Kerio Control 10.0.1 “early access” con WireGuard

Posted by

GFI annuncia la disponibilità “early access” di Kerio Control 10.0.1.

Questa versione introduce una nuova importante funzionalità VPN, un significativo miglioramento delle prestazioni per gli appliance multi-core e una correzione per un problema relativo al certificato OpenVPN segnalato da diversi utenti.

Potete scaricare la nuova versione da >> questo link.

Novità principali della versione 10.0.1 (early access)

VPN WireGuard: Kerio Control VPN ora supporta quattro tecnologie VPN per le connessioni site-to-site: IPsecOpenVPNWireGuard e la VPN nativa di Kerio Control.

Elaborazione dei pacchetti multi-core: il driver del firewall ora elabora il traffico su tutti i core della CPU in parallelo anziché in una singola coda, in modo che la velocità di trasmissione su appliance multi-core e VM sia proporzionale al numero di core.

Risolto il problema relativo all’autorità di certificazione OpenVPN: segnalato da diversi partner, un’autorità di certificazione OpenVPN generata da Kerio, scaduta o altrimenti inutilizzabile, viene ora rigenerata automaticamente e i certificati vengono emessi con una validità di 10 anni (in precedenza 1 anno).

Altre importanti correzioni

Risolto il problema di esaurimento dei descrittori di file sul nodo HA passivo e sulle installazioni con elevato carico dopo giorni di attività, che poteva impedire a WebAdmin, VPN e IPS di accettare connessioni.

Risolto il problema per cui i tunnel IPsec site-to-site non riprendevano il traffico dopo il ripristino di un collegamento Internet secondario nelle configurazioni con bilanciamento del carico.

Risolto il problema di connessione remota IKEv2 con certificato server e MS-CHAPv2 (client nativi Windows, iOS e Android) che non riuscivano a generare l’errore AUTH_FAILED.

Questa versione include 7 nuove funzionalità e miglioramenti e 17 correzioni: consultare le note di rilascio complete nella cartella di download per l’elenco completo.

⚠️ Note per gli amministratori

Quando l’autorità di certificazione OpenVPN viene rigenerata, ogni client dovrà scaricare un nuovo profilo. Kerio Control avvisa sette giorni prima della scadenza dell’autorità.

Dopo l’aggiornamento, le regole di traffico che concedono l’accesso al gruppo di interfacce attendibili non coprono più i client OpenVPN: se necessario, aggiungete una regola per l’interfaccia OpenVPN.

Se state eseguendo l’aggiornamento da una versione precedente, verificate se è necessario un passaggio intermedio prima di passare alla versione 10.0.1: consultate la Guida di riferimento all’aggiornamento di versione.

Leave a Reply

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *