Menaxher i Operacioneve OM1200 NetOps
Udhëzues përdorimi
SHËNIME TË LIDHJES
VERSIONI 23.10.2
HYRJE
Ky është një version i softuerit të prodhimit për të gjitha produktet e Operations Manager dhe Console Manager CM8100. Ju lutemi kontrolloni Udhëzuesi i Përdoruesit të Menaxherit të Operacioneve or Udhëzuesi i përdorimit CM8100 për udhëzime se si të përmirësoni pajisjen tuaj. Softueri më i fundit i pajisjes është i disponueshëm në Portali i shkarkimit të Opengear Software Support.
PRODUKTET E MB SSHTETUR
- OM1200
- OM2200
- CM8100
ÇËSHTJE TË NJOHURA
- NG-6282 Një përdorues i vlefshëm i konfiguruar pa të drejta aksesi mund të hyjë në API REST dhe të marrë një sesion. Përdoruesi nuk është loguar menjëherë, por nuk mund të qaset as në asnjë burim.
- NG-7848 Modemi celular ndonjëherë nuk arrin të zbulojë kartën SIM.
- NG-7886 Porta e dëgjimit Wireguard nuk është konfiguruar saktë nga kërkesa POST për rastin e paracaktuar. Një kërkesë e mëvonshme PUT nevojitet për të vendosur portin.
- NG-8304 Cilësimi i parazgjedhur i baud-it të modemit POTS në SKU-të përkatëse është shumë i lartë
NDRYSHO LOG
Publikimi i prodhimit: Një version i prodhimit përmban veçori të reja, përmirësime, rregullime sigurie dhe rregullime defektesh.
Lëshimi i patch-it: Një lëshim patch përmban vetëm rregullime sigurie ose rregullime defektesh për çështje me përparësi të lartë.
23.10.2 (2023 nëntor)
Ky është një lëshim patch.
Rregullime të defektit
- Përdoruesit vetëm me fjalëkalim në distancë (AAA)
- Rregulloi një problem që pengoi përmirësimin në 23.10.0 ose 23.10.1 kur përdoruesit lokalë "Vetëm fjalëkalimi në distancë" ekzistojnë në pajisje. Gjithashtu parandalon bootlooping nëse krijohet një përdorues "Vetëm fjalëkalimi në distancë" pas përmirësimit në 23.10.0 ose 23.10.1. [NG-8338]
23.10.1 (2023 nëntor)
Ky është një lëshim patch.
Rregullime të defektit
- Importi i konfigurimit
- Rregulloi një problem ku importi ogcli do të dështonte nëse do të kishte një çelës SSH në eksport file. [NG-8258].
23.10.0 (2023 tetor)
Veçoritë
- Mbështetje për modelet OM të pajisura me një modem PSTN Dial-Up • Një konzollë telefonike është e disponueshme në serverët e konsolës me modem të integruar në POTS (modele -M). Modemi mund të konfigurohet nëpërmjet CLI dhe Web UI
- Kufizim i konfigurueshëm i një sesioni të vetëm në portet serike • Kur konfigurohen, seancat në portet serike janë ekskluzive në mënyrë që përdoruesit e tjerë të mos mund të kenë akses në portën serike gjatë kohës që është në përdorim.
- Konfigurimi i portit nga pmshell • Ndërsa në një sesion pmshell, një përdorues me lejet e duhura të aksesit mund të ikë në menynë e portit dhe të hyjë në një modalitet konfigurimi ku mund të ndryshohen cilësimet si shpejtësia e baud-it.
- Parandaloni përdorimin e "parazgjedhur" si fjalëkalim përtej rivendosjes së fabrikës • Ky përmirësim sigurie parandalon ripërdorimin e fjalëkalimit të paracaktuar.
- Wireguard VPN • Wireguard VPN është i shpejtë dhe i lehtë për t'u konfiguruar. Mund të konfigurohet nëpërmjet CLI dhe REST API.
- Mbështetja e konfigurimit për Protokollin e Rrugës OSPF • OSPF është një protokoll zbulimi i rrugës i cili më parë kishte mbështetje të kufizuar. Mbështetja e plotë e konfigurimit nëpërmjet CLI dhe API REST tani mbështetet.
Përmirësimet
- NG-6132 Mbështet mbaresat e rreshtave të Windows në manifestin ZTP files.
- NG-6159 U shtua regjistrimi për imazhin që mungon ZTP ose lloji i gabuar i imazhit.
- NG-6223 Shtoni traceroute6 në imazh.
Rregullime sigurie
- NG-5216 Përditësuar Web UI për të lejuar shërbimet/https të përdorin një numër më të madh bitësh kur gjenerojnë një kërkesë për nënshkrimin e certifikatës (CSR).
- NG-6048 Ndrysho për të përdorur fjalëkalimet SHA-512 si parazgjedhje (jo SHA-256).
- NG-6169 Shtoi një mesazh syslog pas hyrjes me sukses përmes Web UI (REST API).
- NG-6233 Web UI: pastroni fushën e fjalëkalimit kur futet fjalëkalimi i gabuar.
- NG-6354 CVE-2023-22745 tpm2-tss i arnuar.
- NG-8059 Përmirësoi LLDP në versionin 1.0.17 për të adresuar CVE-2023-41910 dhe CVE2021-43612
Rregullime të defektit
- NG-3113 Rregulloi një problem ku pinout nuk funksionoi siç pritej për konzolat lokale në OM2200.
- Shërbimet/snmpd NG-3246 tani ruan të dhëna të vazhdueshme midis rindezjeve. Përpara këtij ndryshimi, të dhënat e vazhdueshme të kohës së ekzekutimit si snmpEngineBoots do të pastroheshin sa herë që pajisja të rindizej.
- NG-3651 Rregulloi një problem ku krijimi dhe fshirja e një ure la hyrje të vjetra në tabelën e murit të zjarrit të perifrutuar.
- NG-3678 Trajtim më i mirë i adresave IP të kopjuara në konfigurim.
- NG-4080 Rregulloi një problem ku cilësimet e portit të menaxhimit, përveç baud, u shpërfillën.
- NG-4289 Rregulloi problemin me qiratë e DHCP duke shkaktuar në mënyrë të përsëritur risinkronizimin e konfigurimit të farit.
- NG-4355 Rregulloi një problem ku një getty do të ekzekutohej kur porta e menaxhimit ishte e çaktivizuar (duke lejuar vetëm korrigjimin e kernelit në një portë menaxhimi të aktivizuar).
- NG-4779 Rregulloi një problem ku faqja e vërtetimit në distancë do të refuzonte ndryshimet me një gabim të fshehtë (kur serveri opsional i kontabilitetit ishte bosh).
- NG-5344 Rregulloi një problem ku ofroheshin tarifa të pavlefshme baud për portet e menaxhimit.
- NG-5421 Shtoi një kontroll në pikat fundore të grupeve për t'i parandaluar ato nga mbishkrimi i grupeve të sistemit.
- NG-5499 Rregulloi një problem ku ofroheshin tarifa të pavlefshme baud për portat serike.
- NG-5648 Sjellja e banderolës së dështimit është rregulluar kur dështimi është i çaktivizuar.
- Rregullimi i dokumentacionit NG-5968 RAML (id_ekzekutimi për shabllonin e skriptit).
- NG-6001 Rregulloi një problem ku përdoreshin standarde statike mashtruese për LLDP. Tani përdoren parazgjedhjet e vetë LLDP.
- NG-6062 Rregulloi një problem ku një tunel IPSec i vendosur për të nisur nuk u përpoq të rilidhte pasi kolegu mbyll lidhjen.
- Përditësimi i shoferit NG-6079 Raritan PX2 PDU për të punuar me firmuerin më të ri Raritan.
- NG-6087 Lejo shtimin e porteve USB në zbulimin automatik të portit.
- NG-6147 Rregulloni një problem ku sfp_info duket se funksionon (por dështon) në OM220010G.
- NG-6147 Raporti i mbështetjes është tani më i qartë në lidhje me mbështetjen (ose mungesën e saj) për SFP në çdo ndërfaqe Ethernet.
- NG-6192 Rregulloi një problem ku port_discovery –no-apply-config nuk mund të zbulonte portet.
- NG-6223 Kaloni traceroute nga busybox në versionin e pavarur.
- NG-6249 Rregulloi një problem ku ndalimi i salt-master do të shkaktonte një gjurmë pirg në regjistër.
- NG-6300 Rregulloi problemin ku komanda e rivendosjes ogcli mund të hiqte konfigurimin celular.
- NG-6301 Paaftësi e çastit të redis dababase.
- NG-6305 Rregulloi një problem ku u prezantuan opsionet e regjistrimit të portit për konzolat lokale.
- NG-6370 Rregulloi një problem ku deshifrimi i opsionit DHCP 43 (ZTP) mund të dështonte dhe të parandalonte shfaqjen e ndërfaqes si lart.
- NG-6373 Rregulloi një problem ku ofroheshin cilësime të pavlefshme serike (bitët e të dhënave, pariteti, bitet e ndalimit) në portat serike dhe portat e menaxhimit.
- NG-6423 Vegla Loopback pret që menaxheri i portit të dalë përpara se të nisë. "
- NG-6444 Rregulloi një problem që lejoi që VLAN-të të krijoheshin në ndërfaqen e gabuar.
- NG-6806 Qasja SSH në pajisje lejohet edhe nëse ndarja /run është e plotë.
- NG-6814 Rregulloi një problem ku të dhënat e panevojshme përfshiheshin në eksportet e konfigurimit.
- NG-6827 Rregulloi një problem ku mesazhet u ndërprenë përpara se të printohej kërkesa e hyrjes. Kjo ishte më e dukshme kur përdorni konsolën me 9600 baud (shpejtësia e parazgjedhur për CM8100).
- NG-6865 NG-6910 NG-6914 NG-6928 NG-6933 NG-6958 NG-6096 NG-6103 NG6105 NG-6108 NG-6127 NG-6153 Rregulloi shumë probleme të vogla të analizimit të guaskës dhe konsistencës së të dhënave.
- NG-6953 Po ngarkon historikun pmshell me opsionin ~ h të fiksuar.
- NG-7010 Rregullim për refuzimin e aksesit ssh kur / ekzekutoni ndarjen e plotë.
- NG-7087 Rregullohet problemi me faqen e Shërbimit SNMP që nuk ngarkohet ndonjëherë.
- NG-7326 Rregullo problemin e shërbimit të mungesës së rregullave të pasura.
- NG-7327 Rregulloni matjet e rrugëve kur përfundon dështimi.
- NG-7455 NG-7530 Rregulloi problemin e urës në modelet e ndërprerësve 24E.
- NG-7491 Konfigurimi i parazgjedhur për demonin OSPF është fiksuar për të shmangur përplasjen.
- NG-7528 Rregulloi një problem ku pajisjet CM8100 nuk mund të lidheshin me konzolat USB Cisco.
- NG-7534 Rregulloi një problem që shkaktonte një CPU të lartë në nisje duke çaktivizuar një komponent të panevojshëm në rngd. NG-7585 Fix Editing Bonds/Bridges për të shfaqur gabimet e përdoruesit web UI
23.03.3 (Maj 2023)
Ky është një lëshim patch.
Përmirësimet
- Raporti i Mbështetjes
- U shtua informacioni i modemit celular në raportin e mbështetjes.
- U shtuan më shumë regjistra si p.sh web serveri, migrimi dhe zbulimi automatik i portës serike.
- Ristrukturoi raportin e zbërthyer për të përfshirë nëndosjet.
- Përmirësime të performancës për shfaqjen e syslog.
Rregullime të defektit
- Autozbulimi i Portit Serial
- Rregulloi një problem ku ndërprerjet serike (të marra si NULL) do të pengonin që port_discovery të funksiononte siç pritej. Tani, të gjithë karakteret jo të printueshme janë hequr nga etiketa e portit të zbuluar [NG-5751].
- Rregulloi një problem ku zbulimi i portit nuk mund të zbulonte çelsat e grumbulluar Cisco [NG-5231].
- Korrigjimi i kernelit në portet serike [NG-6681]
- Shmangni çështje të ndryshme me korrigjimin e kernelit në portet serike duke e çaktivizuar atë në të gjitha rastet, përveç portit serial 1 në OM1200.
- Kjo nuk ndikon në portat e menaxhimit në OM2200 dhe CM8100, pasi ato trajtohen veçmas nga portet serike.
- Trajtimi i përmirësuar i gabimeve për konfiguruesin e murit të zjarrit [NG-6611]
23.03.2 (prill 2023)
Ky është një lëshim prodhimi.
Shënim i rëndësishëm
- Çdo klient që ka përmirësuar më parë në versionin 23.03.1 duhet të përmirësojë menjëherë versionin më të fundit për të shmangur një problem që lidhet me rregullat e personalizuara të murit të zjarrit, si dhe me portat serike të konfiguruara për X1 pinout. Rregullime të defektit përkatës:
- Rregullat e personalizuara të murit të zjarrit mund të zhduken gjatë rindezjes pas azhurnimit [NG-6447].
- Portat serike në modalitetin X1 mund të ndalojnë së punuari pas rindezjes [NG-6448].
Veçoritë
Predha e konfigurimit: Funksionalitet i ri
Konfigurimi me shumë fusha me një linjë
- Përpara këtyre ndryshimeve, konfigurimi mund të përditësohej vetëm një fushë në një kohë duke përdorur komanda të shumta navigimi. Konfigurimi për disa fusha është konsoliduar në një komandë të vetme e cila gjithashtu do të përmirësojë aftësinë e përdoruesve për të transferuar konfigurimin midis pajisjeve.
Mbështetje për import dhe eksport të konfigurimit
- Kjo veçori u lejon përdoruesve të importojnë dhe eksportojnë konfigurimet e pajisjeve të tyre përmes "Shellit të konfigurimit". Konfigurimi Importimi i guaskës është i pajtueshëm me konfigurimet e eksportuara duke përdorur ogcli. Megjithatë, eksportet e kryera me "Shellin e konfigurimit" nuk do të jenë në përputhje me importin ogcli.
Përmirësime të tjera
- Shtuar? komandë për të ofruar ndihmë të varur nga konteksti për komandat ose vetitë individuale. Për shembullample, grupet rrënjë të përdoruesve ? do të sigurojë dokumentacion për grupet.
- U shtua komanda show-config për të shfaqur me lehtësi të gjithë konfigurimin e pajisjes.
- U shtua pika përfundimtare e sistemit/versionit të ri në view detaje të shumëfishta të versionit të sistemit në një vend.
Rrjetet me burim të besuar • Kjo veçori zgjeron funksionalitetin ekzistues të shërbimeve të lejuara për t'u mundësuar përdoruesve të lejojnë aksesin në shërbime të veçanta të rrjetit për një adresë IP të caktuar ose gamë adresash. Më parë, përdoruesit mund të lejonin shërbime vetëm për të gjitha adresat IP pa kontroll të hollësishëm për diapazonin e adresave ose adresave specifike.
Pas përmirësimit nga publikimet e mëparshme, shërbimet ekzistuese të lejuara do të përditësohen për të përdorur këtë format të ri pa ndryshuar funksionalitetin. Shërbimet ekzistuese të lejuara në versionet e mëparshme të softuerit do të aktivizohen si parazgjedhje për të gjitha adresat IPv4 dhe IPv6.
Testi i dytë i dështimit të Ping • Kjo veçori u mundëson përdoruesve të konfigurojnë një adresë shtesë të sondës për testet e dështimit. Më parë, përdoruesit mund të specifikonin një adresë të vetme që, kur nuk ishte e arritshme, do të shkaktonte dështimin në celular. Nëse janë dhënë dy adresa probe, dështimi do të aktivizohet vetëm kur të dyja adresat janë të paarritshme.
Mbështetje CM8100-10G • Ky version përmban mbështetje për produktet CM8100-10G.
Rregullime sigurie
- Rregulloi fjalëkalimet e turbullta të ekspozuara me modifikimin e burimit të faqes [NG-5116]
- OpenSSL CVE-2023-0286 Lloji cenueshmërinë e konfuzionit për X.509 Emrat e Përgjithshëm që përmbajnë adresa X.400
- OpenSSL CVE-2023-0215 Përdorimi pa pagesë kur transmetoni të dhëna ASN.1 nëpërmjet BIO
- OpenSSL CVE-2022-4450 Cenueshmëri pa dyfishtë kur lexoni PEM të pavlefshëm në skenarë të caktuar
- Disa CVE të tjera dhe rregullime sigurie u sollën me përmirësimin e Yocto nga Hardknott (3.3.6) në Kirkstone (4.0.7)
- Rregulloi fjalëkalimet e turbullta të ekspozuara me modifikimin e burimit të faqes [NG-5116]
Rregullime të defektit
- Lidhuni në urë duke përdorur portat e ndërprerës që nuk funksionojnë [NG-3767].
- Gabim gjatë redaktimit të lidhjes së paracaktuar NET1 DHCP [NG-4206].
- Komanda ogpower nuk funksionon për përdoruesit e administratorit [NG-4535].
- Pajisjet OM22xx që dërgojnë trafikun SNMP me adresë burimi të pasaktë [NG-4545].
- MTU për lidhjet celulare që nuk janë të konfigurueshme [NG-4886].
- OM1208-EL nuk është në gjendje të dërgojë kurthe SNMP mbi IPv6 [NG-4963].
- OpenVPN për shembullin e mëparshëm Primary Lighthouse nuk hiqet kur promovohet shembulli sekondar i Lighthouse [NG-5414].
- Përdoruesit e administratorit që nuk kanë qasje shkrimi në hapësirën ruajtëse USB të bashkangjitur [NG-5417].
- Emërtimi i paqëndrueshëm për ndërfaqet e Menaxherit të Operacioneve [NG-5477].
- Vendosni kodin e produktit SNMP në familjen e pajisjes dhe jo në një vlerë të vetme fikse. SNMP MIB është përditësuar me kodet e reja të familjes. [NG-5500].
- curl nuk mbështet përdorimin me një përfaqësues në pajisjet Operation Manager [NG-5774].
- pmshell në port nuk funksionon kur karakteri i arratisjes është vendosur në '&' [NG-6130].
22.11.0 (2022 nëntor)
Ky është një lëshim prodhimi.
Veçoritë
Lejet operative • Ky funksion ofron një kornizë të re dhe ndërfaqe të re për të mbështetur lejet operacionale. Kur krijoni një grup të ri, përdoruesit i paraqiten më shumë opsione të lejeve në mënyrë që ata të mund të rregullojnë mirë rolin për t'iu përshtatur nevojave të tyre.
Konfigurimi i grupeve tani lejon zgjedhjen e më shumë lejeve për të lejuar kontrollin e hollësishëm se cilat operacione do të lejohen për të hyrë në pajisjet e zgjedhura. Ai lejon administratorin të krijojë grupe që kanë akses të plotë (të drejtat e administratorit) ose disa leje operacionale duke zgjedhur një kombinim të pajisjeve dhe të drejtat e tyre të aksesit.
Në versionet e mëparshme të produktit (22.06.x dhe më të vjetër) çdo grupi iu caktua një Rol i vetëm, ose Administratori ose Përdoruesi i Konsolës. Lejet e caktuara për secilin rol ishin të koduara nga produkti pa asnjë personalizim të disponueshëm për përdoruesin përfundimtar, administratorin ose ndonjë tjetër.
Kjo veçori "lejet operacionale" ndryshon modelin e përdorur për caktimin e lejeve në grupe duke zëvendësuar konceptin e një Roli me një grup të konfigurueshëm të Drejtave të Aksesit. Secila e drejtë aksesi rregullon aksesin në një veçori të veçantë (ose grup funksionesh shumë të lidhura), me një përdorues që ka akses vetëm në veçoritë për të cilat ata kanë një të drejtë aksesi të caktuar.
Caktimi i një përdoruesi në grupe specifike nuk ka ndryshuar; një përdorues mund të jetë anëtar i çdo numri grupesh dhe trashëgon të gjitha të drejtat e aksesit nga të gjitha grupet ku janë anëtarë.
Ky version prezanton të drejtat e mëposhtme të aksesit:
- admin – Lejon qasje në gjithçka, duke përfshirë shell.
- web_ui – Lejon aksesin për një përdorues të vërtetuar në informacionin bazë të statusit nëpërmjet web ndërfaqja dhe API-ja e pushimit.
- pmshell – Lejon hyrjen në pajisjet e lidhura me portet serike. Nuk jep leje për të konfiguruar portet serike.
- port_config – Lejon qasjen për të konfiguruar portet serike. Nuk jep leje për të hyrë në pajisjen e bashkangjitur në secilën portë serike.
Kur përmirësohet nga një version i mëparshëm, roli i grupit përmirësohet në një grup të drejtash aksesi si më poshtë:
- Roli (Para përmirësimit) – Administratori / Të Drejtat e Aksesit (Pas Përmirësimit) – Administratori
- Roli (Para azhurnimit) – Përdoruesi i konsolës / Të drejtat e hyrjes (Pas përmirësimit) – web_ui, pmshell
Më poshtë është një përmbledhje e ndryshimeve:
Faqja Konfiguro / Grupet është ridizajnuar për të lejuar caktimin e të drejtave të aksesit në grup (vetëm për mbajtësit e të drejtës së aksesit të administratorit).
Përdoruesit me akses port_config tani kanë mundësinë të konfigurojnë portet serike, duke përfshirë zbulimin automatik të portit.
Përdoruesit ekzistues të Administratorit nuk duhet të shohin asnjë ndryshim tjetër funksional në asnjërin prej tyre web UI, guaska bash ose pmshell. Përdoruesit ekzistues të konsolës nuk duhet të shohin ndryshime funksionale.
Mbështetja e çelësit NTP • Kjo veçori ofron mundësinë për përcaktimin e një ose më shumë serverëve NTP dhe përcaktimin dhe zbatimin e vërtetimit të çelësit NTP. Një përdorues tani mund të japë çelësin e vërtetimit NTP dhe identifikuesin e çelësit të vërtetimit NTP. Përdoruesi ka një mundësi nëse dëshiron ose jo të përdorë çelësat e vërtetimit NTP. Çelësat NTP kanë të njëjtën sjellje turbulluese si fjalëkalimet. Nëse janë në përdorim çelësat e vërtetimit NTP, serveri NTP verifikohet duke përdorur çelësin e vërtetimit dhe indeksin e çelësit të vërtetimit përpara se të sinkronizoni kohën me serverin.
Sinjalizimet e sistemeve të monitorit të energjisë • Kjo veçori ofron mundësinë për të marrë një alarm të duhur të regjistrit kur është i papranueshëm voltagNivelet janë të pranishme në mënyrë që përdoruesi të sigurohet se është i vetëdijshëm për çdo anomali të energjisë që ndodh në pajisjet nën kontrollin e tyre.
Shfaq sinjalet serike • Kjo veçori ofron mundësinë për të view Statistikat e portit serik në UI. Informacioni i mëposhtëm shfaqet nën Access > Serial Ports kur zgjerohen portat serike individuale:
- Numëruesi i bajtit Rx
- Numëruesi i bajtit Tx
- Informacioni i sinjalizimit (DSR, DTR, RTS dhe DCD)
Përmirësimet
Zbulimi automatik i portit serik • Disa përmirësime janë bërë në veçorinë Serial Port Autodiscovery për të ofruar një përvojë më të mirë të përgjithshme të përdoruesit. Përmirësimet përfshijnë artikujt e mëposhtëm.
- Përpiquni për ekzekutimin e parë të zbulimit duke përdorur cilësimet e portit të konfiguruar aktualisht (shkalla aktuale e baterisë, etj.)
- Merr ose përdor kredencialet e para-konfiguruara për t'u identifikuar dhe për të zbuluar emrin e hostit nga p.sh. kërkesa e OS, për pajisjet që nuk shfaqin vërtetimin paraprak të emrit të hostit.
- Përmirësimi i syzlogimit për të ndihmuar përdoruesit të diagnostikojnë problemet e zakonshme (p.sh. asnjë komunikim, vërtetimi i emrit të hostit dështoi).
- Shfaqja e mesazheve të gabimit dhe regjistrave të ndërfaqes së përdoruesit me arsyen e dështimit të zbulimit automatik, p.sh. Autentifikimi dështoi, Problemi i komunikimit me pajisjen e synuar, Fjalëkalimi për të rinovuar përpara se të jetë në gjendje të vërtetohet në pajisjen e synuar, Zbulohen karaktere ose vargje jonormale, etj.
- Regjistrat për shembullin e ekzekutimit të fundit të zbulimit automatik ruhen.
- Përdoruesit mund të konfigurojnë Autodiscovery të Portit Serial për të ekzekutuar në një orar të caktuar ose për të aktivizuar një shembull të vetëm.
Predha e konfigurimit •Mjeti i ri interaktiv CLI i jep përdoruesit një përvojë më të udhëhequr kur konfiguron një pajisje nga ndërfaqja e linjës së komandës. Nishet duke shtypur konfigurimin nga kërkesa e guaskës. Mjeti ekzistues ogcli vazhdon të jetë i disponueshëm dhe është veçanërisht i përshtatshëm për skriptimin. Përmirësimi i Fazës 2 përfshin akses në të gjitha pikat fundore të disponueshme në ogcli me ndihmë të gjerë përgjatë hapave të konfigurimit. Ekzistojnë gjithashtu komanda të thjeshta navigimi përgjatë hapave të konfigurimit.
Të gjitha konfigurimet e përdoruesit mund të konfigurohen duke përdorur CLI interaktive.
Funksionalitet i ri
- config –help Kjo komandë do të shfaqë daljen e ndihmës së nivelit bazë.
- krye Kjo komandë kalon në krye të hierarkisë së konfigurimit. Më parë, kur një përdorues ishte i thellë në disa kontekste, ai duhej të lëshonte komandën 'lart' disa herë për t'u kthyer në kontekstin kryesor. Tani përdoruesi mund të lëshojë komandën 'top' vetëm një herë për të arritur të njëjtin efekt.
- show [emri i njësisë] Komanda show tani pranon një argument për të shfaqur vlerën e një fushe ose entiteti. show description shfaq vlerën e fushës së përshkrimit dhe show user shfaq vlerat e entitetit të përdoruesit. Për një fushë ishample, përshkrimi i shfaqjes është i barabartë me përshkrimin. Për një subjekt, p.shample, show user është ekuivalente me user, show, up. Kjo përfshin mbështetjen e plotësimit automatik dhe tekstin e përditësuar të ndihmës për konfigurimin –help.
Rregullime sigurie
- 22.11 përmirësime të auditimit të sigurisë [NG-5279]
- Shto titullin X-XSS-Protection
- Shto titullin X-Content-Type-Options
- Shto kokën e opsioneve X-Frame
- Shto titullin Cross-Origin-Resource-Policy
Rregullime të defektit
- Mbështetje e shtuar për pajisjet Cisco me dy tastierë. [NG-3846]
- Rregulloi rrjedhjet e kujtesës që prekin API-në REST. [NG-4105]
- Rregulluar problemin me karaktere speciale në etiketat e porteve dhe përshkrimet që prishin aksesin. [NG-4438]
- Rregulloi një problem ku infod2redis mund të rrëzohej pjesërisht dhe më pas të përdorte të gjithë kujtesën në pajisje. [NG-4510]
- Rregullon një problem duke u përmirësuar në 22.06.0 me 2 ose më shumë physifs lanX. [NG-4628]
- Rregulloni një numër gabimesh që shkaktojnë rrjedhje të kujtesës kur aktivizohet regjistrimi i portit dhe rregulloi shkrimin e gabuar të regjistrave të portit në /var/log. [NG-4706]
- U hoq zhurma e regjistrit rreth lh_resync (Lighthouse resync) kur nuk u regjistrua në Lighthouse. [NG-4815]
- Dokumentacioni i përditësuar për shërbimet/pikën përfundimtare të https-it, prandaj bëjini më të qarta funksionet dhe kërkesat e tij. [NG-4885]
- Rregulloi monitorimin e modemit për të shpjeguar saktë se mungon karta SIM aktive. [NG-4930]
- Cakto modalitetin e një porti në diçka tjetër përveç konsol Serveri shkëput çdo sesion aktiv. [NG-4979]
- Rregulloi një problem ku factory_reset aktivizoi gabimisht "kthimin" për slotin aktual. [NG-4599]
- Zbatoni specifikimin e ri të kalimit IP. [NG-4440]
- Pastroi gabimet e vëzhguesit të modemit në regjistrat. [NG-3654]
- Pastroi mesazhet e padëshiruara nga info2redis. [NG-3674]
- U hoq 'skripti i thirrur me parametrin ra-përditësuar' logspam. [NG-3675]
- Rregulloi portmanagerin në mënyrë që të mos bllokohet më në raste të rralla (ose kur përdorni veçorinë e padokumentuar 'lidhje e vetme'). [NG-4195]
- Fiks kripe-sproxy për të shmangur rrjedhjet dhe OOM. [NG-4227]
- Rregulloi pmshell-in kështu që -l funksionon. [NG-4229]
- Zgjidhën komandat AT+COPS që patën një efekt anësor përçarës në lidhjet celulare [NG-4292]
- Rregulloi pikën fundore të statusit të modemit celular për të shfaqur adresat IPv4 ose IPv6 [NG-4389]
- Trafiku lokal nuk mund të lërë modemin me adresën e gabuar të burimit. [NG-4417]
- Lighthouse tani njoftohet kur modemi celular del lart e poshtë. [NG4461]
- Të gjithë konfiguruesit funksionojnë në përmirësim, për të siguruar migrimin dhe qëndrueshmërinë e të dhënave. [NG-4469]
- Raportet e mbështetjes tani përfshijnë "regjistrat e azhurnimit të dështuar" nëse është e aplikueshme. [NG-4738]
- Rregulloi një bootloop të shkaktuar nga heqja e të gjitha shërbimeve të murit të zjarrit. [NG-4851]
- Rregulloi një problem me ndërprerjen e aksesit në një pajisje nëpërmjet ethernetit, ndërkohë që dështoi. [NG4882]
- Ngarkimi fiks i një certifikate për një CSR në pritje nga web UI. [NG-5217]
22.06.0 (qershor 2022)
Ky është një lëshim prodhimi.
Veçoritë
Mbështetje CM8100 • Ky është versioni i parë që mbështet menaxherin e ardhshëm të konsolës CM8100.
Predha e konfigurimit • Një mjet i ri interaktiv CLI i jep përdoruesit një përvojë më të udhëhequr kur konfiguron pajisjen nga ndërfaqja e linjës së komandës. Nishet duke shtypur konfigurimin nga kërkesa e guaskës. Mjeti ekzistues ogcli vazhdon të jetë i disponueshëm dhe është veçanërisht i përshtatshëm për skriptimin.
Përmirësimet
Kodet e kontrollit pmshell • Kodet e kontrollit mund t'i caktohen cilësdo prej komandave ekzistuese pmshell. Për shembullample, komanda e mëposhtme cakton ctrl-p në komandën zgjedh portet, ctrl-h në komandën show help dhe ctrl-c për të dalë nga pmshell, e zbatueshme vetëm kur lidhet me port01. Kodet e kontrollit janë konfiguruar për port.
Porta e përditësimit ogcli “port01″ << FUND
control_code.chooser=”p”
control_code.pmhelp=”h”
control_code.quit=”c”
FUND
Skripti set-serial-control-codes është një mënyrë e përshtatshme për të caktuar të njëjtin kod kontrolli për të gjitha portet. Për shembullample, zgjedhësi i kodeve set-serial-control-p për të caktuar ctrl-p komandën zgjedh portet për të gjitha portet.
Përfundimi i sesionit të konsolës së pmshell • Sesioni i konsolës përfundon nëse ka qenë i papunë për më shumë se periudha e konfigurueshme e skadimit. Periudha e skadimit është konfiguruar në faqen e cilësimeve të sesionit të web UI, ose duke përdorur pikën përfundimtare të sistemit/session_timeout.
Koha e skadimit specifikohet në minuta, ku 0 është "asnjëherë skadimi" dhe 1440 është vlera më e madhe e lejuar. Ish-i i mëposhtëmample cakton kohëzgjatjen në pesë minuta.
- ogcli update system/session_timeout serial_port_timeout=5
Konfigurimi i rifreskimit të pmshell • Ndryshimet e bëra në konfigurimin pmshell tani zbatohen menjëherë në çdo seancë aktive.
Kontabiliteti TACACS+ • Tani është e mundur të aktivizoni ose çaktivizoni dërgimin e regjistrave të kontabilitetit në një server vërtetimi TACACS+. Kur aktivizohet (e vërtetë sipas parazgjedhjes), regjistrat dërgohen te serveri i parë i disponueshëm i vërtetimit në distancë. Nuk është e mundur të konfiguroni një server kontabiliteti që është i ndryshëm nga serveri i vërtetimit. Kontabiliteti konfigurohet nëpërmjet web UI, ose duke përdorur pikën përfundimtare të autorizimit. Ish-i i mëposhtëmample çaktivizon kontabilitetin.
- përditësimi ogcli auth tacacsAccountingEnabled=false
Ndërfaqja e konfigurueshme e dështimit Net-Net • Ndërfaqja e dështimit tani mund të konfigurohet në faqen OOB Failover. Më parë, ndërfaqja e dështimit ishte gjithmonë ndërfaqja e modemit celular. Meqenëse kjo veçori nuk kërkon më një modem celular, faqja OOB Failover tani është e disponueshme në të gjitha pajisjet, madje edhe ato pa modem celular. Gjuha për artikullin e konfigurimit të pyetjeve DNS është sqaruar gjithashtu.
Rregullime sigurie
Rregulloni CVE-2022-1015 • I përket një aksesi jashtë kufijve për shkak të vlefshmërisë së pamjaftueshme të argumenteve hyrëse dhe mund të çojë në ekzekutim arbitrar të kodit dhe përshkallëzim të privilegjeve lokale me shtrirje. [NG-4101]
Rregulloni CVE-2022-1016 • Ka të bëjë me inicializimin e pamjaftueshëm të variablave të stackit, i cili mund të përdoret për të nxjerrë një shumëllojshmëri të madhe të të dhënave të kernelit në hapësirën e përdoruesit. [NG-4101]
Rregullime të defektit
Web UI
- Me faqen Shto New SNMP Alert Manager, tani ekziston teksti i paracaktuar i mbajtësit të vendndodhjes për adresën e serverit (127.0.01) dhe portin (162). [NG-3563]
- Me faqen "Autentifikimi në distancë", tani ka një kërkesë për të vendosur adresën e serverit të vërtetimit në distancë. Më parë, një përdorues duhej të dorëzonte një vlerë boshe përpara se të njoftohej për të dhënat e munguara. [NG-3636]
- Me faqen e Përmirësimit të Sistemit përmirësoni raportimin për gabimet e instalimit të softuerit. [NG-3773, NG-4102]
- Me shiritin anësor, grupimet e shumta të faqeve të nivelit të lartë mund të hapen menjëherë (p.sh. Monitor, Access dhe Konfiguro). [NG-4075]
- Rregulloni web Ndërfaqja e përdoruesit po del kur futen vlera të pavlefshme për të Web Kohëzgjatja e sesionit në faqen e cilësimeve të sesionit. [NG-3912]
- Rregulloni defektin e paraqitjes me menytë e popover-it të Sistemit ose Ndihmës kur viewduke hyrë në dritare të ngushta. [NG-2868]
- Rregullo hyrjen në https:// /terminali rezulton në një lak të shpejtë gabimi. [NG-3328]
- Rregullimi i mbylljes dhe hapjes së shfletuesit mund të lejojë hyrjen në pajisje pa lejuar hyrjen në web terminal. [NG-3329]
- Rregullimi nuk mund të krijojë një PDU SNMP v3. [NG-3445]
- Ndërfaqet e rrjetit të rregullimit nuk shfaqen në rendin e duhur në shumë faqe. [NG-3749]
- Rregulloni ekranin e kalimit të mos ngarkimit midis faqeve të shërbimeve. Kalimi midis faqeve të shërbimit me ngarkim më të ngadaltë tani ofron një sinjal vizual se diçka po ndodh. [NG-3776]
- Rregulloni ndryshimet e papritura të ndërfaqes së përdoruesit kur krijoni një përdorues me emrin 'root' në faqen e përdoruesit të ri. [NG-3841]
- Rregulloni mundësinë për të shtypur "aplikoni" gjatë dërgimit të kërkesës në faqet "Ndërfaqja e re VLAN", "Cilësimet e sesionit" dhe "Administrimi". [NG-3884, NG-3929, NG4058]
- Rregulloni të dhënat e këqija të dërguara kur aplikoni konfigurimin në faqen e Shërbimit SNMP. [NG3931]
- Rregulloni web skadimi i sesionit nuk zbatohet për përdoruesin e konsolës. [NG-4070]
- Rregulloni Informacionin e Runtime Docker në raportin e mbështetjes, i cili më parë nuk tregoi asgjë kuptimplotë. [NG-4160]
- Rregulloni gabimet e printimit të IPSec në raportin e mbështetjes kur çaktivizohet. [NG-4161]
ogcli dhe Rest API
- Rregullimi i pushimit të rrugës statike Vleresimi i API-së nuk lejon rrugë statike të vlefshme. [NG-3039]
- Rregullo për të përmirësuar raportimin e gabimeve në API-në e mbetur kur nuk ofrohet një fjalëkalim për përdoruesin rrënjë. [NG-3241]
- Rregullo për të lejuar që ndërfaqja e rrugëve statike të referohet si nga id ashtu edhe nga pajisja. [NG3039]
- Rregullo për të përmirësuar tekstin e ndihmës ogcli për "grupet e zëvendësimit të ogcli" p.shample, për të bërë dallimin më të qartë midis operacioneve të përditësimit dhe zëvendësimit dhe për të thjeshtuar tekstin bazë të ndihmës ogcli. [NG-3893]
- Rregulloni dështimin e komandës ogcli merge users kur janë të pranishëm përdorues vetëm në distancë. [NG3896]
Të tjera
- Rregullo pmshell duke renditur gabimisht port01 si të disponueshme në një OM1200 kur nuk është. [NG-3632]
- Rregulloni përpjekjet e dyfishta të regjistrimit të Lighthouse që kanë sukses kur vetëm një duhet të ketë sukses. [NG-3633]
- Rregullimi i orës RTC nuk po përditësohet me sinkronizimin NTP (OM1200 dhe OM2200). [NG3801]
- Fix Fail2Ban numëron përpjekje të shumta për hyrje për përdorues me aftësi të kufizuara. [NG-3828]
- Rregullimi i regjistrave të portave të përcjella në një server të largët të regjistrit të sistemit nuk përfshijnë më etiketën e portit. [NG-2232]
- Rregulloni sinjalizimet e rrjetit SNMP nuk funksionojnë për gjendjen e lidhjes së ndërfaqes celulare. [NG-3164]
- Rregullimi nuk mund të zgjedhë të gjitha portet duke përdorur ports=null për zbulimin automatik të porteve. [NG-3390]
- Rregulloni logspam-in e tepërt nga "ogconfig-srv". [NG-3676]
- Rregullimi nuk mund të zbulohen prizat PDU përmes dongle USB. [NG-3902]
- Rregulloni përmirësimin e dështimit kur /etc/hosts është "bosh". [NG-3941]
- Rregullimi i çaktivizimit të llogarisë rrënjësore në OM do të thotë se Lighthouse nuk mund të pmshell në portet. [NG3942]
- Rregulloni "Spanning Tree Protocol" që nuk funksionon në pajisjet -8E dhe -24E. [NG-3858]
- Rregulloni portat e ndërprerësit OM22xx-24E (9-24) në një lidhje nuk marrin pako LACP. [NG3821]
- Rregulloni portat e ndërprerësit që nuk janë inicializuar në nisjen e parë kur përmirësoni një pajisje -24E. [NG3854]
- Rregulloni problemin e sinkronizimit të kohës që parandalon regjistrimin me Lighthouse 22.Q1.0. [NG-4422]
21.T3.1 (prill 2022)
Ky është një lëshim patch.
Rregullime sigurie
- Rregulluar CVE-2022-0847 (Denueshmëria e tubit të pistë)
- Fiks CVE-2022-0778
Rregullime të defektit
- Eksportimi i konfigurimit kur aktivizohet celulari nuk prodhon më konfigurim të pavlefshëm.
- U hoqën disa regjistra të zhurmshëm në lidhje me fuqinë e sinjalit kur celulari është i çaktivizuar.
- ID-ja e motorit SNMPv3 u ndryshua për t'u shfaqur në GUI.
- ID-ja e motorit SNMPv3 u ndryshua për t'u gjeneruar bazuar në adresën MAC të net1.
- Vlerësimi i përmirësuar i konfigurimit të rrugës shtetërore (i bërë më lejues).
- Rritja e kufirit të emrit të grupit në 60 karaktere.
- Modemët celularë të fiksuar ende i përgjigjen ping-ut dhe mbajnë një adresë IP edhe pas çaktivizimit të celularit.
- Rregulloi një problem me analizimin e shkronjave të ngurta në rregullat për përcjelljen ndërmjet zonave.
21.T3.0 (nëntor 2021)
Ky është një lëshim prodhimi.
Veçoritë
- Lejo që të vendosen domenet e kërkimit DNS
- Mbështet lidhjet në ura nëpërmjet ogcli
- UI i rrugëve statike
- Mbrojtja e Forcës Brute
- TFTP server
- Mbivendosja e konfigurimit
- Rezervimi dhe rivendosja e konfigurimit nëpërmjet Web UI
Përmirësimet
- Përmirësoni ndihmën e integruar ogcli
- Përmirësoni sintaksën e emërtimit të portit ogcli
- Shfaq emrat e hosteve që përfshijnë . plotësisht
- Mund të konfigurohen më shumë se tre serverë emrash DNS
- Jepi përparësi DNS në ndërfaqen e dështimit gjatë dështimit jashtë brezit
Rregullime sigurie
- Përmirësoi Yocto nga Gatesgarth në Hardknott
- Vargjet e komunitetit SNMP RO shfaqen në tekst të qartë
- Fjalëkalimi për PDU serial është i dukshëm kur e shkruani atë
- Lidhjet e shkarkimit zbulojnë tokenin e sesionit
Rregullime të defektit
- Rregulloi një gjendje gare që mund të shkaktojë probleme me ngritjen e modemit celular në pajisjet e freskëta/rivendosjet në gjendje fabrike.
- Rregulloi një problem me pseudonimet IP të portës serike duke mbishkruar gabimisht konfigurimin e ndërfaqes së rrjetit gjatë përditësimit.
- Rregulloi një problem me negocimin e largët të vërtetimit AAA kur përdorni aliasing IP.
- Rregulloi një problem me instalimin e imazheve të reja të firmuerit nga një pajisje USB.
- Përmirësoi përdorimin e burimeve të shërbimit ogpsmon.
- Përmirësoi shfaqjen/paraqitjen e informacionit për PDU-të.
- Përmirësoi qëndrueshmërinë dhe përdorshmërinë e ogcli nëpërmjet shtimit të një numri rregullimesh të përplasjeve dhe mesazheve të ndihmës/gabimeve specifike të pikës fundore.
- Rregulloi një problem që parandalonte lidhjen e porteve NET1 dhe ndërruesit për pajisjet OM1200.
- Zvogëloi sasinë e zhurmës së rreme të regjistrit që rezulton nga përditësimet e SNMP.
- Vendosja manuale e lejuar e certifikatës https e cila anashkalon gjenerimin e CSR.
- Mbështetje e shtuar për drejtuesit SNMP të platformës SNMP të kontrolluar SNMP dhe ATS LX.
21. T2.1 (korrik 2021)
Ky është një lëshim patch.
Rregullime të defektit
- Rregulluar problemin ku shërbimi nginx do të dështonte në bootup pas një përmirësimi të sistemit
21.T2.0 (qershor 2021)
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetje për konfigurimin IPsec
- vërtetimi i certifikatës x509
- Zbulimi i kolegëve të vdekur (DPD)
- Opsione të përmirësuara të konfigurimit IPsec
- Mbështetje e përmirësuar për dështimin automatik
- Përfshin një orar të aktivizuar me SIMamp për të treguar kur ndodh dështimi
- Mbështetje e përmirësuar për Verizon dhe AT&T
- Kurthe SNMP të shtuara për PSU-të
- Përmirësimet ZTP
- U shtua errësimi dhe maskimi i parazgjedhur i fjalëkalimit në ogcli
Rregullime të defektit
- Lidhja celulare me një kartë SIM që kërkon një fjalëkalim nuk do të lidhet
- URLs nuk janë vërtetuar saktë
- Përdorimi i komandave ogcli në ZTP mbi skriptin USB dështon
- ogcli import [TAB] nuk e plotëson automatikisht ekzistuesin files
- ttyd segfaults në dalje
- systemd prishet në nisjen e softuerit kur futet USB-ja
- Përditësimi ogcli dështon kur 2 artikuj shtohen në një listë
- Teksti i ndihmës në Celular SIM Failover nuk ndryshon kur zgjidhni SIM aktive
- rsyslog mbledh regjistrat e korrigjimit që tregojnë fjalëkalimet në tekst të qartë
- Web-Butoni/lidhja e ndërfaqes "Ciklo të gjitha daljet" dështon kur nuk zgjidhet asnjë prizë
- v1 RAML nuk është në përputhje me raml2html
- Menytë rënëse të librave të luajtjes me përgjigje automatike të aktivizuara dështojnë pas zgjedhjes së një opsioni
- Kurthi i sinjalizimit të temperaturës SNMP mund të mos aktivizohet në kohë
- Lidhja e një tastierë Cisco nuk e rifrekon portmanagerin siç duhet
- Ember proxy nuk funksionon për shkak të një problemi me kuki
- Vetë-testimi i RTC dështon rastësisht
- Porta serike USB lejon gabimisht vendosjen e modalitetit localConsole
- LDAPDownLocal me çelës server të keq nuk kthehet në llogaritë lokale
- Gabimet TACACS+ kur serveri kthen një paketë të madhe autorizimesh
- PDU lokale prishet gjatë importit të portit
- puginstall shkarkimet në /tmp (dmth. tmpfs)
- Zgjedhja e fuqisë duket se është e paracaktuar për të lejuar kërkimin dhe nuk funksionon shumicën e kohës
- OM12XX ka një faqe boshe të Konsolave të Menaxhimit Lokal
- Futja e një të pavlefshme URL për përmirësimin e firmuerit rezulton në një pritje shumë të gjatë
- Imazhet e ngarkuara që dështojnë të instalohen nuk hiqen deri në rindezjen
- ModemWatcher nuk përditëson kartën SIM, cellUim ose slotState për telemetrinë dhe SNMP
- Transferimi ndërzonor në/nga zona LHVPN është i prishur
- U hoqën shifrat e dobëta nga opsionet e paracaktuara të konfigurimit SSH dhe SSL
- Pajisjet e përmirësuara nga versionet më të vjetra të firmuerit do të kenë ende të aktivizuar shifra të dobëta
21. T1.1 (maj 2021)
Ky është një lëshim patch.
Rregullime të defektit
- Regjistri i sistemit në distancë mund të regjistrojë kredencialet SNMPv3 PDU në modalitetin e korrigjimit
- Lidhja me një tastierë Cisco nëpërmjet USB-së nuk funksionoi
- Nisja kur lidhet me një tastierë USB Cisco 2960-X do ta pengonte atë të funksiononte
- Disku USB mund të mos jetë i montuar në boot, duke bërë që ZTP të dështojë
- Përditësimi ogcli nuk mund të shtonte disa artikuj në një listë
21. T1.0 (Mars 2021)
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetje për SKU OM120xx me furnizim të dyfishtë me rrymë AC
- Mbështetje për SKU OM2224-24E
- Qasje e përmirësuar në listë në ogcli
- Hiq referencat gjuhësore jo-përfshirëse nga WebUI
- Kurthe SNMP për PSU dhe temperaturën e sistemit
- Mbështetje automatike e dështimit - AT&T dhe Verizon
- Zbatimi i kompleksitetit të fjalëkalimit
- Ura e re trashëgon adresën MAC të ndërfaqes primare
Rregullime të defektit
- ModemManager mund të hetojë konsolën lokale
- Fusha e përshkrimit në krijimin e lidhjes/urës nuk pastrohet pas dorëzimit
- 10G IPv6 prishet
- "Përditësimi ogcli" është i prishur për të gjitha ndërfaqet joqelizore
- Fshirja e një agregati nën një VLAN jep një mesazh gabimi konfuz
- Modemët celularë mund të dalin nga modaliteti Auto-SIM
- "Gabim i brendshëm." nuk është një mesazh i dobishëm gabimi REST API
- Ndryshimi i kartës SIM gjatë dështimit bën që pajisja të dalë nga modaliteti i dështimit
- Lejoni ngarkimin e imazheve të firmuerit mbi 400 milion
- "Numri i portit për lidhje direkte SSH" nuk funksionon
- Përdoruesi i tastierës mund të shohë butonin e modifikimit në faqen Access > Serial Ports
- Gabimet e përgjithshme të krijimit nuk shfaqen në web UI kur përditësohet f2c/failover
- Agjenti SNMP ndonjëherë raporton portet jashtë funksionit
- Port Discovery kërkon ekzekutime të shumta për të përfunduar
- Informoni përdoruesin për dështimin për të shtuar Alias IP në portën serike të konfiguruar si një tastierë lokale
- Auto-Response Salt Master dhe Minion mund të mos sinkronizojnë gjithmonë tastet
- Mesazhet e dështimit të REST nuk janë raportuar saktë WebUI në faqen e Ndërfaqeve të Rrjetit
- Zbritja e Politikës Ndërzone të Firewall-it shfaq vlera të dyfishta kur shtohen hyrje të shumta
- UI i ridizajnuar për të përmirësuar përvojën e përdoruesit
- Skripti odhcp6c heq të gjitha adresat dhe rrugët IPv6 sa herë që ndodh një ngjarje RA
- parametrat e kërkimit në '/portet' nuk funksionojnë
- Nuk mund të përdoren karaktere speciale në APN ose emrin e përdoruesit të qelisë
- Portmanager nuk e rihap pajisjen USB pasi të lidhet në disa raste
- Qasja përmes përfaqësuesit Lighthouse nuk funksionon nga pas NAT
- Konfigurimi lejoi menaxherë të shumtë SNMP me të njëjtin destinacion dhe lloje të ndryshme mesazhesh dhe protokoll.
- Kjo rezultoi në marrjen e mesazheve të shumta nëpërmjet SNMP.
- Tani është e pavlefshme të kesh shumë menaxherë SNMP me të njëjtin destinacion; çdo hyrje duhet të ketë një kombinim unik të hostit, portit dhe protokollit.
- Shënim: Gjatë përmirësimit në 21.Q1.0, nëse gjenden hyrje të shumta me të njëjtin host, port dhe protokoll, do të mbahet vetëm hyrja e parë.
- Maskojeni fjalëkalimet e klientit në daljen e Raportit të Mbështetjes
- Modemi nuk është i pranishëm gjatë nisjes fillestare, dështon në çizmet e mëvonshme
- Shenjat e sesionit të dukshëm në URLs
- API-të e sesioneve përditësohen për të mos përmbajtur asnjë shenjë sesioni
- Shënim i përputhshmërisë për CURL përdoruesit: POSTIMI në sesione dhe ndjekja e ridrejtimit (-L) pa lejuar skedarët e skedarëve (-c /dev/null) do të rezultojë në një gabim
20. T4.0 (tetor 2020)
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetje në distancë për regjistrat e porteve
- Mbështetje për menaxherë të shumëfishtë SNMP
- Mbështetje me dy karta SIM
- Mbështetje për SKU shtesë OM12XX
- U shtua aftësia për të përdorur SSH të paautentikuar në portet e konsolës
- Politikat RemoteDownLocal/RemoteLocal të konfigurueshme për AAA
- Redaktimi i ndërfaqeve në agregatët ekzistues
- Aftësia për të aktivizuar protokollin shtrirës të pemës në ura
- Përmirësoi Yocto nga Zeus në Dunfell
Rregullime të defektit
- Kur fshini ndërfaqet e lidhjeve, web UI mund të identifikojë gabimisht ndërfaqen kryesore
- Reagimet e përgjigjes automatike nuk mund të hiqen gjithmonë në ndërfaqen e përdoruesit
- Statusi i kalimit IP mund të shfaqet gabimisht nëse ndërfaqja ndërrohet
- Fjalëkalimi i SNMP Manager V3 nuk është vendosur saktë dhe nuk shfaqet në eksport
- Shërbimet e murit të zjarrit me hapësira duhet të jenë të pavlefshme
- Shërbimi SNMP nuk e mbështet IPv6
- Importi Ogcli -j dështon kur ndonjë veti përmban një apostrof
- Agjenti Ogtelem snmp duke përdorur 6% CPU
- Përmirësimi i firmuerit nëpërmjet WebUI duke përdorur file ngarkimi nuk funksionon në OM1204/1208
- ssh në një port/etiketë të keqe nuk kthen gabimin e pritur
- Menaxherët e alarmit SNMP nuk mbështesin protokollet e transportit IPv6
- Port forward nuk punon me perifrouted
- Adresat celulare IPv6 nuk raportohen në ndërfaqen e përdoruesit
- Përcjellja e portit nuk funksionon siç pritej në lidhje të tjera përveç net1
- Përcjellja e portit nuk sillet siç pritej për IPV6
20. T3.0 (korrik 2020)
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetje për një baner të konfigurueshëm të hyrjes për SSH dhe Web-UI
- Zbuloni pajisje serike 9600 baud përpara shpejtësive të tjera
- Përshpejtoni librat e aktivizuar me përgjigje automatike Web-Koha e ngarkimit të faqes UI
- Të ndryshme Web-Ndryshon formulimi i UI
- Mbështetje softuerike për SKU-të e reja, OM2248-10G dhe OM2248-10G-L
- Mbështetja e shërbimit SNMP për gjendjen e telemetrisë
- Lejo importimin dhe eksportin e konfigurimit të pajisjes
- Mbështetje për ofrimin përmes çelësit USB
- Mbështetje për Politikat Ndërzone të Firewall-it IPv4/v6
- Mbështetje për rregullat me porosi/të pasura të zonës së Firewall-it
- Raportimi i përmirësuar i gabimeve ogcli
- Përmirësoi Yocto nga Luftëtar në Zeus
- Përmirësoi Ember JS nga 2.18 në 3.0.4
Rregullime të defektit
- Kur çregjistroheni nga një shembull kryesor i Lighthouse, sigurohuni që pajisja të jetë gjithashtu e çregjistruar nga shembujt dytësorë të Lighthouse
- Ndërfaqja e ndërrimit të lidhjes së sipërme nuk është në gjendje të dërgojë/merr korniza
20. T2.0 (prill 2020)
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetje softuerike për 10G SKU
- Mbështetje softuerike për Ethernet Switch SKU
- Zgjidhja e automatizimit të rrjetit me përgjigje automatike
- Mbështetja e ndërfaqeve VLAN 802.1Q
- Masquerading firewall (SNAT)
- Përcjellja e portit të murit të zjarrit
- Mbështetje PDU Control
- Vegla e ndërfaqes së linjës së komandës Opengear (ogcli)
- Mbështetja e rrugës statike
- Përmirësimet e zbulimit automatik të konsolës
- Përmirësimet OOB Failover
Rregullime të defektit
- Versioni Salt në Menaxherin e Operacioneve është përmirësuar nga versioni 3000 në 3000.2
- Nuk mund të ndryshohet modaliteti i pinout në porte të caktuara.
- Proxy LH prishet Web Burimet statike të UI.
- Nuk mund të lidhet me një server TFTP në distancë.
- Duke freskuar Web UI bën që navigimi i shiritit anësor të humbasë vendin në disa faqe.
- Fshirja e shumë serverëve (3+) të jashtëm Syslog në një operacion të vetëm shkakton Web Gabimet e ndërfaqes së përdoruesit.
- Modaliteti i portës serike nuk mund të ndryshohet në modalitetin "Serveri i konsolës" pas konfigurimit në modalitetin "Konsola lokale".
- Veprimet e "Disable/Fshi Selected" nga përdoruesit lokalë dështojnë, por pretendojnë të kenë sukses në të Web UI
- Shtimi i një porte duke përdorur një lidhje statike e vendos metrikën e itinerarit të asaj porte në 0.
- Firmware OM12xx dërgon disa rreshta në portin serial të përparmë 1 gjatë nisjes.
- Web UI dështon në përditësimin e konfigurimit të portës serike USB.
- Reagimet e përgjigjes automatike/beacons pikat fundore REST me gabime të kthimit të tabelës specifike të modulit që mungojnë.
- Web Sfondi i kutisë së dialogut të modalitetit të errët të UI dhe teksti shumë i lehtë.
- Auto Response REST API ka gabime të ndryshme në JSON/RAML.
- Modaliteti i parazgjedhur i portit 1 duhet të jetë "konsola lokale" në OM12xx.
- Porta OM12xx USB-A është hartuar gabimisht.
- Ndërfaqet e rrjetit IPv6 nuk fshihen vërtet kur fshihen nga Web UI
- Autentifikimi në distancë duhet të mbështesë serverët IPv6.
- Porta serike USB Zbulimi automatik: pajisjet shfaqen të shkëputura pas plotësimit të emrit të hostit.
- REST API lejon fshirjen e uuid-ve nën pikat fundore të palidhura.
- Pikat e fundit të REST API të para-publikimit janë konsoliduar ose hequr sipas nevojës.
- REST API /api/v2/physifs POST dështon me një gabim 500 në "Nuk u gjet".
- REST API /support_report endpoint nuk është funksional për API v1.
- Web Sesioni i UI nuk përfundon saktë sesionin kur lihet në web terminal.
- Përdoruesve të largët AAA nuk u jepet qasja e pritur në portat serike të pajisjes.
- Portet serike me emra të gjatë të etiketave nuk shfaqen mirë në Web UI
- Mjeti i raportit të mbështetjes sfp_info nuk funksionon për portet e rrjetit 1G.
- Përdorimi i një porti ndërprerës si adresa e provës për dështimin nuk funksionon.
- Rrjedhja e ngadaltë e kujtesës në ogconfig-srv bën që OM22xx të rifillojë përfundimisht pas ~125 ditësh.
- Përdoruesit të largët AAA nuk i është dhënë akses në port nëpërmjet SSH/CLI pmshell.
- Ndërrimi i sloteve duhet të jetë i mundur vetëm në bagazh menjëherë pas azhurnimit.
- Etiketa e portës serike në faqen e hyrjes së porteve serike mund të shtrihet në kolonën tjetër.
- Web Rregullimet e UI në faqen e Protokollit të Rrugës.
- FSHI / konfiguro dokumentacioni REST API është i pasaktë.
20. T1.0 (shkurt 2020)
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetja e lidhjes
- Mbështetja e urës
- Zbulimi automatik i konsolës për etiketimin e porteve me emrin e hostit të pajisjeve të lidhura
- Detyro rivendosjen e fjalëkalimit në përdorimin e parë / rivendosjen e fabrikës
- Shto mbështetje për raportet e shëndetit të qelizave Lighthouse
- Identifikimi i hyrjes / daljes së portit serik SNMP
- Përmirësime të përgjithshme në ndërfaqen e përdoruesit dhe përvojën e përdoruesit
- Mbështetje e shtuar për tunelet IPSec
- Mjet i përmirësuar i konfigurimit CLI (ogcli)
- U shtua mbështetje IPv4 Passthrough
- Shto mbështetje për testet periodike të lidhjes së qelizave
- Mbështetje për familjen e pajisjeve OM12XX
- Mbështetja e përfaqësuesit në distancë të Lighthouse OM UI
Rregullime të defektit
- Përmirësimi i sistemit: "Gabim në kontakt me serverin." shfaqet pasi pajisja fillon një përmirësim
- Rregulloni problemin me heqjen e ndërfaqes së fundit nga një zonë firewall duke përdorur web UI
- Koha e përmirësuar e ndryshimit të konfigurimit të murit të zjarrit
- Rregullat e murit të zjarrit nuk përditësohen kur një zonë fshihet derisa faqja të rifreskohet
- Gabimi Ember shfaqet në ndërfaqen e rrjetit web Faqe UI
- Web-UI dështon të përditësojë konfigurimin e portës serike USB
- Dokumentacioni i përmirësuar i API-së për pushim
- Emri i hostit i paruajtur në Web UI rrjedh në komponentët e titullit dhe të navigimit
- Pas importimit të kopjes rezervë të konfigurimit, web Lidhjet e terminalit dhe SSH në portet serike të Access nuk funksionojnë
- Përmirësime të rrotullimit të regjistrave
- Përmirësimi i trajtimit të përjashtimeve
- Mbështetja IPv6 DNS për modemin celular nuk është e besueshme
- Kernel duke përdorur orën e gabuar në kohë reale
- Ndërprerja e një përmirësimi parandalon përmirësime të mëtejshme
- Përmirësimet e sinkronizimit të farit
- Rregullime dhe përmirësime të ZTP
19. T4.0 (nëntor 2019)
Ky është një lëshim prodhimi.
Veçoritë
- U shtua mjeti i ri i konfigurimit CLI, ogcli.
- Mbështetje për Rrjetin dhe Celular LED.
- Mbështetje për lidhjet celulare në rrjetin Verizon.
- SNMP v1, v2c dhe v3 Mbështetja kurth për ndryshimet e sistemit, rrjeteve, serialeve, vërtetimit dhe konfigurimit.
- Modemi celular tani mund të zbulojë automatikisht operatorin nga karta SIM.
- Pajisja tani ndërton FQDN nga emri i hostit dhe domeni i kërkimit DNS.
- Numri maksimal i lidhjeve të njëkohshme SSH tani është i konfigurueshëm nga përdoruesi (SSH MaxStartups).
- Mbështetja e shtuar LLDP/CDP.
- Mbështetje e shtuar për protokollet e mëposhtme të rrugëtimit:
- BGP
- OSPF
- IS-IS
- RIP
- Shto mbështetje për rindezjen e pajisjes në UI.
Rregullime të defektit
- Ndërrimi i caktimit të zonës së paracaktuar të murit të zjarrit për net1 dhe net2.
- U hoq adresa e parazgjedhur statike IPv4 në net2.
- Perl tani është riinstaluar në sistem.
- Besueshmëria e përmirësuar e modemëve celularë.
- Rregulloi disa probleme me lidhjen IPv6.
- Cilësimet manuale të datës dhe orës tani vazhdojnë gjatë rindezjes.
- Lidhjet IP celulare të caktuara në mënyrë statike nuk po shfaqeshin saktë në ndërfaqen e përdoruesit.
- Modemi nuk po aktivizohej saktë nëse ModemManager ishte në gjendje të çaktivizuar.
- Fuqia e sinjalit të fiksuar të celularit nuk kontrollohet përsëri nëse një kontroll i mëparshëm dështoi.
- Statusi i kartës SIM nuk raportohej gjithmonë saktë në ndërfaqen e përdoruesit.
- Lejo që portat USB të përdoren në pmshell dhe shfaq ato në mënyrë korrekte.
- Mesazhet me tekst ISO-8859-1 nuk po trajtoheshin siç duhet.
- Filloni saktë chronyd për NTP.
- Rregulloi problemin e stabilitetit të pajisjes nga përdorimi afatgjatë i REST API.
- Serverët IPv6 NTP nuk mund të shtoheshin në ndërfaqen e përdoruesit.
- Rregulluar defektin ku një adresë IPv6 në përdorim mund të shtohej si adresë porti serike.
- Rregulloni kodin e kthimit në REST API për pseudonimet IP të portit.
- Rregulloi probleme të rralla me dështimin celular dhe përditësimet e planifikuara të firmuerit celular.
- Lidhja celulare nuk po prishej siç duhet gjatë kryerjes së përmirësimeve të firmuerit celular.
- Përdoruesve të administratorit nuk u jepeshin të drejtat e sakta kur përdornin pmshell.
- UI nuk pranonte të vlefshme URLs për përmirësimin e sistemit files.
- REST API nuk po tregonte një gabim kur u dërgua një datë e pavlefshme.
- Asnjë regjistër i ri i portit nuk u shfaq pas rinisjes së rsyslogd.
- Ndryshimi i caktimit të ndërfaqeve në zonat e murit të zjarrit nuk kishte asnjë efekt në murin e zjarrit.
- Ndërfaqja celulare nuk u shfaq kur iptype u fshi nga konfigurimi.
- Në UI duke përdorur enter në tastierë tani publikon ndryshimin në vend që ta pastrojë atë.
- Web serveri tani do të dëgjojë në adresat IPv6.
- Statistikat celulare nuk përditësoheshin nëse modemi nuk ishte i lidhur.
- Ekzekutimi i murit të zjarrit të rinisjes së sistemitctl tani funksionon si duhet.
- Dokumentacioni RAML për kërkesën PUT /groups/:id ishte i pasaktë.
- Të dy ndërfaqet e rrjetit iu përgjigjën kërkesave ARP kur lidheshin me të njëjtin nënrrjet (fluksi ARP).
19. T3.0 (korrik 2019)
Ky është një lëshim prodhimi.
Veçoritë
- Dështimi celular dhe aksesi jashtë brezit.
- Aftësia e përditësimit të firmuerit të operatorit celular për modemin celular.
- Administratorët mund të detyrojnë hyrjet në SSH vetëm përmes vërtetimit me çelës publik, në bazë të përdoruesit.
- Përdoruesit tani mund të ruajnë çelësat e tyre publikë për vërtetimin SSH në sistemin e konfigurimit.
- Aftësia për të parë përdoruesit e lidhur nëpërmjet pmshell në çdo port serik.
- Seancat pmshell të përdoruesit mund të ndërpriten nëpërmjet web-UI dhe nga brenda pmshell.
- Regjistrat tani janë më efikas me përdorimin e hapësirës në disk.
- Përdoruesit tani janë paralajmëruar për nivele të larta të përdorimit të diskut.
- Raporti i mbështetjes shfaq listën e files që janë modifikuar në çdo mbivendosje të konfigurimit.
- Tani mund të bëhen kopje rezervë të konfigurimit dhe të importohen nëpërmjet ogconfig-cli.
Rregullime të defektit
- UI tani navigon në ekranin e identifikimit sapo të skadojë sesioni.
- Rregulloi komandën ogconfig-cli pathof që kthen shtigje të pasakta për artikujt e listës.
- Aftësia e çaktivizuar për ndryshimin e grupit të përdoruesve rrënjë në ndërfaqen e përdoruesit.
- Modeli dhe numri i serisë nuk shfaqeshin web-Zbritja e sistemit UI.
- Butoni i rifreskimit nuk funksiononte siç duhet në faqen e ndërfaqeve të rrjetit.
- Ndryshimet e shpejtësisë së lidhjes Ethernet nuk po zbatoheshin.
- Conman po prishte lidhjen e rrjetit në mënyrë të panevojshme për ndryshimet e adresës.
- Conman-it iu desh shumë kohë pas një ringarkimi për të vërejtur se lidhjet e Ethernetit ishin ngritur.
- Rregulluar tekstin që mungon në syslog web- Faqe UI.
- Disa transportues celularë me karaktere të veçanta në emër nuk po trajtoheshin si duhet.
- Ngarkimi i certifikatës SSL nëpërmjet web-UI u prish.
- Ndryshimet në IP të portës serike po aplikoheshin pa klikuar butonin "Apliko".
- Web Faqet e terminalit UI nuk po përditësonin titullin e faqes së tyre.
- SSH i drejtpërdrejtë i portit serik nuk pranoi vërtetimin me çelës publik.
19.T2.0 (prill 2019)
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetja e konsolës USB për portat USB të përparme dhe të pasme.
- Mbështetje për regjistrimin e LH5 në ZTP.
- Mbështetje e konfigurimit celular për UI dhe REST API me zbulimin automatik të kartës SIM.
- Mbështetje për skriptimin Ruby për përdorim me Puppet Agent.
- Modeli shfaqet tani në ndërfaqen e Detajeve të Sistemit.
- Fuqia LED e aktivizuar në panelin e përparmë. Qelibar kur ndizet vetëm një PSU, jeshile nëse janë të dyja.
- Mbështetja e karaktereve të komenteve për ogconfig-cli. Karakteri është '#'
- Pako të përmirësuara të sistemit bazë për përmirësime të sigurisë dhe stabilitetit.
- Mbështetje për konfigurimin e karakterit pmshell escape.
- Mbështetje bazë për ndërprerësin gigabit të modeleve OM2224-24E.
- Drejtimi i paracaktuar për ndërfaqe është aktivizuar.
- Firewall IPv4/v6 i konfigurueshëm nga përdoruesi.
- Mekanizmi i përmirësimit të firmuerit të modemit celular për CLI.
Rregullime të defektit
- Lëshohet me vonesë të vogël në CLI pas identifikimit.
- REST API dhe UI nuk shfaqin të gjitha adresat IPv6 në një ndërfaqe.
- Përshkrimi i gabuar për Ndërfaqen celulare në konfigurim.
- Lidhja e panelit të menaxhimit nuk po rivendosej pas ndryshimeve të shpejtësisë së transmetimit.
18. T4.0 (dhjetor 2018)
Ky është një lëshim prodhimi.
Veçoritë
- Aftësia për të përmirësuar sistemin
Rregullime të defektit
- Rregulloni problemin në pmshell i cili prodhoi periudha të shkurtra të përdorimit të CPU-së
- U hoqën mesazhe të tepërta udhcpc
- Skema e përditësuar për cilësimet e harduerit UART
18.T3.0 (shtator 2018)
Lëshimi i parë për Menaxherin e Operacioneve Opengear OM2200.
Veçoritë
- Modem celular i integruar për përdorim si lidhje jashtë brezit.
- Porta të dyfishta rrjeti SFP për Gigabit Ethernet dhe fibër.
- Enklava e sigurt e harduerit për ruajtjen e sekreteve për enkriptimin e konfigurimit dhe regjistrave.
- Mbështetje për drejtimin e kontejnerëve të pavarur Docker në mënyrë origjinale në OM2200.
- Bazuar në HTML5 dhe JavaScript moderne Web UI
- Predha moderne e konfigurimit të plotësimit të skedave, ogconfig-cli.
- Mbështetja e konfigurimit të vërtetuar në mënyrë të vazhdueshme.
- Raftet e rrjeteve IPv4 dhe IPv6 të konfigurueshme.
- API gjithëpërfshirës REST për konfigurimin dhe kontrollin e jashtëm të OM2200.
- Konfigurimi dhe vërtetimi i mekanizmave të thjeshtë të përdoruesve dhe grupeve, duke përfshirë Radius, TACACS+ dhe LDAP.
- Aftësia për të regjistruar dhe menaxhuar OM2200 me Lighthouse 5.2.2.
- Klient NTP për cilësimet e sakta të orës dhe datës.
- Mbështetje për sigurimin e OM2200 nëpërmjet DHCP ZTP.
- Mbështetje fillestare për monitorimin e OM2200 nëpërmjet SNMP.
- Aftësia për të menaxhuar konsolat serike përmes SSH, Telnet dhe WebTerminali.
- Mbështetje për ekzekutimin e moduleve Opengear NetOps.
- Mbështetje për Secure Provisioning NetOps Module i cili ofron një platformë për të shpërndarë burimet dhe konfigurimin (ZTP) në pajisjet e menaxhuara nga platforma Lighthouse 5 dhe të lidhura me pajisjen OM2200.
Dokumentet / Burimet
![]() |
Opengear OM1200 Menaxher i Operacioneve NetOps [pdfUdhëzuesi i përdoruesit OM1200 NetOps Operations Manager, OM1200, NetOps Operations Manager, Operations Manager, Manager |