IMPORTANT
Les versions SNS 3.x ne sont plus maintenues depuis le 1er juillet 2024.
Nous vous recommandons de mettre à jour vos firewalls SNS vers une version maintenue afin d’assurer la protection de votre infrastructure.
Correctifs de SNS 3.7.5 LTSB
Système
Haute Disponibilité - Basculement
Références support 71639 - 71681 - 72831
En cas de défaillance du firewall actif du cluster, un blocage au niveau des liens Haute Disponibilité pouvait empêcher le firewall passif de répondre et de prendre le relais. Ce problème a été corrigé.
Haute Disponibilité - SN6000 / SN6100
Référence support 72924
Sur un cluster soumis à un nombre élevé de connexions (plusieurs dizaines de milliers) concernant plusieurs milliers de machines protégées, la bascule HA pouvait entraîner des pertes de connexions. Ce problème a été résolu grâce à l'utilisation de l'ensemble des processeurs pour la restauration des connexions, machines et utilisateurs actifs.
Logs IPsec (IKEv2 seul ou IKEv1 + IKEv2)
Référence support 73155
Certaines entrées de logs IPsec (fichier l_vpn) ne contenaient pas les champs source (src) et destination (dst). Cette anomalie a été corrigée.
Prévention d'intrusion
Protocole IKE
Référence support 73249
Le moteur d'analyse du protocole SNMP pouvait bloquer à tort certains paquets IKE valides lorsque des paquets SNMP transitaient sur le port UDP 500. Ce problème a été corrigé.