliente SCP se ha actualizado con una nueva opción heredada para usar el protocolo SCP para file transferencias en lugar del protocolo SFTP.
16. Se ha agregado información sobre el estado de la conexión en serie al mensaje de respuesta de estado de consulta que se envía a Digi Remote Manager.
17. Se han eliminado los mensajes IPsec duplicados del registro del sistema. 18. Se han eliminado los mensajes del registro de depuración para la compatibilidad con métricas de estado. 19. Se ha actualizado el texto de ayuda para el parámetro del modo FIPS para advertir al usuario que el dispositivo...
Se reiniciará automáticamente al cambiar y se borrará toda la configuración si se deshabilita. 20. Se actualizó el texto de ayuda para el parámetro "delayed_start" de SureLink. 21. Se agregó compatibilidad con el comando "compare_to" de la API RCI de Digi Remote Manager.
CORRECCIONES DE SEGURIDAD 1. La configuración para el aislamiento del cliente en los puntos de acceso Wi-Fi se ha cambiado para que esté habilitada
predeterminado. [DAL-9243] 2. La compatibilidad con Modbus se ha actualizado para admitir las zonas internas, de borde y de configuración
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 7
predeterminado. [DAL-9003] 3. El kernel de Linux se ha actualizado a la versión 6.8. [DAL-9281] 4. El paquete StrongSwan se ha actualizado a la versión 5.9.13. [DAL-9153] CVE-2023-41913 Puntuación CVSS: 9.8 Crítico. 5. El paquete OpenSSL se ha actualizado a la versión 3.3.0. [DAL-9396] 6. El paquete OpenSSH se ha actualizado a la versión 9.7p1. [DAL-8924] CVE-2023-51767 Puntuación CVSS: 7.0 Alto. CVE-2023-48795 Puntuación CVSS: 5.9 Medio. 7. El paquete DNSMasq se ha actualizado a la versión 2.90. [DAL-9205] CVE-2023-28450 Puntuación CVSS: 7.5 (Alta) 8. El paquete rsync se ha actualizado a la versión 3.2.7 para las plataformas TX64. [DAL-9154] CVE-2022-29154 Puntuación CVSS: 7.4 (Alta) 9. El paquete udhcpc se ha actualizado para resolver un problema de CVE. [DAL-9202] CVE-2011-2716 Puntuación CVSS: 6.8 (Media) 10. El paquete c-ares se ha actualizado a la versión 1.28.1. [DAL9293-] CVE-2023-28450 Puntuación CVSS: 7.5 (Alta) 11. El paquete jerryscript se ha actualizado para resolver varios CVE. CVE-2021-41751 Puntuación CVSS: 9.8 Crítico CVE-2021-41752 Puntuación CVSS: 9.8 Crítico CVE-2021-42863 Puntuación CVSS: 9.8 Crítico CVE-2021-43453 Puntuación CVSS: 9.8 Crítico CVE-2021-26195 Puntuación CVSS: 8.8 Alto CVE-2021-41682 Puntuación CVSS: 7.8 Alto CVE-2021-41683 Puntuación CVSS: 7.8 Alto CVE-2022-32117 Puntuación CVSS: 7.8 Alto 12. El paquete AppArmor se ha actualizado a la versión 3.1.7. [DAL-8441] 13. Se han actualizado los siguientes paquetes iptables/netfilter [DAL-9412] a. nftables 1.0.9 b. libnftnl 1.2.6 c. ipset 7.21 d. conntrack-tools 1.4.8 e. iptables 1.8.10 f. libnetfilter_log 1.0.2 g. libnetfilter_cttimeout 1.0.1 h. libnetfilter_cthelper 1.0.1 i. libnetfilter_conntrack 1.0.9 j. libnfnetlink 1.0.2 14. Se han actualizado los siguientes paquetes [DAL-9387] a. libnl 3.9.0 b. iw 6.7
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 8
c. strace 6.8 d. net-tools 2.10 e. ethtool 6.7 f. MUSL 1.2.5 15. El indicador http-only ahora se está configurando en Web Encabezados de interfaz de usuario. [DAL-9220]
CORRECCIÓN DE ERRORES 1. La compatibilidad con WAN Bonding se ha actualizado con las siguientes correcciones:
a. El cliente ahora se reinicia automáticamente al realizar cambios en su configuración. [DAL-8343]
b. El cliente ahora se reinicia automáticamente si se detiene o se bloquea. [DAL-9015]
c. El cliente ya no se reinicia si una interfaz se activa o desactiva. [DAL-9097]
d. Se han corregido las estadísticas de envío y recepción. [DAL-9339]
e. El enlace en el Web El panel de interfaz de usuario ahora lleva al usuario a Web-Página de estado de enlace en lugar de la página de configuración. [DAL-9272]
f. Se actualizó el comando "show route" de la CLI para mostrar la interfaz de enlace WAN. [DAL-9102]
g. Ahora, solo se abren los puertos necesarios en lugar de todos los puertos en el firewall para el tráfico entrante en la zona interna. [DAL-9130]
h. Se actualizó el comando show wan-bonding verbose para cumplir con los requisitos de estilo. [DAL-7190]
i. No se enviaban datos a través del túnel debido a una métrica de ruta incorrecta. [DAL9675]
j. El comando detallado show wan-bonding. [DAL-9490, DAL-9758]
k. Uso reducido de memoria que causa problemas en algunas plataformas. [DAL-9609]
2. La compatibilidad con SureLink se ha actualizado con las siguientes correcciones:
a. Se ha resuelto un problema por el cual la reconfiguración o eliminación de rutas estáticas podía provocar que se agregaran rutas incorrectamente a la tabla de enrutamiento. [DAL-9553]
b. Se ha resuelto un problema en el que las rutas estáticas no se actualizaban si la métrica estaba configurada como 0. [DAL-8384]
c. Se ha resuelto un problema por el cual la prueba TCP a un nombre de host o FQDN podía fallar si la solicitud DNS salía de la interfaz incorrecta. [DAL-9328]
d. Se ha resuelto un problema por el cual la desactivación de SureLink después de una acción de actualización de la tabla de enrutamiento dejaba rutas estáticas huérfanas. [DAL-9282]
e. Se ha resuelto un problema por el cual el comando show surelink mostraba un estado incorrecto. [DAL-8602, DAL-8345, DAL-8045]
f. Se ha resuelto un problema con SureLink habilitado en interfaces LAN que causaba problemas con las pruebas que se ejecutaban en otras interfaces. [DAL-9653]
3. Se ha resuelto un problema por el cual los paquetes IP podían enviarse desde una interfaz incorrecta, incluyendo aquellos con direcciones IP privadas, lo que podía provocar la desconexión de la red celular. [DAL-9443]
4. Se ha actualizado la compatibilidad con SCEP para resolver un problema que se producía al revocar un certificado. Ahora se realizará una nueva solicitud de registro, ya que las claves o certificados antiguos ya no están disponibles.
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 9
Se considera seguro realizar una renovación. Los certificados y claves revocados antiguos ahora se eliminan del dispositivo. [DAL-9655] 5. Se ha resuelto un problema con la generación de OpenVPN en los certificados del servidor. [DAL-9750] 6. Se ha resuelto un problema por el cual Digi Remote Manager seguía mostrando un dispositivo como conectado si se había iniciado localmente. [DAL-9411] 7. Se ha resuelto un problema por el cual cambiar la configuración del servicio de ubicación podía causar la desconexión del módem celular. [DAL-9201] 8. Se ha resuelto un problema con SureLink en túneles IPsec que usan enrutamiento estricto. [DAL-9784] 9. Se ha resuelto una condición de carrera que podía impedir que un túnel IPsec se reactivara cuando se desconectaba y restablecía rápidamente. [DAL-9753] 10. Se ha resuelto un problema al ejecutar varios túneles IPsec detrás del mismo NAT donde solo podía activarse la interfaz. [DAL-9341] 11. Se ha resuelto un problema con el modo de paso de IP, donde la interfaz celular se desactivaba si la interfaz LAN dejaba de funcionar, lo que significaba que el dispositivo ya no era accesible a través de Digi Remote Manager. [DAL-9562] 12. Se ha resuelto un problema con los paquetes de multidifusión que no se reenviaban entre los puertos de puente. Este problema se introdujo en DAL 24.3. [DAL-9315] 13. Se ha resuelto un problema donde se mostraba un PLMID celular incorrecto. [DAL-9315] 14. Se ha resuelto un problema con el informe de un ancho de banda 5G incorrecto. [DAL-9249] 15. Se ha resuelto un problema con la compatibilidad con RSTP, donde podía inicializarse correctamente en algunas configuraciones. [DAL-9204] 16. Se ha resuelto un problema donde un dispositivo intentaba cargar el estado de mantenimiento a Digi Remote Manager cuando estaba deshabilitado. [DAL-6583] 17. Se ha resuelto un problema con Web Se ha solucionado la compatibilidad con la función de arrastrar y soltar en la interfaz de usuario, que podía provocar la actualización incorrecta de algunos parámetros. [DAL-8881] 18. Se ha solucionado un problema con el retardo previo de la activación del RTS serie. [DAL-9330] 19. Se ha solucionado un problema con el Watchdog que activaba un reinicio innecesario. [DAL9257] 20. Se ha solucionado un problema por el cual las actualizaciones del firmware del módem fallaban debido a que el índice del módem cambiaba durante la actualización y el resultado del estado no se informaba a Digi Remote Manager. [DAL-9524] 21. Se ha solucionado un problema con la actualización del firmware del módem celular en los módems Sierra Wireless. [DAL-9471] 22. Se ha solucionado un problema con el informe de las estadísticas celulares a Digi Remote Manager. [DAL-9651]
VERSIÓN 24.3.28.87 (marzo de 2024) Esta es una versión obligatoria
NUEVAS FUNCIONES
1. Se ha agregado soporte para VPN WireGuard.
2. Se ha agregado soporte para una nueva prueba de velocidad basada en Ookla.
Nota: Esta es una función exclusiva de Digi Remote Manager.
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 10
3. Se ha añadido soporte para tunelización Ethernet GRETap.
MEJORAS 1. Se ha actualizado la compatibilidad con WAN Bonding
a. Se ha añadido compatibilidad con un servidor de respaldo de enlace WAN. b. El puerto UDP de enlace WAN ahora es configurable. c. El cliente de enlace WAN se ha actualizado a la versión 1.24.1. 2. Se ha añadido compatibilidad para configurar las bandas celulares 4G y 5G que se pueden usar y las que no para una conexión celular. Nota: Esta configuración debe usarse con precaución, ya que podría reducir el rendimiento celular o incluso impedir la conexión del dispositivo a la red celular. 3. Se ha actualizado el sistema de vigilancia para permitir la monitorización de interfaces y módems celulares. 4. Se ha actualizado la compatibilidad con el servidor DHCP. a. Para ofrecer una dirección IP específica para una solicitud DHCP recibida en un puerto específico.
b. Cualquier solicitud para las opciones del servidor NTP y del servidor WINS se ignorará si las opciones están configuradas en ninguna.
5. Se ha añadido compatibilidad con el envío de traps SNMP al ocurrir un evento. Esta función se puede habilitar por tipo de evento.
6. Se ha añadido la compatibilidad con el envío de notificaciones por correo electrónico al ocurrir un evento. Esta función se puede habilitar por tipo de evento.
7. Se ha añadido un botón a la Web Página de estado del módem de la interfaz de usuario para actualizar el módem a la última imagen de firmware disponible.
8. Se ha actualizado la compatibilidad con OSPF para añadir la capacidad de enlazar rutas OSPG a través de un túnel DMVPN. Hay dos nuevas opciones de configuración: a) Se ha añadido una nueva opción en Red > Rutas > Servicios de enrutamiento > OSPFv2 > Interfaces > Tipo de red para especificar el tipo de red como túnel DMVPN. b) Se ha añadido una nueva configuración de redirección en Red > Rutas > Servicios de enrutamiento > NHRP > Red para permitir la redirección de paquetes entre radios.
9. El servicio de ubicación se ha actualizado a. Para admitir un interval_multiplier de 0 al reenviar mensajes NMEA y TAIP. En este caso, los mensajes NMEA/TAIP se reenviarán inmediatamente en lugar de almacenarse en caché y esperar al siguiente múltiplo de intervalo. b. Para mostrar solo los filtros NMEA y TAIP según el tipo de selección. c. Para mostrar el valor HDOP en Web Interfaz de usuario, muestra el comando de ubicación y las métricas enviadas a Digi Remote Manager.
10. Se ha añadido una opción de configuración a la compatibilidad con la interfaz serie para desconectar cualquier sesión activa si los pines DCD o DSR del puerto serie están desconectados. Se ha añadido un nuevo sistema de comandos CLI para la desconexión serie. La página de estado serie en el... Web La interfaz de usuario también se ha actualizado con la opción.
11. Se ha actualizado la compatibilidad con KeepAlive de Digi Remote Manager para detectar más rápidamente las conexiones obsoletas y así poder recuperar la conexión de Digi Remote Manager más rápidamente.
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 11
12. La redistribución de rutas conectadas y estáticas por BGP, OSPFv2, OSPFv3, RIP y RIPng se ha deshabilitado de forma predeterminada.
13. El comando show surelink se ha actualizado para tener un resumen view y una interfaz/túnel específico view.
14. El Web La página de estado de serie de la interfaz de usuario y el comando show serial se han actualizado para mostrar la misma información. Hasta ahora sólo había información sobre uno u otro.
15. Se ha actualizado la compatibilidad con LDAP para admitir un alias de nombre de grupo. 16. Se ha añadido compatibilidad para conectar una impresora USB a un dispositivo mediante un puerto USB. Esta función...
Se puede usar mediante Python o socat para abrir un puerto TCP y procesar solicitudes de impresora. 17. El tiempo de espera predeterminado de la función cli.execute de Python digidevice se ha actualizado a 30.
segundos para evitar tiempos de espera de comandos en algunas plataformas. 18. El APN Verizon 5G V5GA01INTERNET se ha agregado a la lista de respaldo. 19. El texto de ayuda para el parámetro de antena del módem se ha actualizado para incluir una advertencia de que
puede causar problemas de conectividad y rendimiento. 20. Se ha actualizado el texto de ayuda para el parámetro de opción de nombre de host DHCP para aclarar su uso.
CORRECCIONES DE SEGURIDAD 1. El kernel de Linux se ha actualizado a la versión 6.7 [DAL-9078] 2. La compatibilidad con Python se ha actualizado a la versión 3.10.13 [DAL-8214] 3. El paquete Mosquitto se ha actualizado a la versión 2.0.18 [DAL-8811] CVE-2023-28366 Puntuación CVSS: 7.5 Alta 4. El paquete OpenVPN se ha actualizado a la versión 2.6.9 [DAL-8810] CVE-2023-46849 Puntuación CVSS: 7.5 Alta CVE-2023-46850 Puntuación CVSS: 9.8 Crítico 5. El paquete rsync se ha actualizado a la versión 3.2.7 [DAL-9154] CVE-2022-29154 Puntuación CVSS: 7.4 Alta CVE-2022-37434 Puntuación CVSS: 9.8 Crítico CVE-2018-25032 Puntuación CVSS: 7.5 Alto 6. El paquete DNSMasq se ha parcheado para resolver CVE-2023-28450. [DAL-8338] CVE-2023-28450 Puntuación CVSS: 7.5 Alto 7. El paquete udhcpc se ha parcheado para resolver CVE-2011-2716. [DAL-9202] CVE-2011-2716 8. La configuración predeterminada de la ACL de SNMP se ha actualizado para evitar el acceso a través de la zona externa de forma predeterminada si el servicio SNMP está habilitado. [DAL-9048] 9. Los paquetes netif, ubus, uci y libubox se han actualizado a la versión 22.03 de OpenWRT [DAL8195]
CORRECCIÓN DE ERRORES
1. Se han resuelto los siguientes problemas de enlace WAN
a. El cliente de enlace WAN no se reinicia si se detiene inesperadamente. [DAL-9015]
b. El cliente de enlace WAN se reiniciaba si una interfaz se activaba o desactivaba. [DAL9097]
c. La interfaz de enlace WAN permanece desconectada si una interfaz celular no puede
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 12
Conectar. [DAL-9190] d. El comando `show route` no muestra la interfaz de enlace WAN. [DAL-9102] e. El comando `show wan-bonding` muestra un estado de interfaz incorrecto. [DAL-8992]
[DAL-9066] f. Puertos innecesarios abiertos en el firewall. [DAL-9130] g. Un túnel IPsec configurado para tunelizar todo el tráfico mientras se utiliza una interfaz de enlace WAN.
provocando que el túnel IPsec no pase ningún tráfico. [DAL-8964] 2. Un problema en el que se pierden las métricas de datos que se cargan en Digi Remote Manager.
Resuelto. [DAL-8787] 3. Se ha resuelto un problema que causaba que las RTU Modbus agotaran el tiempo de espera de forma inesperada. [DAL-9064] 4. Se ha resuelto un problema de RSTP con la búsqueda del nombre del puente. [DAL-9204] 5. Se ha resuelto un problema con la compatibilidad de la antena activa GNSS en el IX40 4G. [DAL-7699] 6. Se han resuelto los siguientes problemas con la información del estado celular.
a. Porcentaje de intensidad de señal celulartage no se informa correctamente. [DAL-8504] b. Porcentaje de intensidad de la señal celulartagy siendo reportado por el
Métrica /metrics/cellular/1/sim/signal_percent. [DAL-8686] c. La intensidad de la señal 5G reportada para los dispositivos IX40 5G. [DAL-8653] 7. Se han resuelto los siguientes problemas con la MIB acelerada de SNMP: a. Las tablas celulares no funcionan correctamente en dispositivos con interfaces celulares no llamadas
Se ha resuelto el problema del módem. [DAL-9037] b. Errores de sintaxis que impedían que los clientes SNMP lo analizaran correctamente. [DAL-
8800] c. La tabla runtValue no se indexa correctamente. [DAL-8800] 8. Se han resuelto los siguientes problemas de PPPoE: a. Se ha resuelto el problema de que la sesión del cliente no se restablecía si el servidor se desconectaba. [DAL-
6502] b. El tráfico deja de enrutarse después de un tiempo. [DAL-8807] 9. Se ha resuelto un problema con la compatibilidad con DMVPN fase 3, donde las reglas de firmware debían deshabilitarse para respetar las rutas predeterminadas insertadas por BGP. [DAL-8762] 10. Se ha resuelto un problema con la demora en la activación de la compatibilidad con DMVPN. [DAL-9254] 11. La página de estado de ubicación en Web La interfaz de usuario se ha actualizado para mostrar la información correcta cuando la fuente se configura como definida por el usuario. 12. Un problema con el Web Se ha resuelto el problema de la interfaz de usuario y el comando "mostrar nube", que mostraban una interfaz interna de Linux en lugar de la interfaz DAL. [DAL-9118] 13. Se ha resuelto un problema con la diversidad de antena del IX40 5G que provocaba que el módem entrara en un estado de "volcado". [DAL-9013] 14. Se ha resuelto un problema por el cual los dispositivos que usaban una tarjeta SIM Viaero no podían conectarse a redes 5G. [DAL-9039] 15. Se ha resuelto un problema con la migración de la configuración de SureLink, que dejaba algunos ajustes en blanco. [DAL-8399] 16. Se ha resuelto un problema por el cual la configuración se confirmaba al arrancar después de una actualización. [DAL-9143]
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 13
17. Se ha corregido el comando show network para que siempre muestre los valores de los bytes TX y RX.
18. Se ha actualizado la compatibilidad con NHRP para que no registre mensajes cuando esté deshabilitada. [DAL-9254]
VERSIÓN 23.12.1.58 (enero 2024)
NUEVAS CARACTERÍSTICAS 1. Se ha agregado soporte para vincular rutas OSPF a través de un túnel DMVPN.
a. Se ha agregado una nueva opción de configuración Punto a Punto DMVPN a Red > Rutas > Servicios de enrutamiento > OSPFv2 > Interfaz > Parámetro de red.
b. Se ha agregado un nuevo parámetro de configuración de redirección a Red > Rutas > Servicios de enrutamiento > NHRP > Configuración de red.
2. Se ha agregado soporte para el Protocolo de árbol de expansión rápido (RSTP).
MEJORAS 1. El cargador de arranque EX15 y EX15W se ha actualizado para aumentar el tamaño de la partición del kernel.
Para admitir imágenes de firmware más grandes en el futuro. Los dispositivos deberán actualizarse a la versión 23.12.1.56 antes de actualizarse a una versión más reciente. 2. Se ha añadido la opción "Después" a la configuración de Red > SIM preferida del módem para evitar que un dispositivo vuelva a la SIM preferida durante el tiempo configurado. 3. Se ha actualizado la compatibilidad con la conexión WAN.
a. Se han agregado nuevas opciones a la configuración de los dispositivos cliente y proxy de enlace para dirigir el tráfico desde una red específica a través del proxy de enlace WAN interno para proporcionar un rendimiento TCP mejorado a través del servidor de enlace WAN.
b. Se han agregado nuevas opciones para establecer la métrica y el peso de la ruta de enlace WAN que se pueden usar para controlar la prioridad de la conexión de enlace WAN sobre otras interfaces WAN.
4. Se ha añadido una nueva opción de servidor DHCP para admitir clientes BOOTP. Está deshabilitada de forma predeterminada. 5. Se ha añadido el estado de las suscripciones premium al Informe de soporte del sistema. 6. Se ha añadido un nuevo argumento object_value al archivo local. Web API que se puede utilizar para
configurar un objeto de valor único. 7. El parámetro Intentos de acciones de SureLink ha cambiado de nombre a Fallas de prueba de SureLink.
Describir mejor su uso. 8. Se ha agregado una nueva opción vtysh a la CLI para permitir el acceso al FRRouting integrado.
shell. 9. Se agregó un nuevo comando módem sms a la CLI para enviar mensajes SMS salientes. 10. Se agregó un nuevo parámetro Autenticación > serie > Inicio de sesión Telnet para controlar si un
El usuario debe proporcionar credenciales de autenticación al abrir una conexión Telnet para acceder directamente a un puerto serie del dispositivo. 11. Se ha actualizado la compatibilidad con OSPF para permitir la configuración del ID de área en una dirección IPv4 o un número.
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 14
12. Se ha actualizado la compatibilidad con mDNS para permitir un tamaño máximo de registro TXT de 1300 bytes.
13. Se ha mejorado la migración de la configuración de SureLink desde 22.11.xx o versiones anteriores.
14. Se agregó una nueva configuración de detección de fallas del sistema de vigilancia avanzada, verificación del módem y recuperación, para controlar si el sistema de vigilancia monitoreará la inicialización del módem celular dentro del dispositivo y tomará automáticamente acciones de recuperación para reiniciar el sistema si el módem no se inicializa correctamente (deshabilitado de manera predeterminada).
CORRECCIONES DE SEGURIDAD 1. El kernel de Linux se ha actualizado a la versión 6.5 [DAL-8325] 2. Se ha resuelto un problema con la información confidencial de SCEP que aparecía en el registro de SCEP. [DAL-8663] 3. Un problema por el cual una clave privada de SCEP podía leerse a través de la CLI o Web Se ha resuelto el problema de la interfaz de usuario. [DAL-
8667] 4. La biblioteca musl se ha actualizado a la versión 1.2.4 [DAL-8391] 5. La biblioteca OpenSSL se ha actualizado a la versión 3.2.0 [DAL-8447] CVE-2023-4807 Puntuación CVSS: 7.8 Alta CVE-2023-3817 Puntuación CVSS: 5.3 Media 6. El paquete OpenSSH se ha actualizado a la versión 9.5p1 [DAL-8448] 7. El curl El paquete se ha actualizado a la versión 8.4.0 [DAL-8469] CVE-2023-38545 Puntuación CVSS: 9.8 Crítico CVE-2023-38546 Puntuación CVSS: 3.7 Bajo 8. El paquete frrouting se ha actualizado a la versión 9.0.1 [DAL-8251] CVE-2023-41361 Puntuación CVSS: 9.8 Crítico CVE-2023-47235 Puntuación CVSS: 7.5 Alto CVE-2023-38802 Puntuación CVSS: 7.5 Alto 9. El paquete sqlite se ha actualizado a la versión 3.43.2 [DAL-8339] CVE-2022-35737 Puntuación CVSS: 7.5 Alto 10. Los paquetes netif, ubus, uci y libubox se han actualizado a la versión OpenWRT 21.02 [DAL7749]
CORRECCIÓN DE ERRORES
Se ha resuelto un problema con las conexiones Modbus serie que provocaba que se descartaran las respuestas Rx entrantes desde un puerto serie configurado en modo ASCII si la longitud del paquete reportado no coincidía con la longitud del paquete recibido. [DAL-1]
Se ha solucionado un problema con DMVPN que causaba inestabilidad en el enrutamiento NHRP a través de túneles hacia concentradores Cisco. [DAL-2]
3. Se ha solucionado un problema que impedía el manejo de mensajes SMS entrantes desde Digi Remote Manager. [DAL-8671]
4. Se ha solucionado un problema que podía causar un retraso en la conexión con Digi Remove Manager al iniciar. [DAL-8801]
Se ha resuelto un problema con MACsec que impedía el restablecimiento de la interfaz si se interrumpía la conexión del túnel. [DAL-5]
6. Un problema intermitente con la acción de recuperación de la interfaz de reinicio de SureLink en una red Ethernet
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 15
Se ha resuelto el problema de la interfaz al reinicializar el enlace. [DAL-8473] 7. Un problema que impedía que el modo de conexión automática en un puerto serie se reconectara hasta que
Se ha resuelto el problema del tiempo de espera expirado. [DAL-8564] 8. Un problema que impedía que se establecieran túneles IPsec a través de un enlace WAN
interfaz se han resuelto. [DAL-8243] 9. Un problema intermitente donde SureLink podría activar una acción de recuperación para una interfaz IPv6 incluso
Se ha resuelto el problema de no configurar pruebas IPv6. [DAL-8248] 10. Se ha resuelto un problema con las pruebas personalizadas de SureLink. [DAL-8414] 11. Un problema poco común en los modelos EX15 y EX15W donde el módem podía entrar en un estado irrecuperable.
a menos que el dispositivo o el módem se hayan apagado y encendido, se ha resuelto. [DAL-8123] 12. Un problema con la autenticación LDAP que no funciona cuando LDAP es el único configurado
Se ha resuelto el método de autenticación. [DAL-8559] 13. Un problema en el que las contraseñas de usuarios locales no administradores no se migraban después de habilitar la autenticación primaria.
Se ha resuelto el modo de respuesta. [DAL-8740] 14. Un problema en el que una interfaz deshabilitada mostraba valores recibidos/enviados de N/D en el Web UI
Se ha resuelto el problema del panel de control. [DAL-8427] 15. Un problema que impedía a los usuarios registrar manualmente algunos tipos de enrutadores Digi con Digi
Administrador remoto a través del Web Se ha resuelto la interfaz de usuario. [DAL-8493] 16. Un problema en el que la métrica de tiempo de actividad del sistema informaba un valor incorrecto a Digi Remote.
Se ha resuelto el problema del administrador. [DAL-8494] 17. Un problema intermitente con la migración de la configuración de IPsec SureLink desde dispositivos que ejecutan 22.11.xx o
Anteriormente se ha resuelto. [DAL-8415] 18. Un problema en el que SureLink no revertía las métricas de enrutamiento al fallar en un
Se ha resuelto el problema de la interfaz. [DAL-8887] 19. Un problema en el que la CLI y Web La interfaz de usuario no mostraba los detalles de red correctos cuando la WAN
Se ha resuelto la habilitación de la vinculación. [DAL-8866] 20. Se ha resuelto un problema con el comando CLI show wan-bonding. [DAL-8899] 21. Se ha resuelto un problema que impide que los dispositivos se conecten a Digi Remote Manager a través de una WAN.
Se ha resuelto el problema de la interfaz. [DAL-8882]
96000472_C
Notas de la versión Número de pieza: 93001381_D
Página 16
Documentos / Recursos
![]() |
Sistema operativo Linux acelerado DIGI Digi [pdf] Instrucciones AnywhereUSB Plus, Connect EZ, Connect IT, Sistema operativo Linux acelerado Digi, Sistema operativo Linux acelerado, Sistema operativo Linux, Sistema operativo |