
릴리스 노트
24.07.0 VERSION
소개
이는 모든 Operations Manager 및 Console Manager CM8100 제품을 위한 프로덕션 소프트웨어 릴리스입니다. 확인하시기 바랍니다 Operations Manager 사용자 가이드 or CM8100 사용자 가이드 장치를 업그레이드하는 방법에 대한 지침을 참조하세요. 최신 어플라이언스 소프트웨어는 다음에서 사용할 수 있습니다. Opengear 지원 소프트웨어 다운로드 포털.
지원되는 제품
- OM1200
- OM2200
- CM8100
알려진 문제
- NG-9341 포트 로깅 레벨 전원 선택의 폭을 조정해야 합니다.
- NG-10702 셀 로깅이 활성화된 경우 24.03 또는 24.07로 업그레이드하면 셀 연결에 문제가 발생하는 것으로 알려져 있습니다. 권장되는 해결 방법은 업그레이드하기 전에 이 기능을 비활성화한 다음 나중에 다시 활성화하는 것입니다.
- NG-10734 Powerman 드라이버를 사용하는 Cyclades PM10 PDU는 현재 작동하지 않습니다. 이 문제는 가까운 시일 내에 해결될 것입니다.
- NG-10933 루프백 인터페이스가 구성 내보내기에 포함되지 않습니다. files. 사용자는 가져오기에서 루프백 인터페이스를 수동으로 포함하거나 누락된 루프백 인터페이스와 연관된 IP 주소를 제거해야 합니다. file 가져오기 작업을 수행하기 전에.
변경 로그
프로덕션 릴리스: 프로덕션 릴리스에는 새로운 기능, 향상된 기능, 보안 수정 사항 및 결함 수정이 포함되어 있습니다.
패치 릴리스: 패치 릴리스에는 보안 수정 사항, 우선 순위가 높은 결함 수정 사항 및 사소한 기능 향상만 포함됩니다.
24.07.0 (2024년 XNUMX월)
이것은 프로덕션 릴리스입니다.
특징
- 등대 서비스 포털(LSP) • 이는 노드가 제로터치 콜 홈을 수행하고 고객이 선택한 Lighthouse 인스턴스에 자동으로 등록할 수 있도록 하는 Opengear 솔루션입니다.
- 원시 TCP 지원 • 이 기능은 TCP 메시지를 해당 직렬 포트로 릴레이할 수 있게 하며 보안 연결을 위한 사전 정의된 방화벽 서비스를 포함합니다. 이제 사용자는 특정 포트에서 원시 TCP 소켓을 만들고 nc 또는 telnet과 같은 도구를 사용하여 연결할 수 있습니다.
향상점
- NG-5251 프런트엔드 WebUI 프레임워크 EmberJS가 4.12 버전으로 업그레이드되었습니다.
- NG-3159 응답하지 않는 LDAP 서버를 사용하는 경우 로그인 시간이 단축되었습니다.
- NG-8837 사용하지 않는 것을 제거했습니다. file.
- NG-8920 IPv6를 사용하지 않을 때 더 이상 관련 없는 DHCPv6 클라이언트 이벤트를 기록하지 않습니다.
- NG-9355를 사용하면 사용자가 /access/serialports 페이지에서 이전에 비활성화된 직렬 포트를 활성화할 수 있습니다.
- NG-9393 libogobject: 999를 넘는 VLAN과 같은 긴 인터페이스 별칭 이름을 수용하기 위해 인터페이스 이름에 대한 버퍼 크기를 늘렸습니다.
- NG-9454 IPsec 페이지에 성공 및 오류 토스트를 추가했습니다.
- NG-9489 집계가 생성되거나 삭제될 때 DNS 설정이 이어지도록 허용합니다.
- NG-9506 호스트 이름을 지워 마지막 RADIUS 회계 서버를 제거할 수 있습니다.
- NG-9573 사용되지 않는 코드를 제거했습니다.
- NG-9625 SIM 카드가 없는 기기를 사용할 때 지속적으로 로그 메시지가 나타나는 현상을 제거했습니다.
- NG-9701 팬이 없기 때문에 운영 관리자 SKU에 대한 사소한 팬 알람 SNMP 알림을 제거했습니다.
- NG-9774 심각도 라벨과 도구 설명이 혼동되지 않도록 syslog 서버 페이지에서 숫자를 제거합니다.
- NG-9787 사용자에게 표시되지 않음.
- NG-10509 지원 보고서에 대한 ModemManager 상태 수집 기능이 개선되었습니다.
보안 수정
- 참고: 이 릴리스에는 Lighthouse VPN 서버 인증서가 SHA-1로 서명될 수 있는 경우에 영향을 미치는 보안 변경 사항이 포함되어 있으며, 이로 인해 콘솔 서버 장치가 Lighthouse에 등록되지 않습니다.
- 자세한 내용은 Lighthouse-VPN-Certificate-Upgrade-Failure를 참조하세요.
- SNMPv9587 authPriv 보안 수준을 사용하여 구성된 NG-3 PDU가 이제 의도한 대로 작동합니다.
- NG-9761 BGP에서 비밀번호 사용을 방해하는 문제를 해결했습니다. BGP 비밀번호는 MD5를 사용하므로 FIPS와 호환되지 않을 수 있습니다.
- NG-9872 사용자 정의 사용자 이름과 비밀번호가 이제 Powerman 유형 PDU에 적용됩니다.
- NG-9943은 CVE-2015-9542를 수정합니다.
- NG-9944 라이브러리는 다음 CVE를 완화하기 위해 업그레이드되었습니다: CVE-2023-41056, CVE-2023-45145, CVE-2023-25809, CVE-2023-27561, CVE-2023-28642, CVE2024-21626, CVE-2023-44487, CVE-2023-50387. NG-10192 IPSec 주소 지정 필드에 검증 추가.
- NG-10417 비밀번호가 만료되고 AAA가 구성된 경우 루트가 인증된 키로 장치에 SSH를 실행할 수 없는 문제를 해결했습니다.
- OpenSSH를 10578p2024로 업그레이드하여 CVE-6387-9.8을 수정했습니다.
이렇게 하면 오래되고 안전하지 않은 여러 호스트 키 알고리즘에 대한 지원이 자동으로 제거됩니다.
결함 수정
- NG-8244 외부 엔드포인트는 USB ZTP 기능에서 지원되지 않으며, 이에 대한 모든 참조는 제거되었습니다.
- NG-8449 성공했음에도 불구하고 정적 경로 0.0.0.0/0이 실패한 것처럼 보이는 문제를 해결했습니다.
- NG-8614 셀룰러 인터페이스를 끌 때 IP 주소가 제거되지 않는 문제를 해결했습니다.
- NG-8829 루트 로그인으로 인해 AAA 계정이 활성화되는 문제를 해결했습니다.
- NG-8893은 오래된 버전을 실행할 수 있는 문제를 해결합니다. web 장치를 업그레이드한 후의 UI입니다.
- NG-8944 눈에 띄는 변경 사항은 없고, REST API 뒤에 몇 가지 세부 정보만 있습니다. NG-9114 새로 고침 버튼(여러 페이지에 있음)이 예상대로 항목을 제거하지 않는 문제를 해결했습니다.
- NG-9213 HTTPS 페이지에서 국가가 올바르게 표시되지 않는 문제를 해결했습니다.
- NG-9336 그룹을 편집할 때 포트가 순서 없이 표시되는 문제를 해결했습니다.
- NG-9337 OG-OMTELEMMIB::og Om Serial User Start Time이 CM8100에서 올바르게 보고되지 않는 문제를 해결했습니다.
- NG-9344 도구 설명을 화살표와 수직으로 정렬하고 오른쪽 패딩을 늘렸습니다.
- NG-9354 로컬 콘솔 직렬 포트를 그룹에 추가하는 데 발생하는 문제를 해결했습니다.
- NG-9356 RAML의 캐릭터 요구 사항 관련 문제를 해결했습니다.
- NG-9363 잘못된 로그를 제거하여 로그의 오류를 수정했습니다. file (renew_self_signed_certs.cron)을 사용하여 새로 설치하면 HTTPS 인증서 하나만 생성되고 나중에 마이그레이션 스크립트에서 해당 인증서를 대체하는 문제를 해결했습니다.
- NG-9371 localConsole Computed 옵션과 관련된 문제를 해결했습니다.
- NG-9379 Config 셸 탭 완료 옵션과 관련된 문제를 해결했습니다.
- NG-9381 예상된 오류 메시지를 표시하지 못하는 ogcli 파서의 예외 상황을 수정했습니다.
- NG-9384 OG-OMTELEM-MIB::og Om Serial User Start Time이 채워지지 않는 문제를 해결했습니다.
- NG-9409 직렬 포트 페이지에서 장치를 끌 수 없는 문제를 해결했습니다.
- NG-9453 탭 콘텐츠를 삭제할 때 IPsec 터널 페이지에서 발생하는 문제를 해결했습니다.
- NG-9583 방화벽 서비스 페이지에서 오류 메시지가 표시되지 않는 문제를 해결했습니다.
- NG-9624 SNMP 보고서에서 직렬 포트 세션이 제거되지 않는 문제를 해결했습니다.
- NG-9752 키 입력에 의한 양식 제출 기능이 의도한 대로 작동하는지 확인했습니다.
- NG-9790 방화벽 관리 페이지의 확인 모달과 관련된 문제를 해결했습니다.
- NG-9886 modem-watcher가 RSSI 값을 float가 아닌 정수로 저장하도록 했습니다. 이를 통해 ogtelem이 구문 분석 오류 없이 SNMP OG-OMTELEM-MIB::ogOmCellUimRssi를 보고할 수 있습니다.
- NG-9908 모뎀을 통해 IPSec으로 캡슐화된 서브넷 트래픽이 나가지 못하는 문제를 해결했습니다.
- NG-9909 Powerman 드라이버는 ogpower가 기대하는 것과 다릅니다.
- NG-10029 일부 상황에서 모뎀 연결의 서브넷 마스크가 잘못 설정되거나 계산되는 문제를 해결했습니다.
- NG-10164 저널을 /tmp에 쓰는 것을 방지하기 위해 지원 보고서 생성 기능을 수정했습니다(공간이 부족하여 실패할 수 있음).
- NG-10193 정적 경로 오류가 반복적으로 표시되는 문제를 수정했습니다. web UI. NG-10236 금지된 IP에 대한 툴팁 문제를 수정했습니다.
- NG-10270 GET ports/ports_status 엔드포인트에서 사용자에게 포트 권한이 없을 때 빈 객체를 반환하여 배열을 기대했기 때문에 UI가 오류를 발생시키는 문제를 수정했습니다. 엔드포인트를 업데이트하여 항상 배열을 반환하도록 했습니다.
- NG-10399 셀룰러 MTU가 '없음'으로 설정되는 문제를 해결했습니다.
24.03.0 (2024년 XNUMX월)
이것은 프로덕션 릴리스입니다.
특징
- 셀룰러 모뎀 펌웨어 업그레이드 · 사용자가 기기의 셀룰러 모뎀에 대한 통신사 펌웨어를 업그레이드할 수 있도록 새로운 명령줄 도구(cell-fw-update)가 추가되었습니다.
- 루프백 인터페이스 지원 · 사용자는 이제 가상 루프백 인터페이스를 만들 수 있습니다. 이러한 인터페이스는 ipv4 및 ipv6 주소를 지원합니다. 루프백은 다음을 통해 구성할 수 없습니다. Web UI.
- 방화벽 이탈 트래픽 필터링 지원 · 이제 장치 방화벽을 이탈 필터링 규칙으로 구성할 수 있습니다. 이러한 규칙을 사용하면 사용자가 방화벽 정책을 만들어 장치를 떠나는 트래픽을 허용하거나 거부할 수 있습니다.
- Quagga에서 FRR로 업그레이드 · 동적 라우팅 프로토콜(OSPF, IS-IS, BGP 등) 구현을 제공하는 Quagga 소프트웨어 제품군이 FRR(Free Range Routing) 버전 8.2.2로 대체되었습니다.
- 마이그레이션 참고 사항 · 상황에 따라 사용자가 수동으로 마이그레이션을 수행해야 할 수도 있습니다.
| 사용된 라우팅 프로토콜 | FRR 업그레이드 변경 사항 |
| 라우팅 프로토콜 없음 | 영향을받지 않았다 |
| 지원되는 인터페이스를 통해 OSPF를 구성했습니다. 예: CLI, REST API 또는 Web UI |
영향을받지 않았다 |
| 수동으로 구성된 라우팅 프로토콜(OSPF를 포함하여 수동으로 구성된 모든 프로토콜) | 수동 마이그레이션을 수행합니다. |
대부분의 경우 사용자는 관련 구성을 복사하면 됩니다. file (ospf.conf, bgp.conf 등)을 /etc/quagga에서 /etc/frr로 변경하고 /etc/frr/daemons에서 해당 라우팅 프로토콜을 활성화합니다. file. 필요한 경우 Free Range Routing 문서를 참조하세요.
향상점
- NG-7244 항상 장치와 설명을 포함시켜 모호성을 제거하기 위해 네트워크 인터페이스 표시를 개선합니다. 예를 들어amp파일 네트워크 인터페이스 Web UI는 "로 표시됩니다. – ”.
보안 수정
- NG-3542 Ipsec PSK는 더 이상 터널 구성에 기록되지 않습니다. files는 일반 텍스트입니다.
- NG-7874 비밀번호에 포함된 짧은 사용자 이름에 대한 비밀번호 복잡성 규칙이 이제 더 명확해졌습니다.
- CVE-2023-48795 수정됨 OpenSSh를 통해 원격 공격자가 무결성 검사를 우회할 수 있음(Terrapin)
결함 수정
- NG-2867 다음과 같은 문제가 해결되었습니다. web 터미널은 LH UI 프록시를 통해 노드에 액세스할 때 세션 시간 초과를 방지합니다.
- NG-3750 네트워크 인터페이스에서 네트워크 연결을 제거한 후 인터페이스에 연결된 고정 경로가 중단되는 문제를 해결했습니다.
- NG-3864 ogtelem_redis. 서비스와 ogtelemsnmp-agent. 서비스 간의 경쟁 조건이 제거되었습니다.
- NG-4346 네트워크 연결이 "다시 로드 중" 상태에서 멈출 수 있는 문제를 수정했습니다.
- NG-6170 ztp: 마이그레이션 스크립트와의 충돌을 방지하기 위해 ztp 제공 스크립트를 실행하기 전에 마이그레이션이 완료될 때까지 기다리십시오.
- NG-6282 사용자 없음 web-ui 권한은 세션을 생성하지 않습니다. files.
- NG-6330 port_discovery 스크립트는 이제 포트 설정이 다른 소스에서 변경될 때 오류에 대한 복원력이 더 높아졌습니다.
- NG-6667 Rsyslog가 ipv6 로컬 호스트에서 수신하도록 하여 원격 dop 컨테이너 내부에서 rsyslogd를 실행하는 Secure Provisioning NetOps 모듈을 수정합니다.
- NG-7455 24E 장치에서 물리적 스위치의 기능을 복원했습니다.
- NG-7482 특정 엔드포인트가 ogcli와 작동하지 못하게 하는 문제를 수정했습니다.
- NG-7521 잘못된 데이터가 Redis에 게시될 때 ogtelem-snmp-agent가 충돌하는 것을 방지합니다.
- NG-7564 puginstall: 이 스크립트가 종료되면 현재 슬롯이 양호하고 부팅 가능한 것으로 표시되는지 확인하세요.
- NG-7567 스위치 포트가 활성화되었지만 연결되지 않은 경우 infod2redis가 많은 CPU를 소비하는 문제를 해결했습니다.
- NG-7650 트래픽이 잘못된 소스 IP로 모뎀에서 나가는 문제를 수정했습니다.
- NG-7657 ogcli 병합 충돌 및 로그 스팸 문제를 수정합니다.
- NG-7848 셀룰러 모뎀이 SIM을 감지하지 못하는 경우가 수정되었습니다.
- NG-7888 발생하는 문제를 수정했습니다. file REST API에서 설명자 누출이 발생했습니다(잠재적으로 로그인할 수 없게 될 수 있음).
- NG-7886 Wireguard 수신 포트가 POST에 의해 올바르게 구성되지 않았습니다. 기본 케이스를 요청합니다. 포트를 설정하려면 후속 PUT 요청이 필요합니다.
- NG-8109 다리를 만들 때 유대가 옵션으로 표시되지 않는 시각적 버그를 수정했습니다.
- NG-8014 업그레이드 후 처음 부팅할 때 configurator_local_network가 충돌하는 문제를 수정했습니다. NG-8134 이제 dm-logger가 닫힌 후 DM 스트림이 올바르게 닫힙니다.
- NG-8164 새로운 DHCP 연결이 올바른 Vendor_class를 사용하지 않는 문제를 해결했습니다(재부팅할 때까지).
- NG-8201 1개 이상의 이웃이 있는 경우 구성이 모니터/lldp/이웃 엔드포인트를 로드할 수 없는 문제를 해결했습니다.
- NG-8201 ogcli get monitor/lldp/neighbor foo가 오류 대신 마지막 이웃을 반환하는 문제를 해결했습니다.
- NG-8240 dm-logger가 아직 실행 중인데도 로깅이 중지되는 버그를 수정했습니다.
- NG-8271 장치 재부팅 시 애플리케이션 데이터가 유지되도록 /var/lib를 /etc/lib에 마운트하도록 했습니다.
- NG-8276 LLDP 페이지 및 엔드포인트에서 잘못된 인터페이스 선택을 허용하는 문제를 해결했습니다. 물리적 인터페이스만 선택할 수 있습니다. 인터페이스를 선택하지 않으면 lldpd는 모든 물리적 인터페이스를 사용합니다.
- 업그레이드할 때 유효하지 않은 인터페이스는 단순히 제거됩니다. 그러면 일부 유효한 인터페이스가 선택되거나 인터페이스가 선택되지 않습니다. 고객은 업그레이드 후 LLDP 구성을 확인하여 예상한 것과 일치하는지 확인해야 합니다.
- NG-8304 POTS 모뎀이 흐름 제어를 사용하지 않아 연결에 데이터가 넘치면 문자가 누락되는 문제를 해결했습니다.
- NG-8757 20.Q3(또는 이전)에서 23.03(또는 그 이상)으로 업그레이드하면 SNMP 경고 관리자 구성이 중단되는 문제를 해결했습니다.
- NG-8802 스크립트 엔드포인트는 이제 제공된 스크립트를 실행하기 전에 PATH를 내보냅니다.
- NG-8803 /pots_modems 엔드포인트에서 PUT를 수행하면 이전 모뎀 ID를 삭제하는 대신 보존합니다.
- NG-8947 경우에 따라 목록 항목을 삭제해도 해당 항목이 즉시 사라지지 않는 Config CLI 문제를 해결했습니다.
- NG-8979 항목 이름이 바뀌면 일부 경우에 프롬프트가 업데이트되지 않는 문제를 수정했습니다.
- NG-9029 특정 스타일의 고정 스타일 Web UI 버튼. 마지막으로 분할된 버튼의 일부 인스턴스는 예상했던 둥근 모서리가 아닌 정사각형 모서리로 표시됩니다.
- NG-9031 원격 인증 정책 버튼에 대한 툴팁 배치 수정 Web UI.
- NG-9035 툴팁 스타일의 회귀 문제를 수정했습니다. Web UI. NG-9040 이전에 비어 있던 간단한 배열에서 새 항목의 이름을 바꾸면 발생하는 구성 셸 충돌을 수정했습니다.
- NG-9055 이전에 비어 있던 단순 배열에서 새 항목의 이름을 바꾸면 발생하는 구성 CLI 충돌을 수정했습니다.
- NG-9157 수정된 전송 속도 2(이러한 모든 모델의 기본값)을 포함하는 Raritan PX3/PX115200/PXC/PXO(모두 동일한 드라이버 사용)용 고정 PDU 드라이버입니다.
- NG-8978 NG-8977 Config CLI에서 항목을 삭제할 때 발생하는 다양한 수정 사항입니다.
- NG-5369 NG-5371 NG-7863 NG-8280 NG-8626 NG-8910 NG-9142 NG-9156 다양한 오류 메시지를 개선했습니다.
23.10.4 (2024년 XNUMX월)
이것은 패치 릴리스입니다.
결함 수정
- 원격 비밀번호 전용 사용자(AAA)
- 장치에 "원격 비밀번호만" 로컬 사용자가 있는 경우 23.10.0 또는 23.10.1로 업그레이드하지 못하는 수정된 문제의 구현이 개선되었습니다. 또한 23.10.0 또는 23.10.1로 업그레이드한 후 "원격 비밀번호 전용" 사용자가 생성되는 경우 부팅 루프를 방지합니다. [NG-8338]
23.10.3 (2024년 XNUMX월)
이것은 패치 릴리스입니다.
특징
- 구성 차이
- 실행 중인 구성을 제공된 템플릿과 비교할 수 있도록 기능이 ogcli에 추가되었습니다. file. [NG-8850]
결함 수정
- FIPS 공급자 버전
- OpenSSL FIPS 공급자 버전은 FIPS 3.0.8-140를 준수하는 것으로 인증된 2에 고정되어 있습니다. [NG-8767]
- 정적 경로
- 게이트웨이는 있지만 인터페이스가 없는 고정 경로가 누락된 것으로 잘못 식별되어 30초마다 제거되고 추가되는 문제를 수정했습니다. [NG-8957]
23.10.2 (11 월 2023)
이것은 패치 릴리스입니다.
결함 수정
- 원격 비밀번호 전용 사용자(AAA)
- 장치에 "원격 비밀번호만" 로컬 사용자가 있는 경우 23.10.0 또는 23.10.1로 업그레이드하지 못하는 문제를 수정했습니다. 또한 23.10.0 또는 23.10.1로 업그레이드한 후 "원격 비밀번호 전용" 사용자가 생성되는 경우 부팅 루프를 방지합니다. [NG-8338]
23.10.1 (11 월 2023)
이것은 패치 릴리스입니다.
결함 수정
- 구성 가져오기
- 내보내기에 SSH 키가 있는 경우 ogcli 가져오기가 실패하는 문제가 해결되었습니다. file. [NG-8258].
23.10.0 (10 월 2023)
특징
- PSTN 다이얼업 모뎀이 장착된 OM 모델 지원 · 다이얼인 콘솔은 POTS 모뎀이 내장된 콘솔 서버에서 사용할 수 있습니다(-M 모델). 모뎀은 CLI를 통해 구성할 수 있습니다. Web UI.
- 직렬 포트에서 구성 가능한 단일 세션 제한 · 구성된 경우 직렬 포트의 세션은 배타적이어서 다른 사용자가 직렬 포트가 사용 중인 동안에는 해당 포트에 액세스할 수 없습니다.
- pmshell에서 포트 구성 · pmshell 세션에 있는 동안 적절한 액세스 권한이 있는 사용자는 포트 메뉴로 빠져나와 통신 속도 등의 설정을 변경할 수 있는 구성 모드로 들어갈 수 있습니다.
- 공장 초기화 이후에도 "기본값"이 비밀번호로 사용되는 것을 방지합니다. · 이 보안 강화 기능은 기본 비밀번호가 재사용되는 것을 방지합니다.
- Wireguard VPN · Wireguard VPN은 빠르고 쉽게 구성할 수 있습니다. CLI 및 REST API를 통해 구성할 수 있습니다.
- OSPF 라우팅 프로토콜에 대한 구성 지원 · OSPF는 이전에는 제한적으로 지원되었던 경로 검색 프로토콜입니다. 이제 CLI 및 REST API를 통한 전체 구성 지원이 지원됩니다.
향상점
- NG-6132 ZTP 매니페스트에서 Windows 줄 끝 지원 files.
- NG-6159 ZTP 누락 이미지 또는 잘못된 유형의 이미지에 대한 로깅을 추가했습니다.
- NG-6223 이미지에 Traceroute6을 추가합니다.
보안 수정
- NG-5216 업데이트됨 Web 인증서 서명 요청(CSR)을 생성할 때 서비스/https가 더 많은 비트를 사용할 수 있도록 하는 UI입니다.
- NG-6048 기본적으로 SHA-512 비밀번호를 사용하도록 변경합니다(SHA-256 아님).
- NG-6169를 통해 로그인 성공 시 syslog 메시지를 추가했습니다. Web UI(REST API).
- NG-6233 Web UI: 잘못된 비밀번호를 입력하면 비밀번호 필드를 지웁니다.
- NG-6354 패치된 CVE-2023-22745 tpm2-tss 버퍼 오버런.
- NG-8059 CVE-1.0.17-2023 및 CVE41910-2021를 해결하기 위해 LLDP를 버전 43612로 업그레이드했습니다.
결함 수정
- NG-3113 OM2200의 로컬 콘솔에 대해 핀아웃이 예상대로 작동하지 않는 문제를 수정했습니다.
- NG-3246 서비스/snmpd는 이제 재부팅 사이에 영구 데이터를 유지합니다. 이 변경 이전에는 SNMP Engine Boots와 같은 런타임 영구 데이터는 장치가 재부팅될 때마다 지워졌습니다.
- NG-3651 브리지 생성 및 삭제가 우회된 방화벽 테이블에 오래된 항목을 남기는 문제를 해결했습니다.
- NG-3678 구성에서 중복 IP 주소를 더 잘 처리합니다.
- NG-4080 보드(baud) 이외의 관리 포트 설정이 무시되는 문제를 수정했습니다.
- NG-4289 DHCP 임대가 Lighthouse 구성 재동기화를 반복적으로 트리거하는 문제가 해결되었습니다.
- NG-4355 관리 포트가 비활성화된 경우(활성화된 관리 포트에서만 커널 디버그를 허용하여) getty가 실행되는 문제를 해결했습니다.
- NG-4779 원격 인증 페이지에서 암호 오류로 변경 사항을 거부하는 문제를 해결했습니다(선택적 계정 서버가 비어 있는 경우).
- NG-5344 관리 포트에 잘못된 전송 속도가 제공되는 문제를 수정했습니다.
- NG-5421 시스템 그룹을 덮어쓰는 것을 방지하기 위해 그룹 끝점에 검사를 추가했습니다.
- NG-5499 직렬 포트에 잘못된 전송 속도가 제공되는 문제를 수정했습니다.
- NG-5648 장애 조치가 비활성화된 경우 장애 조치 배너 동작이 수정되었습니다.
- NG-5968 RAML 문서 수정(스크립트 템플릿의 경우 execution_id).
- NG-6001 LLDP에 잘못된 정적 기본값이 사용되는 문제를 해결했습니다. 이제 LLDP 자체 기본값이 사용됩니다.
- NG-6062 시작하도록 설정된 IPSec 터널이 피어가 링크를 닫은 후 다시 연결을 시도하지 않는 문제를 해결했습니다.
- NG-6079 Raritan PX2 PDU 드라이버 업데이트는 최신 Raritan 펌웨어와 함께 작동합니다.
- NG-6087 포트 자동 검색에 USB 포트 추가를 허용합니다.
- NG-6147 OM220010G에서 sfp_info가 작동하는 것처럼 보이지만 실패하는 문제를 수정합니다.
- NG-6147 이제 각 이더넷 인터페이스의 SFP에 대한 지원(또는 지원 부족)에 대한 지원 보고서가 더욱 명확해졌습니다.
- NG-6192 port_discovery no-apply-config가 포트를 검색할 수 없는 문제를 해결했습니다.
- NG-6223 비지박스에서 독립형 버전으로 추적 경로를 전환합니다.
- NG-6249 salt-master를 중지하면 로그에 스택 추적이 발생하는 문제를 해결했습니다.
- NG-6300 ogcli 복원 명령이 셀룰러 구성을 제거할 수 있는 문제가 해결되었습니다.
- NG-6301 Redis 데이터베이스 스냅샷을 비활성화했습니다.
- NG-6305 로컬 콘솔에 대해 포트 로깅 옵션이 표시되는 문제를 수정했습니다.
- NG-6370 DHCP 옵션 43(ZTP) 디코딩이 실패하고 인터페이스가 작동 중인 것으로 표시되지 않는 문제를 해결했습니다.
- NG-6373 직렬 포트 및 관리 포트에 잘못된 직렬 설정(데이터 비트, 패리티, 정지 비트)이 제공되는 문제를 해결했습니다.
- NG-6423 루프백 도구는 시작하기 전에 포트 관리자가 종료될 때까지 기다립니다.
- NG-6444 잘못된 인터페이스에서 VLAN이 생성되도록 허용하는 문제를 수정했습니다.
- NG-6806 /run 파티션이 가득 찬 경우에도 장치에 대한 SSH 액세스가 허용됩니다.
- NG-6814 구성 내보내기에 불필요한 데이터가 포함되는 문제를 해결했습니다.
- NG-6827 로그인 프롬프트가 인쇄되기 전에 메시지가 잘리는 문제를 해결했습니다. 이는 콘솔을 9600 보드(CM8100의 기본 속도)로 실행할 때 가장 두드러졌습니다.
- NG-6865 NG-6910 NG-6914 NG-6928 NG-6933 NG-6958 NG-6096 NG-6103 NG6105 NG-6108 NG-6127 NG-6153 여러 소규모 Config CLI 구문 분석 및 데이터 일관성 문제를 해결했습니다.
- NG-6953 ~h 옵션을 사용하여 pmshell 기록 로드가 수정되었습니다.
- NG-7010 /run 파티션이 꽉 찼을 때 SSH 액세스 거부 문제를 수정했습니다.
- NG-7087 SNMP 서비스 페이지가 가끔 로드되지 않는 문제가 해결되었습니다.
- NG-7326 풍부한 규칙 누락 서비스 문제를 수정합니다.
- NG-7327 장애 조치가 완료되면 경로 메트릭을 수정합니다.
- NG-7455 NG-7530 24E 스위치 모델의 브리징 문제를 해결했습니다.
- NG-7491 OSPF 데몬의 기본 구성이 충돌을 방지하도록 수정되었습니다.
- NG-7528 CM8100 장치를 Cisco USB 콘솔에 연결할 수 없는 문제를 해결했습니다.
- NG-7534 rngd에서 불필요한 구성 요소를 비활성화하여 부팅 시 CPU 사용량이 높아지는 문제를 해결했습니다.
- NG-7585 사용자 오류를 표시하기 위해 본드/브리지 편집 수정 web UI.
23.03.3 (5 월 2023)
이것은 패치 릴리스입니다.
향상점
- 지원 보고서
- 지원 보고서에 셀 모뎀 정보를 추가했습니다.
- 다음과 같은 더 많은 로그를 추가했습니다. web 서버, 마이그레이션 및 직렬 포트 자동 검색.
- 하위 폴더를 포함하도록 압축된 보고서를 재구성했습니다.
- syslog 표시 성능이 향상되었습니다.
결함 수정
- 직렬 포트 자동 검색
- 직렬 중단(NULL로 수신됨)으로 인해 port_discovery가 예상대로 작동하지 않는 문제가 해결되었습니다. 이제 감지된 포트 레이블 [NG-5751]에서 인쇄할 수 없는 모든 문자가 제거됩니다.
- 포트 검색이 Cisco 스택 스위치[NG-5231]를 감지하지 못하는 문제를 수정했습니다.
- 직렬 포트의 커널 디버그 [NG-6681]
- OM1의 직렬 포트 1200을 제외한 모든 경우에 커널 디버그를 비활성화하여 직렬 포트의 커널 디버그와 관련된 다양한 문제를 방지하세요.
- OM2200 및 CM8100의 관리 포트는 직렬 포트에 대해 별도로 처리되므로 이는 영향을 미치지 않습니다.
- 방화벽 구성기 [NG-6611]에 대한 오류 처리 개선
23.03.2(2023년 XNUMX월)
이것은 프로덕션 릴리스입니다.
중요 참고 사항
- 이전에 버전 23.03.1로 업그레이드한 고객은 사용자 정의 방화벽 규칙 및 X1 핀아웃용으로 구성된 직렬 포트와 관련된 문제를 방지하기 위해 즉시 최신 릴리스로 업그레이드해야 합니다. 관련 결함 수정:
- 업그레이드 후 재부팅 시 사용자 정의 방화벽 규칙이 사라질 수 있습니다[NG-6447].
- X1 모드의 직렬 포트는 재부팅 후 작동을 멈출 수 있습니다[NG-6448].
특징
구성 셸: 새로운 기능
단일 라인 다중 필드 구성
- 이러한 변경 이전에는 여러 탐색 명령을 사용하여 한 번에 하나의 필드만 구성을 업데이트할 수 있었습니다. 여러 필드에 대한 구성이 단일 명령으로 통합되어 사용자가 장치 간에 구성을 전송하는 기능도 향상되었습니다.
구성 가져오기 및 내보내기 지원
- 이 기능을 사용하면 사용자는 구성 셸을 통해 장치 구성을 가져오고 내보낼 수 있습니다. 구성 셸 가져오기는 ogcli를 사용하여 내보낸 구성과 호환됩니다. 그러나 구성 셸을 사용하여 수행된 내보내기는 ogcli 가져오기와 호환되지 않습니다.
기타 개선 사항
- 개별 명령이나 속성에 대한 컨텍스트 종속 도움말을 제공하기 위해 ? 명령을 추가했습니다. 예를 들어amp파일, 사용자 루트 그룹 ? 그룹에 대한 문서를 제공합니다.
- 장치의 전체 구성을 쉽게 표시할 수 있도록 show-config 명령이 추가되었습니다.
- 새로운 시스템/버전 엔드포인트를 추가했습니다. view 여러 시스템 버전 세부정보를 한 곳에 모아보세요.
신뢰할 수 있는 소스 네트워크 · 이 기능은 기존에 허용된 서비스 기능을 확장하여 사용자가 지정된 IP 주소 또는 주소 범위에 대한 특정 네트워크 서비스에 대한 액세스를 허용할 수 있도록 합니다. 이전에는 사용자가 특정 주소 또는 주소 범위에 대한 세부적인 제어 없이 모든 IP 주소에 대한 서비스만 허용할 수 있었습니다.
이전 릴리스에서 업그레이드하면 기존에 허용된 서비스가 기능 변경 없이 이 새로운 형식을 사용하도록 업데이트됩니다. 이전 소프트웨어 릴리스에서 허용된 기존 서비스는 기본적으로 모든 IPv4 및 IPv6 주소에 대해 활성화됩니다.
두 번째 Ping 장애 조치 테스트 · 이 기능을 사용하면 사용자가 장애 조치 테스트를 위해 추가 프로브 주소를 구성할 수 있습니다. 이전에는 사용자가 도달할 수 없을 때 셀룰러로 장애 조치를 트리거하는 단일 주소를 지정할 수 있었습니다. 두 개의 프로브 주소가 제공된 경우 장애 조치는 두 주소 모두 도달할 수 없을 때만 활성화됩니다.
CM8100-10G 지원 · 이 릴리스에는 CM8100-10G 제품에 대한 지원이 포함되어 있습니다.
보안 수정
- 페이지 소스 수정으로 노출되는 난독화된 비밀번호 수정 [NG-5116]
- X.2023 일반 이름에 X.0286 주소가 포함된 유형 혼동 취약성 OpenSSL CVE-509-400
- OpenSSL CVE-2023-0215 BIO를 통해 ASN.1 데이터를 스트리밍할 때 Use-After-Free
- OpenSSL CVE-2022-4450 특정 시나리오에서 유효하지 않은 PEM을 읽을 때 Double-free 취약점
- Hardknott(3.3.6)에서 Kirkstone(4.0.7)으로 Yocto를 업그레이드하면서 몇 가지 다른 CVE 및 보안 수정 사항이 도입되었습니다.
- 페이지 소스 수정으로 노출되는 난독화된 비밀번호 수정 [NG-5116]
결함 수정
- 작동하지 않는 스위치 포트를 사용하여 브리지에서 본딩합니다[NG-3767].
- 기본 NET1 DHCP 연결을 편집하는 중 오류가 발생했습니다 [NG-4206].
- 관리자 사용자에게는 ogpower 명령이 작동하지 않습니다 [NG-4535].
- 잘못된 소스 주소 [NG-22]로 SNMP 트래픽을 보내는 OM4545xx 장치.
- 셀룰러 연결을 위한 MTU를 구성할 수 없습니다 [NG-4886].
- OM1208-EL은 IPv6 [NG-4963]를 통해 SNMP 트랩을 보낼 수 없습니다.
- 보조 Lighthouse 인스턴스가 승격될 때 이전 기본 Lighthouse 인스턴스용 OpenVPN이 제거되지 않습니다[NG-5414].
- 연결된 USB 저장소에 대한 쓰기 권한이 없는 관리자 [NG-5417].
- Operations Manager 인터페이스의 이름이 일관되지 않습니다[NG-5477].
- 단일 고정 값이 아닌 장치 제품군에 SNMP 제품 코드를 설정하십시오. SNMP MIB가 새로운 제품군 코드로 업데이트되었습니다. [NG-5500].
- curl Operation Manager 장치에서 프록시 사용을 지원하지 않습니다[NG-5774].
- 이스케이프 문자가 `&'로 설정된 경우 pmshell to port가 작동하지 않습니다. [NG-6130].
22.11.0 (11 월 2022)
이것은 프로덕션 릴리스입니다.
특징
운영 권한 · 이 기능은 운영 권한을 지원하기 위한 새로운 프레임워크와 새로운 UI를 제공합니다. 새 그룹을 만들 때 사용자에게 더 많은 권한 옵션이 제공되어 필요에 맞게 역할을 미세 조정할 수 있습니다. 이제 그룹 구성을 통해 더 많은 권한을 선택하여 선택한 장치에 액세스할 수 있는 작업을 세부적으로 제어할 수 있습니다. 관리자가 장치와 해당 액세스 권한의 조합을 선택하여 전체 액세스(관리자 권한) 또는 일부 운영 권한이 있는 그룹을 만들 수 있습니다.
이전 버전의 제품(22.06.x 이하)에서는 각 그룹에 관리자 또는 콘솔 사용자라는 단일 역할이 할당되었습니다. 각 역할에 할당된 권한은 최종 사용자, 관리자 또는 기타 사용자가 사용할 수 있는 사용자 정의 없이 제품에 의해 하드 코딩되었습니다.
이 "운영 권한" 기능은 역할 개념을 구성 가능한 액세스 권한 세트로 대체하여 그룹에 권한을 할당하는 데 사용되는 모델을 변경합니다. 각 액세스 권한은 특정 기능(또는 관련성이 높은 기능 집합)에 대한 액세스를 관리하며, 사용자는 할당된 액세스 권한이 있는 기능에만 액세스할 수 있습니다.
특정 그룹에 대한 사용자 할당은 변경되지 않았습니다. 사용자는 원하는 수의 그룹의 구성원이 될 수 있으며 자신이 구성원인 모든 그룹으로부터 모든 액세스 권한을 상속받습니다.
이 릴리스에는 다음과 같은 액세스 권한이 도입되었습니다.
- admin – 쉘을 포함한 모든 것에 대한 액세스를 허용합니다.
- web_ui – 인증된 사용자가 기본 상태 정보에 액세스할 수 있도록 허용합니다. web 인터페이스 및 나머지 API.
- pmshell – 직렬 포트에 연결된 장치에 대한 액세스를 허용합니다. 직렬 포트를 구성할 수 있는 권한을 부여하지 않습니다.
- port_config – 직렬 포트 구성에 대한 액세스를 허용합니다. 각 직렬 포트에 연결된 장치에 대한 액세스 권한을 부여하지 않습니다.
이전 릴리스에서 업그레이드하는 경우 그룹의 역할은 다음과 같은 액세스 권한 집합으로 업그레이드됩니다.
- 역할(업그레이드 전) – 관리자 / 접근 권한(업그레이드 후) – admin
- 역할(업그레이드 전) – 콘솔 사용자/액세스 권한(업그레이드 후) – web_ui, pm쉘
변경 사항을 요약하면 다음과 같습니다.
구성/그룹 페이지가 재설계되어 그룹에 액세스 권한을 할당할 수 있게 되었습니다(관리자 액세스 권한이 있는 사람에게만 해당).
현재 port_config 액세스 권한이 있는 사용자는 포트 자동 검색을 포함하여 직렬 포트를 구성할 수 있습니다.
기존 관리자 사용자는 다음 중 하나에서 다른 기능 변경 사항을 볼 수 없습니다. web UI, bash 쉘 또는 pmshell. 기존 콘솔 사용자에게는 기능 변경 사항이 표시되지 않습니다.
NTP 키 지원 · 이 기능은 하나 이상의 NTP 서버를 정의하고 NTP 키 인증을 정의 및 시행하는 기능을 제공합니다. 이제 사용자는 NTP 인증 키와 NTP 인증 키 식별자를 제공할 수 있습니다. 사용자는 NTP 인증 키를 활용할지 여부를 선택할 수 있습니다. NTP 키는 비밀번호와 동일한 난독화 동작을 갖습니다. NTP 인증 키를 사용하는 경우 서버와 시간을 동기화하기 전에 인증 키 및 인증 키 인덱스를 사용하여 NTP 서버를 확인합니다.
전원 모니터 Syslog 알림 · 이 기능은 허용할 수 없는 볼륨이 발생할 때 적절하게 심각한 로그 경고를 수신하는 기능을 제공합니다.tage 수준은 사용자가 자신이 제어할 수 있는 장치에서 발생하는 전원 이상 현상을 인지할 수 있도록 하기 위해 제공됩니다.
직렬 신호 표시 · 이 기능은 다음과 같은 기능을 제공합니다. view UI의 직렬 포트 통계입니다. 개별 직렬 포트가 확장되면 액세스 > 직렬 포트 아래에 다음 정보가 표시됩니다.
- Rx 바이트 카운터
- Tx 바이트 카운터
- 신호 정보(DSR, DTR, RTS 및 DCD)
향상점
직렬 포트 자동 검색 · 더 나은 전체 사용자 경험을 제공하기 위해 직렬 포트 자동 검색 기능이 여러 가지 향상되었습니다. 향상된 항목에는 다음 항목이 포함됩니다.
- 현재 구성된 포트 설정(현재 전송 속도 등)을 사용하여 첫 번째 검색 실행을 시도합니다.
- 호스트 이름 사전 인증을 표시하지 않는 장치의 경우 사전 구성된 자격 증명을 가져오거나 사용하여 로그인하고 OS 프롬프트에서 호스트 이름을 검색합니다.
- 사용자가 일반적인 문제(예: 통신 없음, 호스트 이름 검증 실패)를 진단하는 데 도움이 되는 Syslogging 향상.
- 자동 검색 실패 이유가 포함된 오류 메시지 및 로그의 UI 표시(예: 인증 실패, 대상 장치와의 통신 문제, 대상 장치에 인증하기 전에 갱신해야 하는 비밀번호, 비정상적인 문자 또는 문자열 감지 등)
- 자동 검색의 마지막 실행 인스턴스에 대한 로그가 저장됩니다.
- 사용자는 결정된 일정에 따라 실행되거나 단일 인스턴스를 트리거하도록 직렬 포트 자동 검색을 구성할 수 있습니다.
구성 셸 ·새로운 대화형 CLI 도구는 명령줄 인터페이스에서 장치를 구성할 때 사용자에게 보다 안내된 경험을 제공합니다. 셸 프롬프트에서 config를 입력하여 시작합니다. 기존 ogcli 도구는 계속 사용할 수 있으며 스크립팅에 특히 적합합니다. 2단계 향상에는 구성 단계 전반에 걸쳐 광범위한 도움말과 함께 ogcli에서 사용할 수 있는 모든 엔드포인트에 대한 액세스가 포함됩니다. 또한 구성 단계 전반에 걸쳐 간단한 탐색 명령이 있습니다. 모든 사용자 구성은 대화형 CLI를 사용하여 구성할 수 있습니다.
새로운 기능
- config –help 이 명령은 기본 수준 도움말 출력을 표시합니다.
- top 이 명령은 구성 계층의 맨 위로 이동합니다. 이전에는 사용자가 여러 컨텍스트에 깊이 들어갔을 때 맨 위 컨텍스트로 돌아가려면 `up` 명령을 여러 번 실행해야 했습니다. 이제 사용자는 `top` 명령을 한 번만 실행하여 동일한 효과를 얻을 수 있습니다.
- show [entity name] show 명령은 이제 필드 또는 엔터티의 값을 표시하는 인수를 허용합니다. show Description은 설명 필드의 값을 표시하고 show user는 사용자 엔터티의 값을 표시합니다. 필드의 경우amp즉, 설명 표시는 설명과 동일합니다. 예전 엔터티의 경우amp파일, show user는 user, show, up과 동일합니다. 여기에는 자동 완성 지원과 config –help에 대한 업데이트된 도움말 텍스트가 포함됩니다.
보안 수정
- 22.11 보안 감사 개선 [NG-5279]
- X-XSS-Protection 헤더 추가
- X-Content-Type-Options 헤더 추가
- X-Frame-Options 헤더 추가
- Cross-Origin-Resource-Policy 헤더 추가
결함 수정
- 듀얼 콘솔 Cisco 장치에 대한 지원이 추가되었습니다. [NG-3846] REST API에 영향을 미치는 메모리 누수가 수정되었습니다. [NG-4105]
- 포트 라벨 및 설명의 특수 문자로 인해 액세스가 중단되는 문제가 해결되었습니다. [NG-4438]
- infod2redis가 부분적으로 충돌한 후 장치의 모든 메모리를 사용할 수 있는 문제를 수정했습니다. [NG-4510]
- 22.06.0개 이상의 lanX 물리를 사용하여 2으로 업그레이드하는 문제를 수정합니다. [NG-4628]
- 포트 로깅이 활성화될 때 메모리 누수를 일으키는 여러 버그를 수정하고 포트 로그를 /var/log에 잘못 기록하는 문제를 수정했습니다. [NG-4706]
- Lighthouse에 등록되지 않은 경우 lh_resync(Lighthouse resync)에 대한 로그 노이즈를 제거했습니다. [NG-4815]
- 서비스/https 엔드포인트에 대한 문서를 업데이트하여 해당 기능과 요구 사항을 더 명확하게 했습니다. [NG-4885]
- 활성 SIM이 없음을 올바르게 설명하도록 모뎀 감시자가 수정되었습니다. [NG-4930]
- 포트 모드를 consoleServer 이외의 것으로 설정하면 활성 세션의 연결이 끊어집니다. [NG-4979]
- Factory_reset이 현재 슬롯에 대해 "롤백"을 잘못 활성화하는 문제를 수정했습니다. [NG-4599]
- 새로운 IP 패스스루 사양을 구현합니다. [NG-4440]
- 로그에서 모뎀 감시자 오류를 정리했습니다. [NG-3654]
- info2redis에서 로그 스팸을 정리했습니다. [NG-3674]
- `매개변수 ra-updated로 호출된 스크립트' 로그 스팸을 제거했습니다. [NG-3675]
- 드문 경우(또는 문서화되지 않은 `단일 연결' 기능을 사용할 때)에 더 이상 잠기지 않도록 포트 관리자를 수정했습니다. [NG-4195]
- 누출 및 OOM을 방지하기 위해 salt-sproxy를 수정했습니다. [NG-4227]
- -l이 작동하도록 pmshell을 수정했습니다. [NG-4229]
- 셀룰러 연결에 지장을 주는 부작용이 있는 AT+COPS 명령이 해결되었습니다. [NG-4292]
- IPv4 또는 IPv6 주소를 표시하도록 셀 모뎀 상태 엔드포인트를 수정했습니다. [NG-4389]
- 로컬 트래픽은 잘못된 소스 주소로 모뎀을 나갈 수 없습니다. [NG-4417]
- 이제 셀룰러 모뎀이 켜지거나 꺼질 때 Lighthouse에 알림이 전송됩니다. [NG4461]
- 데이터 마이그레이션 및 일관성을 보장하기 위해 모든 구성 프로그램은 업그레이드 시 실행됩니다. [NG-4469]
- 해당하는 경우 이제 지원 보고서에 "실패한 업그레이드 로그"가 포함됩니다. [NG-4738]
- 모든 방화벽 서비스 제거로 인해 발생하는 부팅 루프를 수정했습니다. [NG-4851]
- 장애 조치 중에 이더넷을 통해 장치에 대한 액세스가 중단되는 문제를 해결했습니다. [NG4882]
- 보류 중인 CSR에 대한 인증서 업로드 문제를 수정했습니다. web UI. [NG-5217]
22.06.0 (2022년 XNUMX월)
이것은 프로덕션 릴리스입니다.
특징
CM8100 지원 · 이는 곧 출시될 CM8100 Console Manager를 지원하는 첫 번째 릴리스입니다.
구성 셸 · 새로운 대화형 CLI 도구는 명령줄 인터페이스에서 장치를 구성할 때 사용자에게 보다 안내된 경험을 제공합니다. 셸 프롬프트에서 config를 입력하여 시작합니다. 기존 ogcli 도구는 계속 사용할 수 있으며 특히 스크립팅에 적합합니다.
향상점
pmshell 제어 코드 · 제어 코드는 기존 pmshell 명령에 할당할 수 있습니다. 예를 들어amp파일에서 다음 명령은 포트 선택 명령에 ctrl-p를 할당하고, 도움말 표시 명령에 ctrl-h를 할당하며, pmshell을 종료하는 데 ctrl-c를 할당합니다. 이는 port01에 연결된 경우에만 적용 가능합니다. 제어 코드는 포트별로 구성됩니다.
ogcli 업데이트 포트 “port01″ << END
control_code.chooser=”p”
control_code.pmhelp=”h”
제어 코드.종료="c"끝
set-serial-control-codes 스크립트는 모든 포트에 동일한 제어 코드를 할당하는 편리한 방법입니다. 예를 들어amp파일, set-serial-control-codes 선택기 p를 사용하여 모든 포트에 대한 포트 선택 명령에 ctrl-p를 할당합니다.
pmshell 콘솔 세션 시간 초과 · 구성 가능한 제한 시간보다 오랫동안 유휴 상태이면 콘솔 세션이 종료됩니다. 시간 초과 기간은 세션 설정 페이지에서 구성됩니다. web UI 또는 system/session_timeout 엔드포인트를 사용합니다. 시간 초과는 분 단위로 지정되며, 0은 "시간 초과 없음"이고 1440은 허용되는 가장 큰 값입니다. 다음 example는 시간 제한을 5분으로 설정합니다.
- ogcli 업데이트 시스템/session_timeout serial_port_timeout=5
pmshell 재로드 구성 · pmshell 구성에 대한 변경 사항은 이제 모든 활성 세션에 즉시 적용됩니다.
TACACS+ 회계 · 이제 TACACS+ 인증 서버로 계정 로그 전송을 활성화하거나 비활성화할 수 있습니다. 활성화되면(기본적으로 true) 로그는 사용 가능한 첫 번째 원격 인증 서버로 전송됩니다. 인증 서버와 별개로 계정 서버를 구성하는 것은 불가능합니다. 회계는 다음을 통해 구성됩니다. web UI 또는 인증 엔드포인트 사용. 다음 예ample는 회계를 비활성화합니다.
- ogcli update auth tacacs Accounting Enabled=false
구성 가능한 Net-Net 장애 조치 인터페이스 · 이제 OOB 장애 조치 페이지에서 장애 조치 인터페이스를 구성할 수 있습니다. 이전에는 장애 조치 인터페이스가 암시적으로 항상 셀 모뎀 인터페이스였습니다. 이 기능에는 더 이상 셀 모뎀이 필요하지 않으므로 이제 셀 모뎀이 없는 장치를 포함해 모든 장치에서 OOB 장애 조치 페이지를 사용할 수 있습니다. DNS 쿼리 구성 항목의 언어도 명확해졌습니다.
보안 수정
CVE-2022-1015 수정 · 입력 인수의 유효성 검사가 부족하여 범위를 벗어난 액세스와 관련이 있으며, 확장을 통해 임의 코드 실행 및 로컬 권한 상승으로 이어질 수 있습니다. [NG-4101] CVE-2022-1016 수정 · 관련된 불충분한 스택 변수 초기화와 관련이 있으며, 이를 사용하여 다양한 커널 데이터를 사용자 공간으로 누출할 수 있습니다. [NG-4101]
결함 수정
Web UI
- 새 SNMP 경고 관리자 추가 페이지에는 이제 서버 주소(127.0.01) 및 포트(162)에 대한 기본 자리 표시자 텍스트가 있습니다. [NG-3563]
- 원격 인증 페이지에는 이제 원격 인증 서버 주소를 설정하라는 메시지가 표시됩니다. 이전에는 사용자가 누락된 데이터에 대한 알림을 받기 전에 빈 값을 제출해야 했습니다. [NG-3636]
- 시스템 업그레이드 페이지를 사용하면 소프트웨어 설치 오류 보고가 향상됩니다. [NG-3773, NG-4102]
- 사이드바를 사용하면 여러 최상위 페이지 그룹을 한 번에 열 수 있습니다(예: 모니터링, 액세스 및 구성). [NG-4075]
- 수정하다 web 잘못된 값을 입력하면 UI가 로그아웃됩니다. Web 세션 설정 페이지의 세션 시간 초과. [NG-3912]
- 시스템 또는 도움말 팝오버 메뉴의 렌더링 결함을 수정합니다. view좁은 창문에 있어요. [NG-2868]
- https:// 액세스 수정 /terminal은 빠른 오류 루프를 발생시킵니다. [NG-3328]
- 브라우저를 닫고 열면 액세스를 허용하지 않고 장치에 액세스할 수 있는 문제를 해결했습니다. web 단말기. [NG-3329]
- 수정 사항은 SNMP v3 PDU를 생성할 수 없습니다. [NG-3445]
- 수정 네트워크 인터페이스가 여러 페이지에서 올바른 순서로 표시되지 않습니다. [NG-3749]
- 서비스 페이지 사이에 로딩 전환 화면이 표시되지 않는 문제를 수정했습니다. 이제 느린 로딩 서비스 페이지 사이를 전환하면 어떤 일이 일어나고 있다는 시각적 신호가 제공됩니다. [NG-3776]
- 새 사용자 페이지에서 `root`라는 이름으로 사용자를 생성할 때 예기치 않은 UI 변경 사항을 수정합니다. [NG-3841]
- 새 VLAN 인터페이스, 세션 설정 및 관리 페이지에서 요청을 보내는 동안 "적용"을 누를 수 있는 문제를 수정했습니다. [NG-3884, NG-3929, NG4058]
- SNMP 서비스 페이지에서 구성을 적용할 때 전송된 잘못된 데이터를 수정합니다. [NG3931]
- 고치다 web 세션 시간 초과는 콘솔 사용자에게 적용되지 않습니다. [NG-4070]
- 이전에 의미 있는 내용이 표시되지 않았던 지원 보고서의 Docker 런타임 정보를 수정하세요. [NG-4160]
- 비활성화된 경우 IPSec이 지원 보고서에 오류를 인쇄하는 문제를 수정합니다. [NG-4161]
ogcli 및 Rest API
- 정적 경로 나머지 API 유효성 검사가 유효한 정적 경로를 허용하지 않는 문제를 수정했습니다. [NG-3039]
- 루트 사용자에게 비밀번호가 제공되지 않은 경우 나머지 API의 오류 보고를 개선하도록 수정되었습니다. [NG-3241]
- ID 또는 장치 모두에서 정적 경로의 인터페이스를 참조할 수 있도록 수정되었습니다. [NG3039]
- "ogcli 대체 그룹"에 대한 ogcli 도움말 텍스트를 개선하도록 수정했습니다.amp파일을 사용하여 업데이트 작업과 교체 작업을 보다 명확하게 구분하고 기본 ogcli –도움말 텍스트를 단순화합니다. [NG-3893]
- 원격 전용 사용자가 있을 때 ogcli merge users 명령이 실패하는 문제를 수정합니다. [NG3896]
다른
- pmshell이 OM01에서 사용할 수 없는 port1200을 사용 가능한 것으로 잘못 나열하는 문제를 수정합니다. [NG-3632]
- 하나만 성공해야 하는데 중복된 Lighthouse 등록 시도가 성공하는 문제를 수정합니다. [NG-3633]
- RTC 시계가 NTP 동기화(OM1200 및 OM2200)로 업데이트되지 않는 문제를 수정합니다. [NG3801]
- Fail2Ban이 비활성화된 사용자에 대한 여러 번의 로그인 시도 횟수를 계산하는 문제를 수정했습니다. [NG-3828]
- 원격 syslog 서버로 전달된 포트 로그에 더 이상 포트 레이블이 포함되지 않는 문제를 수정했습니다. [NG-2232]
- 셀 인터페이스 링크 상태에 대해 SNMP 네트워킹 경고가 작동하지 않는 문제를 수정합니다. [NG-3164]
- 포트 자동 검색에 ports=null을 사용하여 모든 포트를 선택할 수 없는 문제를 수정했습니다. [NG-3390]
- "ogconfig-srv"에서 과도한 로그 스팸을 수정합니다. [NG-3676]
- USB 동글을 통해 PDU 콘센트를 찾을 수 없는 문제를 수정했습니다. [NG-3902]
- /etc/hosts가 "비어" 있을 때 업그레이드 실패 문제를 해결합니다. [NG-3941]
- OM에서 루트 계정을 비활성화하면 Lighthouse가 포트에 대해 pmshell을 수행할 수 없음을 의미합니다. [NG3942]
- -8E 및 -24E 장치에서 작동하지 않는 스패닝 트리 프로토콜을 수정합니다. [NG-3858]
- 본드의 OM22xx-24E 스위치 포트(9-24)가 LACP 패킷을 수신하지 못하는 문제를 수정했습니다. [NG3821]
- -24E 장치를 업그레이드할 때 처음 부팅 시 스위치 포트가 초기화되지 않는 문제를 수정합니다. [NG3854]
- Lighthouse 22.Q1.0 등록을 방해하는 시간 동기화 문제를 수정합니다. [NG-4422]
21.Q3.1(2022년 XNUMX월)
이것은 패치 릴리스입니다.
보안 수정
- CVE-2022-0847(더티 파이프 취약점) 수정됨
- CVE-2022-0778 수정됨
결함 수정
- 셀룰러가 활성화된 상태에서 구성을 내보내면 더 이상 잘못된 구성이 생성되지 않습니다.
- 셀룰러가 비활성화되었을 때 신호 강도에 대한 일부 잡음 로그를 제거했습니다.
- GUI에 표시되도록 SNMPv3 엔진 ID를 변경했습니다.
- net3의 MAC 주소를 기준으로 SNMPv1 엔진 ID가 생성되도록 변경되었습니다.
- 상태 경로 구성에 대한 유효성 검사가 향상되었습니다(더 허용 가능해짐).
- 그룹 이름 제한이 60자로 늘어났습니다.
- 셀룰러를 비활성화한 후에도 셀룰러 모뎀이 여전히 핑에 응답하고 IP 주소를 유지하는 문제를 수정했습니다.
- 영역 간 전달 규칙에서 와일드카드 구문 분석 문제를 수정했습니다.
21.Q3.0 (2021년 XNUMX월)
이것은 프로덕션 릴리스입니다.
특징
- DNS 검색 도메인 설정을 허용합니다.
- ogcli를 통해 브리지의 채권 지원
- 정적 경로 UI
- 폭력적인 힘으로부터의 보호
- TFTP 서버
- 구성 덮어쓰기
- 구성 백업 및 복원을 통해 Web UI
향상점
- ogcli 내장 도움말 개선
- ogcli 포트 이름 지정 구문 개선
- 를 포함하는 호스트 이름을 표시합니다. 충분히
- 3개 이상의 DNS 네임서버 구성 가능
- 대역 외 장애 조치 중 장애 조치 인터페이스에서 DNS 우선 순위 지정
보안 수정
- Gatesgarth에서 Hardknott로 Yocto를 업그레이드했습니다.
- SNMP RO 커뮤니티 문자열이 일반 텍스트로 표시됩니다.
- 직렬 PDU의 비밀번호를 입력하면 표시됩니다.
- 다운로드 링크가 세션 토큰을 유출합니다
결함 수정
- 신규/공장 초기화 장치에서 셀 모뎀을 불러오는 문제를 일으킬 수 있는 경쟁 조건을 수정했습니다.
- 업데이트 시 직렬 포트 IP 별칭이 네트워크 인터페이스 구성을 잘못 덮어쓰는 문제를 수정했습니다.
- IP 앨리어싱을 사용할 때 원격 AAA 인증 협상 문제를 수정했습니다.
- USB 장치에서 새 펌웨어 이미지를 설치할 때 발생하는 문제를 수정했습니다.
- ogpsmon 서비스의 리소스 사용량이 개선되었습니다.
- PDU에 대한 정보 표시/레이아웃이 개선되었습니다.
- 다양한 충돌 수정 사항과 엔드포인트별 도움말/오류 메시지를 추가하여 ogcli의 안정성과 유용성을 개선했습니다.
- OM1 장치에 대한 NET1200 및 스위치 포트의 브리징을 방지하는 문제를 수정했습니다.
- SNMP 업데이트로 인한 가짜 로그 노이즈의 양이 줄었습니다.
- CSR 생성을 우회하는 https 인증서의 수동 설정이 허용됩니다.
- SNMP 제어 TrippLite LX 및 ATS LX 플랫폼 SNMP 드라이버에 대한 지원이 추가되었습니다.
21.Q2.1(2021년 XNUMX월)
이것은 패치 릴리스입니다.
결함 수정
- 시스템 업그레이드 후 부팅 시 nginx 서비스가 실패하는 문제가 해결되었습니다.
21.Q2.0 (2021년 XNUMX월)
이것은 프로덕션 릴리스입니다.
특징
- IPsec 구성 지원
- x509 인증서 인증
- 데드 피어 감지(DPD)
- 향상된 IPsec 구성 옵션
- 자동 장애 조치에 대한 지원 개선
- SIM 활성화 시간을 포함합니다.amp 장애 조치(failover)가 발생할 때 표시
- Verizon 및 AT&T에 대한 지원 개선
- PSU용 SNMP 트랩이 추가되었습니다.
- ZTP 향상
- ogcli에 기본 비밀번호 난독화 및 마스킹을 추가했습니다.
결함 수정
- 비밀번호가 필요한 SIM 카드와의 셀 연결은 연결되지 않습니다.
- URLs가 올바르게 검증되지 않았습니다.
- USB 스크립트를 통해 ZTP에서 ogcli 명령을 사용하면 실패합니다.
- ogcli import [TAB]가 기존 항목을 자동 완성하지 않습니다. files
- 종료 시 ttyd 세그폴트
- USB 스틱을 삽입하면 소프트웨어 부팅 시 systemd가 충돌함
- 목록에 항목 2개를 추가하면 ogcli 업데이트가 실패합니다.
- 활성 SIM을 선택할 때 셀룰러 SIM 장애 조치에 대한 도움말 텍스트가 변경되지 않습니다.
- rsyslog는 비밀번호를 일반 텍스트로 표시하는 디버그 로그를 수집합니다.
- Web-아울렛을 선택하지 않으면 UI "Cycle All Outlets" 버튼/링크가 실패합니다.
- v1 RAML은 raml2html과 호환되지 않습니다.
- 옵션을 선택한 후 트리거된 자동 응답 플레이북 드롭다운 메뉴가 실패함
- SNMP 온도 경고 트랩이 제때에 트리거되지 않을 수 있음
- Cisco 콘솔을 연결해도 portmanager가 다시 로드되지 않습니다.
- 쿠키 문제로 인해 Ember 프록시가 작동하지 않습니다.
- RTC 자체 테스트가 임의로 실패함
- USB 직렬 포트에서 localConsole 모드 설정을 잘못 허용함
- 잘못된 서버 키가 있는 LDAPDownLocal은 로컬 계정으로 대체되지 않습니다.
- 서버가 대규모 승인 패킷을 반환할 때 TACACS+ 오류
- 포트 가져오기 시 로컬 PDU가 중단됨
- puginstall은 /tmp(예: tmpfs)에 다운로드됩니다.
- 전원 선택은 기본적으로 검색을 허용하는 것으로 보이며 대부분의 경우 작동하지 않습니다.
- OM12XX에는 빈 로컬 관리 콘솔 페이지가 있습니다.
- 잘못된 입력 URL 펌웨어 업그레이드를 위해 대기 시간이 매우 길어짐
- 설치에 실패한 업로드된 이미지는 재부팅할 때까지 제거되지 않습니다.
- Modem Watcher는 원격 측정 및 SNMP에 대한 sim, cellUim 또는 slotState를 업데이트하지 않습니다.
- LHVPN 영역과의 영역 간 전달이 중단되었습니다.
- 기본 SSH 및 SSL 구성 옵션에서 약한 암호를 제거했습니다.
- 이전 펌웨어 버전에서 업그레이드된 장치에는 여전히 약한 암호화가 활성화됩니다.
21.Q1.1 (2021년 XNUMX월)
이것은 패치 릴리스입니다.
결함 수정
- 원격 syslog는 디버그 모드에서 SNMPv3 PDU 자격 증명을 기록할 수 있습니다.
- USB를 통해 Cisco 콘솔에 연결하지 못했습니다.
- Cisco 2960-X USB 콘솔에 연결된 상태에서 부팅하면 작동하지 않습니다.
- 부팅 시 USB 드라이브가 마운트되지 않아 ZTP가 실패할 수 있음
- ogcli 업데이트가 목록에 여러 항목을 추가할 수 없습니다.
21.Q1.0(2021년 XNUMX월)
이것은 프로덕션 릴리스입니다.
특징
- 듀얼 AC 전원 공급 장치가 있는 OM120xx SKU 지원
- OM2224-24E SKU 지원
- ogcli의 향상된 목록 액세스
- 다음에서 비포괄적 언어 참조를 제거합니다. WebUI
- PSU 및 시스템 온도에 대한 SNMP 트랩
- 자동 장애 조치 지원 – AT&T 및 Verizon
- 비밀번호 복잡성 시행
- 새 브리지는 기본 인터페이스의 MAC 주소를 상속합니다.
결함 수정
- ModemManager는 로컬 콘솔을 조사할 수 있습니다.
- 제출 후 본드/브릿지 생성에 대한 설명 필드가 지워지지 않습니다.
- 10G IPv6 충돌
- 모든 비셀룰러 인터페이스에서 "ogcli 업데이트"가 중단됨
- VLAN 아래의 집계를 삭제하면 혼란스러운 오류 메시지가 나타납니다.
- 셀 모뎀이 자동 SIM 모드에서 나올 수 있음
- “내부 오류.” 유용한 REST API 오류 메시지가 아닙니다.
- 장애 조치 중 SIM을 변경하면 장치가 장애 조치 모드에서 벗어나게 됩니다.
- 400M 이상의 펌웨어 이미지 업로드 허용
- "직접 SSH 링크용 포트 번호"가 작동하지 않습니다.
- 콘솔 사용자는 액세스 > 직렬 포트 페이지에서 편집 버튼을 볼 수 있습니다.
- 표시되지 않은 집계 생성 오류 web f2c/failover가 업데이트될 때의 UI
- SNMP 에이전트는 때때로 포트가 잘못된 것으로 보고합니다.
- 포트 검색을 완료하려면 여러 번 실행해야 합니다.
- 로컬 콘솔로 구성된 직렬 포트에 IP 별칭을 추가하지 못했음을 사용자에게 알립니다.
- 자동 응답 Salt Master와 Minion이 항상 키를 동기화하지 않을 수 있음
- REST 실패 메시지가 올바르게 보고되지 않았습니다. Web네트워크 인터페이스 페이지의 UI
- 여러 항목을 추가하면 방화벽 영역 간 정책 드롭다운에 중복된 값이 표시됨
- 사용자 경험을 개선하기 위해 UI를 재설계했습니다.
- odhcp6c 스크립트는 RA 이벤트가 발생할 때마다 모든 IPv6 주소와 경로를 제거합니다.
- '/ports'의 검색 매개변수가 작동하지 않습니다.
- 셀 APN 또는 사용자 이름에 특수 문자를 사용할 수 없습니다.
- 어떤 경우에는 Portmanager가 USB 장치를 연결한 후 다시 열지 않습니다.
- NAT 뒤에서 작동하지 않는 Lighthouse 프록시를 통한 액세스
- 구성에서는 대상이 동일하고 메시지 유형 및 프로토콜이 다른 여러 SNMP 관리자가 허용되었습니다.
- 이로 인해 SNMP를 통해 여러 메시지가 수신되었습니다.
- 이제 동일한 대상을 가진 여러 개의 SNMP 관리자를 갖는 것은 유효하지 않습니다. 각 항목에는 호스트, 포트 및 프로토콜의 고유한 조합이 있어야 합니다.
- 참고: 21.Q1.0으로 업그레이드하는 동안 동일한 호스트, 포트, 프로토콜을 가진 항목이 여러 개 발견되는 경우, 첫 번째 항목만 보관됩니다.
- 지원 보고서 출력에서 클라이언트 비밀번호를 마스킹합니다.
- 초기 부팅 중에는 모뎀이 없고 이후 부팅 시 모뎀이 작동하지 않습니다.
- 세션 토큰이 표시됩니다. URLs
- 세션 API가 세션 토큰을 포함하지 않도록 업데이트되었습니다.
- C에 대한 호환성 정보URL 사용자: 쿠키(-c /dev/null)를 허용하지 않고 세션에 게시하고 리디렉션(-L)을 따르면 오류가 발생합니다.
20.Q4.0 (2020년 0월) XNUMX
이것은 프로덕션 릴리스입니다.
특징
- 포트 로그에 대한 원격 syslog 지원
- 다중 SNMP 관리자 지원
- 듀얼 SIM 지원
- 추가 OM12XX SKU 지원
- 콘솔 포트에 인증되지 않은 SSH를 사용하는 기능이 추가되었습니다.
- AAA에 대해 구성 가능한 RemoteDownLocal/RemoteLocal 정책
- 기존 집계의 인터페이스 편집
- 브리지에서 스패닝 트리 프로토콜을 활성화하는 기능
- Yocto를 Zeus에서 Dunfell로 업그레이드했습니다.
결함 수정
- 본드 인터페이스를 삭제하면 web UI가 기본 인터페이스를 잘못 식별할 수 있습니다.
- UI에서 자동 응답 반응을 항상 제거할 수 있는 것은 아닙니다.
- 인터페이스가 변경되면 IP 패스스루 상태가 잘못 표시될 수 있습니다.
- SNMP Manager V3 비밀번호가 올바르게 설정되지 않아 내보내기에 표시되지 않습니다.
- 공백이 있는 방화벽 서비스는 유효하지 않습니다.
- SNMP 서비스는 IPv6를 지원하지 않습니다.
- 속성에 아포스트로피가 포함된 경우 Ogcli -j 가져오기가 실패합니다.
- 6% CPU를 사용하는 Ogtelem snmp 에이전트
- 다음을 통한 펌웨어 업그레이드 WebUI를 사용하는 file OM1204/1208에서 업로드가 작동하지 않습니다
- 잘못된 포트/레이블에 대한 SSH가 예상된 오류를 반환하지 않습니다.
- SNMP 경고 관리자는 IPv6 전송 프로토콜을 지원하지 않습니다.
- 포트 전달은 페리프로티드에서 작동하지 않습니다.
- IPv6 셀룰러 주소는 Ul에 보고되지 않습니다.
- net1l 이외의 연결에서는 포트 포워딩이 예상대로 작동하지 않습니다.
- IPV6에 대해 포트 전달이 예상대로 작동하지 않습니다.
20.Q3.0 (2020년 XNUMX월)
이것은 프로덕션 릴리스입니다.
특징
- SSH용 구성 가능한 로그인 배너 지원 및 Web-UI
- 다른 속도보다 먼저 9600보드 직렬 장치를 검색하세요.
- 자동 응답 트리거 플레이북 속도 향상 Web-UI 페이지 로딩 시간
- 여러 가지 잡다한 Web-Ul 문구 변경
- 새로운 SKU, OM2248-10G 및 OM2248-10G-L에 대한 소프트웨어 지원
- 원격 측정 상태에 대한 SNMP 서비스 지원
- 장치 구성 가져오기 및 내보내기 허용
- USB 키를 통한 프로비저닝 지원
- IPv4/v6 방화벽 영역 간 정책 지원
- 방화벽 영역 사용자 정의/다양한 규칙 지원
- 향상된 ogcli 오류 보고
- Yocto를 Warrior에서 Zeus로 업그레이드했습니다.
- Ember JS를 2.18에서 3.0.4로 업그레이드했습니다.
결함 수정
- 기본 Lighthouse 인스턴스에서 등록을 해제할 때 장치가 보조 Lighthouse 인스턴스에서도 등록 해제되었는지 확인하십시오.
- 스위치 업링크 인터페이스가 프레임을 전송/수신할 수 없습니다.
20.Q2.0 (2020년 XNUMX월)
이것은 프로덕션 릴리스입니다.
특징
- 10G SKU에 대한 소프트웨어 지원
- 이더넷 스위치 SKU에 대한 소프트웨어 지원
- 자동응답 네트워크 자동화 솔루션
- 802.1Q VLAN 인터페이스 지원
- SNAT(방화벽 위장)
- 방화벽 포트 포워딩
- PDU 제어 지원
- Opengear 명령줄 인터페이스 도구(ogcli)
- 정적 경로 지원
- 콘솔 자동 검색 향상
- OOB 장애 조치 개선 사항
결함 수정
- Operations Manager의 Salt 버전이 버전 3000에서 3000.2로 업그레이드되었습니다.
- 특정 포트에서는 핀아웃 모드를 변경할 수 없습니다.
- LH 프록시 중단 Web UI 정적 리소스.
- 원격 TFIP 서버에 연결할 수 없습니다.
- 새로고침 Web UI로 인해 일부 페이지에서 사이드바 탐색 위치가 사라집니다.
- 단일 작업으로 여러(3+) 외부 Syslog 서버를 삭제하면 Web Ul 오류.
- 직렬 포트 모드는 '로컬 콘솔' 모드로 구성한 후에는 '콘솔 서버' 모드로 변경할 수 없습니다.
- 로컬 사용자의 '선택한 항목 비활성화/삭제' 작업이 실패했지만 성공했다고 주장합니다. Web UI.
- 정적 연결을 사용하여 게이트웨이를 추가하면 해당 게이트웨이의 경로 메트릭이 QO로 설정됩니다.
- OM12xx 펌웨어는 부팅 시 여러 라인을 전면 직렬 포트 1로 보냅니다.
- Web UI가 USB 직렬 포트 구성을 업데이트하지 못합니다.
- 모듈별 테이블이 누락된 자동 응답 반응/비콘 REST 엔드포인트가 오류를 반환합니다.
- Web UI 어두운 모드 대화 상자 배경 및 텍스트가 너무 밝습니다.
- Auto Response REST API에는 JSON/RAML에 다양한 버그가 있습니다.
- 포트 1 기본 모드는 OM12xx에서 "로컬 콘솔"이어야 합니다.
- OM12xx USB-A 포트가 잘못 매핑되었습니다.
- Pv6 네트워크 인터페이스는 삭제 시 실제로 삭제되지 않습니다. Web UI.
- 원격 인증은 IPv6 서버를 지원해야 합니다.
- USB 직렬 포트 자동 검색: 호스트 이름을 입력한 후 장치가 연결 해제된 것으로 표시됩니다.
- REST API를 사용하면 관련되지 않은 엔드포인트에서 uuid를 삭제할 수 있습니다.
- 시험판 REST API 엔드포인트는 필요에 따라 통합되거나 제거되었습니다.
- REST API /api/v2/physifs POST가 500 on "Not Found" 오류와 함께 실패합니다.
- REST API /support_report 엔드포인트는 API v1에서 작동하지 않습니다.
- Web UI 세션이 종료되면 세션이 올바르게 종료되지 않습니다. web 단말기.
- 원격 AAA 사용자에게는 장치 직렬 포트에 대한 예상 액세스 권한이 부여되지 않습니다.
- 레이블 이름이 긴 직렬 포트는 컴퓨터에 제대로 표시되지 않습니다. Web UI.
- 지원 보고서 SFP 정보 도구는 1G 네트워크 포트에서 작동하지 않습니다.
- 장애 조치를 위한 프로브 주소로 스위치 포트를 사용하면 작동하지 않습니다.
- ogconfig-srv의 느린 메모리 누수로 인해 OM22xx는 결국 ~125일 후에 다시 시작됩니다.
- 원격 AAA 사용자에게 SSH/CLI pmshell을 통한 포트 액세스 권한이 부여되지 않았습니다.
- 슬롯 전환은 업그레이드 직후 부팅 시에만 가능해야 합니다.
- 액세스 직렬 포트 페이지의 직렬 포트 레이블은 다음 열로 확장될 수 있습니다.
- Web 라우팅 프로토콜 페이지의 UI 수정.
- DELETE /config REST API 설명서가 올바르지 않습니다.
20.Q1.0(2020년 000월) XNUMX
이것은 프로덕션 릴리스입니다.
특징
- 결속 지원
- 브리징 지원
- 연결된 장치의 호스트 이름으로 포트에 레이블을 지정하기 위한 콘솔 자동 검색
- 처음 사용 시 비밀번호 강제 재설정/공장 초기화
- Lighthouse 세포 상태 보고서에 대한 지원 추가
- 직렬 포트 로그인/아웃 SNMP 경고
- 사용자 인터페이스 및 사용자 경험에 대한 전반적인 개선
- IPSec 터널에 대한 지원이 추가되었습니다.
- 향상된 CLI 구성 도구(ogcli)
- |Pv4 패스스루 지원 추가
- 주기적인 셀 연결 테스트 지원 추가
- OM12XX 장치 제품군 지원
- Lighthouse OM UI 원격 프록시 지원
결함 수정
- 시스템 업그레이드: "서버 연결 중 오류가 발생했습니다." 장치가 업그레이드를 시작한 후에 나타납니다.
- 다음을 사용하여 방화벽 영역에서 마지막 인터페이스를 제거하는 문제를 해결합니다. web UI
- 향상된 방화벽 구성 변경 응답 시간
- 영역이 삭제되면 페이지가 새로 고쳐질 때까지 방화벽 규칙이 업데이트되지 않습니다.
- 네트워크 인터페이스에 Ember 오류가 표시됩니다. web UI 페이지
- Web-UI가 USB 직렬 포트 구성을 업데이트하지 못합니다.
- 향상된 나머지 API 문서
- 저장되지 않은 호스트 이름 Web UI가 제목 및 탐색 구성 요소로 누출됩니다.
- 구성 백업을 가져온 후, web 액세스 직렬 포트의 터미널 및 SSH 링크가 작동하지 않습니다.
- 로그 회전 개선
- 향상된 예외 처리
- 셀 모뎀에 대한 IPv6 DNS 지원이 불안정함
- 잘못된 실시간 시계를 사용하는 커널
- 업그레이드를 중단하면 추가 업그레이드가 방지됩니다.
- 등대 동기화 개선
- ZIP 수정 및 개선
19.Q4.0 (2019년 0월) XNUMX
이것은 프로덕션 릴리스입니다.
특징
- 새로운 CLI 구성 도구인 ogcli가 추가되었습니다.
- 네트워크 및 셀룰러 LED 지원.
- Verizon 네트워크의 셀룰러 연결을 지원합니다.
- 시스템, 네트워킹, 직렬, 인증 및 구성 변경에 대한 SNMP v1, v2c 및 v3 트랩 지원.
- 셀룰러 모뎀은 이제 SIM 카드에서 통신업체를 자동 감지할 수 있습니다.
- 이제 장치는 호스트 이름과 DNS 검색 도메인에서 FQDN을 구성합니다.
- 이제 최대 동시 SSH 연결 수를 사용자가 구성할 수 있습니다(SSH MaxStartups).
- LLDP/CDP 지원이 추가되었습니다.
- 다음 라우팅 프로토콜에 대한 지원이 추가되었습니다.
- 에프.
- 오에스피에프
- IS-IS
- 찢다
- UI에서 장치 재부팅에 대한 지원을 추가합니다.
결함 수정
- netl 및 netz2에 대한 기본 방화벽 영역 할당이 바뀌었습니다.
- netz4에서 기본 정적 IPv2 주소를 제거했습니다.
- 이제 Perl이 시스템에 다시 설치되었습니다.
- 셀룰러 모뎀의 안정성이 향상되었습니다.
- IPv6 연결과 관련된 일부 문제가 해결되었습니다.
- 이제 수동 날짜 및 시간 설정이 재부팅 후에도 유지됩니다.
- 정적으로 할당된 셀룰러 IP 연결이 UI에 올바르게 표시되지 않았습니다.
- 모뎀 관리자가 비활성화 상태인 경우 모뎀이 올바르게 활성화되지 않습니다.
- 이전 확인에 실패한 경우 셀 신호 강도가 다시 확인되지 않는 문제를 수정했습니다.
- SIM 상태가 UI에 항상 올바르게 보고되지는 않았습니다.
- pmshell에서 USB 포트를 사용하고 올바르게 표시하도록 허용합니다.
- 1SO-8859-1 문자 메시지가 올바르게 처리되지 않았습니다.
- NTP에 대해 chronyd를 올바르게 시작하십시오.
- 장기간 REST API 사용으로 인한 장치 안정성 문제가 해결되었습니다.
- IPv6 NTP 서버를 UI에 추가할 수 없습니다.
- 사용 중인 IPv6 주소가 직렬 포트 주소로 추가되는 버그를 수정했습니다.
- 포트 IP 별칭에 대한 REST API의 반환 코드를 수정합니다.
- 셀룰러 장애 조치 및 예약된 셀룰러 펌웨어 업데이트와 관련된 드문 문제를 수정했습니다.
- 셀룰러 펌웨어 업그레이드를 수행할 때 셀룰러 연결이 올바르게 중단되지 않았습니다.
- pmshell을 사용할 때 관리자에게 올바른 권한이 부여되지 않았습니다.
- Ul은 유효한 것을 수락하지 않았습니다 URL시스템 업그레이드를 위한 s files.
- 잘못된 날짜가 전송되었을 때 REST API가 오류를 표시하지 않았습니다.
- rsyslogd가 다시 시작된 후에는 새 포트 로그가 나타나지 않았습니다.
- 방화벽 영역에 대한 인터페이스 할당을 변경해도 방화벽에는 아무런 영향이 없습니다.
- 구성에서 iptype을 삭제하면 셀룰러 인터페이스가 나타나지 않습니다.
- Ul에서 키보드의 enter를 사용하면 이제 변경 사항을 지우는 대신 게시합니다.
- Web 이제 서버는 IPv6 주소를 수신합니다.
- 모뎀이 연결되어 있지 않으면 셀룰러 통계가 업데이트되지 않았습니다.
- 이제 systemctl restart Firewalld를 실행하면 올바르게 작동합니다.
- PUT /groups/:id 요청에 대한 RAML 문서가 잘못되었습니다.
- 두 네트워크 인터페이스는 동일한 서브넷에 연결될 때 ARP 요청에 응답했습니다(ARP 플럭스).
19.Q3.0(2019년 XNUMX월)
이것은 프로덕션 릴리스입니다.
특징
- 셀룰러 장애 조치 및 대역 외 액세스.
- 셀룰러 모뎀에 대한 통신업체 펌웨어 업데이트 기능.
- 관리자는 사용자별로 공개 키 인증을 통해서만 SSH 로그인을 강제할 수 있습니다.
- 이제 사용자는 구성 시스템에 SSH 인증을 위한 공개 키를 저장할 수 있습니다.
- pmshell을 통해 각 직렬 포트에 연결된 사용자를 볼 수 있는 기능.
- 사용자 pmshell 세션은 다음을 통해 종료될 수 있습니다. web-UI 및 pmshell 내부에서.
- 이제 로그는 디스크 공간을 더욱 효율적으로 사용할 수 있습니다.
- 이제 사용자에게 높은 수준의 디스크 사용에 대한 경고가 표시됩니다.
- 지원 보고서에는 다음 목록이 표시됩니다. file각 구성 오버레이에 대해 수정된 내용입니다.
- 이제 ogconfig-cli를 통해 구성 백업을 만들고 가져올 수 있습니다.
결함 수정
- 이제 세션이 만료되자마자 Ul은 로그인 화면으로 이동합니다.
- ogconfig-cli pathof 명령이 목록 항목에 대해 잘못된 경로를 반환하는 문제를 수정했습니다.
- UI에서 루트 사용자 그룹을 변경할 수 있는 기능이 비활성화되었습니다.
- 모델 및 일련번호가 표시되지 않았습니다. web-Ul 시스템 드롭다운.
- 네트워크 인터페이스 페이지에서 새로 고침 버튼이 제대로 작동하지 않았습니다.
- 이더넷 링크 속도 변경 사항이 적용되지 않았습니다.
- Conman은 주소 변경 시 불필요하게 네트워크 링크를 중단했습니다.
- Conman은 다시 로드한 후 이더넷 링크가 작동 중임을 확인하는 데 너무 오랜 시간이 걸렸습니다.
- syslog에서 누락된 텍스트를 수정했습니다. web-Ul 페이지.
- 이름에 특수 문자가 포함된 일부 셀 캐리어가 올바르게 처리되지 않았습니다.
- SSL 인증서 업로드를 통해 web-UI가 깨졌습니다.
- 적용 버튼을 클릭하지 않고도 직렬 포트 IP 별칭 변경 사항이 적용되었습니다.
- Web UI 터미널 페이지가 페이지 제목을 업데이트하지 않았습니다.
- 직렬 포트 직접 SSH가 공개 키 인증을 허용하지 않았습니다.
19.Q2.0(2019년 XNUMX월)
이것은 프로덕션 릴리스입니다.
특징
- 전면 및 후면 USB 포트에 대한 USB 콘솔 지원.
- ZTP에 대한 LH5 등록 지원.
- 자동 SIM 감지 기능을 갖춘 Ul 및 REST API에 대한 셀룰러 구성 지원.
- Puppet Agent와 함께 사용하기 위한 Ruby 스크립팅 지원.
- 이제 시스템 세부 정보 UI에 모델이 표시됩니다.
- 전면 패널에 전원 LED가 활성화되어 있습니다. 하나의 PSU에만 전원이 공급되면 황색이고 둘 다에 전원이 공급되면 녹색입니다.
- ogconfig-cli에 문자 지원을 설명합니다. 문자는 '#'입니다.
- 보안 및 안정성 향상을 위해 기본 시스템 패키지를 업그레이드했습니다.
- pmshell 이스케이프 문자 구성을 지원합니다.
- OM2224-24E 모델 기가비트 스위치에 대한 기본 지원입니다.
- 인터페이스별 기본 라우팅을 활성화했습니다.
- 사용자 구성 가능한 IPv4/v6 방화벽.
- CLI용 셀룰러 모뎀 펌웨어 업그레이드 메커니즘.
결함 수정
- 로그인 후 CLI가 약간 지연되는 문제가 있습니다.
- REST API 및 UI가 인터페이스의 모든 IPv6 주소를 표시하지 않습니다.
- 구성의 셀룰러 인터페이스에 대한 잘못된 설명입니다.
- 전송 속도 변경 후 관리 콘솔 연결이 다시 설정되지 않았습니다.
18.Q4.0 (2018년 XNUMX월)
이것은 프로덕션 릴리스입니다.
특징
- 시스템 업그레이드 기능
결함 수정
- 짧은 시간 동안 높은 CPU 사용 기간을 발생시키는 pmshell의 문제 수정
- 과도한 udhcpc 메시지를 제거했습니다.
- UART 하드웨어 설정에 대한 업데이트된 스키마
18.Q3.0 (2018년 XNUMX월)
Opengear OM2200 Operations Manager의 첫 번째 릴리스입니다.
특징
- 대역외 연결로 사용하기 위한 내장 셀룰러 모뎀.
- 기가비트 이더넷 및 광섬유용 듀얼 SFP 네트워크 포트.
- 구성 및 로그 암호화를 위한 비밀을 저장하기 위한 보안 하드웨어 엔클레이브입니다.
- OM2200에서 기본적으로 독립형 Docker 컨테이너 실행을 지원합니다.
- 최신 HTML5 및 JavaScript 기반 Web UI.
- 최신 탭 완성 구성 셸인 ogconfig-cli.
- 지속적으로 검증된 구성 백엔드.
- 구성 가능한 IPv4 및 IPv6 네트워킹 스택.
- OM2200의 외부 구성 및 제어를 위한 포괄적인 REST API입니다.
- Radius, TACACS+, LDAP를 포함한 간소화된 사용자 및 그룹 구성과 인증 메커니즘.
- Lighthouse 2200를 사용하여 OM5.2.2을 등록하고 관리하는 기능.
- 정확한 시간과 날짜 설정을 위한 NTP 클라이언트.
- DHCP ZTP를 통해 OM2200 프로비저닝을 지원합니다.
- SNMP를 통한 OM2200 모니터링에 대한 초기 지원.
- SSH, Telnet을 통해 직렬 콘솔을 관리하는 기능 Web단말기.
- Opengear NetOps 모듈 실행을 지원합니다.
- Lighthouse 5 플랫폼에서 관리하고 OM2200 어플라이언스에 연결된 장치에 리소스 및 구성(ZTP)을 배포하는 플랫폼을 제공하는 보안 프로비저닝 NetOps 모듈을 지원합니다.
문서 / 리소스
![]() |
opengear OM1200 NetOps Operations Manager 솔루션 [PDF 파일] 사용자 가이드 OM1200 NetOps Operations Manager 솔루션, OM1200, NetOps Operations Manager 솔루션, Operations Manager 솔루션, 관리자 솔루션, 솔루션 |
