Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
UniFi OS - Enterprise Fortress Gateway 4.0.16 Важно:
Это первая версия Enterprise Fortress Gateway, поддерживающий как NeXT AI Inspection, так и Enhanced Threat Updates.
NeXT AI Inspection
NeXT AI Inspection использует расшифровку SSL/TLS для перехвата зашифрованного трафика и анализа его содержимого в целях мониторинга безопасности или фильтрации.
Анализируйте зашифрованный трафик:
Просматривайте, отслеживайте и блокируйте запросы, вводимые клиентами в поисковые системы и ChatGPT.
Дополнительную информацию см. в статье справочного центра NeXT AI Inspection.
Обновлен список расширенных угроз:
Доступна подписка для каждого сайта для предотвращения вторжений (IDS/IPS) на EFG.
Значительно расширена размер базы данных сигнатур угроз UniFi.
Доступно в США и Канаде. Скоро международный.
Дополнительную информацию см. в статье справочного центра по предотвращению вторжений.
Исправления ошибок:
- [UXG-Lite] Исправлена проблема, при которой светодиод WAN всегда включен.
Исправлены неожиданные события исчерпания DHCP при использовании DHCP-ретранслятора.
- Исправлены редкие проблемы с настройкой шлюза.
Unifi Gateways 4.3.1 Важно:
В момент выхода эта версия являлась ReleaseCandidate.
Улучшения:
- Добавлена поддержка CNAME DNS Records:
- Требуется приложение Unifi Network 9.3 или новее.
- Добавлена поддержка фильтрации контента CloudFlare:
- Требуется приложение Unifi Network 9.3 или новее;
- Требуется подписка на CyberSecure для расширенных категорий.
-Улучшена точность данных Flows:
- Улучшено определение Hostname;
- Улучшен Incoming Interface листинг для Threats.
- Улучшено устойчивость Shadow Console (теневой консоли).
- Улучшено устойчивость DDNS, когда используется неосновной WAN.
- Уменьшена задержка с аварийным переключением WAN.
- Повышена стабильность WAN DHCPV6.
- Повышена стабильность сети.
- Повышена стабильность системы.
- Улучшена совместимость с DS-Lite.
- Повышена устойчивость журналов.
- Повышена устойчивость Wireguard VPN.
- Повышена устойчивость BGP.
- Повышена устойчивость изменения улучшенной конфигурации.
- Улучшена поддержка совместимости SFP.
- Повышена стабильность соединения IPSEC VPN.
- Обновлены подписи идентификации трафика.
Исправления ошибок:
- Исправлены проблемы с редким шлюзом.
- Исправлена проблема, где маршрутизация на основе политики может прекратить работать в некоторых случаях.
- Исправлена проблема, из-за которой Вы могли бы получить ложноположительные оповещения об исчерпании DHCP.
- [Uxg-fiber] Исправлена невозможность установить порт 5 на 5GBE.
- Исправлены проблемы с маршрутизацией, когда одни и те же подсети настроены на нескольких VPN IPSEC.
UniFi Gateways 4.4.6 Важно:
В момент выхода эта версия являлась ReleaseCandidate.
Улучшения:
- Добавлена страница блокировки для фильтрации контента и блокировки рекламы:
- Требуется UniFi Network 9.4.11 или более поздняя версия.
- Повышена устойчивость мониторинга DNS для WAN SLA.
- Повышена стабильность подключения IPsec VPN.
- Уменьшено время переключения в режим Shadow.
Исправления ошибок:
- Исправлена проблема с отсутствием статических маршрутов после переключения типа WAN с динамического на статический.
- Исправлена проблема с некорректной работой DDNS при использовании двух WAN-подключений PPPoE.
- Исправлена проблема с некорректной фильтрацией контента к определённым потокам трафика.
- Исправлены ложные срабатывания, сообщающие об исчерпании адресов в пуле DHCP.
- Исправлена проблема с отсутствием статических маршрутов после удаления теневых консолей.
- Исправлено отображение активности трафика для клиентов.
- Исправлена проблема, из-за которой аутентификация RADIUS могла завершаться сбоем при использовании анонимного идентификатора.
- Исправлена проблема с настройкой шлюза при применении IPv6 NAT.
- [UXG-Enterprise] Исправлена проблема, из-за которой конфигурация FEC на портах SFP28 не вступала в силу.
UniFi Gateways 5.0.12 Важно:
В момент выхода эта версия являлась ReleaseCandidate.
Улучшения:
- Повышена стабильность теста скорости.
- Повышена стабильность системы.
- Повышена отказоустойчивость соединения для проводных клиентов.
- Улучшена отчетность о пропускной способности WAN при наличии более 2 WAN-интерфейсов.
- Обновлены сигнатуры идентификации трафика.
Исправления ошибок:
- Исправлена проблема, из-за которой включение QoS препятствовало доступу к определенным веб-сайтам.
- Исправлена проблема, из-за которой SD-WAN Spokes не переподключались к Hubs в некоторых случаях при перебоях в работе интернета на Hub.
- Исправлена проблема, из-за которой DNS мог просачиваться через VPN-соединения.
- Исправлена проблема с расписанием на основе будних дней.
- Исправлена проблема, из-за которой правила маршрутизации на основе политик игнорировались для трафика VPN-клиентов, что приводило к маршрутизации трафика через неправильный WAN-интерфейс.
- Исправлена ошибка, из-за которой IPv6-адреса не отображались для WAN-интерфейсов.
- Исправлена ошибка зацикливания сети, связанная с STP, в режиме теневого доступа при использовании двух коммутаторов LAN.
- Исправлена ошибка, из-за которой поврежденный адрес удаленного узла WireGuard не восстанавливался в сетях SD-WAN Mesh.
- Исправлена ошибка соединения WireGuard «сайт-сайт» при использовании определенного адреса прослушивания WAN.
- Исправлена ошибка отказоустойчивости соединения OpenVPN, которая могла привести к сбоям повторного подключения во время пересогласования.
- Исправлены некорректные показания напряжения SFP-модулей.
UniFi Gateways 5.1.26 Важно:
Эта версия в момент выхода являлась ReleaseCandidate.
Улучшения:
- Добавлена поддержка блокировки рекламы и фильтрации контента с маршрутизацией на основе политик.
- Повышена стабильность системы.
- Улучшена совместимость с интернет-провайдерами, требующими периодических ARP-запросов в глобальной сети.
- Повышена отказоустойчивость DHCP для клиентов, не полностью соответствующих RFC.
- Повышена отказоустойчивость подключения WireGuard.
- Улучшено подключение SFP.
- Повышена точность классификации трафика.
- Повышена поддержка и надежность Cloudflare DDNS.
- Повышена эффективность генерации страниц блокировки.
- Повышена стабильность зашифрованного DNS.
- Повышена точность и стабильность отчетов о потоках.
- Повышена производительность Smart Queue на UXG-Enterprise.
- Повышена стабильность NeXT AI.
- Улучшена совместимость NeXT AI при включенном SNAT.
- Повышена отказоустойчивость VRRP для уменьшения количества ненужных переключений.
- Повышена стабильность устройства.
- Повышена отказоустойчивость WAN.
- Улучшено использование памяти IPS/IDS.
- Улучшено кэширование и логирование DNS.
- Обновлена Suricata до версии 8.0.6.
- Требуется Network Application 10.5.48 или новее.
- Уменьшено количество ненужных обратных DNS-запросов для клиентов SLAAC и DHCPv4 без имен хостов.
- [UXG-Enterprise] Повышена отказоустойчивость проверки SSL.
Исправления ошибок:
- Исправлена проблема, из-за которой удаленные хосты mDNS не могли быть обнаружены.
- Исправлена проблема, из-за которой обновления правил IPS/IDS могли завершаться с ошибкой, что приводило к неприменению правил IPS/IDS.
- Исправлена проблема, из-за которой DNS-запросы могли завершаться с ошибкой по IPv6 при включенной фильтрации контента.
- Исправлена ошибка, из-за которой получение WAN IP-адреса могло завершиться неудачей при получении некорректного DHCP Option 3.
- Исправлена ошибка, из-за которой трафик IPsec мог быть потерян.
- Исправлена ошибка, из-за которой конфигурация QoS не восстанавливалась после повторного подключения PPP-интерфейса.
- Исправлена ошибка, из-за которой пользовательские настройки NTP могли быть переопределены после перезагрузки.
- Исправлена неточная отчетность о состоянии WAN в развертываниях с несколькими WAN-сетями.
- Исправлена ошибка, из-за которой LAG мог выйти из строя после перезагрузки.
- Исправлена маршрутизация WireGuard, чтобы гарантировать корректное переключение трафика на WAN при разрыве туннеля и отключении Kill Switch.
- Исправлены сбои IDS/IPS в развертываниях с большим количеством настроенных статических IP-адресов.
- Исправлен DNS-шторм, который мог возникнуть при настройке нескольких туннелей OpenVPN.
- Исправлена проблема синхронизации DHCP-аренды между основными и теневыми устройствами в развертываниях высокой доступности.
- Исправлена отчетность о состоянии WAN, чтобы задержка и дрожание корректно отмечались как «unreachable», когда контролируемый объект становится недоступным.
- Исправлена проблема маршрутизации по принципу «spokes», из-за которой периферийные узлы в локальной сети центра не могли установить обратное соединение с центром.
- Исправлена проблема, из-за которой страницы блокировки могли давать сбой при одновременном включении проверки SSL и фильтрации контента.
- Исправлена проблема с несколькими WAN-сетями, из-за которой туннели IPsec в неисправной WAN-сети могли оставаться активными и заблокировать трафик.
- Исправлено отсутствие статических маршрутов IPv6 на динамически создаваемых интерфейсах.
- Исправлено некорректное отображение использования пула DHCP.
- Исправлена проблема, из-за которой IPsec мог перестать работать при активации резервного узла VRRP.
- Исправлена обработка параметра DHCP 81 для восстановления автоматической регистрации клиентов Windows в DNS Active Directory.
- Исправлена утечка трафика, влияющая на NeXT AI при использовании маршрутизации на основе политик.