Notas de lanzamiento de la Versión de Socket 26.0

Prev Next

Nuevas Características & Actualizaciones

La versión 26.x de Socket incluye el firmware para nuevas funciones, y en las próximas semanas, actualizaremos Cato Cloud y lanzaremos las siguientes funciones:

  • Rendimiento de 20 Gbps con el Socket X1700C: Estamos introduciendo el nuevo Socket X1700C como un modelo adicional de hardware para Sitios de Socket X1700.

    • El X1700C admite dos complementos opcionales: módulos dual-100G (2×100G) y dual-25G (2×25G)

    • Para configuraciones admitidas, la plataforma alcanza hasta 20 Gbps de rendimiento agregado

    • El precio sigue siendo el mismo para todos los modelos de Socket X1700

    • Cato continuará proporcionando soporte para todos los modelos de Socket X1700, sujeto a la política EOS

  • Hardware de Socket X1600 Actualizado para Soporte Wi-Fi: Estamos introduciendo soporte integrado para Wi-Fi para la familia de Sockets X1600. Los modelos X1600 y X1600 5G están disponibles con la opción de Wi-Fi 6 incorporado, eliminando la necesidad de un punto de acceso externo.

    • Doble banda 2.4/5 GHz, hasta 4 SSIDs, y opción de autenticación PSK

    • Configuración completa de WLAN y análisis en el CMA - configuraciones de SSID y visibilidad para hosts conectados, calidad de señal y utilización en tiempo real

  • Aplicación IPS en LAN en los Sockets de Cato: Proteja el tráfico de LAN detrás de sus sitios aplicando IPS directamente en los Sockets. Esto extiende la Prevención de Amenazas al tráfico LAN, permitiendo una aplicación inmediata y local sin enviar tráfico a la nube de Cato, y ayuda a mantener baja latencia para comunicaciones internas.

    • Habilitar IPS en LAN a nivel de cuenta y definir qué sitios lo aplican

    • Configurar modos de aplicación por sitio:

      • Bloquear para prevenir activamente tráfico malicioso

      • Monitorizar para detectar y registrar amenazas sin bloquear

  • Conmutación automática de SIM para Sockets celulares: Habilitar la conmutación automática de SIM para Sockets X1600 LTE y X1600 5G para mejorar la resistencia celular y mantener la conectividad durante problemas de red.

  • Criterios Basados en Dispositivos para Reglas de Firewall LAN de Próxima Generación: Aplique las mismas condiciones de Criterios basados en Dispositivo disponibles en Reglas de Firewall de Internet y WAN a reglas de Firewall LAN de Próxima Generación, permitiéndole controlar decisiones de enrutamiento y conectividad basadas en la identidad del dispositivo, postura y contexto.

    • Aplique atributos de dispositivo como SO, plataforma, fabricante y modelo

    • Use Perfiles de Postura de Dispositivo para enrutar tráfico solo para dispositivos cumplidos (por ejemplo, discos cifrados o versiones aprobadas de Cliente de Cato)

    • Diferenciar reglas de cortafuegos LAN de Próxima Generación basadas en ubicación del dispositivo, origen (remoto o detrás de un sitio), o categoría de dispositivo (como IoT/OT)

  • Puerto DTLS Actualizado para Conectividad en China: Para mejorar la conectividad y evitar la clasificación errónea del tráfico DTLS, Cato ahora admite el uso del puerto UDP 1337 para los túneles DTLS para los Sockets en China.

    • Configuración a nivel de cuenta

    • Disponible solo para sitios Socket en China

  • Mejorado Rendimiento de vSocket con Soporte para la Instancia AWS c7i.2xlarge: Ahora puede implementar vSockets en AWS usando el tipo de instancia c7i.2xlarge, proporcionando flexibilidad adicional para despliegues más grandes o exigentes.

  • Soporte Ampliado para Servidores de Retransmisión DHCP: Configure hasta 10 servidores de retransmisión DHCP por sitio, proporcionando mayor flexibilidad para entornos con diseños de red complejos que requieran múltiples servidores DHCP.

    • Permite mayor compatibilidad para sitios de Socket usando despliegues de microsegmentación

    • Anteriormente, se soportaban hasta 3 servidores de retransmisión DHCP

  • Además, esta versión incluye:

    • Mejoras de estabilidad

    • Actualizaciones de seguridad

    • Correcciones de errores

Versiones de SSH y SSL para Socket v26

  • Versión de OpenSSH: 10.2p1

  • Versión OpenSSL: 3.5.5

Resumen de versiones menores

  • v26.0.23517 - problemas resueltos: 174376, 175537, 178865, 186247, 186389, 188017, 193108

  • v26.0.24087 - problemas resueltos: 189423, 194730, 200498, 204056, 207354

Limitaciones Conocidas

ID

Descripción

Severidad

Problemas encontrados en

199566

Sockets que utilizan rangos de red con direcciones IP públicas y Reglas de Omitir coincidentes pueden experimentar fallos de DHCP cuando Cato es usado como el servidor DHCP

Crítico

v26.0.23517

Problemas Resueltos

ID

Descripción

Severidad

Problemas encontrados en

Problemas resueltos en

136115

A veces, cuando hay bajo rendimiento en un enlace, el CMA informa erróneamente sobre pérdida de paquetes (aproximadamente 4-5%). Los PCAP pueden confirmar correctamente que no hay pérdida real de paquetes.

Alto

v23.0.19481

v26.0

163595

Solucionado un problema donde, en casos raros después de un reinicio o actualización, una interfaz de red podría no inicializarse correctamente, causando que el Socket quedara no disponible hasta que se reiniciara de nuevo.

Alto

v24.0.20874

v26.0

165183

Solucionado un problema donde los escáneres de seguridad podían marcar el campo de contraseña de la interfaz web del Socket porque permitía el autocompletado del navegador.

Medio

v24.0.20874

v26.0

174376

En una topología Hub & Spoke, las conexiones de Recuperación WAN (Fuera de la Nube) fallaron al establecerse para múltiples sitios spoke, requiriendo una deshabilitación y reactivación manual para reconectar.

Alto

v24.0.21705

v26.0.23517

175537

La política de omisión a nivel de cuenta no se aplicó al tráfico destinado a direcciones IP privadas.

Crítico

v25.0

v26.0.23517

178865

Los vSockets de Azure podrían perder la conectividad de Alta Disponibilidad (HA) cuando se activaba la protección DNS basada en DDoS, causando un escenario de cerebro dividido.

Crítico

v25.0.22236

v26.0.23517

186247

Se generaron entradas de registro de Socket excesivas para paquetes ENC_CIO inválidos.

Medio

v24.0

v26.0.23517

186389

Las sondas de Monitorización de Experiencia (DEM) reportaron una pérdida constante del 50% de paquetes para objetivos remotos a través de túneles.

Alto

v25.0.22177

v26.0.23517

188017

Una actualización de Socket a v26 impidió el establecimiento de sesiones BGP debido a un atributo de siguiente salto inválido.

Crítico

v26.0

v26.0.23517

189423

En algunos casos, el tráfico de Socket podría usar un MTU más bajo de lo esperado y no recuperarse automáticamente al valor correcto. Esto podría afectar la conectividad de la aplicación hasta que el Socket fuera reiniciado o el tráfico se moviera a otro Socket.

Crítico

v25.0

v26.0.24087

193108

El tráfico omitido experimentó restablecimientos de conexión después de migrar a la política de omisión a nivel de cuenta.

Crítico

v25.0.22707

v26.0.23517

194730

En algunos casos, las actualizaciones de la interfaz WAN en un Socket podrían retrasarse, causando que el Socket use configuraciones de WAN desactualizadas después de una pérdida de conectividad. Esto podría requerir que los administradores restauren manualmente la configuración de WAN.

Crítico

v26.0.22806

v26.0.24087

200498

En algunos casos, los dispositivos en las redes omitidas no recibieron concesiones DHCP después de una actualización de Socket. Esto podría impedir que esos dispositivos se conecten a Internet.

Crítico

v26.0.23517

v26.0.24087

204056

En Socket v26, la conectividad LTE estaba no disponible después de un reinicio del módem celular, hasta que el Socket fue reiniciado.

Crítico

v26.0.23517

v26.0.24087

207354

Las actualizaciones frecuentes del Firewall LAN interferían con el proceso de estabilización de configuración del Socket, impidiendo al Socket guardar una configuración estable confirmada. Esto podría causar escrituras frecuentes en el almacenamiento flash del Socket, potencialmente acelerando el desgaste del hardware.

Mediano

v.26.0

v26.0.24087