Poznámky k vydání pro Kerio Control 7.2.1 2011 Kerio Technologies s.r.o. Všechna práva vyhrazena. Datum: 11. října 2011 1 Představujeme Kerio Control 7.2 Řízení šířky pásma a QoS Napřed malá revoluce a pak bude všechno skvělé. Je tu nový standard zajištění kvality sít ových služeb - QoS. Toto je skutečný QoS na způsob Kerio Technologies. Nejen rezervace pásma pro prioritní služby zaškrtnutím jediného políčka, ale také mocný nástroj pro omezení rychlosti neproduktivní komunikace. Ano, přesně tak, jak chcete: Obchodní systém bude úžasně rychlý zatímco YouTube bude nesnesitelně pomalý. Jsme si jisti, že Kerio Control je jediný produkt svého druhu se sadou funkcí, které jsou efektivní a zároveň velmi snadné na konfiguraci. Nový modul Řízení šířky pásma a QoS nahrazuje původní modul Omezování šířky pásma. Intuitivní uživatelské rozhraní umožňuje flexibilně nastavovat pravidla pro rezervaci a omezení šířky pásma podle těchto kritérií: Typ komunikace (e-mail, FTP, zasílání rychlých zpráv, multimédia, P2P, vzdálený přístup, VoIP - protokol SIP, VPN, WWW) Uživatelé nebo skupiny uživatelů Uživatelé s překročenou kvótou Přenos velkého objemu dat Pakety odpovídající určitému komunikačnímu pravidlu (definovanému v sekci Zásady komunikace) Služba (k dispozici je rozsáhlý seznam předdefinovaných sít ových služeb) Pakety s nastavenou hodnotou QoS DSCP (slouží k prioritizaci komunikace v Internetu) Jak funguje řízení šířky pásma? Pásmo lze rezervovat ve zvolených jednotkách - kbit/s, KB/s, Mbit/s, MB/s. Případně můžete rezervovat určitou procentuální část celkové rychlosti vašeho internetového připojení. Jedno pravidlo může obsahovat minimální rezervovanou i maximální povolenou šířku pásma. V každém pravidle mohou být definovány samostatné podmínky pro stahování dat (download) a odesílání dat (upload). Pravidlo může být aplikováno na konkrétní internetovou linku nebo na všechny linky. 1
Ve výchozí konfiguraci Kerio Control je k dispozici předdefinované pravidlo pro VoIP komunikaci protokolem SIP, které můžete upravit podle odhadovaného počtu současných hovorů. Tím zajistíte všem účastníkům přijatelnou kvalitu hovoru (jeden hovor protokolem SIP s použitím kodeku G.711 zabere cca 10KB/s). Omezte plýtvače a podporujte výkonné uživatele. Aplikace pravidel pro řízení šířky pásma na uživatele je snadná a účinná. Výkonné uživatele zdržuje čekání při nahrávání souborů na vzdálené servery nebo při práci s distribuovaným systémem. Stačí vytvořit komunikační pravidlo povolující potřebnou komunikaci a pak přidat pravidlo pro rezervaci potřebného pásma. Úžasně jednoduché a efektivní. Upozornění pro upgrade ze starší verze: V některých případech není možné určité parametry modulu Omezování šířky pásma zkonvertovat na nastavení nového modulu Řízení šířky pásma a QoS. Po upgradu prosím zkontrolujte vaši konfiguraci. Podrobnější informace naleznete v tomto článku databáze znalostí: http://support.kerio.com/kb/631. Integrace s Apple Open Directory Administrátoři serverů na platformě Mac, radujte se - je tu UTM řešení ve vašem stylu! Kerio Control nyní kromě Microsoft Active Directory a interní databáze uživatelů umožňuje také mapování uživatelských účtů z Apple Open Directory. Po přidání aplikace Kerio VPN Client for Mac naše softwarové i hardwarové zařízení opět získávají na síle v prostředí Mac. V Kerio Control nyní můžete mapovat uživatelské účty přímo z Apple Open Directory (v sekci Domény a přihlašování uživatelů). Díky tomu stačí mít v síti jednu centrální databázi uživatelů. Které jiné UTM řešení vám toto nabízí? Těšíme se na vaše ohlasy na tuto novou verzi a děkujeme vám za stálou podporu při vývoji našich produktů. 2 Kompletní seznam změn v Kerio Control 7.2.1 Změny od verze 7.2.0 V definici pravidla pro řízení šířky pásma je nyní možné použít také pravidla pro HTTP a FTP Opraveno: problém se stabilitou při povolení výpisu ladicích informací proxy serveru do záznamu Debug Opraveno: zobrazování doby trvání spojení starších než 1 den Opraveno: drobný problém se stabilitou administračního rozhraní Ukončena podpora Mac OS X 10.4 2
Změny od verze 7.2.0 RC 1 Do rozhraní Kerio Control Administration, StaR a SSL-VPN byla přidána podpora Safari 5.1 Do aplikace VPN Client byla přidána podpora systému Mac OS X 10.7 Lion. Opraveno: Po připojení k adresářové službě byly přepsány šablony uživatelských účtů. Opraveno: VPN Client: V systému Mac OS X nebylo možné se připojit pomocí ikony na liště nabídek. Opraveno: V sekci Aktivní spojení byl po změně pořadí sloupců zobrazován nesprávný obsah Opraveno: V pravidlech se nezobrazovalo správně jméno skupiny z Apple Open Directory Opraveno: Prázdná skupina z Apple Open Directory obsahovala v Kerio Control všechny uživatelské účty z příslušné domény Opraveno: V edici pro systém Windows zpomaloval inspekční modul odchozí data (upload), takže nebylo možné využít plnou kapacitu linky Změny od verze 7.2.0 Beta 2 Kerio Control reflektuje zrušení letního času v ruských časových zónách V nastavení modulu řízení šířky pásma lze použít uživatele a skupiny Softwarové a hardwarové zařízení: Je-li při přidávání Kerio Control do domény aktivní mapování adresářové služby, pak bude toto mapování změněno na mapování nové domény Opraveno: Systém prevence útoků blokoval DHCP požadavky Opraveno: Omezení šířky pásma na procentuální část pásma linky bylo ovlivněno ostatními internetovými rozhraními Opraveno: Při zpracování paketu inspekčním modulem nebo proxy serverem byla vynulována hodnota DSCP Opraveno: Komunikační pravidla se nezobrazovala správně, pokud některé pravidlo obsahovalo 10 nebo více služeb. Opraveno: Drobné vizuální nedostatky v sekci Grafy sít ové komunikace Opraveno: Aktivní spojení byla nesprávně řazena podle sloupců Zdroj a Cíl Opraveno: V seznamech sít ových spojení nefungovala správně volba pro skrytí lokálních spojení Opraveno: Nefungovalo ruční obnovení stavových obrazovek Opraveno: V poli pro výběr externího antiviru byl vždy přednastaven AVG Email Server Edition Opraveno: Při přidávání firewallu do domény nebylo možné zadat uživatelské jméno ve tvaru "DOMÉNA\jméno" Opraveno: Kerio StaR: V některých lokalizacích se nezobrazovala informace o začátku dané aktivity 3
Změny od verze 7.2.0 Beta 1 Do rozhraní Kerio Control Administration, StaR a SSL-VPN byla přidána podpora Safari 5.1 Vylepšená kontextová nápověda pro modul Řízení šířky pásma Opraveno: Nebylo možné přistupovat do Internetu prostřednictvím ADSL připojení s maskou subsítě 255.255.255.255 Opraveno: V sekcích pravidel byl po změně pořadí sloupců zobrazován nesprávný obsah Opraveno: Aktivní počítače: nebylo možné zobrazit spojení pouze pro vybraný počítač Opraveno: Na stavových obrazovkách nefungovalo automatické obnovování Opraveno: Po úpravě položky se nyní zapamatovává původní pozice v seznamu Opraveno: V pravidle pro HTTP nebylo možné vybrat zdroj Opraveno: Pomocí rozhraní Clientless SSL-VPN nebylo možné nahrávat soubory, jejichž názvy obsahují znaky v kódování UTF-8 Opraveno: Aktualizace antiviru Sophos nefungovala přes nadřazený proxy server vyžadující ověření uživatele Opraveno: V záznamech nebylo možné přerušit vyhledávání Opraveno: Prohledávání obsáhlého záznamu způsobovalo vytížení CPU na 100% Opraveno: Google Chrome: Při kliknutí na zaškrtávací pole v posledním sloupci došlo k odrolování seznamu Opraveno: Správce ověřený v adresářové službě nemohl mazat lokální uživatelské účty Opraveno: V sekci Aktivní počítače nebylo možné jednorázově odhlásit všechny uživatele Opraveno: Omezování šířky pásma na základě typu komunikace se chovalo nestabilně Změny od verze 7.1.2 Řízení šířky pásma se nyní nastavuje na jednom místě a pro podrobné nastavení lze použít také komunikační pravidla Grafy sít ové komunikace lze zobrazovat i pro jednotlivá komunikační pravidla a pravidla pro řízení šířky pásma Webové administrační rozhraní: přidána podpora prohlížeče Google Chrome Přidána podpora ověřování uživatelů v Apple Open Directory Změněna sekce Domény a přihlašování uživatelů Přidána možnost hromadné úpravy uživatelských účtů. Účty lze rovněž hromadně povolit / zakázat volbou v kontextovém menu. Aktualizaci lze nyní také provést nahráním aktualizačního souboru prostřednictvím rozhraní Web Administration Vylepšena použitelnost stavových obrazovek, zejména sekcí Aktivní počítače a Aktivní spojení. Pro některé operace lze nyní vybrat více řádek současně. V rozhraní Web Administration se nyní zobrazují dlouhé seznamy bez stránkování. Do seznamu uživatelů byl přidán sloupec zobrazující uživatelská práva V seznamu uživatelských účtů se zobrazuje počet účtů definovaných v aktuální doméně Tabulka DNS jmen počítačů nyní umožňuje vyhledávání 4
V záznamech Debug a Filter je nyní možné upravit formát zaznamenávaných paketů Vylepšen pohyb v seznamu pravidel pomocí kláves Page Up a Page Down Vylepšena použitelnost dlouhých dialogů při malém rozlišení obrazovky V záznamu Debug je možné vypisovat ladicí zprávy rozhraní Web Administration Při exportu a importu konfiguraci je možné přenést také seznam přidělených adres DHCP serveru Zvýšena rychlost prohledávání databází nežádoucích adres v modulu prevence útoků Aplikace Kerio VPN Client nyní umožňuje ověřit řetězec SSL certifikátů prostřednictvím tzv. intermediate certifikátu Několik oprav a vylepšení integrace s Active Directory Přidána možnost automatického odpojení a znovupřipojení všech VPN tunelů při přepnutí ze záložní linky zpět na primární Z databáze StaR jsou automaticky odstraňovány staré, dlouho neaktivní uživatelské účty Opraveno: Některé MAC adresy byly nesprávně filtrovány filtrem MAC adres Opraveno: Nefunkční FTP přes HTTP proxy server, pokud URL obsahovalo některé speciální znaky Opraveno: Posunování v záznamech způsobovalo přetížení Kerio Control Engine Opraveno: Smazání záznamu mohlo trvat až 1 minutu 3 Použitý software open source Produkt Kerio Control obsahuje software volně šiřitelný ve formě zdrojových kódů (open source). Balíky kompletních zdrojových kódů těchto komponent jsou k dispozici v Softwarovém archivu na adrese http://download.kerio.com/archive/. 4 Právní doložka Microsoft, Windows a Active Directory jsou registrované ochranné známky společnosti Microsoft Corporation. Mac OS a Safari jsou registrované ochranné známky nebo ochranné známky společnosti Apple Inc. Snort je registrovaná ochranná známka společnosti Sourcefire, Inc. VMware je registrovaná ochranná známka společnosti VMware, Inc. Sophos je registrovaná ochranná známka společnosti Sophos Plc. Google je ochranná známka společnosti Google Inc. 5