Problemas resueltos: 21.4R3
- Agrupación en clústeres de chasis
- Procesamiento basado en flujos y paquetes
- Interfaces y chasis
- Detección y prevención de intrusiones (IDP)
- J-Web
- Traducción de direcciones de red (NAT)
- Plataforma e infraestructura
- Política de enrutamiento y filtros de firewall
- Protocolos de enrutamiento
- Administración unificada de amenazas (UTM)
- Interfaz de usuario y configuración
- Vpns
Agrupación en clústeres de chasis
-
MSISDN antepuesto con dígitos adicionales (por ejemplo, "19") en los registros PR1646463
-
Se detecta un problema de hardware en la PR1651501 CP del nodo primario RG-0
-
Es posible que los paquetes de control GTP se descarten o pasen incorrectamente si hay más de un filtro IMSI APN configurado PR1673879
Procesamiento basado en flujos y paquetes
-
Es posible que el tráfico se pierda al usar un vínculo de estructura de alta disponibilidad (HA) dedicado PR1651836
-
Se puede observar una degradación del rendimiento cuando Express Path y PME están habilitados PR1652025
-
La aceleración gre-performance-acceleration puede provocar la caída del tráfico VPLS PR1661409
-
vSRX no procesa paquetes fragmentados PR1668898
Interfaces y chasis
-
22.2TOT :SecPDT:Caso de uso unificado L4/L7 Sky ATP: interfaz reth1 inactiva y núcleos DCD observados en el nodo 1 durante la prueba en PR1657021 de imagen 22.2TOT
Detección y prevención de intrusiones (IDP)
-
El núcleo fluido puede observarse cuando la base de reglas de políticas de IDP cambia PR1657056
J-Web
Traducción de direcciones de red (NAT)
-
Los puertos NAT se agotan cuando se configura el par de agrupación de direcciones en dispositivos SRX PR1651939
Plataforma e infraestructura
-
El mensaje de Syslog "%AUTH-3: warning: can't get client address: Bad file descriptor" se muestra en Jweb login.. PR1581209
-
Juniper Secure Client: el tráfico se pierde al llegar al CLIENTE instalado JSC desde el SERVIDOR detrás de la puerta de enlace en el buscador de rutas TCP habilitado Puerta de enlace VPN PR1611003
-
La interfaz VPLS no reenvía el tráfico en la plataforma SRX PR1611400
-
Ejecutar RSI en la plataforma SRX5K con la tarjeta IOC2 instalada puede desencadenar la conmutación por error del plano de datos PR1617103
-
Es posible que se interrumpa el tráfico debido a la pérdida de memoria de la cola TX en la interfaz PCI PR1618913
-
21.4R1:IPSEC:pkid.core-tarball found @ pkid_request_security_pki_local_cert_verify (msp=0x1abc940, csb=0xffffdb60, unparsed=0x1a7402e "certificate-id") at .. /.. /.. /.. /.. /.. /.. /src/junos/usr.sbin/pkid/pkid_ui.c:1076 PR1624844
-
Es posible que se interrumpa el tráfico debido a que la cola de RX está llena PR1641793
-
Junos OS: las RIB y PFE pueden desincronizarse debido a una pérdida de memoria causada por fallas de interfaz o abandono de rutas (CVE-2022-22209) PR1642172
-
Bloqueo fluido cuando el sigpack back to back se actualiza en el momento de la PR1642383 de tráfico de estrés
-
La gravedad de las alarmas de canal de control y envío de AAMW y SMS se ha reducido de "mayor" a "menor" para evitar desencadenar una conmutación por error del clúster de chasis en caso de que se produzca un problema con la red ascendente PR1648330
-
22.1R1:AUTH:no se pueden obtener los detalles de los "usuarios de autenticación de firewall" en el nodo 1 PR1651129
-
Es posible que el vínculo de control no aparezca durante el reinicio PR1654838
-
El túnel VPN basado en certificados no está establecido PR1655571
-
Es posible que la interfaz fxp0 permanezca "UP" cuando el cable está desconectado PR1656738
-
22.2R1:: MISC:: núcleo mspmand encontrado @sarena_free @mum_free @jsf_shm_free @jssl_mem_pool_free @jsf_openssl_free @CRYPTO_free @ssl_cert_free @jssl_config_dtor @msvcs_plugin_send_control_rt PR1657027
-
Las respuestas RADIUS que tardan más de 15 segundos pueden hacer que SRX declare un error de autenticación PR1658833
-
Alarma SRX "Canal de control SMS caído" sin función SMS configurada PR1666420
-
El bloqueo fluyente puede ocurrir cuando AAMW (Advanced-Anti-Malware) encuentra una pérdida de memoria PR1675722
Política de enrutamiento y filtros de firewall
-
La utilidad 'monitor security packet-drop' ahora informa correctamente las caídas relacionadas con la política para la política unificada (incluye la política exacta que descartó el paquete) PR1576150
-
El estado de la política de seguridad puede no ser válido en plataformas SRX PR1669386
-
El proceso rpd se bloquea cada vez que se cierra con el reinicio del enrutador, el reinicio de rpd, el cambio de RE, la actualización de software, PR1670998
Protocolos de enrutamiento
Administración unificada de amenazas (UTM)
Interfaz de usuario y configuración
-
El túnel IPSec se agitará después de la confirmación de la configuración MNHA PR1669104
-
"gethostbyname: error de búsqueda de nombre de host" se muestra durante la confirmación PR1673176
Vpns
-
El cambio de configuración en SRG-1 podría provocar una solapa de túnel de cifrado de vínculo de alta disponibilidad PR1598338
-
Los paquetes fragmentados pueden caerse cuando PMI está habilitado PR1624877
-
21.4th: Carga útil de SPC3-Config: La aparición del túnel falló desde strongswan al cambiar la configuración IKE en VR y observó el mensaje "NO_PROPOSAL_CHOSEN notificar error" PR1627963
-
Se desconoce la gravedad en algunos mensajes syslog de IPSec PR1629793
-
[SNMP] Siempre que la solicitud snmp get se realice con varios OID y algunas solicitudes OID sean para túneles no válidos (túneles que no están presentes), ? ¿No existe actualmente tal instancia en este OID? se recibe incluso para túneles válidos. PR1632932
-
Es posible que el túnel IPsec deje de procesar el tráfico PR1636458
-
Es posible que el túnel IPSec a través de IPv6 no se establezca después de reiniciar los dispositivos SRX PR1653704
-
Los usuarios de Juniper Secure Connect VPN pueden enfrentar problemas de inicio de sesión de forma intermitente PR1655140
-
Los paquetes que atraviesan una VPN basada en políticas se caen cuando PowerMode está habilitado PR1663364
-
Los túneles IPSec pueden aletear en plataformas SRX PR1665332
-
Utilización de CPU de alto plano de control mientras el proceso kmd se atasca después de que el archivo central PR1673391