IMPORTANT
Les versions SNS 3.x ne sont plus maintenues depuis le 1er juillet 2024.
Nous vous recommandons de mettre à jour vos firewalls SNS vers une version maintenue afin d’assurer la protection de votre infrastructure.
Nouvelles fonctionnalités de SNS 3.7.21 LTSB
Système
VPN IPsec
Référence support 81691
Sur les modèles SN510, SN2000, SN2100, SN3100 et SN6100, le mécanisme qui optimise la répartition des opérations de chiffrement et de déchiffrement du service IPsec a été modifié. Ceci améliore ses performances dans le cas où le chiffrement est réalisé avec une interface d'entrée dont le trafic est en clair et une interface de sortie dont le trafic est chiffré.
Pour ce cas d'utilisation spécifique, il est désormais possible de répartir de manière statique les CPU qui traiteront les paquets du service IPsec sur le firewall. Cette configuration s'effectue uniquement à l'aide de la commande CLI / Serverd suivante :
CONFIG IPSEC CRYPTOLB UPDATE ifincoming=<interface> ifoutgoing=<interface> state=<0|1>