По сравнению с версией 4.3.20279, в версии 4.3.23955 был внесен следующий ряд изменений:
• За счет более эффективного использования ресурсов процессора на С-Терра Шлюз увеличена производительность;
• Добавлена возможность изменения сетевых адресов без перезагрузки политики безопасности, за исключением тех сетевых интерфейсов, на которых таковая присутствует;
• Поддержка новых идентификаторов алгоритма ключа и полей сертификата для работы с современными УЦ. Добавлена поддержка работы с идентификатором алгоритма публичного ключа сертификата - 1.2.643.7.1.2.1.1.1 (ГОСТ Р 34.10-2012 параметр A с длинной ключа 256);
• Добавлена возможность корректировки максимального размера очереди пакетов для сервиса vpnproxy. Для утилиты drv_mgr были добавлены параметры pkt_link_max_pkts и pkt_link_max_kbytes;
• Для утилиты klogview добавлены опции по ограничению вывода событий (-s и -c);
• Для утилиты kstat_show добавлена опция очистки статистики;
• В вывод утилиты sa_mgr show добавлен вывод поля xauth user name, в информацию о IPsec SA;
• Добавлена поддержка выдачи одним шлюзом нескольких IKECFG-адресов для клиента. Для этого необходимо построить разные ISAKMP SA с разными идентификаторами (IKE identity) для Клиента;
• Внесен ряд минорных исправлений функционирования продукта;
• Добавлены настройки межсетевого экрана со следующими возможностями:
• Zone-Based Stateful (TCP/UDP);
• Глубокое инспектирование сетевых пакетов (DPI - Deep Packet Inspection. Фильтрация на уровне приложений L7);
• Синхронизация сетевых сессий между нодами VRRP кластера.
Описание процесса настройки с перечисленными возможностями представлено в «Инструкция по настройке межсетевого экрана на «С-Терра Шлюз» при помощи утилиты «iptables»», размещенной на портале документации (https://doc.s-terra.ru/) в разделе «Типовые сценарии применения продуктов. Версия 4.3».